偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何降低AWS合規(guī)性和安全性風(fēng)險(xiǎn)

云計(jì)算 云安全
了解你對(duì)風(fēng)險(xiǎn)的承受能力。云計(jì)算和廣域網(wǎng)的連接中斷都是真實(shí)存在和不可避免的,而中斷事件會(huì)造成云計(jì)算工作負(fù)載和數(shù)據(jù)的不可訪問,直至中斷問題得到解決。解決問題可能只需要幾分鐘,但是也有可能需要數(shù)小時(shí)甚至數(shù)天,這具體取決于問題的嚴(yán)重程度。在這種情況下,企業(yè)只能等待服務(wù)供應(yīng)商履行他們的職責(zé);在這一過程中,他們會(huì)失去工作效率,甚至還會(huì)失去一些客戶。

應(yīng)用公有云一般都會(huì)帶來一定程度的業(yè)務(wù)風(fēng)險(xiǎn),因?yàn)樵朴?jì)算應(yīng)用都依賴于不受企業(yè)控制的系統(tǒng)和服務(wù)。企業(yè)必須了解他們自己的漏洞,并致力于改善它們。此外,企業(yè)需要提供額外的保護(hù)措施以滿足合規(guī)性要求。

亞馬遜Web服務(wù)(AWS)提供了許多有用的安全工具和配置,但是重要的是知道在特別敏感工作負(fù)載的哪個(gè)位置畫線。

了解你對(duì)風(fēng)險(xiǎn)的承受能力。云計(jì)算和廣域網(wǎng)的連接中斷都是真實(shí)存在和不可避免的,而中斷事件會(huì)造成云計(jì)算工作負(fù)載和數(shù)據(jù)的不可訪問,直至中斷問題得到解決。解決問題可能只需要幾分鐘,但是也有可能需要數(shù)小時(shí)甚至數(shù)天,這具體取決于問題的嚴(yán)重程度。在這種情況下,企業(yè)只能等待服務(wù)供應(yīng)商履行他們的職責(zé);在這一過程中,他們會(huì)失去工作效率,甚至還會(huì)失去一些客戶。

每一位CIO或企業(yè)領(lǐng)導(dǎo)人都需要明白,企業(yè)所使用的每一個(gè)應(yīng)用程序和數(shù)據(jù)集的重要性。一些應(yīng)用程序和數(shù)據(jù)可以駐留在公共云計(jì)算中,而企業(yè)可以連續(xù)數(shù)小時(shí)或者甚至數(shù)天無法訪問。但是,更重要的是認(rèn)識(shí)到應(yīng)用程序和數(shù)據(jù)是非常重要的,是無法托付給云計(jì)算的,因?yàn)橐恍┕ぞ吆蛿?shù)據(jù)分分秒秒會(huì)花掉公司的真金白銀,但用戶又無法使用它們。那些是應(yīng)當(dāng)被保留在本地服務(wù)器和存儲(chǔ)設(shè)備上的實(shí)例——至少目前情況下應(yīng)如此——以便于對(duì)風(fēng)險(xiǎn)進(jìn)行緩解和管理。

認(rèn)識(shí)到一個(gè)尺寸規(guī)模是不適合所有情況的。謹(jǐn)慎的IT***必須使工作負(fù)載與平臺(tái)相匹配,這樣才能***地確保足夠的性能、可用性和成本效益。同時(shí),它是完全接受按照實(shí)際需要、預(yù)算和風(fēng)險(xiǎn)承受能力在內(nèi)部設(shè)施和云計(jì)算資源之間隨時(shí)間推移而遷移工作負(fù)載的。

了解你的AWS合規(guī)性風(fēng)險(xiǎn)和安全性義務(wù)。幾乎所有的企業(yè)都受到通過政府或行業(yè)機(jī)構(gòu)實(shí)施的某種形式監(jiān)管。這可能涉及財(cái)務(wù)報(bào)告的合規(guī)性義務(wù)、通過加密和監(jiān)控等措施來保護(hù)個(gè)人身份信息,以及使用強(qiáng)大的身份驗(yàn)證和日志記錄功能來對(duì)基礎(chǔ)設(shè)施進(jìn)行審計(jì)。云計(jì)算并不能夠幫助企業(yè)免于履行其法規(guī)義務(wù),因此確保每一個(gè)在云計(jì)算中運(yùn)行的工作負(fù)載仍然滿足每一項(xiàng)適用的監(jiān)管要求是至關(guān)重要的。

例如,存儲(chǔ)在AWS S3 中的客戶記錄幾乎理所當(dāng)然地都需要進(jìn)行加密處理——無論是存儲(chǔ)狀態(tài)的還是在傳輸狀態(tài)的——并都配以達(dá)到審計(jì)質(zhì)量的用戶訪問日志。與此同時(shí),相同的客戶記錄或其他敏感工作負(fù)載都不允許在某些地理區(qū)域中運(yùn)行,所以AWS需要確保實(shí)施“地理圍欄”或者實(shí)施其他SLA支持的特定位置限制。否則,您的企業(yè)就要承擔(dān)全部責(zé)任,一旦發(fā)生安全隱患等嚴(yán)重違規(guī)的情況,就將被處以經(jīng)濟(jì)和法規(guī)方面的處罰。

如果公有云提供商無法保證其加密功能和日志記錄功能能夠滿足合規(guī)性要求,那么***的做法可能就是把敏感工作負(fù)載和數(shù)據(jù)放在本地硬件中。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_90646.htm

責(zé)任編輯:Ophira 來源: TechTarget中國
相關(guān)推薦

2022-03-03 09:39:29

云計(jì)算混合云安全

2013-03-15 16:59:30

軟件刀片Check Point

2020-05-27 11:18:44

安全風(fēng)險(xiǎn)數(shù)據(jù)

2019-06-05 13:39:11

2024-11-14 16:02:43

2013-10-17 10:24:01

IT合規(guī)性合規(guī)性法規(guī)遵從

2017-07-03 10:20:37

云計(jì)算安全性合規(guī)性

2014-03-31 11:29:14

虛擬服務(wù)器安全性合規(guī)性

2020-12-02 10:08:35

云計(jì)算云安全

2017-09-27 15:46:33

2022-06-15 08:01:23

Kubernetes配置安全性

2023-08-02 07:51:08

2013-12-09 09:24:46

2021-03-02 10:32:17

合規(guī)性控制風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者

2016-09-28 19:47:04

PCI SSC內(nèi)部安全評(píng)估員合規(guī)性

2018-12-29 14:10:17

GDPR安全隱私數(shù)據(jù)安全

2023-12-25 16:35:00

2023-09-26 08:21:30

2023-07-30 15:00:21

2019-12-19 17:03:16

物聯(lián)網(wǎng)安全數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)