偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

進(jìn)行安全云遷移的七個(gè)注意事項(xiàng)

安全 應(yīng)用安全 云安全
地球上每四個(gè)組織中就有三個(gè)有某種云的存在。根據(jù)2018年IDG的一項(xiàng)調(diào)查,77%的企業(yè)現(xiàn)在在云中至少有一個(gè)應(yīng)用程序或部分企業(yè)計(jì)算基礎(chǔ)設(shè)施。在同一份報(bào)告中,企業(yè)還透露,他們計(jì)劃在云應(yīng)用、平臺(tái)和服務(wù)上平均投資350萬(wàn)美元。

 地球上每四個(gè)組織中就有三個(gè)有某種云的存在。根據(jù)2018年IDG的一項(xiàng)調(diào)查,77%的企業(yè)現(xiàn)在在云中至少有一個(gè)應(yīng)用程序或部分企業(yè)計(jì)算基礎(chǔ)設(shè)施。在同一份報(bào)告中,企業(yè)還透露,他們計(jì)劃在云應(yīng)用、平臺(tái)和服務(wù)上平均投資350萬(wàn)美元。

[[270190]]

展望未來(lái),包括制造業(yè)、高科技和電信在內(nèi)的技術(shù)依賴(lài)型行業(yè)的高管管理正日益朝著100%支持云計(jì)算的方向發(fā)展。這也意味著,除了那些以完整的基于云的基礎(chǔ)架構(gòu)開(kāi)始的新創(chuàng)業(yè)公司之外,大多數(shù)組織目前正在積極地將其基礎(chǔ)架構(gòu)和/或應(yīng)用程序遷移到云,并嘗試在本地物理層之間橋接其業(yè)務(wù)流程,應(yīng)用程序和工作流。網(wǎng)絡(luò)和駐留在公共云中的一個(gè)或多個(gè)網(wǎng)絡(luò)。如果他們現(xiàn)在沒(méi)有這么做,他們將來(lái)也會(huì)去做。

這些組織面臨的挑戰(zhàn)之一是在其本地和基于云的資源之間創(chuàng)建一致的安全態(tài)勢(shì)。事實(shí)上,并不是所有的安全策略都能在多云環(huán)境中成功無(wú)縫地實(shí)現(xiàn),尤其是在使用各種工具時(shí)。這是因?yàn)榇蠖鄶?shù)供應(yīng)商解決方案并不支持所有主要云平臺(tái)。許多還不支持本地云集成。當(dāng)工作流和應(yīng)用程序在不同的云環(huán)境中移動(dòng)時(shí),這可能會(huì)在執(zhí)行一致性和策略定義方面帶來(lái)挑戰(zhàn),從而導(dǎo)致可以利用的安全漏洞和盲點(diǎn)。

成功地將安全性遷移到云

將基礎(chǔ)設(shè)施、應(yīng)用程序或服務(wù)遷移到云,而不擴(kuò)展攻擊面或增加安全開(kāi)銷(xiāo),需要仔細(xì)準(zhǔn)備。首先要理解任何基于云的部署,無(wú)論是構(gòu)建新的基礎(chǔ)設(shè)施還是構(gòu)建新的應(yīng)用程序,都需要在業(yè)務(wù)、IT和安全團(tuán)隊(duì)之間進(jìn)行清晰的通信。如果沒(méi)有關(guān)于業(yè)務(wù)需求和目標(biāo)的清晰溝通,沒(méi)有對(duì)相關(guān)威脅的坦率討論,組織就會(huì)面臨一系列新的風(fēng)險(xiǎn),包括針對(duì)云資源的新拒絕服務(wù)攻擊、云惡意軟件注入、web應(yīng)用程序開(kāi)發(fā)、云API攻擊、帳戶(hù)或服務(wù)劫持。

成功的云遷移還需要成功地將安全性遷移到云,從而使組織能夠部署和管理跨越整個(gè)多云基礎(chǔ)設(shè)施的單一、一致的安全框架。

以下是每個(gè)組織在規(guī)劃云采用或云遷移策略時(shí)都應(yīng)該考慮的七個(gè)步驟:

步驟一:在遷移到云之前確定您的安全性

太多的組織擁有圍繞隔離安全設(shè)備構(gòu)建的安全架構(gòu),分散管理和安全策略的不一致應(yīng)用。

如果您的組織屬于這種情況,則需要首先控制安全蔓延并實(shí)施中央安全策略。一旦到位,您需要提出以下問(wèn)題:

  • 您是否了解當(dāng)前的安全狀況及其對(duì)未來(lái)業(yè)務(wù)目標(biāo)的影響?
  • 您是否為當(dāng)前和未來(lái)的環(huán)境制定了適當(dāng)?shù)恼吆统绦?
  • 您是否對(duì)云將如何改變您的安全范例進(jìn)行了差距分析?
  • 分布式,基于云的網(wǎng)絡(luò)對(duì)風(fēng)險(xiǎn)管理有何影響?

步驟二:規(guī)劃帶寬要求

您需要建模并了解數(shù)據(jù)流和帶寬要求,以確保您的安全解決方案能夠滿(mǎn)足性能要求,尤其是對(duì)于需要通過(guò)VPN(虛擬專(zhuān)用網(wǎng)絡(luò))隧道的延遲敏感型服務(wù)。

步驟三:了解合規(guī)性問(wèn)題

問(wèn)自己這些問(wèn)題:對(duì)于在云上處理和存儲(chǔ)的數(shù)據(jù),以及在不同云和物理網(wǎng)絡(luò)環(huán)境之間移動(dòng)的數(shù)據(jù),您需要滿(mǎn)足哪些要求?在開(kāi)始構(gòu)建或采用任何類(lèi)型的云計(jì)劃之前,咨詢(xún)您的法律團(tuán)隊(duì)至關(guān)重要!

步驟四:提供高可用性和災(zāi)難恢復(fù)

在解決安全問(wèn)題之后,大多數(shù)尋求云解決方案的組織最擔(dān)心的是基于云的資源的可用性。您還需要了解是否需要?jiǎng)討B(tài)擴(kuò)展以及您的安全解決方案是否可以滿(mǎn)足新的性能要求。最后,您需要考慮流對(duì)稱(chēng)和負(fù)載平衡等問(wèn)題,尤其是對(duì)于遺留應(yīng)用程序,以便保持可用性,性能和保護(hù)——即使在使用基于動(dòng)態(tài)云的服務(wù)時(shí)也是如此。

步驟五:在正確的地方應(yīng)用正確的安全

云安全性不僅僅需要在云基礎(chǔ)架構(gòu)的周邊放置防火墻。根據(jù)運(yùn)行的應(yīng)用程序和使用的服務(wù),需要應(yīng)用各種安全解決方案。下一代防火墻解決方案是最常用的安全工具,但通常還需要其他解決方案,包括WAF(Web應(yīng)用防火墻),IPS / IDS(入侵防御系統(tǒng)/入侵檢測(cè)系統(tǒng))和CASB(云訪問(wèn)安全代理)。

步驟六:建立生命周期管理框架

確保安全解決方案與策略實(shí)施之間的一致性,尤其是跨越多個(gè)環(huán)境時(shí),至關(guān)重要。安全工具需要特別選擇,不僅因?yàn)樗鼈兡軌蛟谔囟ǖ脑破脚_(tái)中本地運(yùn)行,而且還因?yàn)樗鼈兡軌蛟谡麄€(gè)安全策略生命周期內(nèi)與其他環(huán)境中部署的姐妹解決方案無(wú)縫地進(jìn)行互操作。這包括:一致的安全更改策略,動(dòng)態(tài)配置和擴(kuò)展,單點(diǎn)管理(包括與中央ITSM解決方案的集成),以及中央日志收集和關(guān)聯(lián)。

步驟七:不要讓云的易用性使你陷入快捷安全

采用云服務(wù)就像點(diǎn)擊鏈接一樣簡(jiǎn)單。添加新的基于云的基礎(chǔ)架構(gòu)雖然復(fù)雜得多,但卻比構(gòu)建其物理對(duì)應(yīng)物簡(jiǎn)單得多。但這可能過(guò)于簡(jiǎn)單化,太多的組織在沒(méi)有仔細(xì)考慮與安全性相關(guān)的挑戰(zhàn)的情況下,就匆忙地采用新的云解決方案,為此付出了代價(jià)。從向網(wǎng)絡(luò)開(kāi)放新的攻擊載體,到對(duì)新的基于云的威脅毫無(wú)準(zhǔn)備,再到因未能對(duì)新的遵從性考慮做好充分準(zhǔn)備而受到的罰款和處罰,不一而足。

在開(kāi)始構(gòu)建新的云基礎(chǔ)架構(gòu)、平臺(tái)或服務(wù)之前,仔細(xì)準(zhǔn)備可以節(jié)省您的時(shí)間,金錢(qián)和聲譽(yù),使您能夠在當(dāng)今的新數(shù)字市場(chǎng)中有效競(jìng)爭(zhēng)。

責(zé)任編輯:華軒 來(lái)源: IT168網(wǎng)站
相關(guān)推薦

2020-05-26 16:25:05

云計(jì)算云遷移IT

2022-12-12 16:37:31

云遷移云計(jì)算IaaS

2022-02-27 15:38:49

前端開(kāi)發(fā)API

2023-10-19 14:59:39

云遷移云計(jì)算

2016-07-05 16:26:10

2021-10-28 10:25:46

云遷移數(shù)據(jù)安全網(wǎng)絡(luò)攻擊

2021-12-06 16:06:39

云聯(lián)絡(luò)中心云遷移云平臺(tái)

2011-04-11 16:23:57

2022-03-01 20:20:18

云遷移云計(jì)算

2024-10-10 17:00:30

2018-02-05 09:18:46

主機(jī)服務(wù)器安全

2023-01-09 15:20:16

2018-06-11 08:29:08

2011-05-04 18:14:48

2014-01-10 10:36:39

Hypervisor

2010-11-15 09:17:25

MySQL轉(zhuǎn)換Orac

2012-03-12 16:46:22

NoSQL數(shù)據(jù)庫(kù)

2010-09-01 09:39:07

CSS

2011-05-26 11:22:04

SEO

2014-03-12 15:23:20

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)