前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >企业IT如何评估并确保云安全?

企业IT如何评估并确保云安全?

作者头像
静一
发布2018-03-20 15:29:07
1.3K0
发布2018-03-20 15:29:07
举报
文章被收录于专栏:云计算D1net

随着云服务的流行度不断提升,企业必须与IT合作决定什么是可以放于云端的,以及如何确保其它安全。

云计算获得了企业越来越多的关注。是否意味着云服务对于企业来说已经足够安全可靠 ?

虽然我的回答是“适情况而定,”但对于安全经理来说,了解概括地否定回答并不是一个可接受的答案,这一点很关键。高管和其它业务领导因基于云的厂商所提供了成本和便利的好处而受到吸引。然而,在采取任何行为之前,安全团队需要了解什么样的系统和数据可以托管在云端,在这之前团队人员可以对云服务安全性时行判断。

另外,组织需要做出决策,决定出什么可以置于云端,什么不能。一旦这些基准得到解决,项目经理就可以评估一下使用云供应商的特殊功能的优劣势。

最重要的,安全团队需要了解什么样的系统和数据在云中。云的一个最重大的负面影响是任何持有公司信用卡的员工都可以成为他自己的采购员。这类影子IT场景导致更恶劣的情况,却无从知晓。如果数据已经迁移到云端,但是却没有人知道的话,安全就不能正确地审查供应商,或持续对供应进行性能监测。盲目的安全团队不能确保应用安全。

在监测确保未知的数据并没有依赖于云服务安全后,组织需要决定出什么样的数据和系统是他们希望托管于云端的。管理需求可能描述了什么可以放于云中,什么不可以。公司政策可能有更加严厉的需求。

那些正在寻找着手点的组织可以看看他们企业现有的数据分类政策。关于不同类型的数据必须如何处理的政策可能取消了某些来自于使用云厂商的信息和功能的资格。这些相同的协议可能也强调了其它适合于基于云解决方案的功能。为了得到真正的 帮助,政策可能需要扩展到创建云特定的IT部门和业务线(LOB)指南中。

依赖云供应商有好处有坏处。云服务安全可以牺牲让IT团队接受。所有的 云计算都涉及到大量的控制,因为有另外一些人负责开通服务、运行并维护服务器和软件。云服务也是对攻击者很有吸引力的目标,因为成功的突破口提供大量的组织数据的访问权限。

然而,有些情况下,云选项可能比本地的更安全。合格云提供商已经拥有成熟的安全运营项目,如威胁情报、备份、修补、入侵检测和响应。安全经理需要诚恳地问他们自己,他们的组织这些功能及其它关键任务运行的有多良好。

云供应商能够利用一些规模经济,这也非常吸引中小型企业,同时也给企业组织增加了价值。另外,有些组织对云供应商卸载了一些业务流程,从而减少合规工作的规模,如外部设备连接。

云供应商可以给IT部门和LOB提供大量的价值,但向云迁移服务和数据的决定需要谨慎。有现成的决定性流程可以帮助避免创建影子IT操作,而且可帮助阻止数据蔓延。有了足够的提前计划,企业可以利用云供应商提供的好处,而不造成IT运营的失控。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2014-09-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云计算D1net 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
主机安全
主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档