云端迁移需注意的9大安全要点
云端迁移需注意的9大安全要点
许多公司迁移到基于云的环境时,需要认真分析一下本身的要求和提供商的安全性,以及自己的内部政策比如说,许多公司没有花时间斟酌与其他组织同享云空间带来的风险,或者如何将云安全政策与数据中心的安全政策结合起来
针对斟酌迁移到云端的组织, Radware 给出了9个积极主动的步骤,如果公司采取这些帮助,就能确保顺利迁移、取得更高的云安全性
试1下水
采取云势必面临一个学习过程,可能不会很轻松要逐步采用,先从不太重要的应用程序和数据入手
那样,采用过程中出现停运也不会对贵公司带来重大影响一样,敏感数据(比如带来创收的任何数据)只有在你评估了云主机的安全性和可靠性之后才迁移到云端
取出你的保护伞
你可能有一部分数据在云端,一部分数据在自己的服务器上计划制定一项经过协调的安全策略,充当同时保护这两个环境的保护伞让情况更复杂的是,托 管在云端的应用程序有时候有自己的安全系统在令人混淆的环境下,IT团队常常最后浪费宝贵的时间,加大出错的风险找到这样一把保护伞:既可以保护许多 不同的基于云的应用程序,又可以为数据中心的应用程序提供同样的技术和政策管理
在隐私和安全之间寻求平衡
受到攻击的络或云提供商会继续收到合法的流量然而,将攻击流量与可信赖流量区分开来需要一番解密,这会暴露可能机密的信息寻觅相应的工具,比 如行动威逼检测算法,这类算法可以部份解密区别流量好坏所必要的最少量数据与你的云提供商讨论一下它使用哪些安全协议,它能在多大程度上确保敏感信息仍 具有私密性
留意你在云端的数据
你要末知道自己的员工在未经允许的情况下使用基于云的应用程序,要末应当怀疑他们在这么做他们的身后会留下安全漏洞,从而导致数据丢失或泄漏云访问安全代理可以查找并防范基于云的应用程序中的安全漏洞
注意你的邻居
即使你采取了措施来加强安全,但还是无法控制你在云端的邻居租户出现的情况与易受攻击的企业组织同享空间会将你置于险境IT管理人员需要切实了 解云提供商提供的架构和安全,那样如果黑客攻击你的邻居租户,你也不会遭到连累,出现服务停运、应用程序速度变慢和拒绝服务等情况要准备好询问你的提供 商在云端邻居受到攻击后能不能将攻击流量与正当流量分离开来
确保云遵守你的内部标准
云主机制定的安全协议可能与你的内部络有冲突,或达不到你的标准加密会话在云端终结时,这表明你的云提供商没有达到标准反复核对,确保提供商的平台遵守行业合规标准和内部合规标准;如果未遵照,就准备升级和改动安全设置
像在内部那样对待攻击检测
监控内部数据中心攻击与监控云端攻击之间的最大区分在于,一些资产不归你直接控制就像在数据中心那样,检测协议必须在基于云的资产前面快速响应让你有时间评估分析攻击,并肯定应投入哪些资源来减缓攻击
知道云提供商的长处
不同的云提供商在价格和速度等方面有所不同比如说,要区别哪些云提供商擅长应用程序主机托管,哪些云提供商专注于安全,然后认真分析某家提供商是不是满足自己的要求
划分安全职责
分析托管服务的安全能力是项技术活,需要统筹诸多风险别让IT部门外面的业务部门掌控安全政策其他部门开始选择云资产时,与产品上市时间和成本削减方面一比,安全问题会退居次席要有信心:IT部门能够评估安全
微信开发小程序
孩子脸发黄是什么原因
5个月婴儿发烧如何退烧
郑州和康医院官网
陕西哪家医院治疗白癜风
泰州牛皮癣医院哪家好
云南哪家专科医院治疗癫痫病好艾玛医院在线咨询人流
治疗癫痫病济南哪家医院好
-
活下来的团购网站将是未来的骨干力量
大数据 | 2019-07-16
-
晶科电子高密度倒装芯片焊工艺欲摘封装器件
大数据 | 2019-07-15
-
用区块链物联网重新定义供应链
大数据 | 2019-07-15