尽管数据会存储在云提供者的空间,但任何疏忽都将使该企业面临风险。云服务确实有可能造成新的待解决的安全风险,但也有特定的方法来管理和避免这些风险,云服务不仅能带来的优质服务,同时也有课确保整个企业安全的解决方案。

作为云供应商,重要的一点是要确保业务扎实和财政状况稳定。如果供应商提供的服务超出其业务范围,首要确保的是企业数据安全,不会丢失。云服务供应商应该具备供给、更新和审计的安全服务管理能力。

使用云计算之前,首先要评估数据的敏感性和合规性。随后,云解决方案的特定问题应该被标识出来、并进行记录和处理。

从企业安全的角度来看,应开发相应的保护政策、手段和控制。有很多方法可以减少安全风险,其一是确保提供商拥有能确保数据安全性的审计和认证。

数据的存储位置是常见的担忧之一,如果数据需要存储在一个特定的区域,就要将这个方面写入与提供商的服务协议中。

作为认证的一部分,每个层面的安全控制都应该被记录下来和解决。

FEDRAMP是政府的一个项目,用于支撑云计算安全并提供标准的方法来进行云产品和服务的安全评估、授权和持续监控。

由于云计算的多用户和虚拟化,适当的分区是极其重要的,因为分区问题可能会很危险,并导致意想不到的后果。就像住在一栋公寓楼里,一个房间里的一个负面事件可以迅速蔓延到整个公寓楼而造成损害。

在休息,准备和运行的数据加密都要获得妥善处理,包括在服务器上的文件,通过应用程序交换的数据和事务数据。因此必须使用智能密钥管理,使用无缝身份验证和访问管理验证用户和应用程序。

其他的部署机制上,要设计和开发能解决安全威胁和袭击的应用程序。例如,对于web应用程序,要有相应的安全标准,解决漏洞,比如交叉脚本,信息泄漏,跨站点请求伪造,SQL注入,恶意执行文件等。周边安全、网络和基于托管控制都要被考虑。治理和风险管理应该包括彻底的审查流程和控制。

云安全可能看起来是一项艰巨的任务,但是采用全面的安全方法和有效的风险管理可以实现安全、可伸缩、随需应变的企业云解决方案。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-08-14 16:41:49
市场情报 亚马逊云科技如何追踪并阻止云端的安全威胁
可靠的云基础设施让亚马逊云科技拥有独特的视角观测安全态势和客户每天面临的威胁。 <详情>
2023-07-12 08:51:42
云安全 奇安信齐向东:面对数智时代新挑战,企业更需重视内生安全
数智化时代,安全防护面临新的变化,遇到了新的挑战。不仅有流动的数据带来的防护挑战,还有人工智能大爆发给企业带来的生产挑战。 <详情>
2023-07-04 14:13:37
市场情报 如何在云中实现安全与合规的规模化?
本文将通过一些关键策略和最佳实践,介绍亚马逊云科技在保持创新文化的同时,如何实现安全与合规的规模化。 <详情>
2023-06-02 10:49:30
云安全 全国信安标委“标准周”在昆明召开,腾讯安全受邀分享标准实践经验
腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础 <详情>
2023-05-26 15:21:00
云安全 攻击面管理(ASM)成热门赛道,腾讯安全携手合作伙伴共探行业创新
在企业数字化转型的浪潮下,丰富的数字资产为企业带来了巨大的机遇。然而,随之而来的是风险暴露面的扩大和安全盲点的增多,企业必须采取有效的措施来应对不断进化的威胁。 <详情>