5个云安全基础和最佳实践

来源 :计算机世界 | 被引量 : 0次 | 上传用户:hytsxz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算改变了企业的工作方式,而且还会继续颠覆传统的业务模式。IDC预计到2023年,公有云支出将增加一倍以上,从今年的2290亿美元增长到近5000亿美元。
  迁移到云计算能够带来可观的成本和效率收益,这已经是众所周知的了。你可以在几分钟内启动云实例,并根据需求扩展或者缩减资源。同时,你只需要为自己所使用的资源付费,避免了高昂的前期硬件成本和维护费用。

机遇倍增,风险也倍增


  切记:企业数据是存储在别人的计算机上,你虽然可以控制,但仍然属于第三方。即使云服务提供商环境是非常安全的,但云中的内容(应用程序和数据)仍由你自己负责。
  云计算安全已被列入董事会议程,因为其影响可能会对企业声誉和股东价值产生严重后果。数据迁移到云上,超出了传统的安全边界,导致受攻击面扩大。随着越来越多的敏感信息存储在云上,云资源会越来越成为网络犯罪分子的攻击目标。

做好准备迎接新的威胁局面


  随着企业向云端迁移,他们将不得不承担新的责任,开发并调整流程,以应对众多未知的威胁。
  提高云安全的秘诀是,在评估整体安全态势时,假设根本就没有什么安全性。
  公有云安全有几个要素,很难确定哪个最重要。如果企业已经在云上,或者正计划迁移到某个云上,本文为你介绍5个最佳实践可供参考,以保护企业的公有云应用。

1.明确责任


  云计算中的安全是基于共享责任模型的。虽然保护物理网络并保证基础设施的安全是服务提供商的责任,但客户有责任保护数据、应用程序和内容,包括用户访问和身份等要素。记住,企业负责管理和保护自己放在云上的任何东西。

2.整合合规


  法规是下一代云安全服务需求的主要驱动因素之一。确保遵守新的和即将出台的法规的唯一方法是把合规整合到日常活动中。而且,还要有网络拓扑的实时快照和策略更改的实时警报。站在审查员的角度,想想他们在审查企业网络时会问的所有事项,并主动把这些报告纳入你的日常工作中。

3.自动防御


  自动化是云安全的重要组成部分。安全审查、控制、打补丁和配置管理——所有这些都可以实现自动化,有助于显著降低风险。只要有合适的工具和流程,自动化就能够大大降低人为错误的风险,这对于大规模管理更改非常重要,而且还可以防止今后出现泄露事件。一个安全、自动化的云平台可以帮助实时监控网络,使企业具有快速应对威胁的能力。

4.尽早保护环境


  即使在开发和质量检查环境中,企业也必须保持严格的安全控制措施。早期采用者通过在应用程序開发中嵌入适当的控件,在生命周期的早期便引入了安全性。新的安全方法促进了“设计安全”的理念,也就是说,即使在开发源代码时也要检查其漏洞。无论企业的安全态势如何,一定要保证在内部环境中也遵循类似的方法。

5.应用本地经验


  虽然云计算是技术上的重大变革,看起来可能是完全不同的环境,但安全的基本原理仍然是一样的。非常重要的一点是,要把与传统本地网络相同的方法应用于企业云上。对于企业而言,使用防火墙、服务器和端点保护解决方案来保护网络、服务器和端点是至关重要的。这些解决方案可以监视企业数据流,防止未经授权的访问,并保护企业的云资产不受攻击和感染,数据也不会丢失。端点和电子邮件安全功能使您的设备保持更新,同时防止未经授权访问云账户。当企业迁移到公有云时,一定要保持好自己的本地体验。
  Michelle Drolet是马萨诸塞州弗拉明翰市一家女性拥有的小型数据安全服务提供商Towerwall公司的创始人,该公司的客户包括Smith
其他文献
COVID-19的大流行对于Springfield诊所的首席信息官Jack O’Hara来说是一个双重考验。O’Hara必须动员团队在农村社区迅速部署远程医疗,同时他还要调整自己让自己适应当前的这种新状态,胜任新的首席信息官职责。这次调整,O’Hara花了三周时间才完成。  3月中旬新冠肺炎蔓延后,人们开始远程工作。O’Hara说:“在两周之前,我们的远程医疗还是空白。我在这里的前6个月感觉就像过
张之洞任两江总督时,慈禧太后召他到军机处议事。张之洞走到军机处台阶前无论如何也不肯迈步了。军机大臣们莫名其妙,只好出来,在外面与他商量事情。后来才有人醒悟,雍正帝曾下过一道旨意:“军机要地,有上台阶者处斩。”张之洞不是军机大臣,因此不敢进去。其实,时过多年,早没人拿这条命令当回事了。但是,为了避免让人抓住把柄,张之洞在这些地方小心翼翼。因为,官僚们互相攻击往往是找这些违法的小毛病,至于贪污受贿,则
[关键词]读《通鉴》,邴原,《三国志》  [中图分类号]G63 [文献标识码]B [文章编号]0457-6241(2008)11-0052-03    邴原是谁?邴原是与管宁齐名的人物。管宁总听说过吧!钱宾四先生就常说:三国人物,管宁第一。有点意外吧!常人目中,三国人物排名第一的,应该是诸葛亮,或者是曹操、刘备诸辈,怎会是名气不大的管宁呢?其实,对管宁的推崇,钱宾四之前即已有之。明末大儒王夫之在《
[摘要]娱乐消费是精神消费的重要组成部分,社会文明程度和经济发展水平的重要象征。天津开埠后,居民娱乐消费模式发生巨变,并对近代天津社会经济变迁产生了深远影响。英敛之日记内娱乐消费方面的记录,能在一定程度上反映20世纪初天津中上层社会娱乐消费模式发生的具体变化。本文以英敛之日记为中心对近代天津娱乐消费模式发生的变动、变动的原因及传统娱乐产业的近代转型,以及西式娱乐产业的兴起与发展等产生的影响进行探究
摘 要 《本国史》教科书案首先是一件发生在1929年间的学术史事件。“不承认三皇五帝为事实”是导致这起教科书案发生的直接导火索,而以胡适、顾颉刚为代表的“留学英美派”与“留学法日派”之间的纷争则是其中的真正主因。更值得注意的是,这起教科书案还牵涉到国民党当局与学界的争锋、政治内部的争斗以及商业竞争等复杂的因素,这就注定了这起教科书案绝不仅仅只是一件普通的、限于学界内部纷争的学术事件,更是一个关乎民
[关键词]课标,人教版,中世纪    教育部2003年颁布的《普通高中历史课程标准(实验)》(以下简称“课标”),是新世纪我国基础教育历史课程改革的指导性文件。课标在“基本理念”中提出“普通高中历史课程在体系的构建上,既注意与初中课程的衔接,又避免简单的重复,遵循高中历史教学的规律”。因此,课程设计成必修课和选修课两大类,采用专题的形式,将必修课分为政治、经济、文化三个模块,设计了25个古今贯通、
【摘要】唐初吏部在制度上承继隋代,在武德朝有所改动,曾废置吏部侍郎,在贞观朝又恢复设置。在两朝定额一员,与吏部尚书一致,其职责实质为“贰尚书”,在此基础上则发挥了很大的职能作用,主要表现在制度建设,调整铨选与参与制定法律等方面。在行政管理中,吏部侍郎作为吏部通判官,具有签署文书的法定权力。这一时期史籍可考的吏部侍郎大多业绩不俗,仕途特征不同寻常,有的之后还曾任职吏部尚书,有的是父子曾任职吏部尚书和
摘 要 2021年1月,中华人民共和国第一份历史学刊物《历史教学》将迎来创刊70周年的纪念日。从回顾《历史教学》的创始历程、办刊宗旨、归属转移、停刊与复刊、大胆改版的历史沿革中,可以看出中国历史学刊物在70年中坚持唯物史观指导、守正创新、培育新人、紧跟热点、回答时代命题的共同特征。《历史教学》既注重史学教学、又关注学术研究的办刊取向及其企业化后的艰难曲折和所取得的无限荣光,正可看作是新中国史学发展
摘 要 明朝洪武初年,朱元璋设置秘书监,促进了明初宫廷藏书事业的发展。自洪武中期废黜秘书监后,只设置两员典籍掌管宫廷的藏书,由此造成明代宫廷藏书管理力量的极大削弱,带来了征书活动减少、书目编排混乱、藏书楼屡次被火、图籍失窃及损毁严重等后果,致使明代宫廷藏书事业的发展遭受重大挫折。  关键词 明代,秘书监,宫廷藏书  中图分类号 K24 文献标识码 A 文章编号 0457-6241(2018)12-
摘 要 梅兰芳“梅氏缀玉轩藏曲”与程砚秋“程氏玉霜簃藏曲”中,多部为清人高岱瞻所钞校。但囿于文献所限,长期以来,学术界对高岱瞻其人尚无深入了解。今据新发现的江苏泰州《续修高氏迁泰支谱》和清嘉庆二十一年(1816年)高岱瞻作《三峰园记》及相关泰州地方志等,能初步考订其家世生平,并可辨析出高岱瞻藏曲本为其父高凤翥藏,后传递至高岱瞻和其子高垂庆。其家族文人群体,有文集诗集等传世者,达十多人。作为清代淮扬