|
发表于 2019-10-29 15:21:04
|
显示全部楼层
|阅读模式
来自 中国–广西–柳州–柳北区
现在很多企业都开始采取混合云服务,虽说已经掌握了私有网络数据之中的安全,但要是进入到云端之后,事情变得也会比较复杂,很多低级的基础构架任务转移到云服务中,会节约很多的时间,但必须要考虑到安全的问题,所以混合云服务的安全注意事项是什么要知道。
1.数据合规性
在企业开始将数据和应用程序移动到服务提供商的云平台之前,请确保你对所有与数据相关的政策、法规以及所在的垂直行业有充分的了解。无论企业是处理客户信用卡数据还是患者健康信息,或者企业使用分布在多个国家/地区的数据,云用户必须具有最低级别的数据安全措施。
2.跨云策略管理
如果企业只是对私有数据中心内的安全策略和过程有所了解,这并不意味着这些策略将很容易转移到云计算。混合云服务的主要目标是在整个网络上对安全策略进行统一配置和维护。这包括基础设施策略,如防火墙规则、入侵防御系统(IPS)签名和用户识别/身份验证。
3.数据泄漏
对于混合云服务,数据可见性是数据安全管理员最容易面临问题,所以必须谨慎考虑数据存储的位置,但即便如此也很容易在没有适当能见度的情况下偏离轨道。
4.数据加密
无论哪种情况下,在静止时进行加密是保护数据的最佳方式。因为企业会面临处理云服务提供商网络中的多租户情况,这是绝对必要的。要对在云与云之间进行迁移的数据以及在云应用程序处理和操作过程中正在使用的数据进行保护,这样做有助于数据在整个生命周期中都处于相对安全的状态,而可用的加密方法会因云服务提供商的不同而有所变化。
5.可扩展性
在开发混合云服务的安全策略时,企业需要考虑的最后一个注意事项是确保所有安全工具、过程和实践能够扩展并实现增长。你最终会遇到的一件事是:云的可伸缩性受限。因为你忽视去建立一个安全架构,这种安全架构是会随着其他基础设施资源扩充而同步扩展的。
混合云服务在如今很多企业中都已经用得到,能够为企业安全问题得到有效解决,但也有很多棘手的问题,需要在早期时候进行识别,以便能够更好的去进行解决,但是这需要花费很长的时间就制定了战略并执行之后,才能够确保混合云服务是安全的。
|
|