云安全战略缺陷要及早发现

日期: 2016-06-12 作者:David Linthicum翻译:陈晓诚 来源:TechTarget中国 英文

从合规性到加密,为了确保其公有云是安全的,企业需要检查很多项目。使用本文中的流程图来启动这一关键流程。

公有云的一些优势是不可否认的。使用云平台的企业经常获得许多优势,无论是从业务,还是技术角度来看。包括,减少资本支出,增加灵活性和扩展。但是,在IT安全领域,公有云还是口碑很差。

虽然观念也开始改变,当涉及到应用和数据安全时,许多企业仍然对公有云,有所防备。对于一些IT专家而言,一想到要将控制权交给第三方云供应商,简直就是一场噩梦。但是,如果拥有正确的安全战略,公有云可以和传统的本地环境一样安全。

当然,你不可能在一夜之间创建一个坚实的公有云安全战略。 要完成许多重要的决定和步骤,才能确保你的云数据是安全的。

合规性标准,就是重要的一项。垂直市场的企业,如医疗,需要确保他们的云环境和云服务供应商,遵守法规,比如Health Insurance Portability and Accountability Act。其他行业,如金融服务,需要特别注意个人验证信息准则。

除了合规性,IT安全团队需要确定他们独特的应用安全性需求,判断传统的安全方法,比如用户ID和密码,是否足以保证数据的安全。在很多情况下,更高级别的安全措施,比如主动监测,身份和访问管理,对于新应用都是必须的。

为了满足这些需求, 企业应该考虑使用每个公有云平台提供的原生云安全系统,比如Amazon Web Services的Identify and Access Management 服务。第三方安全产品也可以帮助满足这些需求,但集成可能是一个挑战。

那些认为他们不需要满足合规性规定,或对于他们的安全战略满意的企业,应该审查他们的云安全框架,确保有100%的信心这样做。当完整的企业数据上线后,总是值得进行再次审查的。

即使完成了云安全战略,一切也没有结束。持续的,自动化的安全测试,将安全整合到你的日常IT运营中,将阻止外部攻击。

参考下面的决策流程图,引导你的企业完成最佳公有云安全战略。

云战略决策流程图

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

作者

David Linthicum
David Linthicum

国际知名云计算专家,分析机构Cloud Technology Partners公司高级副总裁。

相关推荐

  • 从外卖到云计算:美团点评意欲何为?

    美团认为云计算的本质是契合用户需求自由组合的产品设计、全周期服务、秒级计费按需使用、专属工程师一对一的服务。

  • 公有云中追寻区块链的身影

    企业中关于区块链的确切角色还在讨论中,但是技术上的兴趣却越高涨。像AWS、微软Azure和 谷歌这样领先的公有云供应商推出他们自己的区块链服务,也就不足为奇了。

  • 事件驱动应用推动下一代IaaS的演进

    公有云的新范例结合了最佳的基础架构即服务、平台即服务和软件即服务,以改善供应商和用户的云业务情况。

  • 从公有云无服务器应用中获得最大收益

    无服务器计算允许组织在更细的颗粒度上构建和部署云应用。与使用单体代码构建的传统应用相比,无服务器应用将工作负载分解为离散功能,它们仅在由某个事件调用或触发时才会运行。