成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

讓主管們夜不能寐的四大云安全誤區(qū)

譯文
安全 云安全
安全問題仍然阻礙著許多企業(yè)的主管積極采用云。但并非所有那些問題都是有根有據(jù)的。

盡管云計算在企業(yè)的采用率有所增加,但許多主管還是小心翼翼,不敢將數(shù)據(jù)遷移到云端。雖然他們不愿采用云主要源自安全和隱私方面的問題,但是那些擔(dān)心并非總是有根有據(jù)。

[[136879]]

TierPoint LLC是一家總部位于圣路易斯的云和主機托管服務(wù)提供商,首席安全官Paul Mazzucco表示,實際上,許多企業(yè)組織擔(dān)心云安全基本上歸因于誤區(qū)。Mazzucco在近日于紐約召開的云計算博覽會上表示,尤其是下列四大誤區(qū)讓主管們夜不能寐。

第一大誤區(qū):云端數(shù)據(jù)天生就不大安全。

Mazzucco表示,許多主管誤以為放在云端的數(shù)據(jù)要比放在企業(yè)內(nèi)部的數(shù)據(jù)來得岌岌可危。

與此同時,最近重大數(shù)據(jù)泄露事件紛紛傳出之后,業(yè)務(wù)主管們在企業(yè)內(nèi)部圍繞云安全展開越來越多的討論,這些問題越發(fā)讓人憂心忡忡。

Jon Williams是總部位于南卡羅來納州格林維爾的律師事務(wù)所Ogletree Deakins的區(qū)域支持主管。他說:“我們有一個技術(shù)委員會,其成本基本上是我們事務(wù)所的幾位大股東,他們根本就不是IT人員。如今所有這些IT決策都要受到審批,我們會把想法告訴給他們,他們也把想法告訴我們。不過他們其實在一個勁地挑剔、提出問題。”

Mazzucco表示,盡管業(yè)務(wù)主管們很擔(dān)心,但數(shù)據(jù)在云端通常要比在企業(yè)內(nèi)部來得安全。這是由于,絕大多數(shù)云服務(wù)提供商一開始就將安全(常常使用多層次方法)納入到其基礎(chǔ)設(shè)施中。

將數(shù)據(jù)遷移到云端還減小了影子IT的風(fēng)險。所謂的影子IT是指,用戶繞過IT部門,訪問未經(jīng)批準的云應(yīng)用程序。

Mazzucco表示,大多數(shù)主管以為本公司運行的基于云的應(yīng)用程序至多不超過50個,而企業(yè)實際使用的云應(yīng)用程序平均超過500個。制定一項正式的云戰(zhàn)略讓IT部門擁有更大的透明度和控制度。

第二大誤區(qū):安全戰(zhàn)略可以等一等。

自任何云部署項目一開始,制定云安全戰(zhàn)略就應(yīng)該是業(yè)務(wù)部門和IT部門關(guān)注的首要事項。據(jù)Mazzucco聲稱,在部署后打上安全補丁了事是沒有哪家公司愿意冒的風(fēng)險。

他說:“這是現(xiàn)在得趕緊采取的措施。”

即便企業(yè)組織已落實了適當(dāng)?shù)陌踩胧⑶彝ㄟ^服務(wù)級別協(xié)議(SLA)確保云服務(wù)提供商同樣落實了適當(dāng)?shù)陌踩胧粘1O(jiān)控和報告也應(yīng)該總是一個優(yōu)先事項。

第三大誤區(qū):通過認證的云服務(wù)提供商保證數(shù)據(jù)肯定能得到保護。

許多企業(yè)組織完全憑借云服務(wù)提供商擁有的合規(guī)或監(jiān)管認證數(shù)量來評估對方的安全模型。Mazzucco提醒,但不應(yīng)該是這樣。相反,IT部門應(yīng)該總是“進入到下一個階段”,評估提供商的云環(huán)境。

他說:“總是要核實提供商向你出示的合規(guī)認證。”

為此,企業(yè)應(yīng)該對提供商進行獨立的安全評估,或者請第三方開展這項工作。首先,要參照云安全聯(lián)盟的《共識評估倡議調(diào)查問卷》(Consensus Assessment Initiative Questionnaire),它列出了云用戶和審查人員應(yīng)當(dāng)詢問潛在云服務(wù)提供商的一系列問題。

此外,企業(yè)組織應(yīng)該總是要求提供商的安全實踐/做法至少有一定的透明度,并且盡可能在SLA中加以注明。

第四大誤區(qū):弄好后就不用管。

正如IT部門不應(yīng)該在部署后胡亂拼湊安全戰(zhàn)略那樣,它們也不能在投入使用后就忘了該戰(zhàn)略。

Mazzacco表示,可靠的云安全模型應(yīng)該不斷完善。它應(yīng)該需要多層次方法,需要日常的高級威脅檢測,需要實時警報,還需要一致的監(jiān)控和報告機制。不斷更新反病毒和反惡意軟件技術(shù)在云環(huán)境下應(yīng)當(dāng)與在內(nèi)部環(huán)境下來得同樣要緊。

Mazzucco說:“說到云安全,過去那種‘眼不見心不煩’的心態(tài)很危險,要不得。當(dāng)然,讓一支專設(shè)的小組查看計算環(huán)境的所有層次、所有日志以及安全環(huán)境的方方面面,這比老方法要好得多。”

英文:Four cloud security myths debunked

責(zé)任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2016-07-29 10:02:23

云安全大數(shù)據(jù)技術(shù)遠程協(xié)作

2015-04-20 10:04:22

蘋果競爭對手

2012-11-16 10:07:08

Staten云安全云計算

2010-10-28 09:17:46

私有云

2025-03-27 13:04:12

2016-08-29 22:23:07

2020-08-13 10:01:48

首席信息官自動化CIO

2021-08-09 14:33:18

物聯(lián)網(wǎng)IOT

2010-08-30 15:48:09

2024-03-29 12:41:40

2023-03-30 10:53:40

網(wǎng)絡(luò)安全首席信息安全

2023-03-21 08:10:18

2018-03-12 10:04:05

程序員代碼需求

2011-11-14 09:58:33

2021-04-08 11:20:24

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2018-02-27 11:01:42

2024-01-29 00:17:02

2010-11-22 15:25:08

2023-08-03 14:45:00

數(shù)字孿生

2017-01-10 08:29:02

物聯(lián)網(wǎng)基礎(chǔ)設(shè)施惡意軟件
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕乱码视频32 | 91精品国产91久久久久久最新 | 日韩精品一区二区久久 | 欧美乱操 | 精品一区在线看 | www.国产.com| 麻豆毛片 | 久精品久久 | 欧美一级视频 | 欧美日韩黄 | 国产精品久久久久久久免费观看 | 久久逼逼| 国产精品一区二区在线 | 国产电影精品久久 | 欧美国产视频 | 福利一区二区 | 欧美一级www片免费观看 | 婷婷午夜天| 欧美三级不卡 | 99爱国产 | 91精品综合久久久久久五月天 | 欧美激情亚洲激情 | 国产精品视频在线播放 | 羞羞视频网站在线观看 | 超碰在线97国产 | 午夜精品在线观看 | 最新伦理片 | 亚洲免费一区 | 欧美精品在线播放 | 狠狠爱综合网 | xx性欧美肥妇精品久久久久久 | 国产黄色一级片 | 久久国产精99精产国高潮 | 美女二区| 在线成人福利 | 正在播放国产精品 | 亚洲综合字幕 | 91天堂| 成人动漫视频网站 | 综合久久av| 国产成人精品999在线观看 |