成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業應該考慮的八項云安全措施

安全 云安全
云計算推動的混合工作模型的問題在于,它們需要主動和深思熟慮的實施。了解云平臺的安全功能如何工作并正確實施它們至關重要。

在數據安全和隱私方面,企業是否在努力應對疫情帶來的影響?一年之前發生的冠狀病毒疫情讓全球各地很多企業的業務運營陷入困境,他們試圖采用混合工作解決方案,以保持正常運營。人們終于在疫情隧道的盡頭看到了曙光,隨著支持遠程工作成為許多企業運營的必要條件,人們的工作方式似乎發生了永久性的變化。雖然許多人認為工作和生活更具靈活性,以及不必每天通勤而提高工作效率是一件好事,但這種轉變的意義遠不止表面上那么簡單。

云計算推動的混合工作模型的問題在于,它們需要主動和深思熟慮的實施。了解云平臺的安全功能如何工作并正確實施它們至關重要。人們不能簡單地將數據放入公有云存儲設施中。如果沒有采取適當的安全措施和進行風險評估,以及定期的基礎設施維護,網絡威脅對企業和客戶的數據以及員工憑證和隱私構成真正的風險。

無論企業的團隊成員是在現場工作還是遠程工作,無論主要是處理內部數據還是客戶數據,考慮安全性措施都是一樣的。這些考慮因素中的關鍵是公有云中的基本責任劃分,其中云計算提供商負責云平臺的安全性,客戶負責云中數據的安全性。

企業不要誤以為其云計算提供商能夠確保其數據安全。云計算提供商的安全責任最終是確保他們的數據中心免受未經授權的訪問,保證服務器、存儲、數據庫和網絡硬件不受入侵,并且他們提供的任何托管服務都經過協調和維護。除此之外,作為云客戶的企業有責任確保正確使用他們提供的工具來保證自己的數據和應用程序的安全。

以下了解一下企業應該考慮的一些云計算安全措施:

1.身份和訪問管理工具

如果企業在保護自己的數據同時讓員工可以訪問,需要嘗試一種孤立的方法。在這一模型中,身份和訪問管理(IAM)用戶權限和整體組織帳戶結構根據工作職能進行管理。這種分段利用了最小特權原則,用戶只能訪問他們執行工作所需的資源和操作。這樣,如果不法分子滲透到企業的基礎設施或憑證被盜用,那么其網絡威脅就會被控制在有限的范圍內。

2.加密和防火墻

盡可能加密傳輸中和靜止的數據將為企業的數據提供額外的安全層。企業可以通過TLS/SSL加密通信和由AWS中的密鑰管理服務等云原生工具提供支持的服務器端加密或通過實施客戶端加密來實現這一點。

企業務必使用防火墻和網絡ACL功能來控制網絡和虛擬網絡連接內的通信,以幫助遠程工作人員安全地訪問企業資源,無論是在員工家中還是在公共WiFi上。

3.配置管理

企業使用云計算配置管理工具來維護和監控其配置狀態,通知更改,并促進將狀態恢復到應有的狀態。

4.密碼政策

企業需要確保擁有強大的密碼策略,這些策略需要在特定時間段后過期且無法重復使用的復雜密碼。還需要采用多重身份驗證(MFA),以便電子郵件地址和泄露的密碼不足以訪問云平臺中的員工帳戶。

5.私有云和混合云

假設企業的數據過于敏感而無法存儲在其內部部署設施之外(例如財務或健康記錄),企業可以將其保存在本地“私有云”基礎設施中,并在該數據存儲與企業使用的其他云計算服務之間啟用加密通信。而這種架構通常被稱為“混合云”。

6.威脅檢測、監控和警報

投資威脅檢測解決方案是一個好主意。假設有人試圖滲透企業的數字防御,例如嘗試暴力破解密碼或使用已更改的舊密碼。在這種情況下,需要盡早檢測并響應威脅。AWS Guard Duty是一項在這方面提供幫助的服務,它可以持續監控企業的運營環境是否有異常活動和對企業賬戶的威脅。

7.日志聚合與分析

為了協助審計和分析事件,必須將企業的應用程序、網絡和服務器日志存儲在企業中任何人都無法篡改的中心位置,并使用Sumo Logic之類的工具來分析數據。

8.定期更新補丁和維護

當然,及時更新補丁以最大程度地降低服務器軟件出現新威脅的風險是一項必不可少的云安全措施。配置自動漏洞掃描也是如此。企業與其IT提供商或內部技術人員合作,定期執行全面的安全和系統范圍的審計,這有助于識別任何過時的流程、密碼泄露和其他安全風險。

結語 

以上只是保持云基礎設施安全的冰山一角,但采用這些措施對于企業來說是一個很好的開始。企業可以在Microsoft Azure、谷歌云平臺和AWS等所有主要云計算提供商的支持網站上找到安全白皮書和其他資源。讓企業中的關鍵人員清楚地了解其對云計算環境安全的責任。企業將能夠通過全面的、面向未來的、積極的云安全方法應對這些風險。

 

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2022-01-07 08:58:32

云安全云計算網絡安全

2015-11-03 13:50:18

2019-09-02 16:54:44

安全系統互聯網數據

2017-12-23 00:00:12

2022-04-12 10:37:09

API安全網絡攻擊

2024-05-10 13:04:44

2013-12-11 09:45:26

2010-08-02 16:17:13

2022-06-30 11:57:04

安全措施未授權網絡訪問

2010-04-22 17:49:29

Aix系統

2023-08-14 15:03:34

2011-02-22 15:17:00

VSFTPD

2011-05-26 09:46:21

Oracle數據庫安全

2012-03-06 15:16:22

ibmdw云計算

2023-11-20 15:45:09

2014-07-02 16:03:23

2018-03-15 08:07:06

2024-05-06 14:07:47

射頻識別RFID

2024-07-11 08:00:00

2009-12-15 09:55:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美一区二区三区在线 | 婷婷福利视频导航 | 久久久123 | 免费不卡视频 | www.狠狠干| 国产综合精品一区二区三区 | 久久久久九九九女人毛片 | 久草免费电影 | 人妖无码 | 成人在线精品 | 亚洲精精品 | 91视频官网 | 久久av网站| 精品一二区 | 91视频日本| 91热爆在线观看 | 久久精品久久久久久 | av网站在线播放 | 一区二区三区视频在线观看 | 91影院在线观看 | 综合在线视频 | 国产精品高潮呻吟久久av黑人 | 久久久久久av | 91精品国产乱码久久久久久久 | 看片国产 | 免费h视频 | 精品在线一区 | 亚洲一区欧美 | 国产精品乱码一区二区三区 | 欧美一级视频在线观看 | 午夜在线视频 | 一区二区三区四区电影视频在线观看 | 桃花av在线| 天天拍天天操 | 精品96久久久久久中文字幕无 | 国产日韩欧美精品一区二区 | 精品久久精品 | 欧美日韩精品久久久免费观看 | 自拍亚洲 | 亚洲午夜精品 | 欧美在线a|