或許您的企業(yè)已經(jīng)采用了某種形式的云計(jì)算IT部署。可能是一個(gè)企業(yè)內(nèi)部的私有云,托管電子郵件軟件包或其以外的服務(wù)。云計(jì)算已具備了部署的條件,但企業(yè)如何安全使用這種IT資源也成為了一件操心的事。不難想象一個(gè)較新的技術(shù)可以引出更多的安全困境,我們最近經(jīng)常能夠看到媒體報(bào)道關(guān)于黑客入侵的新聞。
然而,如果我們仔細(xì)回顧下最近發(fā)生的事件,不難看出這種恐怖的攻擊和入侵行為往往是因?yàn)槠髽I(yè)缺乏基礎(chǔ)的安全部署,它們并不一定是很復(fù)雜的攻擊。當(dāng)然這并不是說(shuō),所有的攻擊行為都是簡(jiǎn)單的,但現(xiàn)實(shí)情況表現(xiàn)為,攻擊者往往側(cè)重于用最簡(jiǎn)單的入侵方式,而不是最難實(shí)施的方式。就好比小偷幾乎總是在家里沒(méi)人或屋門(mén)沒(méi)有鎖好的時(shí)候才會(huì)作案。當(dāng)IT遷移到云端時(shí),企業(yè)需要考慮基本的安全對(duì)策,就好比鎖好自家的大門(mén)一樣。下面就介紹10種基礎(chǔ)的安全技巧,希望對(duì)大家有所幫助。
1、確認(rèn)現(xiàn)有的基礎(chǔ)控制
基礎(chǔ)控制是企業(yè)安全理念的核心。它們包含了將近60個(gè)保護(hù)您企業(yè)最重要資產(chǎn)的安全控制。它們專(zhuān)注在確保云技術(shù)對(duì)您業(yè)務(wù)的應(yīng)用,以及您的操作是符合安全控制。
2、專(zhuān)注工作負(fù)載
云安全、企業(yè)信用直接與工作負(fù)載相關(guān)。每個(gè)工作負(fù)載都有獨(dú)特的考慮,如管理因素和用戶(hù)的依賴(lài)關(guān)系。通過(guò)對(duì)工作負(fù)載的重點(diǎn)關(guān)注,您可以制定一個(gè)更有針對(duì)性的安全計(jì)劃,比傳統(tǒng)的操作提供更安全的保障。
3、盡早建立共識(shí)
很多時(shí)候云技術(shù)不被合伙人重視。因此,重要的安全細(xì)節(jié)可能被忽略,從而導(dǎo)致整合與可用性成為問(wèn)題。成功實(shí)施云安全的關(guān)鍵是項(xiàng)目相關(guān)人要心中有數(shù),商定好利弊。
4、實(shí)施一個(gè)風(fēng)險(xiǎn)緩解計(jì)劃
云部署往往涉及一些內(nèi)部和外部的締約方。企業(yè)應(yīng)制定一個(gè)成文的風(fēng)險(xiǎn)緩解計(jì)劃,允許管理員和員工在云端迅速處理問(wèn)題。該計(jì)劃應(yīng)包括風(fēng)險(xiǎn)的文件,對(duì)這些風(fēng)險(xiǎn)的響應(yīng),同時(shí)也應(yīng)包括教育和培訓(xùn)。
5、不要忘了圖像管理
許多云應(yīng)用都會(huì)用到虛擬化功能。企業(yè)應(yīng)落實(shí)圖像存儲(chǔ)的管理流程,確保只有適當(dāng)?shù)膱D像是主動(dòng)可用的。還有一點(diǎn)很重要,所有已部署的圖像都要被正確識(shí)別和管理,以防止圖像擴(kuò)張。
6、進(jìn)行安全評(píng)估
云計(jì)算是復(fù)雜的。遷移云技術(shù)之前,企業(yè)應(yīng)首先評(píng)估應(yīng)用程序和基礎(chǔ)設(shè)施的安全漏洞,并確保所有的安全控制都到位且運(yùn)行正常。道德黑客只是輔助方式,企業(yè)應(yīng)以此檢查他們?cè)茟?yīng)用程序的常見(jiàn)漏洞。
7、充分利用安全服務(wù)
新的安全服務(wù)已經(jīng)步入市場(chǎng),在同類(lèi)產(chǎn)品中它使企業(yè)達(dá)到最佳的安全性,無(wú)需通常的開(kāi)銷(xiāo)。例如入侵防護(hù)領(lǐng)域,訪(fǎng)問(wèn)和身份管理,安全事件日志管理為企業(yè)拋棄現(xiàn)有資源壓力實(shí)現(xiàn)安全目標(biāo)提供了機(jī)會(huì)。
8、制定一個(gè)彈性計(jì)劃
隨著企業(yè)采用基于云的技術(shù),他們還應(yīng)該看看他們的彈性需求。沒(méi)有一種技術(shù)是完美的,云計(jì)算亦如此。確保工作負(fù)載,如果想在一場(chǎng)災(zāi)難或攻擊事件中迅速恢復(fù)這是至關(guān)重要的步驟。要謹(jǐn)慎確保工作負(fù)載可以隨時(shí)恢復(fù),與業(yè)務(wù)連續(xù)性的影響微乎其微。
9、積極監(jiān)視性能
未能正確地監(jiān)測(cè)云的實(shí)施,可能導(dǎo)致在性能上的滿(mǎn)意度和安全問(wèn)題。實(shí)施積極的監(jiān)測(cè)方案發(fā)現(xiàn)任何可能影響云實(shí)施成功的威脅。
10、遵循云的生命周期模型
安全不只是一個(gè)時(shí)間點(diǎn)的事情,而是需要持續(xù)的進(jìn)行,企業(yè)必須勤于云技術(shù)管理和定期審查安全性。