企業(yè)上云,正面臨這11個安全挑戰(zhàn)
數(shù)據(jù)泄露;
配置錯誤和變更控制不足;
缺乏云安全架構(gòu)和策略;
身份、憑證、訪問和密鑰管理不足;
帳戶劫持;
內(nèi)部威脅;
不安全的接口和API;
控制平臺薄弱;
元結(jié)構(gòu)和應(yīng)用程序結(jié)構(gòu)失效;
有限的云使用可見性;
濫用和惡意使用云計算服務(wù)。
因此要想保證云環(huán)境的真正安全,企業(yè)需要認識到云安全最佳實踐的重要性。以下是新網(wǎng)關(guān)于實現(xiàn)云環(huán)境安全的建議:
1.安全需要一開始就集成于云環(huán)境之中,安全應(yīng)成為加速云采用的助推器;
2.要在各類云部署中創(chuàng)建一致的安全策略,可在工具助力下實現(xiàn)完美部署,并且能夠?qū)θ吭瀑Y產(chǎn)以及其面臨的威脅形成統(tǒng)一視圖;
3.允許多云環(huán)境的平滑部署和輕松擴展,消弭高度受控的安全團隊與高度敏捷的研發(fā)團隊之間的差距;
4.增加對IT和非IT人員的審核與培訓(xùn);
5.借助本地集成的、數(shù)據(jù)驅(qū)動且基于分析的方法(包括機器學(xué)習(xí)、人工智能),實現(xiàn)威脅情報的自動化,避免人工出錯情況的發(fā)生。
如今,公有云的普及仍在快速增長中,但是也要意識到云端安全的責任需要企業(yè)和服務(wù)商共同承擔。云端服務(wù)商需就其構(gòu)架的安全負責,而企業(yè)則需對其數(shù)據(jù)及應(yīng)用程序的安全承擔責任。其次,企業(yè)選擇的云服務(wù)商應(yīng)該像新網(wǎng)一樣,提供的云產(chǎn)品擁有高安全性,售后由專業(yè)技術(shù)人員來服務(wù):http://www.xinnet.com/cs/product.html
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科