伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > 云中的控件——移動(dòng)并不像切換開關(guān)那么容易

云中的控件——移動(dòng)并不像切換開關(guān)那么容易

2019-05-21 18:22:08 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

雖然這句話并不新鮮,但它現(xiàn)在經(jīng)常用于將基礎(chǔ)設(shè)施遷移到云上。提供者承諾無縫轉(zhuǎn)換,就像您將服務(wù)器從一個(gè)機(jī)架移動(dòng)到隔壁的另一個(gè)機(jī)架一樣。雖然轉(zhuǎn)移到云計(jì)算可以讓公司處于更安全的位置,但需要采取適當(dāng)?shù)闹?jǐn)慎措施。假設(shè)一切都是一樣的可能是一個(gè)致命的錯(cuò)誤,一個(gè)經(jīng)常發(fā)生的錯(cuò)誤。

沒有頭腦

從物理安全的角度來看,將基礎(chǔ)設(shè)施遷移到云幾乎總是更安全。大型云提供商將基礎(chǔ)設(shè)施置于最先進(jìn)的數(shù)據(jù)中心,采用頂級(jí)的物理安全措施。組織通常沒有預(yù)算、時(shí)間或?qū)I(yè)知識(shí)來根據(jù)這些規(guī)范構(gòu)建自己的內(nèi)部數(shù)據(jù)中心。多年來,我看到過各種各樣的數(shù)據(jù)中心(服務(wù)器機(jī)架上的傘是用來防止屋頂漏水的控制裝置,有人知道嗎即使是我們所看到的最先進(jìn)的數(shù)據(jù)中心也無法與大型云提供商相匹配。

沒有改變什么

隨著云基礎(chǔ)設(shè)施的擴(kuò)展,需求和基本控制概念并沒有改變。用戶訪問、變更管理和防火墻都仍然存在??刂瓶蚣苋鏑OBIT、ISO 27001、NIST CSF和CIS控制仍然適用并具有很大的價(jià)值。

發(fā)生了什么變化

當(dāng)移動(dòng)到云上時(shí),過去的控件的執(zhí)行方式發(fā)生了變化。下面是一些常見的例子

1、安全管理更加深入。組織中一些最危險(xiǎn)的訪問角色管理員權(quán)限是惡意行為者的主要目標(biāo)。在云中處理管理權(quán)限是不同的,需要適當(dāng)?shù)淖⒁?。知道哪些角色本質(zhì)上是管理角色可能會(huì)讓人感到困惑,因此從一開始就正確地實(shí)現(xiàn)這些角色非常重要。與密鑰管理和密鑰使用相關(guān)的職責(zé)分離是必要的。擁有適當(dāng)?shù)墓ぞ邅砉芾碓L問可能是令人畏懼的。不要想當(dāng)然地認(rèn)為云提供商會(huì)指導(dǎo)您解決所有這些復(fù)雜的問題,要提前計(jì)劃。

2、周邊安全已經(jīng)改變。雖然分層安全性一直很重要,但在云計(jì)算中它變得更加重要。最近,由于“容器暴露在互聯(lián)網(wǎng)上”,并與一家大型云提供商的名稱相關(guān)聯(lián),一些新聞報(bào)道出現(xiàn)了漏洞。乍一看,我聽到大多數(shù)人指責(zé)云提供商,但大多數(shù)情況下,這些漏洞都是云客戶的錯(cuò)。需要考慮的一些重要事項(xiàng)是用于關(guān)鍵數(shù)據(jù)和/或受監(jiān)管數(shù)據(jù)的適當(dāng)dmz、防火墻配置以及對(duì)這些資源的管理權(quán)限的適當(dāng)限制。

3、保護(hù)連接變得更加重要。在將基礎(chǔ)設(shè)施遷移到云計(jì)算時(shí),服務(wù)器和其他硬件不會(huì)坐在大廳里。訪問幾乎總是遠(yuǎn)程的,因此會(huì)帶來新的安全挑戰(zhàn)。理解所有的入口和出口點(diǎn)是至關(guān)重要的,就像對(duì)它們進(jìn)行適當(dāng)?shù)目刂埔粯印?/p>

4、加密。加密數(shù)據(jù)將是許多組織最關(guān)心的問題,因?yàn)閿?shù)據(jù)現(xiàn)在“在其他地方”?!昂孟⑹牵S多大型云提供商的本地加密工具都很先進(jìn),大多數(shù)時(shí)候,靜止的數(shù)據(jù)可以使用強(qiáng)大的算法自動(dòng)加密。對(duì)于許多公司來說,這是一個(gè)巨大的進(jìn)步。由于加密在云計(jì)算中非常重要,密鑰管理成為一種高風(fēng)險(xiǎn)控制。圍繞密鑰管理的策略、過程和控制需要經(jīng)過深思熟慮。

別害怕,也不全是壞事!

雖然如上所述可能存在一些挑戰(zhàn),但對(duì)于組織來說,遷移到云計(jì)算通常是一個(gè)很好的遷移。改進(jìn)安全性、改進(jìn)性能和節(jié)省成本只是云遷移的幾個(gè)好處。存在多個(gè)框架來提供云采用的安全路徑,因此組織不會(huì)盲目地采用這種方法?!霸瓢踩蚣芸梢灾笇?dǎo)您完成安全采用過程,還可以為您已經(jīng)執(zhí)行的云采用提供保證。我們正在幫助所有行業(yè)的客戶進(jìn)行這些云遷移/采用,并對(duì)應(yīng)該做的、不應(yīng)該做的和最佳實(shí)踐有一些很好的看法。

注:來源于ISACA  作者Shane ODonnell 我們對(duì)文中觀點(diǎn)保持中立,只以信息傳播為目的,文章版權(quán)歸原作者所有

標(biāo)簽: 云中的控件

相關(guān)閱讀

主站蜘蛛池模板: 四虎2022永久免费人口 | 中文字幕乱码人妻一区二区三区 | 成人久久久久久久久久久 | 日韩精品一区二区三 | 朝鲜美女黑毛bbw | 四虎网站在线观看 | 亚洲福利第一页 | 日韩在线草 | 亚洲国产成人精品无码区在线播放 | 大胸美女白丝被到流水软件 | 国产人成一区二区三区影院 | 免费一级做a爰片性视频 | 一二三四视频在线观看日本 | 欧美一级大胆视频 | 午夜影院在线午夜影院在线观看 | 久久精品欧美视频 | 强奷漂亮人妻系列老师 | 性吧有你.com| 中文字幕人妻丝袜乱一区三区 | 久久精品视频免费 | 中文一区 | 人妻大战黑人白浆狂泄 | 精品日产卡一卡二卡麻豆 | 秦岭神树动漫版免费看 | 一区二区三区在线观看免费视频 | 老司机午夜福利AV无码特黄A | 成人一区二区在线?看 | 中国黄色毛片视频 | freesex牲交18 | 一级毛片免费在线 | 日本一区二区免费高清视频 | 日韩一级片视频 | 日本黄页网站免费大全 | 国产一区二区免费播放 | 在线观看的黄色 | 国产精品不卡一区二区三区在线观看 | 国产高清视频一区三区 | 久久国产精品人妻无码 | 国产精品青青 | 亚洲春色αV无码专区在线播放 | 高清无码午夜福利在线观看 |