摘要:不過(guò)這種風(fēng)險(xiǎn)并不是公共云提供商所必然面對(duì)的,而是用戶(hù)必然要面對(duì)的。你不應(yīng)該將超過(guò)的工作負(fù)載配置到公共云上,除非你打算招來(lái)法律訴訟和對(duì)承擔(dān)所造成的傷害引發(fā)的經(jīng)濟(jì)影響。
拋開(kāi)云計(jì)算的爭(zhēng)議不談,企業(yè)如果不對(duì)各種因素加以平衡就會(huì)面臨很大的風(fēng)險(xiǎn)。公共云能夠?yàn)橛脩?hù)提供廉價(jià)的計(jì)算資源,快捷的應(yīng)用軟件配置,靈活的帶寬分配,同時(shí)也帶來(lái)了一系列的安全問(wèn)題。不過(guò)這種風(fēng)險(xiǎn)并不是公共云提供商所必然面對(duì)的,而是用戶(hù)必然要面對(duì)的。當(dāng)你在云上配置工作負(fù)載時(shí),就相當(dāng)于把自己暴露在整個(gè)世界的眼中,而這個(gè)世界的每個(gè)社會(huì)成員并不都是友善的。會(huì)有一些不法之徒竊取你的信息,利用這些信息勒索你或者出賣(mài)給需要這些信息的所有人。
如果你不相信公共云產(chǎn)品存在這種問(wèn)題,敬請(qǐng)關(guān)注來(lái)自歐盟對(duì)其成員國(guó)的警告。你不應(yīng)該將超過(guò)10%的工作負(fù)載配置到公共云上,除非你打算招來(lái)法律訴訟和對(duì)承擔(dān)所造成的傷害引發(fā)的經(jīng)濟(jì)影響。
請(qǐng)注意我們討論的焦點(diǎn)是自行配置的應(yīng)用軟件和服務(wù),而不是那些由云軟件公司或者托管提供商所銷(xiāo)售的云軟件和服務(wù)。
1.數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)本質(zhì)上是安全的,但是訪問(wèn)數(shù)據(jù)庫(kù)的應(yīng)用軟件卻可能存在風(fēng)險(xiǎn)性,可能會(huì)將災(zāi)難性后果波及到你的數(shù)據(jù)。有可能的話(huà)應(yīng)該從實(shí)踐中給你的數(shù)據(jù)增加保護(hù),比如打通應(yīng)用軟件和數(shù)據(jù)庫(kù)之間的聯(lián)系,在連接到數(shù)據(jù)庫(kù)之前凈化數(shù)據(jù),在處理數(shù)據(jù)時(shí)使用安全的協(xié)議和驗(yàn)證等。
2.電子郵件
在互聯(lián)網(wǎng)上使用電子郵件服務(wù)等同于在你的房子外面留下了這樣一個(gè)標(biāo)志"我們不在家,我們家門(mén)沒(méi)鎖"。如果你認(rèn)為通過(guò)模棱兩可的安全會(huì)對(duì)你有所幫助,快放棄這種想法吧。更改端口序號(hào)不會(huì)有任何作用。如果你希望你的私有電子郵件供全世界賞閱的話(huà),那你盡可以在云上設(shè)置你的電子郵件服務(wù)。與數(shù)據(jù)庫(kù)不同,電子郵件協(xié)議天性就是缺乏安全性的。不過(guò)通過(guò)使用安全協(xié)議和標(biāo)識(shí)認(rèn)證來(lái)讓電子郵件更加安全是有可能的。
3.監(jiān)控和性能
由監(jiān)控和性能軟件所產(chǎn)生的數(shù)據(jù)看起來(lái)普通無(wú)奇而且除了特定人群的IT專(zhuān)家外也不是所有人都能夠理解的。不過(guò)這種數(shù)據(jù)包含這與系統(tǒng)名稱(chēng),系統(tǒng)類(lèi)型,系統(tǒng)缺陷和體系架構(gòu)有關(guān)的各種有價(jià)值信息。如果這種信息大范圍的暴露,就相當(dāng)于將你自己和你的系統(tǒng)開(kāi)放在攻擊之下,比如黑客攻擊等。較好的解決方案是將你的監(jiān)控和性能數(shù)據(jù)秘密的保護(hù)在內(nèi)部防火墻之內(nèi)。
4.用戶(hù)關(guān)系工具
目前市場(chǎng)上有許多優(yōu)秀的云用戶(hù)關(guān)系管理工具以非常低廉的價(jià)格供用戶(hù)使用。使用這些工具可以取代用戶(hù)自己的解決方案。除非你的公司里有專(zhuān)門(mén)的程序員來(lái)從事這項(xiàng)工具的開(kāi)發(fā)。將那些系統(tǒng)的復(fù)雜性留給那些專(zhuān)業(yè)的提供商吧。如果你的用戶(hù)群和信息被入侵者竊取,除了通過(guò)法律途徑你別無(wú)他法。
5.登錄系統(tǒng)
你的登錄系統(tǒng)和數(shù)據(jù)應(yīng)該保留在你自己的網(wǎng)絡(luò)中,原因何在呢?登錄系統(tǒng)會(huì)暴露軟件的漏洞,而這些漏洞是你不愿意讓公眾所知曉的。就網(wǎng)絡(luò)內(nèi)部的系統(tǒng)數(shù)據(jù)庫(kù)而言,通過(guò)防火墻或者其他安全措施經(jīng)證明對(duì)于那些有所企圖的攻擊者來(lái)說(shuō)是有難度的。
6.系統(tǒng)管理應(yīng)用軟件
將系統(tǒng)管理工具配置在公有云上。防火墻將起到自己的作用。你的系統(tǒng)大部分時(shí)候能夠發(fā)現(xiàn)他們被垃圾郵件引擎或者企圖借機(jī)入侵網(wǎng)絡(luò)的黑客所窺伺的行為。在你的本地系統(tǒng)上保留系統(tǒng)管理工具。別擔(dān)心,你仍然可以使用本地工具來(lái)管理遠(yuǎn)程系統(tǒng)。
7.用戶(hù)處理
如果你設(shè)置了自己的網(wǎng)絡(luò)用戶(hù)處理系統(tǒng)并通過(guò)云提供商來(lái)進(jìn)行配置,筆者希望你不要將數(shù)據(jù)存儲(chǔ)在以云為基礎(chǔ)的數(shù)據(jù)庫(kù)系統(tǒng)中。解決方案可以安全的處理信用卡信息,當(dāng)交易完成后將其銷(xiāo)毀。對(duì)你來(lái)說(shuō)沒(méi)有必要存儲(chǔ)信用卡信息。如果你確實(shí)有這種需求的話(huà),將這些號(hào)碼存儲(chǔ)在安全數(shù)據(jù)庫(kù)系統(tǒng)的網(wǎng)絡(luò)中。
8.營(yíng)銷(xiāo)應(yīng)用軟件
安裝在公有云服務(wù)器上的自行研發(fā)營(yíng)銷(xiāo)應(yīng)用軟件經(jīng)常會(huì)通過(guò)睦鄰友好的黑客攻擊者將自己的成果輕易提供給了競(jìng)爭(zhēng)對(duì)手。將這種應(yīng)用軟件和安全性留給研發(fā)人員團(tuán)隊(duì)和能確保此類(lèi)數(shù)據(jù)安全并提供相應(yīng)保護(hù)的安全團(tuán)隊(duì)成員。雖然這種做法對(duì)抗惡意攻擊并非100%有效,但是你較好讓其他專(zhuān)業(yè)人員來(lái)應(yīng)對(duì)這種壓力。你可以選擇在自己內(nèi)部的系統(tǒng)上運(yùn)行應(yīng)用軟件。
9.商業(yè)智能
商業(yè)智能包括各種公司信息,諸如內(nèi)部工作負(fù)載,用戶(hù)群,盈利率,項(xiàng)目信息,統(tǒng)計(jì)數(shù)據(jù),庫(kù)存和任何你想包括在內(nèi)的東西。你不是真的希望這些信息暴露在公共云的風(fēng)險(xiǎn)之中吧?如果你這么做的話(huà),你應(yīng)該知道你自行配置的系統(tǒng)會(huì)面臨來(lái)自各個(gè)方面的壓力。如果你使用云基礎(chǔ)架構(gòu)和軟件,你自己可以嘗試商用解決方案。否則還是在內(nèi)部配置商業(yè)智能系統(tǒng)更加安全。或者還是使用紙和筆吧。
10.配置服務(wù)
新的系統(tǒng)配置服務(wù),比如Windows Deployment Services (WDS)需要非常高級(jí)別的安全性,不能配置在云上,除非你符合這種規(guī)定。像過(guò)去的其他服務(wù)一樣,商用配置和支持的版本是存在的。具有競(jìng)爭(zhēng)力的價(jià)格和便利性可以讓你綜合起來(lái)進(jìn)行考量,你可以將對(duì)安全的擔(dān)憂(yōu)轉(zhuǎn)嫁到提供商的身上。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.specialneedsforspecialkids.com/yun/3970.html
摘要:各廠商紛紛推出各種零信任安全產(chǎn)品。身份認(rèn)證將成為企業(yè)新的安全邊界。過(guò)去一年從企業(yè)數(shù)據(jù)泄漏事件來(lái)看,數(shù)據(jù)安全技術(shù)和方案還需要提升成熟度。云安全成為最熱焦點(diǎn)今年安全廠商涉及云安全,云安全成為各廠商最熱點(diǎn)話(huà)題。 又一年RSA大會(huì)歸來(lái)。每一年參會(huì),總會(huì)有一些不同的感悟,或是發(fā)現(xiàn)全球安全行業(yè)的新趨勢(shì),或是找到志同道合的新伙伴,或是看到很多人也相信我們相信的安全技術(shù)新方向。今天在回國(guó)的航班上提筆寫(xiě)...
摘要:摘要企業(yè)級(jí)用戶(hù)上云又一利器,阿里云發(fā)布專(zhuān)有宿主機(jī),輕松構(gòu)建公共云上的專(zhuān)有資源池,滿(mǎn)足企業(yè)級(jí)用戶(hù)的多種需求。當(dāng)前阿里云在提供多款企業(yè)級(jí)實(shí)例規(guī)格族外,又相繼推出了彈性裸金屬實(shí)例神龍服務(wù)器和專(zhuān)有宿主機(jī)等多種物理獨(dú)享的產(chǎn)品形態(tài)供用戶(hù)選擇。 摘要: 企業(yè)級(jí)用戶(hù)上云又一利器,阿里云發(fā)布專(zhuān)有宿主機(jī),輕松構(gòu)建公共云上的專(zhuān)有資源池,滿(mǎn)足企業(yè)級(jí)用戶(hù)的多種需求。 ——企業(yè)級(jí)用戶(hù)又一利器,阿里云發(fā)布專(zhuān)有宿主機(jī)...
摘要:不過(guò)不僅僅是一種營(yíng)銷(xiāo)方式,它的內(nèi)容比這還要多一些。的獨(dú)特之處容器即服務(wù)的產(chǎn)品在一般情況下不單是為了向?qū)I(yè)人員提供在云上運(yùn)行容器化應(yīng)用的方法。 在公有云最開(kāi)始普及的時(shí)候,它的提供者們?cè)诙虝r(shí)間內(nèi)幾乎把即服務(wù)附加到了所有可以想象的東西上,來(lái)表明具體的應(yīng)用、服務(wù)或基礎(chǔ)設(shè)施組件都可以設(shè)計(jì)到云上運(yùn)行。因此出現(xiàn)容器即服務(wù),或者叫CaaS這樣的東西也并不會(huì)奇怪,它指的是一種基于云的容器環(huán)境。 不過(guò)Ca...
摘要:題記三國(guó)時(shí)赤壁鏖戰(zhàn),孔明說(shuō),天有不測(cè)風(fēng)云,欲破曹公,宜用火攻,萬(wàn)事俱備,只欠東風(fēng)。現(xiàn)在公共云混戰(zhàn),我想說(shuō),無(wú)災(zāi)備不上云,保護(hù)數(shù)據(jù),未雨綢繆,帶了雨傘,還需雨衣。題記:三國(guó)時(shí)赤壁鏖戰(zhàn),孔明說(shuō),天有不測(cè)風(fēng)云,欲破曹公,宜用火攻,萬(wàn)事俱備,只欠東風(fēng)。現(xiàn)在公共云混戰(zhàn),我想說(shuō),無(wú)災(zāi)備不上云,保護(hù)數(shù)據(jù),未雨綢繆,帶了雨傘,還需雨衣。未雨綢繆,到底是帶雨傘還是雨衣呢?時(shí)代在變,人的追求也在變。隨著公共云對(duì)...
摘要:但是很多企業(yè)已經(jīng)從僅限私有云的方法轉(zhuǎn)變?yōu)榛旌显品绞健.?dāng)人員將應(yīng)用程序耦合到私有云中的服務(wù)通常是時(shí),也會(huì)相對(duì)復(fù)雜。各企業(yè)的開(kāi)發(fā)人員和架構(gòu)師們從私有云遷移混合云的轉(zhuǎn)變中所學(xué)到的將為他們做好迎接新未來(lái)做準(zhǔn)備。在最近的幾年中,云計(jì)算的發(fā)展逐漸步入正軌,且得到了快速發(fā)展。一方面,阿里、AWS等國(guó)內(nèi)外知名廠商在云服務(wù)的業(yè)務(wù)領(lǐng)域收入呈現(xiàn)出爆發(fā)式的增長(zhǎng);另一方面由于云計(jì)算的市場(chǎng)投入,越來(lái)越多的政府、行業(yè)以及...
閱讀 2373·2021-11-18 10:07
閱讀 2330·2021-09-22 15:59
閱讀 3088·2021-08-23 09:42
閱讀 2287·2019-08-30 15:44
閱讀 1201·2019-08-29 15:06
閱讀 2324·2019-08-29 13:27
閱讀 1224·2019-08-29 13:21
閱讀 1423·2019-08-29 13:13