服務(wù)器使用云安全的技巧
發(fā)布時間:2013-10-10 瀏覽:406打印字號:大中小
“云安全(Cloud Security)”計(jì)劃是網(wǎng)絡(luò)時代信息安全的最新體現(xiàn),它融合了并行處理、網(wǎng)格計(jì)算、未知病毒行為判斷等新興技術(shù)和概念,能快速獲取到各種木馬和病毒的最新信息,發(fā)送給客戶端,從而能有效確保計(jì)算機(jī)和服務(wù)器的安全。那么,云安全技術(shù)在使用方面還是有一些小技巧的。
1.給予應(yīng)有的關(guān)注
一旦企業(yè)選擇云模式,就要選定所要部署的模式——公共云,私有云亦或是混合云——具體情況具體分析,最重要是適合企業(yè)服務(wù)器自身需求。
2.評估你的目標(biāo)
在決定要將服務(wù)器IT服務(wù)遷移到云時,要了解你希望達(dá)到的商業(yè)目標(biāo)是什么。比較典型的目標(biāo)包括:減少發(fā)布新應(yīng)用的時間和精力;提高企業(yè)服務(wù)器應(yīng)對業(yè)務(wù)需要的能力;減少資金投入。
3.執(zhí)行利弊分析
在確定好商業(yè)目標(biāo)后,還要確定向云轉(zhuǎn)移的決定是否適合于企業(yè)目標(biāo)。不妨考慮下列幾個問題:服務(wù)器數(shù)據(jù)可能在哪些情況下受損?如果云服務(wù)失敗,哪一部分流程會遭受損失?
4.考慮一種混合安全模式
將云中提供的服務(wù)與預(yù)置的服務(wù)混合起來。這樣有助于減輕服務(wù)器數(shù)據(jù)保護(hù),服務(wù)器隱私保護(hù)的壓力。
5.注意服從性
如果無法實(shí)現(xiàn)服從性,那么對云和對服務(wù)器安全的投資都不能達(dá)到我們的要求。另外,許多規(guī)則,如服務(wù)器PCI數(shù)據(jù)安全標(biāo)準(zhǔn),包括促進(jìn)公司的安全姿態(tài),與云供應(yīng)商的溝通規(guī)則以及與供應(yīng)商攜手實(shí)現(xiàn)服從性。
6.明智地抉擇
要選擇在IT和服務(wù)器安全服務(wù)領(lǐng)域都有實(shí)力的合作伙伴來通過云提供服務(wù)。驗(yàn)證其降低風(fēng)險的能力是對供應(yīng)商安全考核的一部分。要選擇一個可以將IT,安全,網(wǎng)絡(luò)服務(wù)以及強(qiáng)大的性能保障結(jié)合于一體的服務(wù)供應(yīng)商。中立的第三方機(jī)構(gòu)可以為選擇此類供應(yīng)商提供指導(dǎo)。云服務(wù)聯(lián)盟不僅為云服務(wù)的使用提供了很好的安全例證,還提供了許多合作對象的清單。
7.保護(hù)服務(wù)器數(shù)據(jù)
仔細(xì)考量供應(yīng)商。據(jù)云安全聯(lián)盟透露,對云安全最具威脅的就是服務(wù)器數(shù)據(jù)流失和泄漏。因此,供應(yīng)商是否能有效保護(hù)服務(wù)器敏感數(shù)據(jù)時非常關(guān)鍵的。
8.評估供應(yīng)商
要分析該公司傳播那些與服務(wù)器物理安全,邏輯安全,加密,更改管理和業(yè)務(wù)持續(xù)性以及災(zāi)難恢復(fù)等屬于同類型控件的能力。同樣,還要驗(yàn)證涉及有證明備份和災(zāi)難程序等處理的供應(yīng)商。
北京新鴻儒網(wǎng)站建設(shè)公司,提供服務(wù)器租用、域名注冊等一條龍服務(wù)。聯(lián)系方式:010-51267718


