當(dāng)搶劫犯被問(wèn)到為什么要搶銀行時(shí),他們會(huì)回答道,“因?yàn)槟抢镉绣X。”同樣,企業(yè)總是會(huì)有安全問(wèn)題,因?yàn)槿绻腥魏沃档脫碛械臇|西,別人都想要得到它。
人們一直致力于維護(hù)安全,云計(jì)算安全也是如此,但是由于云計(jì)算對(duì)于人們來(lái)說(shuō)是新技術(shù)(不是像銀行金庫(kù)),但這讓人感覺(jué)就像不可能有效地保護(hù)數(shù)據(jù)和應(yīng)用程序一樣。但是,這是不正確的。
可以采用這三個(gè)實(shí)用的策略,讓數(shù)據(jù)更加安全。
一 先從內(nèi)置保護(hù)開(kāi)始
每個(gè)云計(jì)算供應(yīng)商都投入了大量的時(shí)間和精力來(lái)創(chuàng)造盡可能安全的服務(wù)。但其安全性還沒(méi)有被配置,雙重檢查,或者測(cè)試。要求云計(jì)算供應(yīng)商的有關(guān)措施已經(jīng)到位,以及提出進(jìn)一步保證安全的建議。這是一個(gè)快速簡(jiǎn)便的方法開(kāi)始。
二 保護(hù)數(shù)據(jù),無(wú)論它在哪里
數(shù)據(jù)有三個(gè)狀態(tài):在處理過(guò)程中,在傳輸過(guò)程中,在閑置。這三個(gè)狀態(tài)都有自己獨(dú)特的漏洞。然而,也有采用以阻止這些弱點(diǎn)的最佳做法。一旦你提出這樣的問(wèn) 題:“我們?nèi)绾尾拍鼙Wo(hù)我們的數(shù)據(jù),當(dāng)它在傳輸時(shí)?”如果你只是問(wèn)“我們?nèi)绾伪Wo(hù)我們的數(shù)據(jù)?”這個(gè)解決方案就變得簡(jiǎn)單得多了。
三 自動(dòng)化的安全性,以減少人為錯(cuò)誤
自動(dòng)化不只是將任務(wù)卸載到一個(gè)程序的過(guò)程。為了實(shí)現(xiàn)自動(dòng)化,必須首先對(duì)要完成的任務(wù)一清二楚。你必須建立標(biāo)準(zhǔn),編碼最佳實(shí)踐并以這樣的方式設(shè)計(jì)的應(yīng)用 程序,自動(dòng)化才有可能。總之,即使是嘗試自動(dòng)化,將使組織更審慎地思考在當(dāng)前情況下的缺點(diǎn),這會(huì)使以自已的云為基礎(chǔ)的應(yīng)用程序的安全性更加清潔以及更具彈 性。而手動(dòng)更新100個(gè)服務(wù)器與自動(dòng)更新100個(gè)服務(wù)器之間有很大的區(qū)別。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。