3
發(fā)布日期:2024-06-02 00:14 瀏覽次數(shù):
現(xiàn)如今,幾乎所有企業(yè)都將業(yè)務搬移到了云平臺上進行,并且,有的企業(yè)會在云平臺上運行關鍵的程序、存儲重要信息。但企業(yè)業(yè)務在云中運行,也給企業(yè)的安全系統(tǒng)增加了新的漏洞,讓不法分子有了可乘之機。
想要保證業(yè)務正常穩(wěn)定地運行、數(shù)據(jù)的安全,企業(yè)不能單靠云計算服務商,也要有相應的云安全措施來保證自己的數(shù)據(jù)和應用程序的安全。
不管是外部的訪問人員還是企業(yè)內(nèi)部的工作人員,都有可能成為泄密者,為了避免此類情況發(fā)生,企業(yè)可以使用身份和訪問管理工具,讓用戶只能訪問他們執(zhí)行工作所需的資源和操作。這樣,如果不法分子滲透到企業(yè)的基礎設施或憑證被盜用,那么其網(wǎng)絡威脅就會被控制在有限的范圍內(nèi)。
企業(yè)應當使用加密防火墻來保護在交換中或者存儲中的數(shù)據(jù),通過使用防火墻等功能,企業(yè)就可以自主控制網(wǎng)絡等通信系統(tǒng),讓遠程人員能夠隨時隨地、安全地訪問企業(yè)的數(shù)據(jù)資源,不受攻擊的侵擾。
假設企業(yè)的數(shù)據(jù)過于敏感而無法存儲在其內(nèi)部部署設施之外(例如財務或健康記錄),企業(yè)可以將其保存在本地“私有云”基礎設施中,并在該數(shù)據(jù)存儲與企業(yè)使用的其他云計算服務之間啟用加密通信。而這種架構通常被稱為“混合云”。
當然,及時更新補丁以最大程度地降低服務器軟件出現(xiàn)新威脅的風險是一項必不可少的云安全措施。配置自動漏洞掃描也是如此。企業(yè)與其IT提供商或內(nèi)部技術人員合作,定期執(zhí)行全面的安全和系統(tǒng)范圍的審計,這有助于識別任何過時的流程、密碼泄露和其他安全風險。
上面只是保護企業(yè)云基礎設施安全的幾個小方法,最重要的是,我們要讓企業(yè)中的相關人員清楚地了解搭配云計算目前存在的利弊,從而保證企業(yè)的數(shù)據(jù)安全。4166am金沙