當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普服務(wù)體系 > 泛普博客
【行業(yè)新聞】企業(yè)提升云安全六大方法
摘要:在云計(jì)算模型下, 企業(yè)應(yīng)怎樣提高云安全, 以充分利用云計(jì)算來獲得利益?CA Technologies認(rèn)為只要六種方法就可以讓企業(yè)走上通往“云安全” 的大道。下面就讓我們跟隨本文來看看這六個方法。
云安全理應(yīng)是云服務(wù)供應(yīng)商和企業(yè)的共同責(zé)任,不過當(dāng)今責(zé)任的界限的確有些“云遮霧罩”。責(zé)任界限的劃分應(yīng)直接取決于企業(yè)所選擇的云服務(wù)模型,它們既可能是軟件即服務(wù)(SaaS),又可能是平臺即服務(wù)(PaaS),還可能是基礎(chǔ)架構(gòu)即服務(wù)(IaaS)。
在云計(jì)算模型下, 企業(yè)應(yīng)怎樣提高云安全, 以充分利用云計(jì)算來獲得利益?CA Technologies認(rèn)為只要六種方法就可以讓企業(yè)走上通往“云安全” 的大道。下面就讓我們跟隨本文來看看這六個方法。
讓企業(yè)走上通往“云安全”的大道方法:
1. 內(nèi)部私有云,奠定你的云計(jì)算基礎(chǔ)
企業(yè)需要對現(xiàn)有的內(nèi)部私有云環(huán)境, 以及企業(yè)為此云環(huán)境所構(gòu)建的安全系統(tǒng)和程序有深刻的理解,并從中汲取經(jīng)驗(yàn)。不要辯解說你的企業(yè)并沒有建立私有云, 事實(shí)上, 不知不覺中, 企業(yè)已經(jīng)建立了內(nèi)部云環(huán)境。在過去十年中,大中型企業(yè)都在設(shè)置云環(huán)境,雖然他們將其稱之為“共享服務(wù)” 而不是“云”。這些“共享服務(wù)”包括驗(yàn)證服務(wù)、配置服務(wù)、數(shù)據(jù)庫服務(wù)、企業(yè)數(shù)據(jù)中心等,這些服務(wù)一般都以相對標(biāo)準(zhǔn)化的硬件和操作系統(tǒng)平臺為基礎(chǔ)。
2. 風(fēng)險(xiǎn)評估,商業(yè)安全的重要保障
對各種需要IT支持的業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)性和重要性的評估。你可能很容易計(jì)算出采用云環(huán)境所節(jié)約的成本.但是“風(fēng)險(xiǎn)/收益比”也同樣不可忽視,你必須首先了解這個比例關(guān)系中的風(fēng)險(xiǎn)因素。云服務(wù)供應(yīng)商無法為企業(yè)完成風(fēng)險(xiǎn)分析, 因?yàn)檫@完全取決于業(yè)務(wù)流程所在的商業(yè)環(huán)境。對于成本較高的服務(wù)水平協(xié)議(SLA)應(yīng)用,云計(jì)算無疑是首選方案。作為風(fēng)險(xiǎn)評估的一部分,我們還應(yīng)考慮到潛在的監(jiān)管影響, 因?yàn)楸O(jiān)管機(jī)構(gòu)禁止某些數(shù)據(jù)和服務(wù)出現(xiàn)在企業(yè)、州或國家之外的地區(qū)。
3. 不同云模型,精準(zhǔn)支持不同業(yè)務(wù)
企業(yè)應(yīng)了解不同的云模式(公共云、私有云與混合云)以及不同的云類型(SaaS,PaaS,IaaS), 因?yàn)樗鼈冎g的區(qū)別將對安全控制和安全責(zé)任產(chǎn)生直接影響。根據(jù)自身組織環(huán)境以及業(yè)務(wù)風(fēng)險(xiǎn)狀況,所有企業(yè)都應(yīng)具備針對云的相應(yīng)觀點(diǎn)或策略。在風(fēng)險(xiǎn)分析的過程中, 法律機(jī)構(gòu)也應(yīng)發(fā)揮重要作用, 因?yàn)樯婕皳?dān)保和債務(wù)的事務(wù)也是分析的重要內(nèi)容。
4. SOA體系結(jié)構(gòu),云環(huán)境的早期體驗(yàn)
提升云安全的第四個方法: 將SOA(面向服務(wù)的架構(gòu))設(shè)計(jì)和安全原則應(yīng)用于云環(huán)境。多數(shù)企業(yè)在幾年前就已將SOA原則運(yùn)用于應(yīng)用開發(fā)流程。其實(shí),云環(huán)境不就是SOA的大規(guī)模擴(kuò)展嗎?面向服務(wù)的架構(gòu)的下一個邏輯發(fā)展階段就是云環(huán)境。
企業(yè)可將SOA高度分散的安全執(zhí)行原則與集中式安全政策管理和決策制定相結(jié)合, 并直接運(yùn)用于云環(huán)境。在將重心由SOA轉(zhuǎn)向云環(huán)境時, 企業(yè)無需重新制定這些安全策略, 只需將原有策略轉(zhuǎn)移到云環(huán)境即可。
5. 雙重角色轉(zhuǎn)換,填補(bǔ)云計(jì)算生態(tài)鏈
從云服務(wù)供應(yīng)商的角度考慮問題。多數(shù)企業(yè)剛開始都會把自己看作云服務(wù)用戶,但是不要忘記. 你的企業(yè)組織也是價值鏈的組成部分,你也需要向客戶和合作伙伴提供服務(wù)。
如果你能夠?qū)崿F(xiàn)風(fēng)險(xiǎn)與收益的平衡,從而實(shí)現(xiàn)云服務(wù)的利益最大化, 那么你也可以遵循這種思路, 適應(yīng)自己在這個生態(tài)系統(tǒng)中的云服務(wù)供應(yīng)商的角色。這樣做也能夠幫助企業(yè)更好地了解云服務(wù)供應(yīng)商的工作流程。
6. 網(wǎng)絡(luò)安全標(biāo)準(zhǔn),設(shè)置自身“防火墻”
熟悉企業(yè)自身, 并啟用網(wǎng)絡(luò)安全標(biāo)準(zhǔn)一長期以來,網(wǎng)絡(luò)安全產(chǎn)業(yè)一直致力于實(shí)現(xiàn)跨域系統(tǒng)的安全和高效管理, 目前已經(jīng)制定了多項(xiàng)行之有效的安全標(biāo)準(zhǔn),并已將其用于、或即將用于保障云服務(wù)的安全。
為了在云環(huán)境世界里高效工作,企業(yè)必須采用這些標(biāo)準(zhǔn). 它們包括:SAML(安全斷言標(biāo)記語言),SPML(JIK務(wù)配置標(biāo)記語言),XACML(可擴(kuò)展訪問控制標(biāo)記語言)和WS—Security(網(wǎng)絡(luò)服務(wù)安全)。對于那些已經(jīng)將瀏覽器會話與SAML結(jié)合的企業(yè),下面這句話則是最好鼓勵:你們已經(jīng)把云安全I(xiàn)Q提高了!
為了提高云服務(wù)的安全性, 企業(yè)必須確保安全專家們是云服務(wù)的理性提倡者, 而非反對者或者懷疑者,這是對企業(yè)最重要的要求之一。擁有正確心態(tài)的業(yè)務(wù)驅(qū)動型技術(shù)人員能夠成為“風(fēng)險(xiǎn)川史益”對話中的積極力量,從而幫助企業(yè)提升云安全。
本文標(biāo)簽: SssS模式 云計(jì)算 連鎖管理軟件 服裝管理軟件 進(jìn)銷存管理軟件
更多信息請查閱泛普管理軟件官網(wǎng): http://m.52tianma.cn/
OA辦公系統(tǒng)官網(wǎng):
- 1解讀網(wǎng)絡(luò)管理員職業(yè)規(guī)劃十大疑問
- 2OA系統(tǒng),個性化的二次軟件開發(fā),超低價格超超高服務(wù)
- 3琵琶培訓(xùn) 琵琶難嗎?琵琶的來歷
- 4組建一支團(tuán)結(jié)的隊(duì)伍 提升企業(yè)管理能力
- 5平臺化OA辦公系統(tǒng)能根據(jù)用戶需求量身定制
- 6作為信息化建設(shè)的先遣兵,任務(wù)依然艱巨
- 7人才職場:職業(yè)生涯中要善用公司這所學(xué)校
- 8CRM進(jìn)階:CRM的客戶忠誠度分析
- 9小企業(yè)真的不需要購買OA辦公系統(tǒng)嗎?
- 10 諾基亞 n8發(fā)布會微博直播——北京泛普軟件和科技
- 11網(wǎng)管軟件采購指南:簡化購買流程
- 12企業(yè)為什么需要OA系統(tǒng),OA系統(tǒng)能給企業(yè)帶來什么?
- 13ERP選型流程梳理落實(shí)系統(tǒng)實(shí)施
- 14保險(xiǎn)公司IT治理的是大數(shù)法則
- 15IT服務(wù)管理給我們帶來了什么?
- 16不同的用戶對其關(guān)注點(diǎn)不同,OA軟件廠商對其衡量的標(biāo)準(zhǔn)也不一樣
- 17泛普OA軟件平臺未來,很有可能“一統(tǒng)”中國管理軟件市場
- 1810年內(nèi)可能消失的十大行業(yè)
- 19計(jì)世資訊數(shù)據(jù):流通業(yè)信息管理和CRM成熱點(diǎn)
- 20職場管理如何馴服腦力勞動者?
- 21希捷利潤大將27%,一季度的凈利潤為4.27億美元--北京軟件開發(fā)
- 22OA辦公系統(tǒng)首先解決了企業(yè)辦公中的一個大難題——協(xié)同辦公
- 23企業(yè)應(yīng)先做大再做強(qiáng)
- 24無線網(wǎng)絡(luò)IP地址沖突解決攻略
- 25OA辦公系統(tǒng)的深化應(yīng)用可以分為三個階段
- 26OA平臺被稱為是業(yè)內(nèi)最成熟、最完善、最易用的系統(tǒng)
- 27對于中國企業(yè)而言,OA到底應(yīng)從哪里開始?
- 28泛普客戶管理軟件 ThinkOne-CRM 發(fā)展期產(chǎn)品針對企業(yè)處于發(fā)展階段
- 29OA系統(tǒng)真正的核心功能只有極少數(shù)企業(yè)在用!
- 30網(wǎng)絡(luò)管理維護(hù)技巧:如何防范網(wǎng)絡(luò)釣魚
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓