中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 云計算 > 標(biāo)準(zhǔn) >

CIO如何準(zhǔn)備實施云計算的網(wǎng)絡(luò)

來源:eNet硅谷動力 作者:王雪 責(zé)任編輯:admin 發(fā)表時間:2011-06-24 17:29 
核心提示:云計算代表著業(yè)務(wù)功能的巨大變化,對一個機構(gòu)的IT基礎(chǔ)設(shè)施來說更是如此。沒有人能比網(wǎng)絡(luò)管理者更能感受這種變化的影響了,因為他們的任務(wù)就是保證機構(gòu)數(shù)據(jù)和網(wǎng)絡(luò)用戶的安全。

云計算代表著業(yè)務(wù)功能的巨大變化,對一個機構(gòu)的IT基礎(chǔ)設(shè)施來說更是如此。沒有人能比網(wǎng)絡(luò)管理者更能感受這種變化的影響了,因為他們的任務(wù)就是保證機構(gòu)數(shù)據(jù)和網(wǎng)絡(luò)用戶的安全。

雖然共享數(shù)據(jù)、應(yīng)用程序和IT基礎(chǔ)設(shè)施可以在成本和生產(chǎn)效率上帶來顯著的優(yōu)勢,但是它們都只發(fā)生在企業(yè)防火墻和物理環(huán)境這一理想?yún)^(qū)域以外。作為一個網(wǎng)絡(luò)管理者,你在云計算實現(xiàn)過程中的任務(wù)是,在把數(shù)據(jù)、應(yīng)用程序和基礎(chǔ)設(shè)施傳輸?shù)皆贫酥螅阅艽_保用戶和數(shù)據(jù)的安全。雖然云服務(wù)提供商需要為企業(yè)數(shù)據(jù)安全承擔(dān)共同的責(zé)任,但最終企業(yè)安全的支持者(即網(wǎng)絡(luò)管理者)要對此負(fù)責(zé)。在這篇文章中,我們將針對基礎(chǔ)設(shè)施延伸進入云端的安全性問題,討論如何構(gòu)建企業(yè)網(wǎng)絡(luò)。

在把任何數(shù)據(jù)或應(yīng)用程序移動到云端之前,必須對內(nèi)部網(wǎng)絡(luò)安全現(xiàn)狀進行評估。這是一個對網(wǎng)絡(luò)進行檢測的好時機,以此觀察網(wǎng)絡(luò)防護性能與你的數(shù)據(jù)策略(包括安全性、完整性和可用性)、法規(guī)要求以及行業(yè)最佳標(biāo)準(zhǔn)的匹配程度。

這種檢測帶來的好處很多。使用一個或多個免費商業(yè)網(wǎng)絡(luò)檢測工具肯定會發(fā)現(xiàn)實際情況比理想情況要更糟糕。一旦這些被更好的安全技術(shù)和改進程序所完善,那么就可以為網(wǎng)絡(luò)及其它所承載的設(shè)備、用戶和應(yīng)用程序以及它所處理的流量確立一個合理的安全底線。在今后的檢測和安全配置檢查中可以參考這個底線,從而確定網(wǎng)絡(luò)安全在轉(zhuǎn)到云計算后會受到哪些影響。

其次,這也表明,理解云服務(wù)提供商的安全策略和程序是很重要的。關(guān)鍵是尋找一個既能夠滿足企業(yè)的安全要求,又能與防火墻防護能力相當(dāng)?shù)陌踩墑e。為了避免混淆誰將對你數(shù)據(jù)安全的各個方面(如備份、訪問和數(shù)據(jù)損壞)負(fù)責(zé),我將根據(jù)合同,明確應(yīng)該由哪一方來負(fù)責(zé)遵守相關(guān)政策或標(biāo)準(zhǔn)。

根據(jù)云服務(wù)的傳輸方式,防火墻的設(shè)置可能需要調(diào)整。為了確保包括周邊防護(如IDS / IPS系統(tǒng))在內(nèi)的措施已經(jīng)得到正確的調(diào)整,請與供應(yīng)商緊密合作,因為供應(yīng)商肯定具有處理各種可能的網(wǎng)絡(luò)安全配置問題的經(jīng)驗。如果有必要,修改防火墻規(guī)則或者開放其他端口,必須確保每次進行這些改動都進行了另外一次網(wǎng)絡(luò)檢測,從而更新網(wǎng)絡(luò)安全底線?梢允褂萌鏝map這樣的工具來檢查,以確保只有合適的端口被開放,并且沒有任何授權(quán)或連接違反了安全策略。

每當(dāng)一項新的服務(wù)被添加到網(wǎng)絡(luò)中,必須確保訪問權(quán)限和職責(zé)的充分隔離,防止個人可能有意無意地?fù)p壞公司數(shù)據(jù)。對賬戶和人力資源雇傭登記的權(quán)限進行審查非常必要,這可以確保權(quán)限仍然適當(dāng),而那些不再使用的賬戶也已得到終止。作為云計算的一部分,如果你對第三方(如,供應(yīng)商和客戶)開放網(wǎng)絡(luò)訪問權(quán)限,那么任何網(wǎng)絡(luò)接入控制(NAC)系統(tǒng)配置也必需重新檢查。要確保當(dāng)前NAC產(chǎn)品可以應(yīng)付用戶的急劇增加。實際上,許多機構(gòu)仍在尋找基于SaaS的NAC解決方案,從而確?蓴U展性和互操作性。

因為云計算的應(yīng)用會在一定程度上消除靜態(tài)數(shù)據(jù)和動態(tài)數(shù)據(jù)之間的差異,因此數(shù)據(jù)加密成為最重要的防護手段之一。本質(zhì)上,加密的數(shù)據(jù)是受到保護的,因此即使受到其他服務(wù)的保護,所有的數(shù)據(jù)和通訊都將需要進行加密。此外,加密的數(shù)據(jù)不可讀取,減輕了對云端數(shù)據(jù)損壞的一些擔(dān)憂。數(shù)據(jù)加密還允許任務(wù)和數(shù)據(jù)的分離,因為密鑰控制著數(shù)據(jù)的訪問。我可能會使用諸如Wireshark這樣的分析軟件對網(wǎng)絡(luò)進行常規(guī)檢查,從而確保通信信道正在被加密。

最后,不要因為第一次開發(fā)實驗內(nèi)部云和混合云,而害怕測試網(wǎng)絡(luò)的安全性。你可以采用與云計算供應(yīng)商相同的方式來提供應(yīng)用服務(wù),而這只能在網(wǎng)絡(luò)周邊范圍內(nèi)進行,或用有限的、非關(guān)鍵任務(wù)的功能來測試云供應(yīng)商的實力從而進行實驗。我還建議你閱讀云安全聯(lián)盟發(fā)布的指南,這將有助于你了解云計算組織主要的關(guān)注領(lǐng)域。

然而,為云計算構(gòu)建網(wǎng)絡(luò)只是第一步。為了使云計算真正成功,你需要確保當(dāng)你開始運行云服務(wù)時,你的安全底線仍然能夠得到執(zhí)行。你還需要適應(yīng)和發(fā)展防御和安全技術(shù),以便處理新的威脅。在下一篇文章中,我們將關(guān)注這些挑戰(zhàn)。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞點評

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號