精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:云計算技術專區 → 正文

安全過渡到公共云的10個步驟

責任編輯:cres 作者:Alison DeNisco Rayome |來源:企業網D1Net  2018-04-04 10:29:25 原創文章 企業網D1Net

根據調研機構麥肯錫公司最近的調查,目前的云計算采用率正在增加,但大多數組織仍處于初級階段。只有40%的組織在公共云平臺上的工作負載超過10%。80%的組織計劃在未來三年內將其工作負載的10%以上轉移到公共云平臺,或計劃將云計算滲透率提高一倍。
 
麥肯錫公司調查了大約100家企業,以確定企業如何采用云計算以及他們在此過程中面臨的安全挑戰。
 
對許多企業來說,安全性是云計算遷移面臨的最大障礙。然而,調查報告發現,企業首席信息安全官卻表示,云計算服務提供商(CSP)的安全資源比他們自己內部部署的數據中心要安全得多。如今,他們正在詢問如何以更安全的方式采用云服務,因為這些公司現有的許多安全實踐和架構在云端的效率可能較低。
 
根據麥肯錫的調查報告,企業遵循以下10個步驟可以安全地將其工作負載轉移到公共云:
 
1.決定將哪些工作負載遷移到公共云
 
企業選擇遷移的工作負載將決定需要哪些安全需求。例如,許多企業最初選擇將面向客戶的應用程序或分析工作負載移至云中,并將核心事務系統保留在本地部署的數據中心。
 
2.確定至少一個能夠滿足工作負載安全要求的云計算服務提供商(CSP)
 
企業可以為其不同的工作負載選擇多個云提供商,但這些選擇應與企業整體云策略的目標保持一致。
 
3.企業需要根據遷移的便捷性、安全狀況、成本考慮因素、內部專業知識,為每個工作負載分配一個安全原型
 
例如,企業可以選擇重新構建應用程序,并針對面向客戶的工作負載使用默認的云計算服務提供商(CSP)控制,并在重新構建數據訪問時,取消和移動內部核心事務應用程序,而無需重新設計。
 
4.對于每個工作負載,確定為每個控制措施執行的安全級別
 
企業應確定身份和訪問管理(IAM)是否需要單因素、多因素或更高級的身份驗證。
 
5.決定為每個工作負載的控制使用哪些解決方案
 
企業可以確定每個云計算服務提供商(CSP)針對每個工作負載的功能,并決定是否使用現有的本地部署安全解決方案,云計算服務提供商(CSP)提供的解決方案,或第三方解決方案。
 
6.實施必要的控制措施,并將其與其他現有解決方案進行整合
 
企業需要充分了解每個云計算服務提供商(CSP)的安全功能和安全執行流程。這也意味著云計算服務提供商(CSP)需要對其安全實踐保持透明。
 
7. 開發視圖查看每個控制措施是否可以標準化和自動化
 
企業必須分析全套控制措施,并決定哪些控制措施可以在組織內實現標準化,哪些控制措施可以實現自動化。
 
8.優先實施第一套控制措施
 
企業可以根據遷移的應用程序以及它選擇應用的安全模型來選擇優先級。
 
9.實施控制和治理模式
 
對于實施標準化但不是自動化的控制措施,企業可以開發這個清單,并培訓開發人員如何遵循這些清單。對于可以實施標準化和自動化的控制措施,企業可以使用安全的DevOps方法創建自動化例程來實施控制措施,并實現標準化。
 
10.利用第一輪執行期間獲得的經驗挑選下一組實施的控制措施
 
從這些經驗中學習可以幫助改進未來控制系統的實施過程。
 
調查報告稱,“我們的經驗和研究表明,公共云的網絡安全可以通過正確的方法實現。通過開發以云計算為中心的網絡安全模型,在各個安全領域設計強有力的控制措施,明確云計算服務提供商(CSP)的責任,以及使用安全的DevOps,企業可以將工作負載轉移到公共云中,從而更好地保護他們最關鍵的信息資產。”
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

關鍵字:公共云

原創文章 企業網D1Net

x 安全過渡到公共云的10個步驟 掃一掃
分享本文到朋友圈
當前位置:云計算技術專區 → 正文

安全過渡到公共云的10個步驟

責任編輯:cres 作者:Alison DeNisco Rayome |來源:企業網D1Net  2018-04-04 10:29:25 原創文章 企業網D1Net

根據調研機構麥肯錫公司最近的調查,目前的云計算采用率正在增加,但大多數組織仍處于初級階段。只有40%的組織在公共云平臺上的工作負載超過10%。80%的組織計劃在未來三年內將其工作負載的10%以上轉移到公共云平臺,或計劃將云計算滲透率提高一倍。
 
麥肯錫公司調查了大約100家企業,以確定企業如何采用云計算以及他們在此過程中面臨的安全挑戰。
 
對許多企業來說,安全性是云計算遷移面臨的最大障礙。然而,調查報告發現,企業首席信息安全官卻表示,云計算服務提供商(CSP)的安全資源比他們自己內部部署的數據中心要安全得多。如今,他們正在詢問如何以更安全的方式采用云服務,因為這些公司現有的許多安全實踐和架構在云端的效率可能較低。
 
根據麥肯錫的調查報告,企業遵循以下10個步驟可以安全地將其工作負載轉移到公共云:
 
1.決定將哪些工作負載遷移到公共云
 
企業選擇遷移的工作負載將決定需要哪些安全需求。例如,許多企業最初選擇將面向客戶的應用程序或分析工作負載移至云中,并將核心事務系統保留在本地部署的數據中心。
 
2.確定至少一個能夠滿足工作負載安全要求的云計算服務提供商(CSP)
 
企業可以為其不同的工作負載選擇多個云提供商,但這些選擇應與企業整體云策略的目標保持一致。
 
3.企業需要根據遷移的便捷性、安全狀況、成本考慮因素、內部專業知識,為每個工作負載分配一個安全原型
 
例如,企業可以選擇重新構建應用程序,并針對面向客戶的工作負載使用默認的云計算服務提供商(CSP)控制,并在重新構建數據訪問時,取消和移動內部核心事務應用程序,而無需重新設計。
 
4.對于每個工作負載,確定為每個控制措施執行的安全級別
 
企業應確定身份和訪問管理(IAM)是否需要單因素、多因素或更高級的身份驗證。
 
5.決定為每個工作負載的控制使用哪些解決方案
 
企業可以確定每個云計算服務提供商(CSP)針對每個工作負載的功能,并決定是否使用現有的本地部署安全解決方案,云計算服務提供商(CSP)提供的解決方案,或第三方解決方案。
 
6.實施必要的控制措施,并將其與其他現有解決方案進行整合
 
企業需要充分了解每個云計算服務提供商(CSP)的安全功能和安全執行流程。這也意味著云計算服務提供商(CSP)需要對其安全實踐保持透明。
 
7. 開發視圖查看每個控制措施是否可以標準化和自動化
 
企業必須分析全套控制措施,并決定哪些控制措施可以在組織內實現標準化,哪些控制措施可以實現自動化。
 
8.優先實施第一套控制措施
 
企業可以根據遷移的應用程序以及它選擇應用的安全模型來選擇優先級。
 
9.實施控制和治理模式
 
對于實施標準化但不是自動化的控制措施,企業可以開發這個清單,并培訓開發人員如何遵循這些清單。對于可以實施標準化和自動化的控制措施,企業可以使用安全的DevOps方法創建自動化例程來實施控制措施,并實現標準化。
 
10.利用第一輪執行期間獲得的經驗挑選下一組實施的控制措施
 
從這些經驗中學習可以幫助改進未來控制系統的實施過程。
 
調查報告稱,“我們的經驗和研究表明,公共云的網絡安全可以通過正確的方法實現。通過開發以云計算為中心的網絡安全模型,在各個安全領域設計強有力的控制措施,明確云計算服務提供商(CSP)的責任,以及使用安全的DevOps,企業可以將工作負載轉移到公共云中,從而更好地保護他們最關鍵的信息資產。”
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

關鍵字:公共云

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 静乐县| 梅州市| 乐亭县| 苗栗市| 孝义市| 靖西县| 班玛县| 宁阳县| 伽师县| 久治县| 尼勒克县| 金山区| 锦州市| 崇文区| 衡阳市| 江源县| 手机| 清镇市| 双鸭山市| 莫力| 锦州市| 福鼎市| 腾冲县| 景谷| 牙克石市| 红原县| 桐城市| 方城县| 娄底市| 黔江区| 临沂市| 赣榆县| 岫岩| 烟台市| 宁城县| 盐亭县| 东港市| 全椒县| 来安县| 宝兴县| 西畴县|