精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全云安全 → 正文

CIO:網絡安全轉到云計算會受到的影響

責任編輯:FLORA |來源:企業網D1Net  2011-10-31 10:33:06 本文摘自:CIO時代網

使用一個或多個免費商業網絡檢測工具肯定會發現實際情況比理想情況要更糟糕。一旦這些被更好的安全技術和改進程序所完善,那么就可以為網絡及其它所承載的設備、用戶和應用程序以及它所處理的流量確立一個合理的安全底線。在今后的檢測和安全配置檢查中可以參考這個底線,從而確定網絡安全在轉到云計算后會受到哪些影響。

這也表明,理解云服務提供商的安全策略和程序是很重要的。關鍵是尋找一個既能夠滿足企業的安全要求,又能與防火墻防護能力相當的安全級別。為了避免混淆誰將對你數據安全的各個方面(如備份、訪問和數據損壞)負責,我將根據合同,明確應該由哪一方來負責遵守相關政策或標準。

根據云服務的傳輸方式,防火墻的設置可能需要調整。為了確保包括周邊防護(如IDS/IPS系統)在內的措施已經得到正確的調整,請與供應商緊密合作,因為供應商肯定具有處理各種可能的網絡安全配置問題的經驗。如果有必要,修改防火墻規則或者開放其他端口,必須確保每次進行這些改動都進行了另外一次網絡檢測,從而更新網絡安全底線。可以使用如Nmap這樣的工具來檢查,以確保只有合適的端口被開放,并且沒有任何授權或連接違反了安全策略。

每當一項新的服務被添加到網絡中,必須確保訪問權限和職責的充分隔離,防止個人可能有意無意地損壞公司數據。對賬戶和人力資源雇傭登記的權限進行審查非常必要,這可以確保權限仍然適當,而那些不再使用的賬戶也已得到終止。作為云計算的一部分,如果你對第三方(如,供應商和客戶)開放網絡訪問權限,那么任何網絡接入控制(NAC)系統配置也必需重新檢查。要確保當前NAC產品可以應付用戶的急劇增加。實際上,許多機構仍在尋找基于SaaS的NAC解決方案,從而確保可擴展性和互操作性。

因為云計算的應用會在一定程度上消除靜態數據和動態數據之間的差異,因此數據加密成為最重要的防護手段之一。本質上,加密的數據是受到保護的,因此即使受到其他服務的保護,所有的數據和通訊都將需要進行加密。此外,加密的數據不可讀取,減輕了對云端數據損壞的一些擔憂。數據加密還允許任務和數據的分離,因為密鑰控制著數據的訪問。我可能會使用諸如Wireshark這樣的分析軟件對網絡進行常規檢查,從而確保通信信道正在被加密。

最后,不要因為第一次開發實驗內部云和混合云,而害怕測試網絡的安全性。你可以采用與云計算供應商相同的方式來提供應用服務,而這只能在網絡周邊范圍內進行,或用有限的、非關鍵任務的功能來測試云供應商的實力從而進行實驗。閱讀云安全聯盟發布的指南,這將有助于你了解云計算組織主要的關注領域。

為云計算構建網絡只是第一步。為了使云計算真正成功,你需要確保當你開始運行云服務時,你的安全底線仍然能夠得到執行。你還需要適應和發展防御和安全技術,以便處理新的威脅。

關鍵字:網絡安全WiresharkSaaS

本文摘自:CIO時代網

x CIO:網絡安全轉到云計算會受到的影響 掃一掃
分享本文到朋友圈
當前位置:安全云安全 → 正文

CIO:網絡安全轉到云計算會受到的影響

責任編輯:FLORA |來源:企業網D1Net  2011-10-31 10:33:06 本文摘自:CIO時代網

使用一個或多個免費商業網絡檢測工具肯定會發現實際情況比理想情況要更糟糕。一旦這些被更好的安全技術和改進程序所完善,那么就可以為網絡及其它所承載的設備、用戶和應用程序以及它所處理的流量確立一個合理的安全底線。在今后的檢測和安全配置檢查中可以參考這個底線,從而確定網絡安全在轉到云計算后會受到哪些影響。

這也表明,理解云服務提供商的安全策略和程序是很重要的。關鍵是尋找一個既能夠滿足企業的安全要求,又能與防火墻防護能力相當的安全級別。為了避免混淆誰將對你數據安全的各個方面(如備份、訪問和數據損壞)負責,我將根據合同,明確應該由哪一方來負責遵守相關政策或標準。

根據云服務的傳輸方式,防火墻的設置可能需要調整。為了確保包括周邊防護(如IDS/IPS系統)在內的措施已經得到正確的調整,請與供應商緊密合作,因為供應商肯定具有處理各種可能的網絡安全配置問題的經驗。如果有必要,修改防火墻規則或者開放其他端口,必須確保每次進行這些改動都進行了另外一次網絡檢測,從而更新網絡安全底線。可以使用如Nmap這樣的工具來檢查,以確保只有合適的端口被開放,并且沒有任何授權或連接違反了安全策略。

每當一項新的服務被添加到網絡中,必須確保訪問權限和職責的充分隔離,防止個人可能有意無意地損壞公司數據。對賬戶和人力資源雇傭登記的權限進行審查非常必要,這可以確保權限仍然適當,而那些不再使用的賬戶也已得到終止。作為云計算的一部分,如果你對第三方(如,供應商和客戶)開放網絡訪問權限,那么任何網絡接入控制(NAC)系統配置也必需重新檢查。要確保當前NAC產品可以應付用戶的急劇增加。實際上,許多機構仍在尋找基于SaaS的NAC解決方案,從而確保可擴展性和互操作性。

因為云計算的應用會在一定程度上消除靜態數據和動態數據之間的差異,因此數據加密成為最重要的防護手段之一。本質上,加密的數據是受到保護的,因此即使受到其他服務的保護,所有的數據和通訊都將需要進行加密。此外,加密的數據不可讀取,減輕了對云端數據損壞的一些擔憂。數據加密還允許任務和數據的分離,因為密鑰控制著數據的訪問。我可能會使用諸如Wireshark這樣的分析軟件對網絡進行常規檢查,從而確保通信信道正在被加密。

最后,不要因為第一次開發實驗內部云和混合云,而害怕測試網絡的安全性。你可以采用與云計算供應商相同的方式來提供應用服務,而這只能在網絡周邊范圍內進行,或用有限的、非關鍵任務的功能來測試云供應商的實力從而進行實驗。閱讀云安全聯盟發布的指南,這將有助于你了解云計算組織主要的關注領域。

為云計算構建網絡只是第一步。為了使云計算真正成功,你需要確保當你開始運行云服務時,你的安全底線仍然能夠得到執行。你還需要適應和發展防御和安全技術,以便處理新的威脅。

關鍵字:網絡安全WiresharkSaaS

本文摘自:CIO時代網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 米泉市| 吉首市| 南江县| 舞阳县| 淅川县| 崇阳县| 宣城市| 内丘县| 华亭县| 永城市| 清水河县| 翼城县| 天峻县| 凤庆县| 铜山县| 梓潼县| 延庆县| 宜春市| 华蓥市| 崇礼县| 长汀县| 乐陵市| 丹棱县| 垫江县| 开平市| 桐柏县| 恩施市| 日照市| 胶南市| 农安县| 香格里拉县| 望奎县| 永寿县| 齐河县| 大兴区| 临澧县| 新津县| 百色市| 芒康县| 江口县| 怀集县|