5个云安全基础和最佳实践
2020-03-24MichelleDrolet
计算机世界 2020年9期
关键词:企业
Michelle Drolet
云计算改变了企业的工作方式,而且还会继续颠覆传统的业务模式。IDC预计到2023年,公有云支出将增加一倍以上,从今年的2290亿美元增长到近5000亿美元。
迁移到云计算能够带来可观的成本和效率收益,这已经是众所周知的了。你可以在几分钟内启动云实例,并根据需求扩展或者缩减资源。同时,你只需要为自己所使用的资源付费,避免了高昂的前期硬件成本和维护费用。
机遇倍增,风险也倍增
切记:企业数据是存储在别人的计算机上,你虽然可以控制,但仍然属于第三方。即使云服务提供商环境是非常安全的,但云中的内容(应用程序和数据)仍由你自己负责。
云计算安全已被列入董事会议程,因为其影响可能会对企业声誉和股东价值产生严重后果。数据迁移到云上,超出了传统的安全边界,导致受攻击面扩大。随着越来越多的敏感信息存储在云上,云资源会越来越成为网络犯罪分子的攻击目标。
做好准备迎接新的威胁局面
随着企业向云端迁移,他们将不得不承担新的责任,开发并调整流程,以应对众多未知的威胁。
提高云安全的秘诀是,在评估整体安全态势时,假设根本就没有什么安全性。
公有云安全有几个要素,很难确定哪个最重要。如果企业已经在云上,或者正计划迁移到某个云上,本文为你介绍5个最佳实践可供参考,以保护企业的公有云应用。

1.明确责任
云计算中的安全是基于共享责任模型的。虽然保护物理网络并保证基础设施的安全是服务提供商的责任,但客户有责任保护数据、应用程序和内容,包括用户访问和身份等要素。……
登录APP查看全文
