
课程咨询: 400-996-5531
投诉建议: 400-111-8989
认真做教育 专心促就业
我们在前几期的文章中给大家简单介绍了企业为什么把业务进行了云迁移等内容,而本文我们就通过案例分析来简单了解一下,企业云安全管理方法都有哪些。
企业清楚自己的责任
企业上云后,应当及时与云供应商进行沟通,来了解企业的哪些应用需要被保护。否则,在不清楚自身责任的情况下,很多企业可能对一些需要进行安全防御的基础设施视而不见。除了询问云安全防御涵盖哪些领域之外,企业还可以询问哪些工具可以提供有助于识别更复杂的攻击行为的洞察力。
了解供应商的能力
上云让企业能够更方便地对企业的设备、应用进行管理,一个云计算平台就可以帮助企业实现一站式操作。为此,企业需要了解云供应商的能力,是否能够承载企业业务的开展、保护好企业的数据等等。
平衡云计发展速度与安全监控之间的挑战
云计算带来的变化率与传统数据中心的变化率大不相同,其发展速度对监控安全威胁提出了挑战。有的企业认为可以采用现有的安全堆栈并将其移至云端,但这样很容易出现用“安全换取速度和灵活性”,终出现安全问题的情况。
可见性是关键
在安全监控方面,大多数企业完全依赖于他们从云计算提供商那里获得的信息,这种方法可能会在可见性方面留下空白,特别是在工作负载方面。
将警报置于场景中
想要提高云安全,仅仅依靠来自安全工具的警报是不够的。企业需要提供警报的深层次场景,这样才能理解产生警报时发生的事情。
过滤数据,减少成本
企业应当在通过互联网传输日志之前过滤日志,服务器和应用程序日志通常包含更大的数据量,这会使成本管理变得困难。
使用基于身份的方法
所有企业都应该假设其混合云的大风险是具有过多特权的可信身份,并且降低风险的方法是实施小特权原则。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei456学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。