新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
提高云安全系數(shù)的5種方法
云計(jì)算的興起是毋庸置疑的事實(shí),企業(yè)采用云計(jì)算之后成本效益明顯,生產(chǎn)率提高,流動(dòng)性更大,用戶(hù)互聯(lián)互通性更好,可訪問(wèn)性和靈活性也得到有效的提高。云計(jì)算是一個(gè)非常有效的工具,雖然它也有一些缺點(diǎn),但這并不影響它在業(yè)界的廣泛使用。其中,安全性是其中最主要的缺點(diǎn)。
云通過(guò)互聯(lián)網(wǎng)絡(luò)及各種各樣的移動(dòng)和無(wú)線設(shè)備傳輸數(shù)據(jù)。這樣一來(lái),用戶(hù)的系統(tǒng)更容易受到黑客及數(shù)據(jù)外泄的影響。這可能是由于一些因素引起的,包括不安全的接口,數(shù)據(jù)丟失或者泄露,以及賬號(hào)/服務(wù)被劫持。這些威脅是真實(shí)的,不應(yīng)該掉以輕心,但不會(huì)完全阻止用戶(hù)使用云。目前,有一些方法可以增強(qiáng)用戶(hù)的云安全系數(shù),其中有些比其他方法更為有效。監(jiān)控:
用戶(hù)應(yīng)該非常熟悉他們所采用的系統(tǒng)。如果熟悉,他們就能夠很好地做好充分的準(zhǔn)備工作去預(yù)防、掃描、識(shí)別、評(píng)估及消滅各種安全威脅。相反,如果用戶(hù)不熟悉他們的系統(tǒng),他們不太可能對(duì)任何即將發(fā)生的威脅采取及時(shí)有效的措施。監(jiān)控你的云的安全性不同于其他的操作/執(zhí)行。即便是安全監(jiān)控的性能相對(duì)較弱,它也仍然是一個(gè)有效的工具。監(jiān)控是最終用戶(hù)的責(zé)任,因此,用戶(hù)應(yīng)該保持從事他們系統(tǒng)的積極性。此外,還有各種各樣的監(jiān)控選項(xiàng),每個(gè)都有不同的工具及重點(diǎn)。在為系統(tǒng)選擇一個(gè)監(jiān)控方案時(shí),用戶(hù)應(yīng)該確定他們的解決方案具備包容性,即軟件評(píng)估,安全監(jiān)控配置,服務(wù)器賬號(hào)admin,認(rèn)證等。
知識(shí)庫(kù)/熟悉:
知識(shí)庫(kù)與熟悉不同于監(jiān)控,需要更多的策略,而不是工具。用戶(hù)必須積極參與他們的系統(tǒng),以便更好的了解它的運(yùn)作,它會(huì)成為一個(gè)檢驗(yàn)其他型號(hào)和類(lèi)別的對(duì)比物。云不止有一種,有公有云,私有云以及混合云。這就是說(shuō),用戶(hù)應(yīng)該研究它們的功能、限制條件、好處、各自的優(yōu)缺點(diǎn),然后進(jìn)行對(duì)比,從中選擇一個(gè)。這樣一來(lái),它們將會(huì)是達(dá)成你的預(yù)期的最佳選擇。因此,它們將能夠被更好的監(jiān)視,因?yàn)樗麄冎榔脚_(tái)的運(yùn)作管理流程。
加密:
不管用戶(hù)如何監(jiān)視他們的系統(tǒng),如果不對(duì)數(shù)據(jù)進(jìn)行加密,他們注定有一個(gè)安全漏洞。加密指的是以某種特殊的算法改變?cè)械男畔?shù)據(jù),在通過(guò)網(wǎng)絡(luò)、互聯(lián)網(wǎng)、移動(dòng)和無(wú)線設(shè)備傳輸、存儲(chǔ)、處理的過(guò)程中,防止它被其他人窺探。它通常將明文數(shù)據(jù)轉(zhuǎn)換成密文,使得未經(jīng)授權(quán)的人無(wú)法對(duì)其放問(wèn)。此外,還有各種可用的加密方法。
例如,符號(hào)化,它用一個(gè)令牌(替代的數(shù)據(jù))取代敏感領(lǐng)域的數(shù)據(jù)(即信用卡/借記卡號(hào)碼,社會(huì)安全號(hào)碼等)。這種方法屬于先發(fā)制人,當(dāng)用戶(hù)把數(shù)據(jù)遷移到云端時(shí),它保證數(shù)據(jù)中心中的有效信息是安全的。例如,遷移到云存儲(chǔ)之前,管理員先將所有的備份數(shù)據(jù)加密。
安全清單:
從錯(cuò)誤中學(xué)習(xí)非常有用,但這不是最好的選擇,尤其是在真實(shí)的云平臺(tái)上。用戶(hù)可能會(huì)通過(guò)云來(lái)存儲(chǔ)、傳輸、接受大量的個(gè)人信息。這就意味著,哪怕是一丁點(diǎn)的安全漏洞,也可能發(fā)生災(zāi)難性的后果。安全事故可能由無(wú)知、缺乏經(jīng)驗(yàn)、不稱(chēng)職等因素引起,雖然知識(shí)庫(kù)及熟悉工作能減少無(wú)知,監(jiān)控的補(bǔ)救措施能抵消經(jīng)驗(yàn)的不足。那么,如何能抵降低這些因素呢?答案是安全清單,把常見(jiàn)的任務(wù)、經(jīng)驗(yàn)、事故給羅列出來(lái)。作為用戶(hù),在努力克服新問(wèn)題的同時(shí),他們可能會(huì)忘記現(xiàn)有的監(jiān)控。核對(duì)安全清單能有效幫助用戶(hù)保護(hù)他們的系統(tǒng)。列出所有必要的步驟、冗余、程序日志等,用戶(hù)根據(jù)清單會(huì)更容易維護(hù)系統(tǒng)的安全。
自動(dòng)化:
正如上面所提到的安全漏洞以及其他失誤,往往因人失誤(缺乏經(jīng)驗(yàn),無(wú)知)等因素引起的。也就是說(shuō),用戶(hù)想要追求自動(dòng)化,降低人工操作,因?yàn)檫@樣能夠自動(dòng)提高安全系數(shù)。云生態(tài)系統(tǒng)非常復(fù)雜,手動(dòng)配置非常費(fèi)時(shí),麻煩,而且價(jià)格不菲??紤]到這一點(diǎn),市場(chǎng)也也有一些自動(dòng)化配置工具,不僅在時(shí)間及成本上更有效率,而且有效防止變異導(dǎo)致的安全漏洞及破壞。相比之下自動(dòng)化擁有兩倍的效率,它們可以幫助管理員更好的控制安全設(shè)置,而這就意味著用戶(hù)的系統(tǒng)將得到更有效的監(jiān)控。
云的配置和結(jié)構(gòu)能夠影響該平臺(tái)的接受度。在各種提高用戶(hù)安全的方法中,以上是簡(jiǎn)單、快速有效的解決方案。在用戶(hù)的云計(jì)算平臺(tái)的整體安全性方面,有些人可能會(huì)比別人做的更有效,但以上的每一個(gè)肯定都能發(fā)揮作用。
|