对云计算用户的云计算应用安全策略与实施建议

时间:15-04-09 栏目:云安全, 云计算应用 作者:爱说云网 评论:0 点击: 2,558 次

对于广大用户而言,在选择云计算服务或将现有IT系统向私有云或公共云服务迁移之前,首先应对云计算安全有一个正确的认识.这对用户决定将什么样的业务放在云里,以节本增效、增强安全性,有着重要意义;同时也应结合本企业实际情况,做好周详的准备工作,在最大程度上降低在向云计算服务迁移后可能出现的安全威胁。

(1)向私有云迁移
私有云一般部署在企业网内部,所面临的安全风险相对较小,但依然会面临法规遵从、软件许可、应用可靠性、SLA等问题。用户在向私有云迁移时。需要采用成熟的技术方案,解决私有云的系统建设及运营管理安全工作,具体可参见上文。同时,应做好系统容灾、数据备份以及业务回退机制,以提高应对各类突发安全事件的处理能力。

(2)向公共云迁移
在向公共云迁移时,应采取如下举措以规避迁移风险:
·尽量选择安全可信度高、信誉好的大型云服务提供商。降低云服务提供商出现破产导致的业务受损或相关负面结果的风险;
·确定哪些业务可以使用云计算服务,有选择性地向云计算服务迁移.如对于企业最至关重要的涉及核心知识产权的或非常敏感的信息,在做好各项测试验证前,应审慎迁移;
·继续做好数据迁移后的安全管理和监控。一方面应通过技术手段和合规审计来验证云服务提供商的安全举措,确保自身数据安全及完整性;另一方面,也应继续做好自身应用系统的安全管理与运行监控工作,包括关键应用信息的备份。以应对云计算系统故障等突发安全风险;
·详细了解协议内容,确保了解SLA服务协议、服务提供商的隐私协议等。通过协议条款要求云计算服务提供商更新其保护系统。以实现与业内最佳实施策略相一致;
·明确云服务提供商存储用户数据的地点,在可能的情况下,控制数据的存放地点,以应对不同地区、国家的法律差异而可能引起的法律纠纷。

另外。由于云计算服务可能涉及到诸多个人、企业乃至整个国家的萤要敏感信息安全,因此在某种程度上需要政府相关监管部门的介入,通过制定、完善相应的法律法规,对云计算服务提供商、云计算服务进行规范、监督、审计。保障云计算应用服务及信息安全。

相关文章

构建符合企业TCO和ROI的云计算模型
views 1408
尽管我们已经被告知了诸多关于迁移到云计算的优势:云计算更便宜;释放了IT资源;减少了企业的资本支出;允许企业按照需求扩大规模。但几乎总是经济效益的问题引发企业关于转移到云计算的争论。 但企业决策者想要做出一项符合投资回报率(ROI)的明智决定的唯一途径,是在采用任何云计算模型之前,先要充分了解您企...
中国电信与VMware联合发布天翼混合云服务...
views 1340
中国电信股份有限公司云计算分公司(以下简称“中国电信云公司”)今天与VMware签署合作备忘录,宣布双方将联合构建中国电信天翼混合云服务。 中国电信天翼混合云服务主要针对大型企业原有自建的数据中心发展遇到的基础设施、电力扩张困难等问题,为其搭建企业侧自建的数据中心与托管到公有云的混合资源模式,方便企...
云计算在教育信息化中的应用探讨
views 2351
随着网络的不断普及。人们在日常的生活和学习中需要从Intenet上获取大量的信息。同时,随着人们网络信息素养的不断提高,也 对网络服务提出了更高的要求。Intenet每天要处理大量 随着网络的不断普及。人们在日常的生活和学习中需要从Intenet上获取大量的信息。同时,随着人们网络信息素养的不断提...
用友软件:互联网金融服务商雏形渐显...
views 1133
 用友软件互联网金融业务布局不断落地,互联网金融服务商雏形渐显。   事件评论   “用友版”互联网金融定位中小企业金融服务,将充分挖掘公司现有近200万小微企业客户的价值,市场空间非常广阔。和银行及BAT等互联网巨头进行金融服务不同,用友最核心的财富在于拥有近200万的小微企业客户,因此,定位于中...
基于云计算等新一代IT的行业参考架构及应用...
views 1642
日前,由北京大学信息化与信息管理研究中心和北大CIO班教务办公室联合主办的“第五届中国云计算应用论坛”在北京大学成功举办,此次论坛以“云计算的转型与创新”为主题,将近200位专家学者、行业代表、优秀CIO们就云计算的技术、架构、建设与应用等一系列的问题展开了讨论,北大信息化与信息管理研究中心秘书...
云架构和openstack的思考
views 1533
随着云领域的发展,逐渐形成了面向企业提供硬件和软件产品产品提供商,面向企业提供服务的服务提供商,面向市场创业企业提供基础服务的服务企业,面向个人提供业务服务的一系列行业生态。本文作者在负责a公司内部私有云的建设的过程中,展开了怎样才能够把云架构设计更好实现的思考。 最近在负责公司内部私有云的建设,一...
Amazon发布免费的AWS EC2 Container服务,且支持Docker...
views 1415
近日,在AWS re:Invent云计算大会上的第二场主题演讲中,Amazon的CTO Werner Vogels宣布发布AWS EC2 Container服务。目前,AWS EC2 Container服务预览版免费提供于开发者,开发者可以在官网进行注册使用。这是一项高度可扩展、高性能、免费的容器...
怎样才能充分利用私有云?必须兼容并蓄...
views 1459
要充分利用私有云,企业必须了解它的真正定义,并对结果保持耐心。但是,这也许是说易行难。 许多企业认为他们有私有云的环境,但是往往达不到技术要求。 据Forrester最新的研究报道表明,尽管29%的北美和欧洲企业声称他们已经采纳了私有云,但真实的数字其实非常低。事实是91%的北美企业私有云环境远远...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 对云计算用户的云计算应用安全策略与实施建议

对云计算用户的云计算应用安全策略与实施建议:等您坐沙发呢!

发表评论


读者排行