对云计算用户的云计算应用安全策略与实施建议

时间:15-04-09 栏目:云安全, 云计算应用 作者:爱说云网 评论:0 点击: 2,818 次

对于广大用户而言,在选择云计算服务或将现有IT系统向私有云或公共云服务迁移之前,首先应对云计算安全有一个正确的认识.这对用户决定将什么样的业务放在云里,以节本增效、增强安全性,有着重要意义;同时也应结合本企业实际情况,做好周详的准备工作,在最大程度上降低在向云计算服务迁移后可能出现的安全威胁。

(1)向私有云迁移
私有云一般部署在企业网内部,所面临的安全风险相对较小,但依然会面临法规遵从、软件许可、应用可靠性、SLA等问题。用户在向私有云迁移时。需要采用成熟的技术方案,解决私有云的系统建设及运营管理安全工作,具体可参见上文。同时,应做好系统容灾、数据备份以及业务回退机制,以提高应对各类突发安全事件的处理能力。

(2)向公共云迁移
在向公共云迁移时,应采取如下举措以规避迁移风险:
·尽量选择安全可信度高、信誉好的大型云服务提供商。降低云服务提供商出现破产导致的业务受损或相关负面结果的风险;
·确定哪些业务可以使用云计算服务,有选择性地向云计算服务迁移.如对于企业最至关重要的涉及核心知识产权的或非常敏感的信息,在做好各项测试验证前,应审慎迁移;
·继续做好数据迁移后的安全管理和监控。一方面应通过技术手段和合规审计来验证云服务提供商的安全举措,确保自身数据安全及完整性;另一方面,也应继续做好自身应用系统的安全管理与运行监控工作,包括关键应用信息的备份。以应对云计算系统故障等突发安全风险;
·详细了解协议内容,确保了解SLA服务协议、服务提供商的隐私协议等。通过协议条款要求云计算服务提供商更新其保护系统。以实现与业内最佳实施策略相一致;
·明确云服务提供商存储用户数据的地点,在可能的情况下,控制数据的存放地点,以应对不同地区、国家的法律差异而可能引起的法律纠纷。

另外。由于云计算服务可能涉及到诸多个人、企业乃至整个国家的萤要敏感信息安全,因此在某种程度上需要政府相关监管部门的介入,通过制定、完善相应的法律法规,对云计算服务提供商、云计算服务进行规范、监督、审计。保障云计算应用服务及信息安全。

相关文章

三大云计算模式在物联网领域中的应用现状...
views 2690
随着物联网产业的深入发展,物联网发展到一定规模后,在物理资源层与云计算结合是水到渠成。一部分物联网行业应用,如智能电网、地震台网监测等,终端数量的规模化导致物联网应用对物理资源产生了大规模需求,一个是接入终端的数量可能是海量的,另一个是采集的数据可能是海量的。 IaaS模式在物联网中的应用 ...
云计算基础架构【图】
views 1950
  云计算不仅是技术,更是服务模式的创新。云计算之所以能够为用户带来更高的效率、灵活性和可扩展性,是基于对整个IT领域的变革,其技术和应用涉及硬件系统、软件系统、应用系统、运维管理、服务模式等各个方面。   IaaS(基础架构即服务)作为云计算的三大部分之一,将基础架构进行云化,从而更好的为应用系统...
基于云计算等新一代IT的行业参考架构及应用...
views 1830
日前,由北京大学信息化与信息管理研究中心和北大CIO班教务办公室联合主办的“第五届中国云计算应用论坛”在北京大学成功举办,此次论坛以“云计算的转型与创新”为主题,将近200位专家学者、行业代表、优秀CIO们就云计算的技术、架构、建设与应用等一系列的问题展开了讨论,北大信息化与信息管理研究中心秘书...
盘点八大热门SaaS应用
views 1705
SaaS是在21世纪开始兴起的一种全新的软件应用模式,它通过Internet提供软件服务,以成本低、部署迅速、定价灵活及满足移动办公而颇受企业欢迎。在SaaS模式下,用户不再像传统模式那样花费大量金钱用于硬件、软件、人员,而只需支出一定的租赁服务费用,通过互联网便可以享受到相应的硬件、软件和维护...
云计算与中小企业管理
views 1666
谁都知道云计算的大风已经来了。在即将过去的2014年,多个云计算产品或业务像冰雹一下,噼里啪啦的往下掉。国外的亚马逊、谷歌、IBM、微软,国内的BAT等巨头们停止了跑马圈地,云计算的市场格局基本确定,不管是公有云、私有云还是混合云的基础性搭建也已经基本完成。   云计算市场,远看,一片欣欣向荣的盛况...
企业CEO青睐云的五个原因
views 1490
今天的企业领导人正面临着艰巨的挑战:他们既要想方设法找到新的路径,以投资面向客户的创新技术与交互模式,又要权衡利弊,在剥离非生产性成本上找到平衡。 云计算是解决上述挑战、打开机遇之门的一把钥匙。凭借不断增强的性能和日益成熟可靠的模式,云计算可以在帮助CEO们获取这种微妙平衡上发挥重要作用。因为云已经...
云计算决定移动互联网的未来
views 1642
 如果说LTE4G标准是奠定解决移动互联网网络瓶颈的基础,当终端与用户越来越多时,我们会看到类似android、IOS、windows phone、Palm等多种多样丰富的OS在支撑着移动互联网的网络与数据应用。     一些声音支持运营商尽可能的去占领终端市场,比如移动推出OPHONE,联想和苹果...
构建符合企业TCO和ROI的云计算模型
views 1577
尽管我们已经被告知了诸多关于迁移到云计算的优势:云计算更便宜;释放了IT资源;减少了企业的资本支出;允许企业按照需求扩大规模。但几乎总是经济效益的问题引发企业关于转移到云计算的争论。 但企业决策者想要做出一项符合投资回报率(ROI)的明智决定的唯一途径,是在采用任何云计算模型之前,先要充分了解您企...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 对云计算用户的云计算应用安全策略与实施建议

对云计算用户的云计算应用安全策略与实施建议:等您坐沙发呢!

发表评论


读者排行