加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 移动互联 > 正文

进行安全云迁移的七个注意事项

发布时间:2019-07-12 04:38:53 所属栏目:移动互联 来源:高博编译
导读:地球上每四个组织中就有三个有某种云的存在。按照2018年IDG的一项观测,77%的企业此刻在云中至少有一个应用措施或部门企业计较基本办法。在统一份陈诉中,企业还透露,他们打算在云应用、平台和处事上均匀投资350万美元。 瞻望将来,包罗制造业、高科技和

地球上每四个组织中就有三个有某种云的存在。按照2018年IDG的一项观测,77%的企业此刻在云中至少有一个应用措施或部门企业计较基本办法。在统一份陈诉中,企业还透露,他们打算在云应用、平台和处事上均匀投资350万美元。

举办安详云迁徙的七个留意事项

瞻望将来,包罗制造业、高科技和电信在内的技能依靠型行业的高管打点正日益朝着100%支持云计较的偏向成长。这也意味着,除了那些以完备的基于云的基本架构开始的新创业公司之外,大大都组织今朝正在起劲地将其基本架构和/或应用措施迁徙到云,并实行在当地物理层之间桥接其营业流程,应用措施和事变流。收集和驻留在民众云中的一个或多个收集。假如他们此刻没有这么做,他们未来也会去做。

这些组织面对的挑衅之一是在其当地和基于云的资源之间建设同等的安详态势。究竟上,并不是全部的安详计策都能在多云情形中乐成无缝地实现,尤其是在行使各类器材时。这是由于大大都供给商办理方案并不支持全部首要云平台。很多还不支持当地云集成。当事变流和应用措施在差异的云情形中移动时,这也许会在执行同等性和计策界说方面带来挑衅,从而导致可以操作的安详裂痕和盲点。

乐成地将安详性迁徙到云

将基本办法、应用措施或处事迁徙到云,而不扩展进攻面或增进安详开销,必要细心筹备。起主要领略任何基于云的陈设,无论是构建新的基本办法照旧构建新的应用措施,都必要在营业、IT和安详团队之间举办清楚的通讯。假如没有关于营业需求和方针的清楚雷同,没有对相干威胁的坦白接头,组织就谋面对一系列新的风险,包罗针对云资源的新拒绝处事进攻、云恶意软件注入、web应用措施开拓、云API进攻、帐户或处事挟制。

乐成的云迁徙还必要乐成地将安详性迁徙到云,从而使组织可以或许陈设和打点超过整个多云基本办法的单一、同等的安详框架。

以下是每个组织在筹划云回收或云迁徙计策时都应该思量的七个步调:

步调一:在迁徙到云之前确定您的安详性

太多的组织拥有环绕断绝安详装备构建的安详架构,分手打点和安详计策的纷歧致应用。

假如您的组织属于这种环境,则必要起首节制安详伸张并实验中央安详计策。一旦到位,您必要提出以下题目:

  • 您是否相识当前的安详状况及其对将来营业方针的影响?
  • 您是否为当前和将来的情形拟定了恰当的政策和措施?
  • 您是否对云将怎样改变您的安详典型举办了差距说明?
  • 漫衍式,基于云的收集对风险打点有何影响?

步调二:筹划带宽要求

您必要建模并相识数据流和带宽要求,以确保您的安详办理方案可以或许满意机能要求,尤其是对付必要通过VPN(假造专用收集)地道的耽误敏感型处事。

步调三:相识合规性题目

问本身这些题目:对付在云上处理赏罚和存储的数据,以及在差异云和物理收集情形之间移动的数据,您必要满意哪些要求?在开始构建或回收任何范例的云打算之前,咨询您的法令团队至关重要!

步调四:提供高可用性和劫难规复

在办理安详题目之后,大大都寻求云办理方案的组织最担忧的是基于云的资源的可用性。您还必要相识是否必要动态扩展以及您的安详办理方案是否可以满意新的机能要求。最后,您必要思量流对称和负载均衡等题目,尤其是对付遗留应用措施,以便保持可用性,机能和掩护——纵然在行使基于动态云的处事时也是云云。

步调五:在正确的处所应用正确的安详

云安详性不只仅必要在云基本架构的周边安排防火墙。按照运行的应用措施和行使的处事,必要应用各类安详办理方案。下一代防火墙办理方案是最常用的安详器材,但凡是还必要其他办理方案,包罗WAF(Web应用防火墙),IPS / IDS(入侵防止体系/入侵检测体系)和CASB(云会见安详署理)。

步调六:成立生命周期打点框架

确保安详办理方案与计策实验之间的同等性,尤其是超过多个情形时,至关重要。安详器材必要出格选择,不只由于它们可以或许在特定的云平台中当地运行,并且还由于它们可以或许在整个安详计策生命周期内与其他情形中陈设的姐妹办理方案无缝地举办互操纵。这包罗:同等的安详变动计策,动态设置和扩展,单点打点(包罗与中央ITSM办理方案的集成),以及中央日记网络和关联。

步调七:不要让云的易用性使你陷入快捷安详

回收云处事就像点击链接一样简朴。添加新的基于云的基本架构固然伟大得多,但却比构建其物理对应物简朴得多。但这也许过于简朴化,太多的组织在没有细心思量与安详性相干的挑衅的环境下,就慌忙地回收新的云办理方案,为此支付了价钱。从向收集开放新的进攻载体,到对新的基于云的威胁毫无筹备,再到因未能对新的遵从性思量做好充实筹备而受到的罚款和赏罚,纷歧而足。

在开始构建新的云基本架构、平台或处事之前,细心筹备可以节减您的时刻,款子和荣誉,使您可以或许在当今的新数字市场中有用竞争。

【编辑保举】

  1. 猫鼠游戏:三种被滥用的躲避技能
  2. 五分钟相识数据库防火墙应具备哪些手段
  3. 2019TechWorld技能嘉岁月·十大议题重磅宣布
  4. 5G收集安详技能与成长
  5. 改造进攻链要领以掩护基于云计较的应用措施
【责任编辑:华轩 TEL:(010)68476606】
点赞 0

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读