999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云的7種風(fēng)險緩解策略

2018-07-23 20:22:50BruceHarpham
計算機世界 2018年23期
關(guān)鍵詞:服務(wù)企業(yè)

Bruce Harpham

云服務(wù)及其相關(guān)的風(fēng)險隨著時間的推移只會變得越來越重要。本文介紹怎樣掌控這些風(fēng)險同時又不失云帶來的好處。

云服務(wù)的主流地位已不可動搖,并且每年都在接管更多的企業(yè)職能。以前云服務(wù)僅限于簡單的存儲或者聯(lián)系人管理,而現(xiàn)在像ERP這樣的核心功能已經(jīng)遷移到云中。隨著越來越多的基本服務(wù)不斷遷移到云中,IT領(lǐng)導(dǎo)們必須關(guān)注當今云環(huán)境中固有的風(fēng)險,并采取預(yù)防措施來緩解這些風(fēng)險。

本文介紹企業(yè)應(yīng)該怎樣評估并緩解云計算的風(fēng)險。

評估企業(yè)對云風(fēng)險的適應(yīng)能力

在銀行業(yè),通常會設(shè)置風(fēng)險適應(yīng)能力來指導(dǎo)企業(yè)決策。例如,保守的風(fēng)險適應(yīng)能力會導(dǎo)致銀行拒絕利潤豐厚但非常不確定的貸款。“刀口舔血”式的風(fēng)險適應(yīng)能力可能會在繁榮時期帶來更高的回報。不利的一面呢?下一次危機來臨時,銀行可能會遭受重創(chuàng)。

從IT管理的角度來看,企業(yè)的風(fēng)險適應(yīng)能力會指導(dǎo)你的盡職調(diào)查、持續(xù)監(jiān)測以及投資降低風(fēng)險措施的意愿。例如,企業(yè)可以建立一種分層的方法來緩解風(fēng)險,最大限度地利用有限的資源。降低“1級”云服務(wù)失敗風(fēng)險的方法是通過人員配備(例如,擁有專門的關(guān)系經(jīng)理)、定期測試和采用頂級供應(yīng)商支持來實現(xiàn)的。

重新審視企業(yè)的云使用文化

云提供商喜歡強調(diào)易用性和靈活性。一旦企業(yè)體驗到云的易用性,很少會愿意回到過去,繼續(xù)維護自己老的基礎(chǔ)設(shè)施。但對云服務(wù)漫不經(jīng)心的態(tài)度可能會導(dǎo)致員工面臨由于愚蠢帶來的風(fēng)險。

AvePoint公司產(chǎn)品戰(zhàn)略副總裁John Hodges評論說:“關(guān)鍵在于,云服務(wù)經(jīng)常鼓勵‘隨意使用數(shù)據(jù);我可以在任何地方收集、搜索和存儲任何東西。我們經(jīng)常在Box、DropBox和OneDrive等系統(tǒng)中看到這種情況,在內(nèi)容存儲和共享方面真的存在混合使用的危險。”然而,簡單粗暴地禁止混合使用,也可能帶來各種問題。

禁止高風(fēng)險的云服務(wù)會有一定幫助,但這并不能完全消除問題。Hodges解釋說:“對于企業(yè)提供的帳戶,例如,Slack渠道或者Microsoft Teams以及其他系統(tǒng),用戶總是采取數(shù)據(jù)共享這種最方便的路線。但這種行為可能不符合數(shù)據(jù)共享的記錄保留政策或者限制。”如果你的公司受到訴訟或者類似的調(diào)查,記錄保留政策的不一致應(yīng)用會讓企業(yè)感到頭疼。

使用零信任模型來降低風(fēng)險

零信任是一種IT安全策略,企業(yè)要求防護周界內(nèi)部和外部的每一名用戶、系統(tǒng)或者設(shè)備在連接到其系統(tǒng)之前都要進行驗證和認證。怎樣使用零信任模型來降低云風(fēng)險呢?Insurity是專門從事財產(chǎn)和意外保險服務(wù)和軟件的企業(yè),對該企業(yè)而言,零信任方法意味著非常嚴格的限制訪問。

Insurity的首席信息官Jonathan Victor介紹說:“我們?yōu)楹苌僖徊糠钟脩籼峁┓瞎ぷ鞴δ芤蟮淖钚?quán)限和特權(quán)邏輯訪問權(quán)限。這種控制是由我們的企業(yè)安全部門在內(nèi)部進行審核的,也是我們年度SOC外審的一部分。”

定期檢查用戶訪問級別,并自查一下這是否合理。企業(yè)是否需要數(shù)十個具有管理訪問權(quán)限的用戶?每名超級用戶都會增加額外的風(fēng)險。

汲取新聞中IT失敗的教訓(xùn)

花一些時間研究與云有關(guān)的失敗案例的行業(yè)新聞,這將有助于降低云風(fēng)險。在當今的企業(yè)中,云應(yīng)用的復(fù)雜性和不斷發(fā)展的特性意味著總能從轟動的事件中學(xué)到一些東西。

JetStream軟件公司的聯(lián)合創(chuàng)始人兼總裁Rich Petersen評論說:“我們關(guān)注的是數(shù)據(jù)的丟失,所以我們從一些事件中學(xué)到了重要的經(jīng)驗教訓(xùn)。例如,2017年8月Meraki的數(shù)據(jù)丟失,在該事件中,本地系統(tǒng)未能按照設(shè)計要求把數(shù)據(jù)備份到云服務(wù)中。”

思科也承認,云配置錯誤導(dǎo)致了數(shù)據(jù)丟失,工作效率下降。正如Register所報道的,“這一事件給思科造成了巨大的麻煩,因為Meraki銷售的是基于其支持的云服務(wù),這避免了運行網(wǎng)絡(luò)和語音系統(tǒng)所需的大量繁瑣的工作。Meraki公司犯下了如此重大的錯誤——而且似乎缺乏數(shù)據(jù)保護工具來恢復(fù)這種偶發(fā)事件,這是其聲譽上一個很大的污點。”

重新考慮混合使用手動和自動云管理策略

自動化、虛擬助理和數(shù)據(jù)處理不僅能夠幫助企業(yè)銷售更多的產(chǎn)品,而且還能夠管理他們的云服務(wù)。對于Barracuda網(wǎng)絡(luò)公司,自從云開始自動化流程以來,人工進行安全工作的范圍已經(jīng)大幅縮減了。

Barracuda網(wǎng)絡(luò)公司數(shù)據(jù)保護平臺戰(zhàn)略總監(jiān)Greg Arnette說:“我們已經(jīng)放棄進行人工安全檢查,而是轉(zhuǎn)移到自動掃描,因為越來越多而且持續(xù)不斷的威脅迫使我們時時刻刻都要保持警惕,以確保系統(tǒng)的完整性、數(shù)據(jù)保護和合規(guī)控制要求。”

然而,當涉及到降低云風(fēng)險時,轉(zhuǎn)移到自動化有很大的局限性。畢竟,不可能自動地對云提供商進行風(fēng)險評估。但是,如果你使用更加自動化的工具來檢測云中的問題,并進行標準化的配置,那么員工們則可以把更多的時間集中在處理復(fù)雜問題上,例如培養(yǎng)并管理好與云提供商的關(guān)系。

針對供應(yīng)商最敏感的審核問題想出辦法

你是否有權(quán)審核云供應(yīng)商是一個熱點問題。如果企業(yè)的合同和協(xié)議缺少這一條款,一旦發(fā)生了意外,你就會感到束手束腳。另一方面,大型云提供商正在把這些要求反壓給企業(yè)。

UpperEdge項目執(zhí)行咨詢業(yè)務(wù)負責人Ted Rogers說:“關(guān)于審核,很多云提供商正在反過來給企業(yè)施壓,不允許他們擁有審核權(quán)來審核他們的數(shù)據(jù)中心及其流程、程序和安全措施。為什么?”因為他們不愿意讓第三方出現(xiàn),進行審核。相反,供應(yīng)商說他們是合規(guī)的,或者他們說不必擔心,因為如果他們不這樣做,他們將會因為合同的其他原因而陷入麻煩,比如泄露事件。

一種解決方案是批判性地評估由云提供商開發(fā)的審核方法。Rogers建議使用以下替代方案:“訪問云提供商的審核文檔。具體來說,看看他們是否已經(jīng)參考臉書在數(shù)據(jù)隱私方面遇到的困難而進行了更新。某些云提供商表示,他們只是數(shù)據(jù)處理器。他們聲稱,自己不接觸數(shù)據(jù),也不會泄露數(shù)據(jù)。”這就引出了一個問題:怎樣知道提供商是否遵守了他們的承諾?

即使云提供商不愿意把審核權(quán)提供給企業(yè),仍然有辦法來降低這種風(fēng)險。你可以要求更全面的報告,并強調(diào)要提供主要風(fēng)險指標。也可以要求企業(yè)的內(nèi)部審核部門在討論合同時發(fā)表意見。

反思避險作為一種風(fēng)險緩解策略

最后,黑客攻擊和安全并不是唯一要考慮的風(fēng)險。還有落后的風(fēng)險。

畢馬威的網(wǎng)絡(luò)安全服務(wù)美國地區(qū)負責人Tony Buffomante評論說:“對于我們一些不太成熟的客戶來說,關(guān)鍵的業(yè)務(wù)風(fēng)險不是積極地去追求云轉(zhuǎn)型和服務(wù)。云不僅僅是一種新技術(shù),它還改變了很多行業(yè)的業(yè)務(wù)和運營模式。這涉及到業(yè)務(wù)轉(zhuǎn)型,讓業(yè)務(wù)變得更靈活和更具競爭力。”

而且,很少有企業(yè)有預(yù)算或者愿意建立數(shù)據(jù)中心,自己開發(fā)所有的軟件,建設(shè)本地基礎(chǔ)設(shè)施。事實上,IT能力較弱的公司將受益于大型云提供商的風(fēng)險管理能力。

ACL首席技術(shù)官Keith Cerny說:“根據(jù)我們的經(jīng)驗,亞馬遜、微軟和谷歌這樣的大規(guī)模云提供商有能力提供安全IT環(huán)境,讓那些本地或者定制數(shù)據(jù)中心配置相形見絀。我們堅信,回避云計算將給我們的業(yè)務(wù)帶來重大風(fēng)險。我們的直接經(jīng)驗是,一個設(shè)計良好的云環(huán)境在某種程度上滿足了我們的安全、隱私和可用性需求,而這是我們無法通過任何其他手段實現(xiàn)的。2016年,當我們把總部搬到新地方時,認識到了業(yè)務(wù)沒有中斷給我們帶來了重要優(yōu)勢。我們的員工能夠使用我們的云服務(wù)遠程工作,實現(xiàn)了無縫過渡。”

Bruce Harpham在ProjectManagementHacks.com上為越來越多的IT項目經(jīng)理撰寫關(guān)于技術(shù)和項目管理的文章。他曾從事過加拿大金融服務(wù)和高等教育領(lǐng)域的重要項目。

原文網(wǎng)址

https://www.cio.com/article/3273707/cloud-computing/7-risk-mitigation-strategies-for-the-cloud.html

猜你喜歡
服務(wù)企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
主站蜘蛛池模板: 中文字幕无码中文字幕有码在线| 亚洲国产精品一区二区第一页免| 孕妇高潮太爽了在线观看免费| 中文字幕有乳无码| 成人国产精品一级毛片天堂| 日本精品影院| 亚洲婷婷在线视频| 国产在线观看99| 午夜精品一区二区蜜桃| 亚洲成aⅴ人片在线影院八| 欧美综合中文字幕久久| 亚洲人成网站在线播放2019| 白丝美女办公室高潮喷水视频| 久久中文字幕av不卡一区二区| 91精品最新国内在线播放| 欧美色亚洲| 一级毛片免费的| 亚洲人在线| 亚洲AV一二三区无码AV蜜桃| 中文字幕日韩欧美| 久久精品无码一区二区日韩免费| 手机看片1024久久精品你懂的| 欧美激情视频一区| 欧美有码在线| 中文无码精品A∨在线观看不卡| 国产免费好大好硬视频| 亚洲欧洲日产无码AV| 国产成人精品无码一区二| 久操中文在线| 999福利激情视频| 五月天丁香婷婷综合久久| 91成人免费观看| 亚洲天堂网2014| 这里只有精品在线播放| 午夜国产精品视频黄| 国产超薄肉色丝袜网站| 精品国产一区91在线| 国产激情第一页| 美臀人妻中出中文字幕在线| av在线无码浏览| 老司机午夜精品视频你懂的| 久久人与动人物A级毛片| 首页亚洲国产丝袜长腿综合| 亚洲三级网站| 欧美综合区自拍亚洲综合绿色 | 亚洲成肉网| 亚洲精品无码日韩国产不卡| 欧美a√在线| 人妻中文久热无码丝袜| 香蕉eeww99国产精选播放| 综合五月天网| 真人高潮娇喘嗯啊在线观看 | 国产尤物视频在线| 午夜日本永久乱码免费播放片| 国产又粗又猛又爽| 久久久久国色AV免费观看性色| yy6080理论大片一级久久| 18禁影院亚洲专区| 成人福利在线观看| 99免费视频观看| 九九视频免费在线观看| 无码'专区第一页| 国产永久无码观看在线| 亚洲精品第1页| 91小视频在线| 亚洲无码高清一区二区| 亚洲欧洲日本在线| 99久久国产综合精品女同| 福利国产微拍广场一区视频在线| 国产精品永久不卡免费视频| 色哟哟国产精品| 欧美日韩中文字幕在线| 国产va在线| 亚洲午夜福利精品无码不卡| 99re精彩视频| 亚洲天堂久久新| 尤物亚洲最大AV无码网站| 国产成人福利在线视老湿机| 色成人亚洲| 成人福利在线视频| 日韩av高清无码一区二区三区| 国产黑人在线|