999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

遷移到云后如何構(gòu)建安全策略

2019-12-23 21:47:17山東姜建華趙長林
網(wǎng)絡(luò)安全和信息化 2019年5期
關(guān)鍵詞:模型企業(yè)

■ 山東 姜建華 趙長林

編者按: 在企業(yè)遷移到云后,將面臨諸多問題。此文將討論遷移到云后的三個主要挑戰(zhàn),并討論如何有效地構(gòu)建云安全策略。

如今,公司及其供應(yīng)商面臨著一個亟待解決的問題:遷移到云的安全后果也存在不確定性。

云端的工作流是否需要權(quán)衡安全?對安全的擔心是否延緩甚至阻止企業(yè)采用云?解決這些安全問題的最佳方法是什么?

在多數(shù)情況下,在與更傳統(tǒng)的本地模式相比時,云端的工作流程可能是一種安全上的升級。然而,只有在云端的工作流程被正確設(shè)計和實施時,這種安全才是可靠的。

為此,公司及其供應(yīng)商需要理解與云端的工作流程有關(guān)的最重要的三個安全問題及解決方法。

采用云安全策略的問題

首先,采用云并不自動意味著安全。當然,云提供許多好處,例如強大的物理安全性。一些主要的云供應(yīng)商的安全登錄頁面通常都描述了在安全測試和合規(guī)性方面的許多投資。這些頁面描述了企業(yè)提供各種安全功能(例如加密、監(jiān)控、審計跟蹤)的方式。

然而,強健的安全性并不因利用云而自動實現(xiàn)。相反,工作流程必須將安全性構(gòu)建到所部署的配置中,否則云帶來的好處可能喪失或遭到破壞。

其次,協(xié)作由于行業(yè)的不同而變化,但所有的協(xié)作都可能招致風險。多數(shù)行業(yè)要求利益關(guān)系人與廠商之間的某種協(xié)作,而在某些行業(yè)中的協(xié)作程度要遠遠高于其它行業(yè)。這種協(xié)作要求強化的信任和訪問水平,而這自然會增加利益關(guān)系人最關(guān)心的重要資產(chǎn)的風險水平。

第三,云安全是核心的業(yè)務(wù)規(guī)則。安全是核心的業(yè)務(wù)規(guī)則,而不僅僅是技術(shù)規(guī)則。遷移到云牽將涉到諸多關(guān)鍵的決策,影響到企業(yè)的所有業(yè)務(wù)單位,同時也包括企業(yè)依賴的廠商生態(tài)系統(tǒng)。

而在過時的模式中,企業(yè)將安全視為純粹的技術(shù)問題。鑒于安全性是核心業(yè)務(wù)規(guī)則,因此企業(yè)不僅需要考慮云戰(zhàn)略中的安全性,還要考慮企業(yè)整體戰(zhàn)略中的安全性。

如何減少云安全策略問題

為有效解決云安全策略問題,利益相關(guān)者及其供應(yīng)商可以采取一些有效的安全措施。

首先,建立威脅模型。企業(yè)用以確認其安全模型的三個主要組件是:企業(yè)希望保護的資產(chǎn)、企業(yè)期望防御的對手、攻擊者可能發(fā)動惡意活動的攻擊面。威脅模型是企業(yè)安全任務(wù)決策的基礎(chǔ),這里的安全任務(wù)包括,如何投資資源,為什么要投資這些資源,如何從業(yè)務(wù)的角度來理解風險,如何定義成功,等等。

其次,構(gòu)建信任模型。威脅模型描述的是利益關(guān)系人與對手之間的關(guān)系,而信任模型定義的是利益關(guān)系人與廠商之間的關(guān)系。這包括為什么企業(yè)要相信某個廠商,如何取得信任,如何撤銷信任等。信任模型可以使企業(yè)做出可靠的安全決策。

第三,調(diào)整工作流程。每個利益相關(guān)者和供應(yīng)商都是獨特的。這意味著利益相關(guān)者和供應(yīng)商之間的所有工作流程都是獨一無二的。因此,雖然利用一套指導性的控制方法始終是很好的起點,但是所有工作流程都必須根據(jù)利益相關(guān)者和供應(yīng)商之間關(guān)系的特殊需求和條件來進行調(diào)整。

如何實施云安全策略

希望實施安全的基于云的工作流程的企業(yè)必須持續(xù)地評估和監(jiān)視其云服務(wù)設(shè)置中的錯誤配置,由此,將詳細的信任和威脅模型作為其規(guī)劃和部署的一部分。如果有必要,企業(yè)必須調(diào)整其工作流程。

企業(yè)需要掌握一個區(qū)別,即云供應(yīng)商交付的服務(wù)與相關(guān)利益關(guān)系人為追求強健的安全狀態(tài)而必須獲取的服務(wù)之間的差別,從而認識到為什么協(xié)作會影響風險,而且對所有企業(yè)來說要將安全看作是一種核心的業(yè)務(wù)規(guī)則。如果能夠做到這些,企業(yè)就能夠圍繞云端工作流程安全的不確定性,實現(xiàn)云交付的諸多利益。

猜你喜歡
模型企業(yè)
一半模型
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
重要模型『一線三等角』
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
3D打印中的模型分割與打包
主站蜘蛛池模板: 国产日本欧美在线观看| 在线观看免费AV网| 国产精品免费p区| 极品av一区二区| 国产精品久久久久久搜索 | 亚洲经典在线中文字幕| 成人伊人色一区二区三区| 女人av社区男人的天堂| 国产chinese男男gay视频网| 88国产经典欧美一区二区三区| 九九热免费在线视频| 一级黄色网站在线免费看| 亚洲福利网址| 国产91全国探花系列在线播放| 91欧洲国产日韩在线人成| 99久久精品美女高潮喷水| 国产精品尤物在线| 亚洲婷婷丁香| 精品人妻无码区在线视频| 欧美三级日韩三级| 国产精品香蕉在线| 四虎永久免费地址| 一级一级特黄女人精品毛片| 成人在线综合| 老色鬼久久亚洲AV综合| 国产系列在线| 国产毛片基地| 99在线视频免费| 国产精品第一区在线观看| 国产色伊人| 亚洲福利一区二区三区| 国产JIZzJIzz视频全部免费| 超清无码熟妇人妻AV在线绿巨人 | 色婷婷成人网| 美臀人妻中出中文字幕在线| 最新国产成人剧情在线播放| 久久综合AV免费观看| 中文字幕第1页在线播| 视频一本大道香蕉久在线播放| 亚洲第一成人在线| 久久99国产综合精品1| 国产欧美视频在线| 日本少妇又色又爽又高潮| 亚洲一区无码在线| 成人在线第一页| 成人午夜免费观看| 欧美日韩第三页| 秋霞午夜国产精品成人片| jijzzizz老师出水喷水喷出| 国产丝袜啪啪| www.99精品视频在线播放| 制服丝袜在线视频香蕉| 午夜福利网址| 国产第二十一页| 思思热精品在线8| 青青草国产一区二区三区| 国产日韩欧美在线视频免费观看| 国产亚洲男人的天堂在线观看| 午夜性爽视频男人的天堂| 国产精品亚洲片在线va| 亚洲欧洲综合| 嫩草影院在线观看精品视频| 久久国产精品嫖妓| 国产午夜精品鲁丝片| 老熟妇喷水一区二区三区| 欧美h在线观看| 99人妻碰碰碰久久久久禁片| 亚洲综合第一区| 欧美一区精品| AV在线天堂进入| 久久动漫精品| 免费va国产在线观看| 久久精品国产在热久久2019| 国产黄网永久免费| 亚洲成人网在线观看| 国产在线观看精品| 看你懂的巨臀中文字幕一区二区| 在线国产欧美| 亚洲欧美日韩中文字幕在线| 日韩 欧美 小说 综合网 另类| 天堂网国产| 久热99这里只有精品视频6|