欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

云安全

關(guān)于云計(jì)算風(fēng)險來源及如何管理

云計(jì)算的高速發(fā)展為試圖重新聚焦關(guān)鍵業(yè)務(wù)目標(biāo)的企業(yè)帶來了許多利好,例如提高產(chǎn)品上市的速度、增加企業(yè)競爭的優(yōu)勢以及降低資本和/或運(yùn)行的開支等等。

通常來說,對諸如軟件即服務(wù)(SaaS)或基礎(chǔ)設(shè)施即服務(wù)(IaaS)的云計(jì)算技術(shù)進(jìn)行投資就能夠降低對企業(yè)內(nèi)部傳統(tǒng)信息技術(shù)部門的服務(wù)需求。而由企業(yè)業(yè)務(wù)部門管理(例如培訓(xùn)、人力資源、工資和醫(yī)療管理等)的服務(wù)也會隨著云計(jì)算的應(yīng)用而逐步減少。

關(guān)于云計(jì)算風(fēng)險來源及如何管理

雖然投資資本與運(yùn)營運(yùn)行的成本有所降低,但是由于黑暗網(wǎng)絡(luò)中信息經(jīng)紀(jì)人的興起云計(jì)算的風(fēng)險也有所增加。這些惡意的組織會交易和銷售包括個人身份、金融信息乃至知識產(chǎn)權(quán)在內(nèi)的所有信息。

從傳統(tǒng)意義上來說,只有保存在公司內(nèi)部的信息才是安全的,因此實(shí)施云計(jì)算必然會加劇信息泄露的風(fēng)險。此外,那些專門從事信息中介業(yè)務(wù)的人士也讓云計(jì)算供應(yīng)商成為了他們的目標(biāo),因?yàn)樗麄兎浅A私馑麄兯刂茖殠斓南嚓P(guān)信息。為了管理好云計(jì)算風(fēng)險,首先了解風(fēng)險到底是什么將是非常重要的。

云計(jì)算風(fēng)險的來龍去脈

所謂風(fēng)險,也就是指我們不希望發(fā)生的事件發(fā)生的概率。在信息安全領(lǐng)域,香港服務(wù)器租用,風(fēng)險就是一個惡意或非惡意暴露機(jī)密信息事件、或威脅數(shù)據(jù)一致性以及干擾系統(tǒng)和信息可用性事件發(fā)生的概率。任何接入互聯(lián)網(wǎng)的組織都處于風(fēng)險之中,他們都應(yīng)考慮黑暗網(wǎng)絡(luò)的彈性特性和擴(kuò)展私有云計(jì)算和公共云計(jì)算網(wǎng)絡(luò)的能力。數(shù)據(jù)交換有合法的和非法的,而一家企業(yè)的互聯(lián)網(wǎng)接入就為合法的數(shù)據(jù)交換(例如電子郵件、VPN以及FTP等)以及諸如惡意軟件、信息收集和竊聽等敵對性的數(shù)據(jù)交換提供了的信息傳輸回路。

敵對數(shù)據(jù)交換并不是一家組織或者甚至個人所希望進(jìn)行的數(shù)據(jù)交換。通常情況下,其結(jié)果就是等待恢復(fù)的停機(jī)時間、收入損失、數(shù)據(jù)丟失、影響人力資本以及相關(guān)名譽(yù)受損。如果某個組織是一個受管制行業(yè)中的一員,那么這個組織就有可能由于發(fā)生敵對事件的原因而受到處罰。即便企業(yè)沒有受到相關(guān)處罰,但是他們也無法承受因發(fā)生安全事件丑聞而造成客戶流失和商業(yè)合作伙伴失去信心這樣的嚴(yán)重后果。

一直以來,云計(jì)算所倡導(dǎo)的就是:我們可以做得更好,更便宜。你來關(guān)注你的核心業(yè)務(wù)問題,而我們來更具成本效益地管理你的技術(shù)并保護(hù)你的數(shù)據(jù)。雖然這有可能是真的,但是云計(jì)算供應(yīng)商也與其他企業(yè)面臨著相同的挑戰(zhàn)。鑒于其特殊的業(yè)務(wù)模式,云計(jì)算供應(yīng)商可能比一家典型企業(yè)面臨著更多的挑戰(zhàn)。例如,云計(jì)算供應(yīng)商可能會迎合一個利基行業(yè),如信用卡業(yè)。如果大家都知道這家云計(jì)算供應(yīng)商掌握了所有客戶持有的信用卡信息,那么它也就會成為黑暗信息經(jīng)紀(jì)人的目標(biāo)。信息經(jīng)紀(jì)人會兜售客戶身份或信用卡或者制造偽造的信用卡,而一個成功的黑客可能會從中受益。

云計(jì)算供應(yīng)商的風(fēng)險還存在于使用云計(jì)算服務(wù)的客戶中。無論客戶的物理、邏輯和虛擬隔離和細(xì)分的量有多少,云計(jì)算基礎(chǔ)設(shè)施都共享了共同的能源、硬件、應(yīng)用程序以及網(wǎng)絡(luò)資源。當(dāng)云計(jì)算服務(wù)供應(yīng)商提供SaaS服務(wù)時,它會信任企業(yè)用戶并讓用戶自己確保其用戶ID和密碼的安全性。與之類似,用于訪問SaaS的計(jì)算資源也必須是安全的。如果企業(yè)用戶遭到入侵,諸如用戶ID和密碼等信息被泄露,那么一個經(jīng)驗(yàn)豐富的信息收集者就有可能會憑此訪問SaaS應(yīng)用程序并確定訪問其他客戶數(shù)據(jù)的方法。頃刻之間,其它企業(yè)用戶的云計(jì)算環(huán)境的保密性、完整性以及可用性都岌岌可危了。

最后的風(fēng)險就存在于云計(jì)算供應(yīng)商及其技術(shù)專業(yè)的水平了。供應(yīng)商們必須接受風(fēng)險轉(zhuǎn)移,并理解和遵守相關(guān)規(guī)定。他們也面臨著與其他所有企業(yè)相同的挑戰(zhàn),其中尤其是吸引和留住人才。當(dāng)人力資本不再是云計(jì)算供應(yīng)商成功吸引和留住人才的主要因素時,整個云計(jì)算環(huán)境就有可能由于一個蟻穴而崩潰。缺乏可擴(kuò)展性、無法提供豐富的功能集或者無法提供足夠的安全性和私密性保障都會影響云計(jì)算供應(yīng)商吸引和留住客戶的能力。

風(fēng)險轉(zhuǎn)移是云計(jì)算的一個組成部分,因?yàn)楣?yīng)商必須以合同協(xié)議的形式承諾提供一定的服務(wù)水平。該服務(wù)的一部分涉及到確保信息資產(chǎn)的安全性。如果由于云計(jì)算供應(yīng)商未能對行業(yè)最佳實(shí)踐和法規(guī)開展盡職的調(diào)查而發(fā)生相關(guān)惡性事件,那么它就應(yīng)負(fù)責(zé)通知受事件影響的相關(guān)人員并展開訴訟行動。一家云計(jì)算供應(yīng)商必須做好準(zhǔn)備通過審核和認(rèn)證,以確認(rèn)其云計(jì)算基礎(chǔ)設(shè)施將仍然保持可用性和安全性。它還必須為響應(yīng)安全事件而做好準(zhǔn)備。即便他們的初衷是良好的,但是諸如零日漏洞攻擊這樣的事件還是會發(fā)生,并滲透到最佳安全架構(gòu)中。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 嵩明县| 德阳市| 镇远县| 汾阳市| 翁源县| 海城市| 五河县| 青海省| 磐石市| 庄浪县| 石嘴山市| 普陀区| 西贡区| 台州市| 正镶白旗| 新乐市| 巫溪县| 尚志市| 会理县| 襄城县| 绥江县| 无极县| 东丰县| 江西省| 乌鲁木齐县| 望谟县| 宽城| 临西县| 昌黎县| 琼中| 高陵县| 丹凤县| 锦屏县| 临泉县| 西华县| 新沂市| 肇东市| 肃宁县| 郯城县| 永嘉县| 双柏县|