爱吧机器人网 » 技术 > 云技术 > 正文

确保云计算安全的五大最佳实践

如果我们回顾一下,就会发现2014年很可能称得上是“有史以来爆出最重大 安全 泄密事件的一年”。

可以说,不法分子们已武装到了牙齿,但尽管许多犯罪分子在技术层面确确实实取得了非常大的进步,可是在我看来真正引人注目的是,现有的 安全 实践和技术原本可以防止许多这样的泄密事件。

许多不幸中招的公司陷入了一个很常见的陷阱,这个陷阱常常被称为“合规即 安全 ”心态。这种想法得出的结论是,如果公司不遗余力地做到遵守法律 ――符合任何法律法规,包括《健康保险可携性及责任性法案》(HIPAA)和《支付卡行业数据 安全 标准》(PCI)等,那么它实际上就会“很 安全 ”。遗憾的是,事实远非如此。与许多种类的法规一样,遵守法律其实意味着只要付出极少的绝对努力。

这倒不是说合规就不重要了,合规确实很重要。即便付出了最大的努力,也永远无法确保百分之百的 安全 性。但如果云服务公司想要给自己最大的机会,避免重大泄密事件带来的非常严重的后果,它们现在就应该做好这五个实践。

1. 不断确保可见性

首先,公司企业需要确保百分之百的可见性,随时了解其技术资产和服务。简而言之,要是你不了解情况,保护也就无从谈起。始终要了解自己有什么资产或服务及其运作状况。这听起来极其基本,但是考虑到现代虚拟基础设施具有自动化、弹性和随需应变的特性,确保可见性可能是一大挑战。一旦你摸清了基础设施、应用程序、数据和用户方面的情况,就能开始明白如何限制攻击范围,更有效地防止或缓解攻击。

2. 风险管理

这意味着为第一个最佳实践中的可见性和透明度添加上下文。一旦获得了透明度,公司企业就要消除已知本企业网络里面存在的明显的 安全 漏洞(过期的工作站和移动设备等)。想在这个层面缓解曝露风险,关键在于使用不断监控的工具,以及强有力的 安全 漏洞和 安全 配置管理技术及实践。

3. 强访问控制

这个最佳实践似乎不言自喻,但常常实施不当。虽然许多公司的确实施了访问控制措施,但它们常常授予不必要的访问权。在最近几起泄密事件中,有效的访问控制ID被用来闯入企业里面与某人所在职能部门毫无关系的系统。他们拥有访问权,完全是因为其在企业里面拥有的级别,尽管他们实际上不需要这种访问权就能完成工作。确保你落实了合适的访问管理和权限监控机制。最小权限概念在这方面至关重要,不断监控用户活动以确保没有违反贵企业政策同样很重要。

4. 数据保护和加密

一旦确立了强访问控制机制,不断确保可见性,而且缓解了已知的 安全 漏洞,就要对你知道很敏感的所有数据进行加密。回顾之前的一些泄密事件,要引以为戒。你可以从中发现需要保护哪些类别的数据、需要怎样的优先级别。这通常意味着保护“静态数据”和“动态数据”,但是也要落实数据丢失预防(DLP) 等技术,确保万一受到危及,数据也不会被发送到企业网络外面。

5. 危机管理

很少有公司在如何迅速地应对数据泄密、缓解破坏方面实施相应的政策和程序。总之一句话,即便采用了稳健的 安全 实践,泄密事件也会发生;这不是 “会不会发生”的问题,而是“何时会发生”的问题。为了防备这种情况,公司就要落实相应的流程和技术,好让自己能够迅速应对,缓解任何 安全 泄密事件的不利影响。这就意味着能够明白你已遭到了攻击,可以采取什么办法来限制其影响。这方面涉及的技术包括:文件完整性监控、入侵检测和用于中招后分析的取证数据。在泄密事件发生之前制定一套行动方案,之后一旦察觉了泄密事件,就遵照行动方案来行事。

不管贵企业从事哪个行业,或者使用多少云服务,贵企业都应该落实这五大 安全 要素,并且作为日常工作的一部分而加以实施。切记:合规并不等同于 安全 。它只是代表最基本的保护。合规无力应对异常 安全 或高级持续性威胁(APT):在这种情况下,隐藏的恶意软件会在很长一段时间内引起 安全 泄密事件。


上一篇:免费云存储服务到底应该何去何从?
下一篇:巨头争食下的云计算走向垂直领域
精选推荐
17世纪的莱布尼茨试图制造“思想机器”却被现实打脸
17世纪的莱布尼茨试图制造“思想机器”却被现实打脸

[2019-11-05]  莱布尼茨,德国哲学家、数学家、律师,历史上少见的通才1666年,德国博学家戈特弗里德·威廉·莱布尼茨(Gottfried Wilhelm Leibniz)发 ...

瑞士研发出微型机器人集群 可像蚂蚁一样互相交流并协同工作
瑞士研发出微型机器人集群 可像蚂蚁一样互相交流并协同工作

[2019-07-12]  EPFL(瑞士联邦理工学院)的研究人员受到了蚂蚁的启发,开发了一款仅有10克重的小型机器人:他们可以相互交流,分配角色并完成复杂的任务。 ...

九台“猎豹”机器人组队踢球,麻省理工高材生们的高级趣味
九台“猎豹”机器人组队踢球,麻省理工高材生们的高级趣味

[2019-11-09]  本周,在麻省理工学院10号楼外草坪上展开了一场别开生面的足球比赛。在绿草如茵的基利安球场上,一群由人工智能驱动的机器人就是这场比赛的 ...

科学家从蟑螂获得启发 教机器人更好地走路
科学家从蟑螂获得启发 教机器人更好地走路

[2017-12-11]  Weihmann指出:“我特别感到惊讶的是,动物运动稳定机制的变化与腿部协调的变化是一致的。昆虫的慢运行非常稳定,因为它的重心很低,三条腿总是以协调的方式运动。...

新型轻便机器人套装重5kg,辅助跑步和步行
新型轻便机器人套装重5kg,辅助跑步和步行

[2019-10-23]  虽然步行对大多数人来说似乎不是负担,但对有些人来说,这项简单的运动往往会让人感到筋疲力尽。比如手术或中风后恢复的患者、帕金森氏症患 ...

美国人工智能公司Skymind进入福建全面开展业务
美国人工智能公司Skymind进入福建全面开展业务

[2017-12-11]  人工智能在当今这个时代对大家来说想必是非常熟悉的,这也是我国近十几年来一直追求的目标,未来的时间里这也将是全人类追求的目标。就目前来看,近年来,人工智能或在我国迎......

CES 2018:英特尔推出49量子位芯片争夺量子霸权
CES 2018:英特尔推出49量子位芯片争夺量子霸权

[2018-01-10]  在与Google、IBM的一场关于建立量子计算系统的马拉松比赛中,英特尔通过了一个关键的里程碑。近日,这个科技巨头已经推出了一个49个量子位 ...

麻省理工学院最新研究:优化软体机器人的控制和设计
麻省理工学院最新研究:优化软体机器人的控制和设计

[2019-11-24]  软体机器人属于一个新的领域,它可能在诸如外科手术等领域发挥重要作用(手术时的纳米机器人需要在人体内部移动而不损伤软组织)。软体机器 ...

本周栏目热点

[2016-01-22]   通过这份榜单,我们可以看到全闪存市场是如何一步步走向成熟的。尽管这里面主要列出的都是经过升级的大 ...

微软云服务订阅者每月增加12万名

[2016-05-07]   科技 讯4月1日消息,据路透社报道,本周四微软一名高管表示,微软Azure 云计算 平台每月增加120000名新企业客户和开发者用户。微软公 ...

纹秤对弈VDI:超融合赢了传统存储

[2016-01-14]   VDI存储进化从SSD到超融合 ServerSAN记得大约是在3年前的vForum大会上,作为当时传统存储颠覆者代表的F ...

[1970-01-01]   Kaminario公司近期发布了新版的K2全闪存阵列并且声称通过使用3D TLC NAND闪存和数据缩减技术把每GB的 ...

[1970-01-01]   1月30日,国务院发布《国务院关于促进 云计算 创新发展培育信息产业新业态的意见》(以下简称《意见》) ...