主頁(yè)(http://www.130131.com):你的云數(shù)據(jù)中心安全嗎?教你簡(jiǎn)單五招,安全倍增!
數(shù)據(jù)中心雖然給我們的生產(chǎn)生活帶來(lái)了極大的便利,但是同時(shí)也出現(xiàn)了一些安全方面的問(wèn)題,安全風(fēng)險(xiǎn)現(xiàn)在也成為一項(xiàng)困擾很多企業(yè)用戶的一個(gè)問(wèn)題。
其實(shí)為了減少安全風(fēng)險(xiǎn),在你開(kāi)始投入資金消除網(wǎng)絡(luò)安全憂患之前,不妨運(yùn)用一些常識(shí)性的防范措施,保護(hù)你的云數(shù)據(jù)。那么為了降低云數(shù)據(jù)風(fēng)險(xiǎn)的安全風(fēng)險(xiǎn),要做哪些措施呢? 下面這五個(gè)簡(jiǎn)單方法可以助力降低云數(shù)據(jù)中心安全風(fēng)險(xiǎn): 第一招 實(shí)施智能訪問(wèn)策略 首先要教員工設(shè)置更智能化的密碼,但是更重要的是限制不必要地訪問(wèn)數(shù)據(jù)。如果攻擊者竊取了登錄資料,但是該人的登錄資料無(wú)法訪問(wèn)寶貴數(shù)據(jù),你已經(jīng)防 止了安全泄密事件。應(yīng)實(shí)施細(xì)粒度策略,將數(shù)據(jù)訪問(wèn)與部門(mén)里面的崗位和部門(mén)間項(xiàng)目里面的角色聯(lián)系起來(lái)。另外,圍繞個(gè)人移動(dòng)設(shè)備使用、USB驅(qū)動(dòng)器以及企業(yè)網(wǎng) 絡(luò)的遠(yuǎn)程訪問(wèn),制定強(qiáng)有力的策略。 此外,經(jīng)常審查員工的驗(yàn)證目錄,確保沒(méi)有人擁有不該擁有的管理員權(quán)限。你還應(yīng)該刪除之前的員工和業(yè)務(wù)合作伙伴的登錄資料。
第二招 權(quán)衡公有云和私有云的部署 許多公司試圖限制潛在的數(shù)據(jù)泄密事件,于是求助于部署私有云,以便隔離數(shù)據(jù)存儲(chǔ)。為了找到平衡點(diǎn),許多公司將最敏感的數(shù)據(jù)放在托管在自家數(shù)據(jù)中心的私有云里面,然后使用公有云存儲(chǔ)系統(tǒng)來(lái)存儲(chǔ)不大敏感的信息。 雖然使用私有云的公司也可以利用公有云基礎(chǔ)設(shè)施以滿足高容量需求,但公司的私有云與公有云協(xié)同運(yùn)行并非總是易事。
第三招 知道數(shù)據(jù)位于何處 如今的公司企業(yè)經(jīng)常收集和分析數(shù)量異常大的數(shù)據(jù)。它們存儲(chǔ)商業(yè)秘密、產(chǎn)品研究數(shù)據(jù)和財(cái)務(wù)信息,另外還存儲(chǔ)客戶的個(gè)人數(shù)據(jù)。雖然你的安全團(tuán)隊(duì)能夠牢牢保護(hù)本企業(yè)內(nèi)部的數(shù)據(jù),但是你的云服務(wù)提供商和第三方也在保管你的數(shù)據(jù)。如果業(yè)務(wù)合作伙伴濫用你的數(shù)據(jù),你將面臨重大的經(jīng)濟(jì)處罰,具體取決于你所在行業(yè)。 一想到你的數(shù)據(jù)可能駐留的所有地方,就會(huì)讓人頭大。它可能駐留在貴企業(yè)場(chǎng)地,可能集中存儲(chǔ)在服務(wù)器上,也可能存放在各部門(mén)孤島里面。數(shù)據(jù)還可能駐留在你云服務(wù)提供商的數(shù)據(jù)中心以及第三方公司的服務(wù)器上。數(shù)據(jù)可能駐留在屬于你員工以及業(yè)務(wù)合作伙伴的員工的移動(dòng)設(shè)備、個(gè)人電腦和USB驅(qū)動(dòng)器。結(jié)論就是,在你保護(hù)云數(shù)據(jù)之前,要確保自己知道能在哪里找到數(shù)據(jù)。
第四招 需要時(shí)加密數(shù)據(jù) 在醫(yī)療保健業(yè)等一些行業(yè),將文件上傳到云端之前加密文件沒(méi)有商量余地。即便貴公司僅僅與醫(yī)療保健服務(wù)機(jī)構(gòu)合作,也應(yīng)該對(duì)含有患者個(gè)人身份信息的所有 文件進(jìn)行加密。你還應(yīng)該對(duì)所有含有患者信息的往來(lái)電子郵件進(jìn)行加密。雖然加密無(wú)法防止所有的數(shù)據(jù)竊取行為,但是可以保護(hù)醫(yī)療保健機(jī)構(gòu)及業(yè)務(wù)合作伙伴避免遭到《健康保險(xiǎn)可攜性及責(zé)任性法案》的巨額罰金。
第五招 要求提供商做到透明 作為外部云服務(wù)提供商的客戶,你當(dāng)然有權(quán)知道數(shù)據(jù)中心里面的安全策略。你還有權(quán)知道你的數(shù)據(jù)保存在何處、你的網(wǎng)絡(luò)是不是完全隔離起來(lái)。 如果你的云服務(wù)提供商在數(shù)據(jù)存儲(chǔ)和傳輸方面并不透明,就要毫不猶豫地?fù)Q一家新的云服務(wù)提供商。你不僅有權(quán)知道云服務(wù)提供商將你的數(shù)據(jù)存儲(chǔ)在何處,還有權(quán)知道你的數(shù)據(jù)在傳輸過(guò)程中所出現(xiàn)的情況。 云數(shù)據(jù)中心對(duì)于企業(yè)或者一些個(gè)人用戶來(lái)說(shuō)很重要,為了減少數(shù)據(jù)中心遇到的風(fēng)險(xiǎn),用戶應(yīng)該要做好一些防護(hù)措施來(lái)降低安全風(fēng)險(xiǎn),那么以上提到的幾點(diǎn)安全措施希望對(duì)大家有所幫助。 以上的簡(jiǎn)單五招僅僅是安全保護(hù)的初級(jí)階段,真正的進(jìn)階攻略,還要來(lái)專業(yè)的行業(yè)盛會(huì)才能全部都Get到哦! 「CDCE國(guó)際數(shù)據(jù)中心及云計(jì)算展」是由數(shù)據(jù)中心節(jié)能技術(shù)委員會(huì)(GDCT)、雅式展覽服務(wù)有限公司主辦的,是國(guó)內(nèi)專業(yè)的數(shù)據(jù)中心及云計(jì)算全行業(yè)交流平臺(tái)。 CDCE2017在上海取得了圓滿成功,服務(wù)了華東以及全國(guó)的數(shù)據(jù)中心從業(yè)者,為行業(yè)用戶與供應(yīng)商之間搭建了交流平臺(tái)。CDCE2018移師北京,以華北地區(qū)為主,進(jìn)而覆蓋全國(guó)用戶,將于2018年10月15-17日在北京、中國(guó)國(guó)際展覽中心(三元西橋)舉行。
CDCE2018覆蓋數(shù)據(jù)中心及云計(jì)算全產(chǎn)業(yè)鏈,是近兩年來(lái)少有的行業(yè)內(nèi)盛會(huì),小編在金秋十月的京城等您來(lái)一起Get數(shù)據(jù)中心安全攻略呦! (中國(guó)集群通信網(wǎng) | 責(zé)任編輯:李俊勇) |











