對(duì)于企業(yè)用戶來說,傳統(tǒng)IT架構(gòu)的部署已經(jīng)逐漸被拋棄,將業(yè)務(wù)全部放在云端的做法現(xiàn)在越來越流行。為了更好的運(yùn)用云計(jì)算技術(shù),就必須把云計(jì)算安全問題放在首位,今天就給大家分享幾種企業(yè)如何提升云計(jì)算安全的方法。
做好風(fēng)險(xiǎn)評(píng)估,商業(yè)安全的重要保障
企業(yè)應(yīng)對(duì)各種需要IT支持的業(yè)務(wù)流程進(jìn)行風(fēng)險(xiǎn)性和重要性的評(píng)估。你可能很容易計(jì)算出采用云環(huán)境所節(jié)約的成本,但是“風(fēng)險(xiǎn)/收益比”也同樣不可忽視,你必須首先了解這個(gè)比例關(guān)系中的風(fēng)險(xiǎn)因素。
云服務(wù)供應(yīng)商無法為企業(yè)完成風(fēng)險(xiǎn)分析, 因?yàn)檫@完全取決于業(yè)務(wù)流程所在的商業(yè)環(huán)境。對(duì)于成本較高的服務(wù)水平協(xié)議(SLA)應(yīng)用,云計(jì)算無疑是首選方案。作為風(fēng)險(xiǎn)評(píng)估的一部分,我們還應(yīng)考慮到潛在的監(jiān)管影響, 因?yàn)楸O(jiān)管機(jī)構(gòu)禁止某些數(shù)據(jù)和服務(wù)出現(xiàn)在企業(yè)、州或國家之外的地區(qū)。
建立內(nèi)部私有云,奠定你的云計(jì)算基礎(chǔ)
企業(yè)需要對(duì)現(xiàn)有的內(nèi)部私有云環(huán)境, 以及企業(yè)為此云環(huán)境所構(gòu)建的安全系統(tǒng)和程序有深刻的理解,并從中汲取經(jīng)驗(yàn)。不要辯解說你的企業(yè)并沒有建立私有云,事實(shí)上,不知不覺中,企業(yè)已經(jīng)建立了內(nèi)部云環(huán)境。
在過去十年中,大中型企業(yè)都在設(shè)置云環(huán)境,雖然他們將其稱之為“共享服務(wù)” 而不是“云”。這些“共享服務(wù)”包括驗(yàn)證服務(wù)、配置服務(wù)、數(shù)據(jù)庫服務(wù)、企業(yè)數(shù)據(jù)中心等,這些服務(wù)一般都以相對(duì)標(biāo)準(zhǔn)化的硬件和操作系統(tǒng)平臺(tái)為基礎(chǔ)。
網(wǎng)絡(luò)安全標(biāo)準(zhǔn),設(shè)置自身“防火墻”
熟悉企業(yè)自身,并啟用網(wǎng)絡(luò)安全標(biāo)準(zhǔn)一長期以來,網(wǎng)絡(luò)安全產(chǎn)業(yè)一直致力于實(shí)現(xiàn)跨域系統(tǒng)的安全和高效管理,目前已經(jīng)制定了多項(xiàng)行之有效的安全標(biāo)準(zhǔn),并已將其用于、或即將用于保障云服務(wù)的安全。
不同云模型,精準(zhǔn)支持不同業(yè)務(wù)
企業(yè)應(yīng)了解不同的云模式(公共云、私有云與混合云)以及不同的云類型(SaaS,PaaS,IaaS), 因?yàn)樗鼈冎g的區(qū)別將對(duì)安全控制和安全責(zé)任產(chǎn)生直接影響。根據(jù)自身組織環(huán)境以及業(yè)務(wù)風(fēng)險(xiǎn)狀況,所有企業(yè)都應(yīng)具備針對(duì)云的相應(yīng)觀點(diǎn)或策略。在風(fēng)險(xiǎn)分析的過程中, 法律機(jī)構(gòu)也應(yīng)發(fā)揮重要作用, 因?yàn)樯婕皳?dān)保和債務(wù)的事務(wù)也是分析的重要內(nèi)容。
雙重角色轉(zhuǎn)換,填補(bǔ)云計(jì)算生態(tài)鏈
從云服務(wù)供應(yīng)商的角度考慮問題。多數(shù)企業(yè)剛開始都會(huì)把自己看作云服務(wù)用戶,但是不要忘記,你的企業(yè)組織也是價(jià)值鏈的組成部分,你也需要向客戶和合作伙伴提供服務(wù)。
如果你能夠?qū)崿F(xiàn)風(fēng)險(xiǎn)與收益的平衡,從而實(shí)現(xiàn)云服務(wù)的利益最大化,那么你也可以遵循這種思路,適應(yīng)自己在這個(gè)生態(tài)系統(tǒng)中的云服務(wù)供應(yīng)商的角色。這樣做也能夠幫助企業(yè)更好地了解云服務(wù)供應(yīng)商的工作流程。
SOA體系結(jié)構(gòu),云環(huán)境的早期體驗(yàn)
將SOA(面向服務(wù)的架構(gòu))設(shè)計(jì)和安全原則應(yīng)用于云環(huán)境。多數(shù)企業(yè)在幾年前就已將SOA原則運(yùn)用于應(yīng)用開發(fā)流程。其實(shí),云環(huán)境不就是SOA的大規(guī)模擴(kuò)展嗎?面向服務(wù)的架構(gòu)的下一個(gè)邏輯發(fā)展階段就是云環(huán)境。
企業(yè)可將SOA高度分散的安全執(zhí)行原則與集中式安全政策管理和決策制定相結(jié)合,并直接運(yùn)用于云環(huán)境。在將重心由SOA轉(zhuǎn)向云環(huán)境時(shí),企業(yè)無需重新制定這些安全策略,只需將原有策略轉(zhuǎn)移到云環(huán)境即可。
在使用云計(jì)算的時(shí)候,企業(yè)應(yīng)該正視云計(jì)算的安全問題。企業(yè)為了提高云服務(wù)的安全性, 企業(yè)必須確保安全專家們是云服務(wù)的理性提倡者, 而非反對(duì)者或者懷疑者,這是對(duì)企業(yè)最重要的要求之一。擁有正確心態(tài)的業(yè)務(wù)驅(qū)動(dòng)型技術(shù)人員能夠成為“風(fēng)險(xiǎn)/收益”對(duì)話中的積極力量,從而幫助企業(yè)提升云計(jì)算安全。
相關(guān)推薦
2005年12月下旬,來自國家發(fā)改委、中印項(xiàng)目合作辦公室的消息表明,國家發(fā)改委和印度企業(yè)TCS(印度四大軟件企業(yè)之一TATA集體下屬信息化公司)以及微軟公司共同建立超大型軟件企業(yè)合作項(xiàng)目的關(guān)鍵性談判已全部結(jié)束。此次與印度企業(yè)的合作,將建立起中國自己的“國際水準(zhǔn)的大型軟件外包企業(yè)”,同時(shí)解決國內(nèi)軟件外包人力資源缺乏的問題,為中國外包企業(yè)全面進(jìn)入歐美市場(chǎng)做準(zhǔn)備。合作內(nèi)容根據(jù)三方協(xié)議,該企業(yè)作為中印雙方共同組建的大型軟件企業(yè)未來五年內(nèi)將提供2億美元產(chǎn)值,建成后初期規(guī)模將達(dá)到5000-8000人。據(jù)有關(guān)人士透露,三方已經(jīng)決定,印度企業(yè)TCS將在新公司中占65%的股份,中方和微軟共同占有35%的股份,之
新浪科技訊1月5日下午2點(diǎn)-2點(diǎn)45分,信息產(chǎn)業(yè)部電信研究院兩位專家做客新浪聊天時(shí)表示,運(yùn)營商重組是企業(yè)行為,與3G不掛鉤。這是信產(chǎn)部重要專家關(guān)于運(yùn)營商重組的最新看法。針對(duì)運(yùn)營商重組是否與3G牌照同步進(jìn)行,信產(chǎn)部電信研究院企業(yè)管理所所長王育民稱,“肯定不會(huì)掛鉤”,“我始終這樣看,3G牌照發(fā)放是政府行為,電信企業(yè)之間的重組合并等等應(yīng)該是市場(chǎng)行為,是不同的。這個(gè)時(shí)候事情的主體不一樣”。對(duì)于中國電信業(yè)以前確實(shí)由政府主導(dǎo),信產(chǎn)部電信研究院交流中心主任陳育平稱,以前政府主導(dǎo)拆分是因?yàn)楫?dāng)時(shí)中國電信沒有從計(jì)劃經(jīng)濟(jì)進(jìn)入到市場(chǎng)經(jīng)濟(jì),“中國電信當(dāng)時(shí)沒有上市,沒有上市之前怎么做都行?,F(xiàn)在大家都已經(jīng)上市了,再拆分怎么
根據(jù)信產(chǎn)部的數(shù)據(jù),在我國電子制造企業(yè)中,通信制造業(yè)利潤降幅較大,同比下降37%,其中大部分手機(jī)企業(yè)虧損,但其平均利潤為4.7%,仍為電子制造業(yè)中最高。與此對(duì)應(yīng),計(jì)算機(jī)類企業(yè)和家電業(yè)的平均利潤僅為2.3%,而家電業(yè)更僅為0.61%。對(duì)此,信產(chǎn)部發(fā)布預(yù)警稱,由于全球市場(chǎng)競(jìng)爭(zhēng)激烈,企業(yè)效益每況愈下,包括IT、通信、家電在內(nèi)的電子制造業(yè)需提升產(chǎn)品技術(shù)含量,加大研發(fā)投入,以提升企業(yè)創(chuàng)新能力和品牌形象。同時(shí),信產(chǎn)部表示,國內(nèi)電子制造企業(yè)正呈現(xiàn)市場(chǎng)向領(lǐng)軍企業(yè)集中的趨勢(shì),百強(qiáng)前十名企業(yè)營業(yè)收入占百強(qiáng)企業(yè)的54.5%,而上繳稅金占百強(qiáng)企業(yè)的58.6%。在同時(shí)公布的電子制造百強(qiáng)企業(yè)納稅榜的前十名中,華為以納稅31
當(dāng)越來越多的跨國企業(yè)對(duì)中國企業(yè)發(fā)起專利“圍攻”時(shí),深圳比亞迪股份有限公司又給中國企業(yè)樹立了反擊的典范。