Hjem Personlig finansiering Sikkerhed Risici fra Cloud Providers i et Hybrid Cloud Environment - Dummies

Sikkerhed Risici fra Cloud Providers i et Hybrid Cloud Environment - Dummies

Video: Cloud Computing - Computer Science for Business Leaders 2016 2024

Video: Cloud Computing - Computer Science for Business Leaders 2016 2024
Anonim

Mange sikkerhedsudfordringer opstår, når du arbejder med en ekstern cloud-udbyder i et hybrid-cloud-miljø. Uanset om du vil oprette en privat sky, bruge en offentlig sky eller implementere et hybrid-miljø, skal du have en sikkerhedsstrategi.

Et hybrid-cloud-miljø ændrer ting, fordi selv om det i sidste ende er dit firmas ansvar at beskytte og sikre dine applikationer og oplysninger, opstår mange udfordringer, når du arbejder med en ekstern udbyder. Her er et par af disse udfordringer:

  • Multi-lejemål: I en multi-lejers arkitektur partitionerer en softwareapplikation sine data og konfiguration, så hver kunde har en tilpasset virtuel applikationsinstans. Dine applikationer og data findes på de samme servere som andre virksomheder, der bruger den samme tjenesteudbyder, og disse brugere har adgang til deres ressourcer samtidigt. Så hvis din virksomheds data eller ansøgning overtrædes eller fejler af en række årsager, kan din ansøgning blive påvirket.

  • Angreb, der påvirker dig, selvom du ikke er målet: Hvis din virksomhed bruger en offentlig sky, kan du være sikkerheden i et angreb. Overvej et virusangreb, for eksempel. Fordi du deler et miljø med andre, selvom du måske ikke er et mål, kan dine ressourcer blive påvirket.

  • Incident response: I et cloud-miljø har du muligvis ikke kontrol over, hvor hurtigt hændelser håndteres. F.eks. Kan nogle cloud-udbydere ikke fortælle dig om en sikkerhedshændelse, før de har bekræftet, at en faktisk hændelse opstod. Som følge heraf ved du ikke noget, der er sket, før det påvirker din virksomhed. Hvis du bliver opmærksom på en hændelse, har du muligvis ikke adgang til servere til at udføre en analyse af, hvad der gik galt.

  • Sigtbarhed: I mange skymiljøer kan du muligvis ikke se, hvad din udbyder gør. Med andre ord har du muligvis ikke kontrol over din synlighed i dine ressourcer, der kører i skyen. Denne situation er særligt generende, hvis du skal sikre, at din udbyder overholder reglerne for overholdelse.

  • Ikke-overvurderede medarbejdere: Selv om din virksomhed kan gennemgå en omfattende baggrundskontrol af alle dine medarbejdere, stoler du nu på, at ingen ondsindede insidere arbejder hos din cloud-udbyder. Denne bekymring er reel, fordi tæt på 50 procent af sikkerhedsbrud er forårsaget af insidere eller af folk, der får hjælp fra insidere.Hvis din virksomhed skal bruge en skygtjeneste, skal du have en plan til at håndtere både inde og udefra.

  • Dataspørgsmål: Hvis du lægger dine data i skyen, skal du være bekymret over en række problemer, herunder følgende:

    • Sørg for, at ingen uvedkommende har adgang til disse data.

    • Forstå, hvordan disse data vil blive adskilt fra andre virksomheds data i et multi-lejermiljø.

    • Forstå, hvordan dine data vil blive ødelagt, hvis du opsiger din kontrakt.

    • Forstå, hvor dine data vil være fysisk placeret.

    • Forstå, hvordan dine data behandles, når det bevæger sig fra din placering til din udbyderes servere.

  • Flere cloud-leverandører: Nogle cloud-udbydere kan faktisk gemme dine data på en anden cloud-udbyders platform. For eksempel kan cloud-udbyder A have brug for ekstra kapacitet og flytte din konto til et separat cloud-miljø understøttet af cloud provider B.

    Det er derfor vigtigt at forstå, hvor dine data i skyen faktisk er placeret. Når du har fået disse oplysninger, skal du sørge for, at alle parter overholder dine sikkerhedskrav. I det tidligere eksempel skal du f.eks. Sørge for, at sælgerne A og B begge gør et grundigt arbejde med at vette medarbejdere.

Forskellige applikationer og ressourcer kan kræve forskellige sikkerhedsniveauer. Hvis du f.eks. Ikke leverer tidsfølsomme data til skyen, kan du for eksempel ikke være så bekymret over indfaldstidspunktet som en person, der gør det.

Du skal spørge dig selv, hvor meget du har investeret i, hvad du lægger i dit skymiljø. Hvis du er meget bekymret for, hvad der sker, hvis der er en serviceafbrydelse eller hvad der sker med dine ressourcer, skal du øve pålidelig omhu. Hvad der sker i skyen, kan påvirke dine cloudressourcer såvel som dem i din virksomheds lokaler. Det er bedst at være forberedt.

Selvom cloud-operatører har god sikkerhed på det fysiske, netværk, operativsystem og applikationsniveauer, er din virksomhed ansvarlig for at beskytte og sikre sine applikationer og oplysninger.

Sikkerhed Risici fra Cloud Providers i et Hybrid Cloud Environment - Dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...