课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的企业都引入了云计算技术,而今天我们就通过案例分析来了解一下,云迁移安全性问题如何解决。
1.决定将哪些工作负载迁移到公共云
企业选择迁移的工作负载将决定需要哪些安全需求。例如,许多企业初选择将面向客户的应用程序或分析工作负载移至云中,并将核心事务系统保留在本地部署的数据中心。
2.确定至少一个能够满足工作负载安全要求的云计算服务提供商(CSP)
企业可以为其不同的工作负载选择多个云提供商,但这些选择应与企业整体云策略的目标保持一致。
3.企业需要根据迁移的便捷性、安全状况、成本考虑因素、内部专业知识,为每个工作负载分配一个安全原型
例如,企业可以选择重新构建应用程序,并针对面向客户的工作负载使用默认的云计算服务提供商(CSP)控制,并在重新构建数据访问时,取消和移动内部核心事务应用程序,而无需重新设计。
4.对于每个工作负载,确定为每个控制措施执行的安全级别
企业应确定身份和访问管理(IAM)是否需要单因素、多因素或更高级的身份验证。
5.决定为每个工作负载的控制使用哪些解决方案
企业可以确定每个云计算服务提供商(CSP)针对每个工作负载的功能,并决定是否使用现有的本地部署安全解决方案,云计算服务提供商(CSP)提供的解决方案,或三方解决方案。
6.实施必要的控制措施,并将其与其他现有解决方案进行整合
企业需要充分了解每个云计算服务提供商(CSP)的安全功能和安全执行流程。这也意味着云计算服务提供商(CSP)需要对其安全实践保持透明。
7.开发视图查看每个控制措施是否可以标准化和自动化
企业必须分析全套控制措施,并决定哪些控制措施可以在组织内实现标准化,哪些控制措施可以实现自动化。
8.优先实施一套控制措施
企业可以根据迁移的应用程序以及它选择应用的安全模型来选择优先级。
9.实施控制和治理模式
对于实施标准化但不是自动化的控制措施,企业可以开发这个清单,并培训开发人员如何遵循这些清单。对于可以实施标准化和自动化的控制措施,企业可以使用安全的DevOps方法创建自动化例程来实施控制措施,并实现标准化。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。