加入收藏 | 设为首页 | 会员中心 | 我要投稿 江门站长网 (https://www.0750zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

如何创造云安全策略

发布时间:2022-05-18 09:49:30 所属栏目:安全 来源:互联网
导读:一些首席信息安全官(CISO)被组织引导到云计算中,他们决定必须利用分布式系统的强大和灵活性。而其他人是没有由管理层批准或知识而只注册云服务的员工推入的。 无论哪种方式,如果没有云安全技术战略,那么组织将会遇到麻烦,Forrester公司研究副总裁兼首席
        一些首席信息安全官(CISO)被组织引导到云计算中,他们决定必须利用分布式系统的强大和灵活性。而其他人是没有由管理层批准或知识而只注册云服务的员工推入的。
 
        无论哪种方式,如果没有云安全技术战略,那么组织将会遇到麻烦,Forrester公司研究副总裁兼首席安全分析师安德拉斯·西瑟说。
 
        在当今世界,许多首席信息安全官对于云计算是持怀疑态度的,如果没有其他任何销售数字的云服务的话,例如SaaS,PaaS,IaaS,这证明恰恰相反。西瑟表示,首席信息安全官越来越愿意使用云计算,这其中的原因有很多。
 
        这些包括数据保护工具,例如某些服务提供的加密和密钥管理,以及执行数据安全策略和数据跟踪技术的云访问安全代理/网关等产品。
 
但是技术本身不会使组织安全,其中包括加密到云端的所有东西。除此之外,它是不切实际的。西瑟说,只有敏感数据必须加密。
 
开始这个研究的机构可能是云安全联盟,VMware公司是这个范围广泛的行业组织成员之一,将为成员提供认证。
 
Forrester公司首席安全分析师西瑟推荐了一个用于创建一个云安全战略的五个阶段流程,以实现三年的技术路线图:
 
1.定义云安全的业务理由
 
首席信息安全官在采用云计算之前,必须显示为什么需要在安全支出。量化效益,包括违约成本,合规成本与运营效率(例如,可能会节省成本,因为服务提供商会对应用程序进行补丁,并考虑加密)。
 
2.确定利益相关者及其安全需求
 
业务部门希望保证云安全不会妨碍他们的工作。西瑟说,单一登录和部署集成将有助于使用多个云应用程序的组织更加容易采用。开发人员还可能需要帮助确保云计算安全不会干扰工作负载。此外,合规和审计人员将需要确保云计算满足他们的要求。
 
3.定义组织的云安全治理流程
 
西瑟说,组织不能在没有数据发现的情况下进行治理,也不知道流量到哪里,以及标记信息的能力。这将有助于定义需要加密的内容,可以访问云计算的工作人员,内部的属性,以及如何对非结构化数据进行分类。这是未授权的云应用程序必须被发现的步骤。

(编辑:江门站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!