网盾安全 - 服务器租用、高防IP、云WAf等

值得信赖的互联网安全服务商,最新动态、新的产品促销活动分享,网络安全动态!

云计算时代下,企业有哪些要注意的?

发布时间:2020-12-24 12:01:01      来源: 网盾安全      作者: 夶夏

企业上云的就是云要谈企业上云,还要先从云谈起。这里的云指的就是云计算,将硬件、软件、网络等系列资源通过互联网统一起来,是指以互联网为平台,将硬件、软件、网络等系列资源统一起来,实现数据的计算、储存、处理和共享的模式。

云计算是IT基础设施的交付和使用模式,云计算通过网络以按需、易扩展的方式获得所需的资源(硬件、平台、软件)。“云”中的资源在使用者看来是可以无限扩展的,并且可以随时获取,按需使用,随时扩展,按使用付费。
 

各行各业都张开双臂迎接云端时代的来临,但是在享受云服务的同时,许多企业也担心云服务安全及无法掌握的风险。如何确保企业的重要系统及资料上云后无后顾之忧,对于现今云端服务提供商而言是一大挑战。

面对云计算,企业的顾虑是什么呢?

1. 重构系统的难度较大。

传统单体架构通常包含较多的模块,模块之间耦合度较高、依赖关系错综复杂,变更功能或修改缺陷时往往需要重新部署整个应用。单体架构的可扩展性较差,只能采取垂直扩展模式(增加服务器的配置)提升系统的处理能力,难以针对特定业务模块特点进行伸缩,例如I/O密集型、计算密集型服务等。

多数企业的应用系统都是历经多年积累构建,业务软件和数据通常以传统架构(ORM和MVC)来进行设计,向云端迁移势必导致企业业务架构的大幅度改变,需要对自身业务系统进行重新梳理,并协调其中的利益关系。企业的单体架构向微服务架构的重构过程耗时耗力且技术难度系数也较大,企业原有IT开发和管理人员可能难以胜任,并且也难以理解与适应云端业务模式。

2. 质疑上云的安全性。

许多企业决策者的顾虑集中于以下方面:一是担心数据被云服务提供商“偷窥”或利用的数据安全问题。这种担心不无道理。Facebook在2018年3月被曝非法将大约5000万用户信息用于大数据分析,进而精准刻画这些用户的心理特征,并向其推送假新闻和定制广告。随后不久谷歌云在博客发文《确保企业云上数据安全》,该文针对目标群体是企业级用户,旨在消除企业级用户的安全顾虑。二是关于业务连续性的问题,一些企业决策者担心云平台因为提供商的某种原因(管理原因、安全漏洞等)致使云平台出现故障,进而影响到用户业务系统的连续性。三是关于监管合规的问题,一些特定行业的企业担心采用云服务的相关监管政策不明朗,对于企业上云业务的合规性存在顾虑。

3. 可能面临云服务系统性风险。

越来越多的敏感性信息存储在云服务提供商的数据中心之中,一些安全疏漏将可能引发范围广、系统性的安全威胁。云计算安全联盟(CSA)在2017年12月发布《云计算的12大威胁:行业见解报告》中认为云计算存在很多安全威胁,比如数据泄露、身份凭证和访问管理不善、不安全的应用程序编程接口、系统漏洞、账户劫持、怀有恶意的内部人士、高级持续性威胁、数据丢失、尽职调查不足、滥用和恶意使用云服务、拒绝服务、共享的技术漏洞等各方面。那我们要如何保障企业上云的安全呢?

1. 加强云安全知识的宣传。

世界上没有100%安全的系统,安全攻防战一直都存在。应找准安全参考系,企业上云的安全性应与企业自建系统进行比较,主要有以下方面:一是企业自建系统看似能够自我掌控风险,但企业自己的安全团队的专业性可能远不及云服务商,存在很多安全隐患,甚至可能还不自知(一些数据可能在企业毫不知情的情况下被窃取);二是企业自建数据中心通常集中在某区域,难以做到跨大区域的异地备份,在容灾方面有欠缺,一旦发生重大灾害,将有重大风险隐患。云服务提供商负责组建专门团队保护其服务的底层基础设施不受威胁、漏洞、滥用和欺诈的侵害,并为客户提供主要安全功能。例如,数据加密、身份与访问管理等。用户负责安全功能的恰当配置,安装更新和确保工作人员不把敏感数据泄露给未授权方等。

2. 云服务更灵活、扩展性更强。

云在弹性拓展方面的有事很难在企业的传统架构上展示。企业迁移到云端需要对业务有充分理解并进行重新梳理,将那些低耦合、高内聚的微服务分离出来。采用自动化测试工具、持续集成与自动化部署工具来辅助团队开发和管理众多服务。

3. 加强企业隐私保护

云服务提供商可以提供安全访问、防止云中敏感数据泄露等方式来加强企业隐私保护。在安全访问方面,管理员指定可访问某个应用程序或资源的身份组,需要经过授权和身份验证的用户能访问在云上运行的某个程序或资源。

网盾安全有着完善的行业解决方案和精湛的云计算技术。自主研发的纯SSD架构云服务器,以50,000IOPS随机读写速度、800Mb/s吞吐量的高性能数值刷新行业记录。其整合资源、细化资源到落地资源的服务举措,旨在打造差异化的开放式闭环生态系统,帮助用户快速构建稳定、安全的云计算环境。且云计算强大的计算能力和弹性扩展优势有效降低用户开发运维难度和整体IT成本,让用户能更专注于核心业务的创新,实现自身更多价值。

 

 

加入网盾,开启安全防护

网盾安全 高防服务器、游戏盾、DDoS高防IP、云WAF等多款安全产品

立即体验