Hjem Personlig finansiering Spesifikke sikkerhetsrisiko i hybridmiljøet - dummies

Spesifikke sikkerhetsrisiko i hybridmiljøet - dummies

Innholdsfortegnelse:

Video: Dokumentar Spesifikke Språkvansker 2025

Video: Dokumentar Spesifikke Språkvansker 2025
Anonim

Bedrifter som arbeider i hybride skymiljøer, må vurdere mange typer sikkerhetsrisiko og styringshensyn. Forstå sikkerhet er et bevegelig mål. Utdanning er nøkkelen til å sikre at alle i organisasjonen forstår hans eller hennes sikkerhetsroller og ansvar.

Sikkerhetsrisiko for datasystemer

Ifølge Statens institutt for standarder og teknologi (NIST) er en statlig standardinstans, datasystemer utsatt for mange trusler, alt fra datatap til tap av en hel databehandling på grunn av brann eller naturkatastrofe. Disse tapene kan komme fra pålitelige ansatte eller fra hackere.

NIST deler disse risikoene i følgende kategorier:

  • Feil og utelatelser, inkludert datafeil eller programmeringsfeil

  • Svindel og tyveri

  • Ansattes sabotasje

  • Tap av fysisk infrastrukturstøtte

  • Skadelige hackere

  • Skadelig kode

  • Trusler mot personlig personvern

Hybrid sikkerhetsrisiko

Mange av de samme sikkerhetsrisikoen som selskapene står overfor når de arbeider med sine egne datasystemer, finnes i skyen, men det er noen viktige vendinger. Cloud Security Alliance (CSA), en organisasjon dedikert til å sikre beste sikkerhetstiltak i skyen, bemerket i sin nyere publikasjon, "Sikkerhetsveiledning for kritiske fokusområder i Cloud Computing", at betydelige områder av operativ sikkerhetsrisiko i skyen inkluderer følgende:

  • Tradisjonell sikkerhet: En hybrid cloud miljø endrer tradisjonell sikkerhet fordi du ikke lenger er helt i kontroll. Noen av de beregnede eiendelene du bruker, er ikke på din plass. Nå må du sørge for at sterke tradisjonelle sikkerhetstiltak blir fulgt av skyleverandøren din.

    • Fysisk sikkerhet dekker sikkerhet for IT-utstyr, nettverksmidler og telekommunikasjonsinfrastruktur. CSA anbefaler både "aktiv og passiv" forsvar for fysisk sikkerhet.

    • Menneskesikkerhet omhandler folkesiden av ligningen - sikrer bakgrunnskontroller, konfidensialitet og oppdeling av oppgaver (det vil si de som utvikler applikasjoner, driver ikke dem).

    • Forretningskontinuitet Planer må være en del av en hvilken som helst servicenivåavtale for å sikre at leverandøren oppfyller serviceavtalen for kontinuerlig drift med deg.

    • Disaster recovery planer må sikre at dine eiendeler (for eksempel data og applikasjoner) er beskyttet.

  • Hendelsehåndtering: En hybrid-skymiljø endrer hendelseshåndtering på minst to måter. For det første, mens du kan ha kontroll over ditt eget datasenter, må du, hvis det oppstår en hendelse, jobbe med tjenesteleverandøren fordi tjenesteleverandøren kontrollerer minst en del av infrastrukturen.

    For det andre gjør skyens flertallerkenhet ofte en undersøkelse av en hendelse mer komplisert. For eksempel, fordi informasjonen kan komme sammen, kan logganalyse være vanskelig, siden tjenesteleverandøren prøver å opprettholde personvernet. Du må finne ut hvordan tjenesteleverandøren definerer en hendelse, og sørg for at du kan forhandle hvordan du skal jobbe med leverandøren for å sikre at alle er fornøyd.

  • Programsikkerhet: Når et program er i skyen, er det utsatt for alle typer sikkerhetsrisiko. CSA deler applikasjonssikkerhet i forskjellige områder, herunder sikring av programvareutviklingens livssyklus i skyen; godkjenning, autorisasjon og overholdelse; identitetsadministrasjon, administrasjonsgodkjenningsadministrasjon, programovervåking, applikasjonspenetrasjonstesting og risikostyring

  • Kryptering og nøkkeladministrasjon: Datakryptering refererer til et sett med algoritmer som kan omdanne tekst til et skjema kalt cyphertext, som er en kryptert form for vanlig tekst som uautoriserte parter ikke kan lese. Mottakeren av en kryptert melding bruker en nøkkel som utløser algoritmen for å dekryptere dataene og gi den i sin opprinnelige tilstand til den autoriserte brukeren. Derfor kan du kryptere data og sørge for at bare den tiltenkte mottakeren kan dekryptere den.

    I offentlig sky kan noen organisasjoner fristes til å kryptere all informasjon fordi de er bekymret for bevegelsen til skyen og hvor trygt det er når det er i skyen. Nylig har eksperter på feltet begynt å vurdere andre sikkerhetsforanstaltninger i tillegg til kryptering som kan brukes i skyen.

  • Identitets- og tilgangshåndtering: Identitetsadministrasjon er et meget bredt tema som gjelder for mange områder i datasenteret. Målet med identitetsadministrasjon er å kontrollere tilgangen til dataressurser, applikasjoner, data og tjenester.

    Identitetsadministrasjon endres vesentlig i skyen. I et tradisjonelt datasenter kan du bruke en katalogtjeneste for godkjenning og deretter distribuere programmet i en sikkerhetssone for brannmur. Skyen krever ofte flere former for identitet for å sikre at tilgangen til ressurser er sikker.

Med den økende bruken av sky computing, trådløs teknologi og mobile enheter, har du ikke lenger veldefinerte grenser angående hva som er internt og hva som er eksternt til systemene dine. Du må vurdere om hull eller sårbarheter eksisterer på tvers av servere, nettverk, infrastrukturkomponenter og endepunkter, og følg dem kontinuerlig. Med andre ord, du må være i stand til å stole på din egen infrastruktur, så vel som en skyveleverandørs infrastruktur.

Spesifikke sikkerhetsrisiko i hybridmiljøet - dummies

Redaktørens valg

Hvordan lage Baseball Practice Fun - Dummies

Hvordan lage Baseball Practice Fun - Dummies

Som baseball trener må du ikke bare lære laget ditt grunnleggende i spillet, må du lære disse grunnleggende morsomme, slik at spillerne blir interessert og engasjert. Bruk tipsene i følgende liste for å gjøre baseballøvelsen morsom: Sørg for mange repetisjoner for hvert barn. Stopp treningen kort ...

Basisspillers ansvar i Baseball - dummies

Basisspillers ansvar i Baseball - dummies

Baseball trener er ikke bare ansvarlige for lagspillet som en hel, men for coaching spillere når de når første og tredje base i løpet av et baseballspill. Ansvaret for å coaching hver base er forskjellig. Hva en første basissjåfør gjør: Oppfordrer smeten til å kaste ned første baseline på infield hits. ...

Hvordan fantasy baseball ligaene blir scoret - dummies

Hvordan fantasy baseball ligaene blir scoret - dummies

Fantasy baseball har tre hovedspillformater som bestemmer hvordan ligaen din score punkter. Spillformatene for fantasybaseball er Rotisserie, Head-to-Head One Win og Point System. Hvert format blir scoret avhengig av ligaoppsettet. For eksempel vil 5 × 5 liga score poeng eller gevinster / tap på fem forhåndsvalgte treffstatistikk, samt fem ...

Redaktørens valg

Praktiserer dag til dag, uformell oppmerksomhet - dummies

Praktiserer dag til dag, uformell oppmerksomhet - dummies

Kan trene det når som helst. Uformell oppmerksomhet meditasjon er når du trener oppmerksomhet uten å skille ut en spesiell tid for det. Her er ti eksempler på uformell oppmerksomhet: Mindful kommunikasjon - Når du snakker eller hører på noen andre, blir du klar over lyden av ...

Forbli lekfull og lyshjerte når du praktiserer Mindfulness - dummies

Forbli lekfull og lyshjerte når du praktiserer Mindfulness - dummies

En nydelig holdning til å ha oppmerksomhet og Livet generelt er lekenhet og lethed. Hvis en meditasjon ikke virker for deg første gang eller ikke føles riktig for deg, ikke vær panikk, men tenk på opplevelsen som et eksperiment som du kan prøve igjen senere. Tilnærming oppmerksomhet som du ville et nytt spill eller ...

Redaktørens valg

Valg av resolusjonsstørrelse på et Canon EOS Rebel T3-serie kamera - dummies

Valg av resolusjonsstørrelse på et Canon EOS Rebel T3-serie kamera - dummies

For å bestemme seg for en Kvalitetsinnstilling (eller bildeoppløsningstørrelse) for Canon Rebel T3 eller T3i, den første avgjørelsen du må gjøre er hvor mange piksler du vil at bildet skal inneholde. Piksler er de små firkantede fliser hvorfra alle digitale bilder er laget; piksel er kort for bildeelement. Hvis din ...

Hvordan du lager videobilder på Rebel T7i / 800D - dummies

Hvordan du lager videobilder på Rebel T7i / 800D - dummies

Videoopplastingsfunksjonen på Canon EOS Rebel T7i / 800D fanger korte videoklipp som er sydd i et enkelt opptak, kalt et videoalbum. Du kan stille klippelengden til 8, 4 eller 2 sekunder lang (men alle klippene i et album må ha samme lengde). Med tanke på individets korthet ...