云计算的巨大吸引力召唤着企业投入她那薄大的怀抱,在中国,云计算的水平虽不如发达国家,但也正在如火如荼地发展着。那么,在走向“云端”的过程中,企业应当关心哪些问题?哪些才是头等大事?企业如何确保安全?
在云的安全问题上,企业如何与云“亲密接触”至关重要。不管企业是外包并使用基于云的应用程序,还是将其自己的应用程序放在云中,这都与如何保证云的安全息息相关。特别是随着移动设备在企业中的应用日益增多,能够对用户及其设备进行认证的解决方案是云的未来发展的一个重要课题。
企业需要部署认证和加密。必须确保进出云的通道受到保护,在当今移动设备常访问基于云的应用程序的情况下,这尤其重要。
随着企业移动设备的大量使用,会带来新的安全问题。但企业更应当将关注的重点放在“自带设备”上,这是企业的首席信息安全官和企业需要面对的一个非常现实的挑战。以前员工们用的是公司派发的设备,因而公司可以控制这些设备及安全问题。但随着平板电脑、智能手机等移动设备的广泛使用,企业的安全局势已经悄然发生了变化。很多企业默许了员工的“自带设备”,却不曾考虑到其中的风险,更不曾制定安全策略。
为了应对员工“自带设备”给企业数据和云计算带来的新安全挑战,企业首先应该知道某台设备属于谁。
下一步才是对该设备进行认证,并且使用多个不同层面的认证。首先,访问移动设备的认证,用户需要用户名和口令才能访问该设备,这是最起码的。但企业还应当建立其它的安全机制,如要求员工在智能设备上安装反恶意代码的工具。
其次,还要审查已经获得授权可以访问公司网络资源的设备是不是确有必要访问。此外,公司需要在移动设备上使用数字签名,仅仅使用用户名和口令是不够的。由于现在的移动设备能够轻松地访问电子邮件和云中不同的应用程序,所以,保障设备本身及其上的数据的安全性日益重要。
因而,至少需要在两个方面进行认证,一是对拥有设备的人进行身份验证,二是对设备本身进行验证,通过这些认证确保用户和设备的合法性。
最后,再健全的认证都离不开人来实施。人才是安全链条中最薄弱的环节。企业做好员工的安全教育和培训,防止员工被钓鱼攻击和社交工程攻击,才能更好地保障移动设备条件下云和数据的安全。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
正确配置资源以减少云安全威胁
我们都知道,亚马逊S3数据泄露事件曾占据头条新闻,但导致该数据泄露的错误配置安全控制并非亚马逊独有的问题。事实 […]
-
云安全产品井喷时代 东软NCSS如何“笑傲江湖”?
云计算并非十全十美,越来越多将业务迁移到公有云或私有云的用户不得不面对云计算带来的安全问题……
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。