@Allure
2年前 提问
1个回答

云迁移后的安全管理要求有哪些

在下炳尚
2年前

云迁移后的安全管理要求有以下这些:

  • 首先是管理好自己的账户、密码等信息,避免因丢失而导致信息泄露。同时尽量避免在公共网络环境下明文访问自己的个人空间。

  • 风险与回退。在将企业相关应用或数据迁移到公有云后,应充分考虑迁移到云计算所带来的安全风险机制,应明确回退条件,并制定回退至传统平台的应急方案,定期进行流程演练或测试。在业务加载后,回退条件被触发,应使用传统模式构建承载环境,能够将业务和应用从云计算平台迁移到传统平台,并在过渡期内保证业务稳定。

  • 做好个人终端的安全工作,如给自己的电脑终端安装防病毒软件、防火墙软件等,防止木马等恶意代码窥测电脑上的个人资料、账户信息等。

  • 数据备份。不论数据存放在何处,企业都应该慎重考虑数据丢失风险。企业应通过冗余和备份计划应对电脑故障和数据丢失风险,有些云供应商会提供备份服务或数据导出功能,这样企业就可以自行创建数据备份;另一些供应商则要求客户使用企业自行开发或第三方开发的备份程序。备份文件既可以存放在供应商托管的云存储系统中,也可以转移到企业自己的基础设施里。无论如何,需要确保备份数据在储存和转移时受到严密保护。

  • 要做好重要信息的备份工作,因为云服务也同样存在服务中断甚至数据丢失的风险,因此个人重要信息的备份工作也很必要。

  • 安全监控和管理。虽然在应用及数据迁移到公有云后,用户可在操作系统、数据库和应用程序层上应用具有针对性的安全措施,但归根结底还是得依靠云服务提供商来保证网络、存储和虚拟基础设施的安全。但用户仍然需要尽力自行管理风险,企业用户必须评估哪些资产需要得到保护,并摸索出保护这些资产的方法,比如说,在云基础设施周围设置分层安全防护措施,也可以要求云服务提供商提供监控功能,这样才能够监控访问数据的人员。