Hem Personliga finanser Säkerhetsrisker från molnleverantörer i en hybrid molnmiljö - dummies

Säkerhetsrisker från molnleverantörer i en hybrid molnmiljö - dummies

Video: Lastbilschaufför vittnar om sämre arbetsvillkor med stora säkerhetsrisker 2024

Video: Lastbilschaufför vittnar om sämre arbetsvillkor med stora säkerhetsrisker 2024
Anonim

Många säkerhetsutmaningar uppstår när du arbetar med en extern molnleverantör i en hybrid molnmiljö. Oavsett om du vill skapa ett privat moln, använda ett offentligt moln eller implementera en hybridmiljö, måste du ha en säkerhetsstrategi.

En hybrid molnmiljö förändrar saker, eftersom det i sista hand är ditt företags ansvar att skydda och skydda dina applikationer och information, många utmaningar uppstår när du arbetar med en extern leverantör. Här är några av dessa utmaningar:

  • Multi-tenancy: I en multi-hyresarkitektur delar en programvara upp sin data och konfiguration så att varje kund har en anpassad virtuell applikationsinstans. Dina program och data finns på samma servrar som andra företag som använder samma tjänsteleverantör, och dessa användare får tillgång till sina resurser samtidigt. Så om ett företags data eller ansökan bryts eller misslyckas av några skäl, kan din ansökan påverkas.

  • Anfall som påverkar dig, även om du inte är målet: Om ditt företag använder ett offentligt moln kan du vara skadan i en attack. Tänk på en virusattack, till exempel. Eftersom du delar en miljö med andra, trots att du kanske inte är ett mål, kan dina resurser påverkas.

  • Incident response: I en molnmiljö har du kanske inte kontroll över hur snabbt incidenter hanteras. Exempelvis kan vissa molnleverantörer inte berätta om en säkerhetsincident tills de har bekräftat att en faktisk händelse inträffade. Som ett resultat kommer du inte veta något har hänt tills det påverkar ditt företag. Dessutom, om du blir medveten om en incident, kanske du inte har tillgång till servrar för att göra en analys av vad som gick fel.

  • Synlighet: I många moln kan du kanske inte se vad din leverantör gör. Med andra ord kan du inte ha kontroll över din synlighet i dina resurser som körs i molnet. Denna situation är särskilt besvärlig om du behöver se till att din leverantör följer reglerna för överensstämmelse.

  • Oskaddade anställda: Även om ditt företag kan genomgå en omfattande bakgrundskontroll av alla dina anställda, litar du nu på att inga skadliga insidenter jobbar hos din molnleverantör. Denna oro är verklig eftersom nästan 50 procent av säkerhetsbrott orsakas av insidare eller genom att människor får hjälp av insiders.Om ditt företag ska använda en molntjänst måste du ha en plan för att hantera både inre och yttre hot.

  • Datafrågor: Om du lägger in data i molnet måste du vara oroad över ett antal problem, inklusive följande:

    • Se till att ingen obehörig person får tillgång till dessa data.

    • Förstå hur dessa data kommer att segregeras från andra företags data i en multi-hyresmiljö.

    • Förstå hur dina data kommer att förstöras om du avslutar ditt kontrakt.

    • Förstå var dina data kommer att vara fysiskt belägna.

    • Förstå hur dina data behandlas när den flyttas från din plats till leverantörens servrar.

  • Flera molnleverantörer: Vissa molnleverantörer kan faktiskt lagra dina data på en annan molnleverantörs plattform. Till exempel kan molnleverantör A behöva extra kapacitet och flytta ditt konto till en separat molnmiljö som stöds av molnleverantören B.

    Det är därför viktigt att förstå var din data i molnet faktiskt finns. När du har fått denna information måste du se till att alla parter uppfyller dina säkerhetskrav. I det tidigare exemplet måste du till exempel försäkra dig om att leverantörerna A och B båda gör ett noggrant jobb med att vettinga anställda.

Olika applikationer och resurser kan kräva olika säkerhetsnivåer. Om du inte tillhandahåller tidskänslig data till molnet, kan du till exempel inte vara så oroad över händelsens svarstid som någon som gör det.

Du måste fråga dig själv hur mycket du har investerat i vad du lägger in i din molnmiljö. Om du är mycket bekymrad över vad som händer om det uppstår serviceavbrott eller vad som händer med dina resurser, måste du öva på grund av noggrannhet. Vad som händer i molnet kan påverka dina molnresurser såväl som de som finns i företagets lokaler. Det är bäst att vara beredd.

Även om molnoperatörerna har god säkerhet på det fysiska nätverket, operativsystemet och applikationsnivåerna är ditt företag ansvarigt för att skydda och säkra sina applikationer och information.

Säkerhetsrisker från molnleverantörer i en hybrid molnmiljö - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...