企业应如何安全管理云计算中的敏感数据?

文章描述的是企业该安全管理云计算中的敏感数据的实际操作,主要描述的是企业的应用安全有效地转移到云上需注意的3个方面:创建一个次级防火墙保护(深层防御)、分析应用文档以确定新的防火墙规则更改、保障传送顺畅的系统和应用元数据的集合。

 

关键词:敏感数据 云计算 深层防御 应用文档分析 防火墙

正在加载数据…

 

云服务供应商如何在云中将敏感数据分成若干种类呢?Gregory Machler将对如何获取元数据进行讲解。

 

关于云计算的介绍五花八门,但是在你将重要的业务系统交付给外包商,转移到云中时,我们还是先了解一些安全事宜吧。

最重要的商业应用一般关系到人力资源、财务、信用卡和其他敏感数据。如果这其中任意一类信息遭受损失,都可能导致公司与别人对簿公堂。而这将导致你失去本该属于你的客户。那么如何才能用云计算有效保护你的敏感信息呢?

以下三个方面应该处理好以便将你的应用有效地转移到云:

创建一个次级防火墙保护(深层防御);

分析应用文档以确定新的防火墙规则更改;

 

保障传送顺畅的系统和应用元数据的集合。

 

首先,我们看一看深层防御。将敏感数据放到位于公司主要防火墙之后的次级防火墙区域中。次级防火墙和响应网络会保护敏感应用及其数据,从而确保在面向web的防火墙被破坏的时候,使其不被其他人轻易访问。

例如,***是部署四个以上的防火墙/网络区域:一个用于存放人力资源的数据,一个用来存放财务数据,一个用来存放信用卡PCI数据,另一个用来存放其他区域共享的服务。这个区域包含的共享服务可以是一些普通的支持服务,如网络和系统管理,加密和PKI功能,访问控制服务和安全事件管理功能。

 

另一种架构部署——隧道访问协议,可以保护企业免遭内部数据盗窃。隧道访问协议时一个访问控制功能,它可以让管理员在区域系统上执行管理任务时记录信息。因此,所有的管理型访问都会被追踪,这样就可以挫败内部信息的盗窃。

第二个要处理的地方是分析,此分析要能够确定应用是否被成功转移到云中的次级防火墙。建议首先从应用的设计文档开始。它可以让你从整体上了解哪些业务需要应用来执行,有哪些中间件被使用,哪些数据库被使用以及有哪些协议被使用。通常它还包括一些逻辑架构。

有必要将注意力放到与应用互动的所有系统上。你的安全团队会收集该应用的各种信息:哪些数据时敏感的,什么样的工具被用来加密,这些工具怎样进行加密,当它是面向web的应用时会有哪些渗透测试结果。

同样,我们建议创建一个协议表格来显示所有服务器及其IP地址,所使用的协议以及端口使用的协议(TCP或UDP)。网络视图明确地显示了哪些服务器可以彼此传输信息,它们又适合哪些协议。有必要将交换机,路由和其他网络架构区域纳入进来,因为协议/端口只在它们之上运行。如果协议表格很完整,那么创建防火墙规则就是很简单的事情。防火墙规则由源和目标IP地址,所使用的协议,运行于协议之上的端口组成。

***,建议将系统和应用元数据收集好整理在一起,以便更好地转移应用。另外,如果你遇到业务中断等灾难或者其他要将你的应用从云中转出的行为,你都会需要这些数据。系统信息存在于每个防火墙/网络区域上。

所有的应用都共享相同的系统数据,如相同的防火墙、路由、交换机、加密法则以及存储子系统。系统元数据包括供应商,模式,软件发布及版本还有其他系统范围内的配置数据。应用数据是类似的,但是它要处理加载平衡器、加密方法、中间件、数据库、服务器硬件和操作系统和服务,协议以及运行于这些系统之上的端口。应用元数据包括供应商、模式、软件发布和版本以及其他应用配置数据。

将元数据保存在什么地方是另一个存在争议的问题。建议将这一信息保存在LDAP存储的层级中。我们可以在目录中创建两个层级:一个是“区域系统”,主要用于以上示例的四个区域;另一个称为“应用”,主要用于给定区域中所有应用。这样的分类排序有利于元数据的系统化管理,而敏感的云应用也可以快速部署到位。最重要的是,它可以将应用或区域快速部署到云中。

总而言之,转移重要的云应用涉及到将数据放到次级防火墙之后。普通的服务存在于所有分区应用都共享的其中一个区域之中。应用应该位于单独的分区中,而分区的依据则是按照受保护的数据类型来划分,如信用卡数据、财务数据和人力资源数据以及共享的服务。

应该创建各种文档或审查各类文档以确保次级防火墙之后的应用可以顺利转移。收集的元数据来自二层架构:每个区域的普通系统和每个区域的不同应用。建议将元数据保存在可以被很容易就检索到的目录中。

以上的相关内容就是对企业该如何安全管理云计算中的敏感数据的介绍,望你能有所收获。

上述的相关内容就是对企业该如何安全管理云计算中的敏感数据的描述,希望会给你带来一些帮助在此方面。

 

【编辑推荐】

  1. Oracle数据库的安全管理策略简介
  2. 如何用Linux安全管理网络流量
  3. 终端安全管理:守住网络安全***的堡垒
  4. C++托管程序实现安全管理
  5. 惠普一体化安全管理加速企业IT向创新中心转型

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/133986.html<

(0)
管理的头像管理
上一篇2025-02-28 22:55
下一篇 2025-02-28 22:56

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注