如何管理云端敏感数据?

如何管理云端敏感数据?

2010-09-25 08:55:29

云计算 最关键的业务应用程序处理许多公司的人力资源、财务、信用卡及其他敏感数据。如果任何这些信息受到危及,就有可能缠身官司,贵公司的品牌形象就会受损。这个恶梦可能会导致客户避免购买贵公司的产品或服务。那么,云计算如何能够切实有效地保护敏感数据呢?

如今云计算非常火,但在你把关键的业务系统外包到云端之前,不妨先审视安全方面的一些问题。

最关键的业务应用程序处理许多公司的人力资源、财务、信用卡及其他敏感数据。如果任何这些信息受到危及,就有可能缠身官司,贵公司的品牌形象就会受损。这个恶梦可能会导致客户避免购买贵公司的产品或服务。那么,云计算如何能够切实有效地保护敏感数据呢?

要把你的应用程序积极有效地推向云端,就要解决好以下三个方面:

– 建立第二层防火墙保护机制(深度防御);

– 分析应用程序的说明文档,查明防火墙规则方面的新变化;以及

– 收集系统和应用程序的元数据,以便实现平滑迁移。

不妨先从深度防御开始说起。

首先,应当把敏感数据放在主企业防火墙后面的第二层防火墙段。这第二层防火墙和相应网络把敏感的应用程序及其数据保护起来,以免万一面向互联网的防火墙被突破后,很容易被人访问。比如说,不妨看一下杂货店。至少部署四个防火墙段/网段是明智之举:一个段用于保护人力资源数据,一个段用于保护财务数据,一个段用于保护信用卡PCI(支付卡行业)数据,还有一个段保护其他段共享的服务。含有共享服务的段可能含有常用的支持服务,比如网络和系统管理、加密和公钥基础设施(PKI)功能、访问控制服务以及安全事件管理功能。

保护企业避免内部窃取数据的另一层架构机制就是建立隧道访问协议(Tunneling Access Protocol)。隧道访问协议是一种访问控制功能,迫使所有管理员在针对段内系统执行管理任务之前,把相关信息记入日志。因此,所有管理员访问都被跟踪,从而防止内部窃取信息。

需要解决的第二个方面是,需要进行分析,确保应用程序成功迁移到云端的第二层防火墙后面。我建议先从了解应用程序的设计文档入手。设计文档让你全面了解哪些业务需要应用平台、使用什么中间件、使用什么数据库以及使用什么协议。它还常常含有逻辑架构。

关注与应用程序交互的所有系统显得很重要。你的安全团队会收集有关该应用程序的各种信息:什么数据是敏感数据、哪些工具如何用来加密数据;如果这是面向互联网的应用程序,还有渗透测试结果。我还建议制作一份协议图,表明所有服务器及其IP地址、所用的协议以及所用的协议(TCP或UDP)端口。这份网络视图具体表明了哪些服务器需要彼此通话,为此它们将使用哪些协议(端口)。未必要列入交换机、路由器及网络基础架构的其他组件,因为协议/端口就在它们上面运行。如果协议图全面详细,创建防火墙规则应该是很简单的一个步骤。防火墙规则由源和目的地IP地址、所用协议以及在这些协议上运行的端口组成。

***,我建议全面收集系统和应用程序的元数据。想成功移植应用程序,就需要做好这项工作。另外,如果你遇到了灾难、业务中断或想从云端撤下应用程序,就需要这些数据。每个防火墙段/网段都有相应的系统信息。所有应用程序共用相同的系统数据,比如相同的防火墙、路由器、交换机、加密算法(如果用于某个段中的所有应用程序)和存储子系统。系统元数据包括厂商、型号、软件版本及其他系统级配置数据。应用程序数据很相似,但它面对的是负载均衡器、加密方法、中间件、数据库、服务器硬件和操作系统,以及在这些系统上运行的服务、协议和端口。应用程序元数据包括厂商、型号、软件版本及其他应用程序配置数据。

下一个争论的焦点是这些元数据应该存放在哪里。我建议把这些信息采用层次结构存放在轻型目录访问协议(LDAP)存储库中。我会在该目录中建立两个层:一个层名为段系统(Segment System),针对上述例子四个段中的每个段;后一个层名为应用程序(Application),面向某个段中的所有应用程序。这种结构能够有系统性地收集所有元数据,以便敏感的云应用程序能够快速部署。而最重要的是,它能够把应用程序及/或段迅速部署到云端。

总之,迁移关键的云应用程序需要把数据放在第二层防火墙后面。常用服务存在于所有分段应用程序都能共享的其中一个段中。应用程序应根据所保护数据的类型,比如信用卡数据、财务数据、人力资源数据以及共享服务,放在不同的段中。应编制及/或审阅各种说明文档,确保在第二层深度防御防火墙后面移植应用程序的工作顺利进行。这些元数据是从分两层的层次结构中收集而来的:按段划分的常用系统,以及每个段中的不同应用程序。我建议将元数据保存在容易检索的目录中。
 

【编辑推荐】

  1. 云端对决:私有云公共云谁是***赢家?
  2. 公共云、私有云 一个都不能少
  3. 期待+质疑 游戏行业首例公共云落地
  4. 如何保障公共云计算彼端的数据安全
  5. Now,谁来扛起云风险的重担?

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/230475.html<

(0)
运维的头像运维
上一篇2025-04-19 06:14
下一篇 2025-04-19 06:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注