企业云服务的安全与运营管理挑战
立即解锁
发布时间: 2025-08-27 00:11:12 阅读量: 6 订阅数: 14 


企业云服务转型与实践
# 企业云服务的安全与运营管理挑战
## 1. 安全访问
企业外部处理敏感数据存在固有风险,因为外包服务可能绕过 IT 部门对内部程序的物理、逻辑和人员控制。当企业将关键业务应用和数据迁移到云平台时,必须确保能维持与当前或以前内部应用相同的访问保障水平。企业 IT 经理和应用所有者应了解管理数据的系统和人员,云服务提供商应准备提供有关特权管理员招聘和监督以及访问安全控制的具体信息。
### 1.1 双因素认证
缺乏对连接云存储或云计算资源网络的适当控制,可能导致所有传输的数据被拦截和篡改,敏感信息如登录 ID 和密码可能被盗取。提供强大双因素认证(2FA)且符合行业政策和指南的云服务登录过程可实现安全访问。
2FA 除了传统的认证因素(如登录 ID 和密码)外,还需要添加第二个因素,即用户拥有的东西或用户本身的特征。企业使用一套 2FA 凭证,可通过提供快速便捷的令牌或无令牌认证,提高云环境中企业应用和数据的保护级别。该方法使用 SAML 支持 2FA 实施,用户可使用现有的双因素、基于令牌或无令牌的凭证登录云系统。安全登录后,云门户允许轻松进行单点登录(下一节讨论)到每个云服务,无需进一步认证。
然而,尽管 2FA 正成为远程访问基于服务器的业务应用的事实上的标准,但大多数云解决方案仍仅提供易受攻击的静态密码认证。企业应强调自身需求,促使供应商提供集成解决方案。
### 1.2 单点登录
潜在的安全威胁包括互联网黑客导致的服务中断,以及专有业务逻辑(应用代码和商业秘密内容)被发现和窃取的风险。在云计算平台上交付应用时,设计安全和安全审查过程变得至关重要。
单点登录(SSO)是多个相关但独立软件系统访问控制的特性。用户只需登录一次,即可访问所有系统,无需在每个系统上再次登录。单点注销则相反,一次注销操作可终止对多个软件系统的访问。
将 SSO 与现有企业身份集成是许多采用云服务的企业的关键需求和优先事项。SSO 为最终用户提供便利和更好的应用体验,并可减少因管理多个安全凭证而产生的安全问题。合理化和整合企业内的多个身份系统通常是应对 SSO 挑战的第一步。新的身份联合技术可提高现有用户凭证和权限的可移植性,应成为与云服务提供商 SSO 策略的关键部分。
当安全凭证被盗取时,企业内的许多系统将面临攻击风险。企业应制定完善的程序,迅速禁用账户,以减少潜在损失。
## 2. 数据治理
数据治理是一套确保企业数据质量、业务流程和风险得到持续管理和改进的过程。它确保数据可信,并使人们对因数据质量低下而发生的任何不利事件负责。
数据治理是评估、管理、使用、改进、监控、维护和保护组织信息的质量控制学科。它是一套关于信息相关流程的决策权和问责制系统,这些流程根据商定的模型执行。模型描述了谁可以使用什么信息、在何时、在什么情况下以及使用什么方法采取什么行动。它们还描述了企业的演变过程,改变公司的思维方式,并建立处理信息的流程,以便整个企业都能利用这些信息。随着企业转向面向服务的模式,即使数据由服务提供商持有,客户最终仍对自己数据的安全和完整性负责。同时,服务提供商需接受外部审计和安全认证。
不同行业(如金融服务和电信服务)的企业必须遵守许多法规。将数据迁移到云端后,企业将失去一些治理自身数据的能力,需依赖服务提供商保证数据安全。此外,数据治理还面临以下挑战:
- 目前缺乏一种通用的策略语言来管理服务器、笔记本电脑、可移动媒体等所需的适当保护。策略必须嵌入数据本身,并能被每个设备理解。
- 企业在获取调查支持时可能遇到问题,特别是当某些数据由其他部门或供应链合作伙伴存储在不同的云供应商处时。
- 在供应商解决方案与企业自有系统集成的复杂服务环境中,实施间接管理员问责制是一项挑战。
- 由于专有实现,检查数据质量可能存在潜在的技术问题。
- 从支持业务运营的传输和最终设备获取所需的日志文件可能会很复杂。
- 由于缺乏标准,不同云提供商的数据治理 QoS 指标可能需要进一步翻译或关联,以获得跨部门的视图。
尽管上述挑战可以缓解,但云客户无法对审计结果做出响应可能是最大的挑战之一。原因可能是缺乏理解审计结果影响的经验,或缺乏解决质量问题的现有流程。
### 2.1 信息生命周期管理
信息生命周期管理(ILM)是应用策略以确保信息在其整个生命周期内得到有效管理的实践。记录管理专业人员长期以来一直使用这种方法来管理纸质、缩微胶片、底片、照片、音频或视频记录等形式的信息。ILM 的操作方面包括备份和数据保护、灾难恢复、还原和重启、存档和长期保留、数据复制,以及管理存储架构所需的日常流程和程序。
随着云服务提供商接管企业的许多数据管理角色,他们应在服务中纳入以下程序:
- 创建和接收:从组织内不同层级的成员创建数据,或从外部源创建信息接收者。格式包括信函、表格、报告、图纸、计算机输入和输出等。
- 分发:将内部和外部信息发送给他人。
- 使用:信息在内部分发后,用于生成业务决策、记录进一步行动或服务于其他目的。
- 维护:处理归档、检索和转移。归档是将信息按预定顺序排列并创建管理系统的过程。转移信息是指响应请求、从文件中检索信息并向授权用户提供访问的过程。
- 处置:处理访问频率较低或已达到指定保留期限的信息。保留期限应考虑信息的潜在历史、内在或持久价值。这可能包括确保他人无法访问过时或无用的信息。
由于缺乏跟踪这些问题的指导,除了服务提供商外,没有人能够跟踪这些问题。因此,服务提供商应保证客户数据的安全,并限制和保护对数据的访问。
## 3. 数据泄露
敏感数据包括客户或员工的信用卡、社会保障或银行账户号码,也可扩展到包
0
0
复制全文
相关推荐










