• 保存到桌面加入收藏设为首页
云计算话题

云安全七项最佳实践

时间:2016-09-29 10:55:59   作者:tanym   来源:IDCSPED   阅读:7131   评论:0
内容摘要:云技术的使用在给组织带来诸多好处的同时,也带来了很多风险。今天我们就为大家准备了在云时代进行数据保护的七项小建议。学习如何在云时代保护自己,免受网络泄露和大规模攻击。

云技术的使用在给组织带来诸多好处的同时,也带来了很多风险。今天我们就为大家准备了在云时代进行数据保护的七项小建议。学习如何在云时代保护自己,免受网络泄露和大规模攻击。

一、保护代码


保护代码百分之分属于企业自己的责任,而且黑客会持续不断地寻求攻破企业应用程序的途径。未经彻底测试和完全保护的代码更容易受到黑客的攻击和破坏。一定要将安全做为软件开发生命周期的一部分:包括库文件测试,插件扫描等等。

 

二、创建访问管理策略


登录是用户进入云平台的钥匙,所以一定要有一个可靠的访问管理策略,特别是关于那些建立在临时访问基础上的授权。将所有应用程序和云环境集成到以企业级动态目录(AD)或轻量目录访问协议>LDAP)为中心的身份验证模型,有助于将这一过程作为双重身份验证。

 

三、实施补丁管理办法


不打补丁的软件和系统可能会导致重大问题,所以要通过对定期更新系统流程进行梳理来保证环境安>。可以考虑开发重要性检查程序,在部署到真实环境前对所有更新进行检测,确认其不会对系统构成破坏或创建漏洞。

 

四、日志管理


日志检查应该是组织安全制度的重要组成部分。如今的日志已>成为了一种强大的安全工具,远比那些所谓的合规标准要有用得多。利用日志数据可以对恶意活动进行监控。

 

五、建立安全工具包


没有哪一款软件能够应付所有的安全需求。你必须实施能够覆盖>栈中所有任务的深度防御策略,实施IP Tables、web应用防火墙、防病毒、入侵检测、加密和日志管理。

 

六、了解最新信息


好好利用互联网这个丰富的信息资源库,搜索并关注行业内发生的数据>露和攻击,时刻对可能造成影响的最新漏洞信息保持了解。

 

七、了解云服务提供商的安全模式


最后,要了解云服务提供商的安全架构,并以此制定相应的计划。网络攻击一定还会发生,安全漏洞>都将会得到确认。


IDCsped 提供最新的IT互联网资讯,本着分享传播的宗旨,我们希望能帮助更多人了解需要的信息!

部分文章转载自互联网、部分是IDCsped原创文章,如果转载,请注明出处:www.idcsped.com !
微信号:13430280788  欢迎加微信交流!

标签:软件开发  应用程序  网络攻击  安全模式  互联网  云计算话题  
相关评论

销售电话:13430280788

Copyright © 2012-2017 | www.idcsped.com 版权所有

  粤公网安备 44010502001126号  粤ICP备12006439号-1