云端数据迁移的9条安全建议

简介:

新的安全挑战

当迁移到新的云端环境时,公司需要谨慎地估量一下服务商的安全性,以及自己公司的内部政策。很多公司不会花时间考虑和其他组织共享云端资源的风险,以及那些数据中心的安全政策。

对于考虑使用云端环境的组织, Radware 提供了9个步骤帮助公司实现平缓、安全的迁移。

先将你的脚趾浸入水中

数据迁移

远端迁移就像学习曲线一样,可能不会那么平缓。一步一步来,从不重要的应用和数据开始。这样的话,即使造成停机也不会对你的核心业务造成危害。同样的,敏感的数据,比如有关总收入的数据,需要评估云端提供商的安全性和可靠性之后再迁移。

找到属于你的保护伞

20160802024944132.jpg

你可能喜欢将一部分数据放在云端,一部分留在你自己的服务器。计划一个互相协调的安全策略,就像一把保护伞一样罩住两个环境。但是这让问题更加复杂,云端一般都有他们自己的安全策略。在这样的情况下,IT团队常常会浪费自己宝贵的时间,而且提高了错误的风险。找到一个可以罩住不同云端应用的保护伞,并且在数据中心还有同样的技术和app管理政策。

在隐私和安全方面找一个平衡

20160802024948235.jpg

当网络提供商或云端提供商受到攻击的时候,会持续收到合法的请求。处理这些从攻击来的请求,有时候会暴露出机密的信息。寻找一种工具,例如威胁行为检测算法,将最近一批数据的解密从安全的请求和不安全的请求区别开。你最好和你的云端提供商讨论一下他们使用的安全策略,和他们对敏感信息的安全等级。

重视你在云端的数据

20160802024952926.jpg

你可能知道你的员工在未经允许的情况下使用云端app,即使没有,你也要假设他们这么做。他们的行为就是一个易攻击点,可能导致数据丢失和泄漏。一些黑客则寻找这样的漏洞。

注意你的邻居

20160802024955933.jpg

即使你注意加强了安全,你还是不能控制你的邻居的安全策略。和不注重安全的组织共享空间会增加你的风险。IT经理要有架构的应用知识,云端提供商也应该提供相应的安全策略,这样黑客攻击你的邻居的时候,你就不会发生宕机、app运行缓慢、拒绝用户服务等情况。即使提供商提供了分离流量的方法,也要做好邻居会受到攻击的准备。

确保云端遵守你的内部标准

20160802024959287.jpg

你的云端提供商提供的安全政策可能和你内部的政策冲突,或者达不到你的标准。当加密会话在云端终止的时候,就标志着你的云端提供商没有达到标准。确保提供商的平台达到工业标准和你公司的内部标准,如果没有,就要准备升级和更新安全配置。

像在本地一样对待检测攻击

20160802025004519.jpg

在本地数据中心和云端检测攻击最大的不同,就是有些资源不在你的控制之下。检测协议必须基于云端的资源,就想在本地一样。受到攻击的时候,快速反应给你评估攻击和决定的时间。

了解你的供应商的长处

20160802025008557.jpg

不同的供应商因价格或速度等其他特性不同。要区分这些供应商,了解他们的长处。例如,供应商是否在安全性能方面特别突出。此外,还要认真审视他们是否满足了你的安全需求。

分离安全职责

20160802025011853.jpg

处理托管服务的安全能力是一项要求均衡风险的技术。不要让IT部门以外的部门获得安全政策的所有权。安全可能是除了上市时间之外第二重要的因素,并且会随着其他单元接入云端而逐渐降低成本。要对IT部门评估安全的能力有信心。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
8月前
|
SQL 数据采集 数据可视化
需求:公司需要做数据迁移同步,以下是几种常见的ETL工具选型对比
需求:公司需要做数据迁移同步,以下是几种常见的ETL工具选型对比
|
弹性计算 监控 Linux
跨云厂商网络接入&数据迁移
从华为云、腾讯云接入/搬站到阿里云网络时,暴露数据库公网 IP 有安全隐患,使用传统的 IPSec VPN 配置 VPN 网关过程繁琐,且连接带宽和速度不稳定,传输大量数据耗时很久。通过将 SAG vCPE 镜像部署在您网络的宿主机中,使宿主机作为一个 CPE(Customer-premises equipment)设备为您提供上云服务,突破了物理的限制,更加灵活地帮您将网络接入阿里云。
跨云厂商网络接入&数据迁移
|
1月前
|
安全 关系型数据库 MySQL
讲解移动应用中的数据同步技术。
【4月更文挑战第1天】移动应用数据同步确保跨设备一致性,常见方法包括:数据库主从复制(如MySQL)维护多副本一致性;使用Firebase等框架简化同步并支持离线功能;选择HTTP、轮询、Socket或Push服务等同步协议,权衡实时性与实现复杂度;蚂蚁集团的SYNC提供安全大规模数据同步。开发者须依据实时性、安全性、性能需求及网络条件选择合适技术。
17 0
|
2月前
|
存储 运维 安全
HBR混合云备份:打造高效、安全的灾备新方案
HBR混合云备份:打造高效、安全的灾备新方案
|
6月前
|
数据安全/隐私保护
使用HBR混合云备份时候整机定位 部署在云端,请提供灾难恢复的处理文件
使用HBR混合云备份时候整机定位 部署在云端,请提供灾难恢复的处理文件
28 2
|
存储 运维 监控
使用 NineData 快速构建企业容灾备份
使用 NineData 快速构建企业容灾备份。另外,NineData 也突破传统技术方案,推出实时日志备份:基于增量日志监听采集技术,实时获取并备份数据库中的变化数据,实现秒级 RPO 的备份能力,真正做到数据零丢失。有效保护企业的核心数据,构筑企业数据安全的最后一道防线。
283 1
使用 NineData 快速构建企业容灾备份
|
容灾 Serverless
《云迁移与云容灾-Serverless架构企业数据备份和迁移》电子版地址
云迁移与云容灾-Serverless架构企业数据备份和迁移
516 0
《云迁移与云容灾-Serverless架构企业数据备份和迁移》电子版地址
|
存储 资源调度 Cloud Native
阿里云数据迁移工具解决方案:华为云迁移到阿里云
阿里云数据迁移工具解决方案:华为云迁移到阿里云
阿里云数据迁移工具解决方案:华为云迁移到阿里云
|
存储 资源调度 Cloud Native
阿里云数据迁移工具解决方案:腾讯云迁移到阿里云
阿里云数据迁移工具解决方案:腾讯云迁移到阿里云
阿里云数据迁移工具解决方案:腾讯云迁移到阿里云
|
关系型数据库 MySQL Linux
云端mysql数据库迁移
云端mysql数据库迁移
148 0