博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全课堂:云安全七项最佳实践
阅读量:6840 次
发布时间:2019-06-26

本文共 771 字,大约阅读时间需要 2 分钟。

云技术的使用在给组织带来诸多好处的同时,也带来了很多风险。今天我们就为大家准备了在云时代进行数据保护的七项小建议。学习如何在云时代保护自己,免受网络泄露和大规模攻击。

一、保护代码

保护代码百分之分属于企业自己的责任,而且黑客会持续不断地寻求攻破企业应用程序的途径。未经彻底测试和完全保护的代码更容易受到黑客的攻击和破坏。一定要将安全做为软件开发生命周期的一部分:包括库文件测试,插件扫描等等。

二、创建访问管理策略

登录是用户进入云平台的钥匙,所以一定要有一个可靠的访问管理策略,特别是关于那些建立在临时访问基础上的授权。将所有应用程序和云环境集成到以企业级动态目录(AD)或轻量目录访问协议(LDAP)为中心的身份验证模型,有助于将这一过程作为双重身份验证。

三、实施补丁管理办法

不打补丁的软件和系统可能会导致重大问题,所以要通过对定期更新系统流程进行梳理来保证环境安全。可以考虑开发重要性检查程序,在部署到真实环境前对所有更新进行检测,确认其不会对系统构成破坏或创建漏洞。

四、日志管理

日志检查应该是组织安全制度的重要组成部分。如今的日志已经成为了一种强大的安全工具,远比那些所谓的合规标准要有用得多。利用日志数据可以对恶意活动进行监控。

五、建立安全工具包

没有哪一款软件能够应付所有的安全需求。你必须实施能够覆盖堆栈中所有任务的深度防御策略,实施IP Tables、web应用防火墙、防病毒、入侵检测、加密和日志管理。

六、了解最新信息

好好利用互联网这个丰富的信息资源库,搜索并关注行业内发生的数据泄露和攻击,时刻对可能造成影响的最新漏洞信息保持了解。

七、了解云服务提供商的安全模式

最后,要了解云服务提供商的安全架构,并以此制定相应的计划。网络攻击一定还会发生,安全漏洞也都将会得到确认。

本文作者:佚名

来源:51CTO

转载地址:http://cehkl.baihongyu.com/

你可能感兴趣的文章
Delphi开发的IOCP测试Demo以及使用说明。
查看>>
10分钟学会 Python 函数基础知识
查看>>
应届毕业生求职之我见
查看>>
FAQ:configuration manager未找到站点来管理此客户端
查看>>
微博商城开启社会化电商之路
查看>>
通过脚本案例学习shell(三) --- 通过交互式脚本自动创建Apache虚拟主机
查看>>
在大二,我是怎么月收入5000
查看>>
校验顺序和短路
查看>>
Buffer cache和page cache的区别
查看>>
京东家电&格力:跨界合作如何迎来行业效应?
查看>>
K8S集群Ingress https实践
查看>>
实战:Windows防火墙保护客户端安全
查看>>
Android应用程序键盘(Keyboard)消息处理机制分析(9)
查看>>
Yii2 HOW-TO(2):最佳实践(1)
查看>>
1、安装Lync Server 2013前的准备工作
查看>>
配置MYSQL组复制
查看>>
愿与君共同留住这段美好的历史轨迹!
查看>>
理解并实施:HSRP(CCNA200-120新增考点)
查看>>
【翻译】使用Ext JS设计响应式应用程序
查看>>
检查系统是否已经加载某些特殊AD模块
查看>>