亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

物理安全威脅云服務(wù) 五個(gè)步驟減少風(fēng)險(xiǎn)

發(fā)布時(shí)間:  2012/9/10 15:31:03
 在商業(yè)云計(jì)算.大會(huì)上,Marlin Pohlman的一份報(bào)告指出,在云安全聯(lián)盟的“云計(jì)算.的主要威脅”榜單上,“惡意的內(nèi)部人員”排行第三。這可作為一個(gè)很好的提醒,當(dāng)您考慮云服務(wù)供應(yīng)商,老式的物理安全問題仍需要很多的關(guān)注。

  正如一家銀行作為錢的倉庫,天然是強(qiáng)盜有吸引力的目標(biāo),云服務(wù)提供商的數(shù)據(jù)中心,貯存了寶貴的數(shù)據(jù)資源,因而也對惡意的黑客富于吸引力。所以,有必要審核云服務(wù)提供商的數(shù)據(jù)中心的物理安全。下面是一些關(guān)鍵問題可以進(jìn)行調(diào)查:

  安全策略。通常一個(gè)詳細(xì)到位的政策,應(yīng)當(dāng)包括諸如防止安全漏洞的機(jī)制、事故響應(yīng)計(jì)劃、破壞發(fā)生時(shí)供應(yīng)商將采取的詳細(xì)步驟。如果供應(yīng)商有這樣的文件,仔細(xì)審查。如果沒有,那是一個(gè)大紅的警示標(biāo)志。

  訪問控制。云服務(wù)提供商是否有物理訪問控制,以確保只有得到授權(quán)的人員能夠訪問您的存儲(chǔ)數(shù)據(jù)和處理IT基礎(chǔ)設(shè)施呢?提出下列問題:

  ·這些數(shù)據(jù)中心在不起眼的場所?

  ·這些場所是否有保安員、大門和檢查站?

  ·他們有視頻監(jiān)控系統(tǒng)嗎?

  ·供應(yīng)商是否使用入侵檢測技術(shù)?

  ·是否使用多因素身份驗(yàn)證?

  ·是否有基于真實(shí)需要的訪問策略,如果用戶需求變更而撤銷訪問?

  背景檢查。云服務(wù)提供商是否對可能訪問其基礎(chǔ)設(shè)施和您的數(shù)據(jù)的每個(gè)人進(jìn)行背景調(diào)查?這可以防止惡意的內(nèi)部人員靠近一線。

  此外,您應(yīng)該確定云服務(wù)提供商是否要求所有工作人員接受包括數(shù)據(jù)的安全性和供應(yīng)商自己的安全政策的培訓(xùn)。

  職責(zé)分工。云服務(wù)提供商是否將關(guān)鍵任務(wù)分配給多個(gè)雇員?這可以確保沒有一個(gè)人能夠執(zhí)行未經(jīng)授權(quán)的或不準(zhǔn)確的端對端事務(wù)而不被發(fā)現(xiàn)。如果存在惡意的內(nèi)部人員,對不同的人之間分配任務(wù)的做法,會(huì)令他們更難得到任何收獲。

  第三方原則。如果云服務(wù)提供商與第三方合作,它是否要求第三方的員工完全了解和遵守相同的安全政策?此外,供應(yīng)商是否有到位的過程監(jiān)控確保第三方的活動(dòng)符合安全準(zhǔn)則?這些可以防止一個(gè)惡意的第三方變成一個(gè)惡意的內(nèi)部人員。

  您需要在合同中設(shè)法解決這些問題。如果云服務(wù)提供商的安全政策和事故應(yīng)急預(yù)案過關(guān),可以簡單地將這些條款作為合同附件,并指定為云供應(yīng)商的最低安全要求。如果其政策和計(jì)劃缺失,您可以在合同中附加矯正條款以解決任何缺點(diǎn)。

  遵守這些流程并將其編入云服務(wù)合同的要求,是在云中有效地減少風(fēng)險(xiǎn)的最佳方法。


本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線