精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

關于云計算合規性的四條建議

發布時間:  2012/5/25 19:22:23
中國IDC評述網08月16日報道:從理論上看云計算似乎很簡單,云部署和許可才是最吸引人的資產。但是,當行動起來問題也接踵而來。你會發現要遵從“云”其實沒那么簡單,有很多問題需要思考。云規則可謂無處不在,大到政府法規,例如,Sarbanes-Oxley、歐盟數據保護法;小到行業法規,例如,支付卡行業數據安全標準(PCI DSS)和美國健康保險攜帶以及責任法案(HIPAA)。你可能已經實現了內部掌控,但在公有云基礎設施平臺或基于云的應用套件遷移的過程中,你不得不放棄對供應商的一些掌控。
 
    這正是今天許多審計員、CIOs和CEOs面臨的一大困擾。他們迫切地想知道:怎樣才能在大力發展“云”的同時遵守云規則,避免聲譽受損。以下是來自分析師、供應商和顧問的四條建議:
 
    1、注意云對IT工作負載的新挑戰
 
    當對云供應商進行評估時,尋找鑒定用戶身份和訪問管理策略;數據保護和應急響應方面提供良好策略的供應商。這些都是最基本的合規要求。然后,一旦你給未來的供應商制定具體的合規要求,就很可能會面臨具體的云挑戰。
 
    數據定位是其中之一。以歐盟數據保護法為例,這一法案禁止歐盟居民的個人信息外流。為符合法規要求,你的云供應商應該把歐盟客戶的信息放在歐洲的服務器上。
 
    多租戶和清楚配置同樣構成了挑戰。公有云供應商使用多租戶以便優化服務器工作負載和降低成本。但是,這就意味著你需要和其他企業共享服務器空間。因此,你應該了解你的云供應商提供的保護措施防止向任何妥協。根據數據的關鍵程度來決定是否加密。以美國健康保險攜帶和責任法案(HIPPA)為例,要求所有的用戶數據設置密碼,不管數據是否正在使用。
 
    隨著密碼身份認證技術越發復雜,為用戶清除配置也愈發具有挑戰性。不可否認,聯合身份管理計劃幫助用戶更方便地登陸至多個“云”,但也導致配置的清除更為棘手。
 
    “當雇員離開公司,你希望按一下按鈕,就可以自動關閉他們的Windows帳戶和所有企業內部應用程序。同時,你希望雇員的移動電話無權獲取企業信息,雇員無權接觸企業SaaS應用。”身份管理及合規工具提供商Centrify總裁Tom Kemp 表示,目前看來,自動清除配置尚未實現基于云平臺和內部部署系統的同時應用。
 
    2、追蹤瞬息萬變的云標準
 
    不論你喜歡與否,你都是云的早期的使用者。你決定把那些應用程序遷移到云中以及何時遷移它們都會受益于對現在云計算演變的了解。
 
    現在,你可以參照SAS 70 Type II和ISO 27001兩大標準,遵守金融和信息安全方面的政府以及行業法規,但不能擔保,這些法規是適合公司發展的。
 
    “ISO 27001和SAS 70的標準是很有幫助的,但可能已經落伍了”美國福雷斯特研究公司的副總裁兼首席分析師Jonathan Penn表示,“它們沒有對數據安全、身份鑒定、管理員控制等諸如此類事情做出詳細的規定。我們必須讓用戶清楚即將發生的一切。現在它基本上是一個“黑箱”。”
 
    提高對用戶的透明的是云安全聯盟的重要目標,CSA公司創辦三年來快速在用戶、審計師、服務供應商中深受歡迎。云安全聯盟的一個重要目標是標準化審計框架和促進用戶和云供應商間的溝通。
 
    以現在遵守的法規為例, GRC(監控、風險和合規)標準套件進展順利,它包含4大要素:云信托協議、云審計、共識評估倡議、云控制矩陣。其中,云控制矩陣以電子表格的形式羅列了企業遵守其IT控制領域標準須達到的基本要求,例如“人力資源-終止雇傭關系”。而共識評估倡議就用戶和審計師對供應商在控制領域的具體期望,提供了一份詳盡問卷調查。
 
    在CSA等聯盟、行業團體、政府機構的共同努力,未來幾年內,新標準會層出不窮。CSA已經與國際標準化組織(ISO)、國際電信聯盟(ITU)、美國國家標準和技術協會(NIST)實現正式聯盟,以幫助這些組織進一步完善標準。據Forrester Research公司報道,截至2010年底,已有48個行業團體致力于云安全相關標準的研究。
 
    3、認真對待SLA
 
    不管你的企業規模和狀態如何,都不要輕信云供應商的合同條款滿足你的要求。一切要從認真盡職檢查供應商的合同開始。
 
    這是Hogan Lovells律師事務所的一名律師——Michael Larnei提供的建議。Hogan Lovells是一家在云合規性及安全問題上具有豐富經驗的國際律師事務所。Larner經常幫助客戶就服務水平協議(service level agreements,SLA)與云供應商進行談判,他表示首先從風險效益分析開始,了解云供應商的標準合同條款是否滿足您對合規性的需求。如果不滿足合規性要求,就要決定需要與云供應商進行談判以增加舒適度。
 
    公司的規模能夠為談判增加砝碼,但小型公司也能夠找到談判的砝碼,那就要小型的公司是云供應商試圖拓展新行業。總而言之,在任何情況下都不要害怕和云供應商進行談判。
 
    Larner表示“很多公司認為一個大的云供應商不會和他們進行談判。事實上,你可以提升你的舒適度來讓云供應商樂意為你破例的。”
 
    如果你對云不是很了解,不妨以非關鍵性數據開始,你就會發現這是一個很好的辦法。Larner補充道。
 
    但是嚴格的評估不應該僅僅以全面的SLA結束。RSA公司的云計算戰略總監Nirav Mehta表示你應該繼續密切關注云供應商。“你可能有一個很好的SLA,但是如果供應商的云服務中斷,業務連續性會發生什么?”
 
    Mehta認為最好的戰略是使用多個云作為備份。
 
    4、優先考慮安全性問題
 
    為了更好的理解企業的潛在風險以及利益,你應該盡可能早地與云安全小組進行討論,Forrester公司的Penn認為。
 
    “在適當的環境中安全及合規性問題才能提上日程。” Penn說,“重要的是:企業主管能夠理解安全問題而且能夠在風險級別與提供的降低某些風險的預算之間進行權衡。”
 
    在向云遷移的過程中,通過安全委員會正式的風險評估功能,為企業提供一個以更持久的方式實現企業安全和企業目標聯盟的機會。安全委員會能夠幫助評估風險并做出符合企業戰略目標的預算建議。
 
    你應該注意眾多安全服務及云供應商合作伙伴提供的安全創新。Dome9是Amazon的合作伙伴,它解決云相關的技術問題—當不使用云服務器的SSH以及其他端口時,Dome9就關閉這些端口,這樣已經獲得訪問權限的攻擊者就不能登錄到云 服務器中了。
 
    Dome9 的銷售副總裁Dave Meizlik說:“在企業中,這些端口默認是打開的。但是當你的云服務器不需要工作時,你希望能夠關閉它們。而你不能每次關閉服務器都要求云提供者幫你關閉相應的端口”
 
    云計算可能帶來了某些風險,但是當安全創新迎頭趕上后,這些風險自然會減少。即使在今天,根據Forrester公司的Penn所說,“云服務的安全問題不會像其他IT趨勢比如智能手機或者社交媒體的蔓延那樣,令大多數企業對安全問題感到擔憂。從根本上說,對于云應用,安全問題將逐漸減少而不會引起越來越多的關注。”

本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    国产精选一区| 蜜桃一区二区三区在线| 亚洲精品影院在线观看| 图片区亚洲欧美小说区| 激情综合网址| 蜜臀国产一区| 日韩欧美一区免费| 久久国产中文字幕| 日韩午夜黄色| 欧美日韩一区二区三区四区在线观看 | 日韩中文字幕av电影| 亚洲欧美网站在线观看| 国产欧美69| 日韩在线看片| 视频一区二区三区在线| 国产欧美一区二区三区精品观看| 国产精品亚洲欧美日韩一区在线| 精品黄色一级片| 欧美亚洲精品在线| 日本一区二区三区中文字幕| 精品亚洲a∨| 亚洲精品中文字幕乱码| 少妇精品久久久| 精品国产日韩欧美精品国产欧美日韩一区二区三区 | 99久久99视频只有精品| 天堂成人免费av电影一区| 国产日韩欧美一区二区三区在线观看| 7m精品国产导航在线| 高潮一区二区| 日韩制服丝袜av| 久久av超碰| 欧美日韩国产综合网| 国产精品亲子伦av一区二区三区| 日韩精品免费一区二区三区| 亚洲精品成人一区| 丁香六月综合| 日韩av二区在线播放| 久久精品影视| 日本免费在线视频不卡一不卡二| 日韩国产一区| 青青草91久久久久久久久| 91精品国产成人观看| 免费av一区| 国产无遮挡裸体免费久久| 99成人在线视频| 久久国际精品| 狠狠爱成人网| 高清av一区| 日韩高清在线一区| 日韩精品久久久久久久电影99爱| 97久久亚洲| 在线午夜精品| 日韩国产专区| 国产精品mv在线观看| 日韩精品一级中文字幕精品视频免费观看 | 亚洲欧美日韩国产一区| 日本欧美国产| 欧美精品国产| 亚洲视频播放| 久久国产中文字幕| 精品久久久中文字幕| 日韩美女精品| 久久亚洲电影| 激情综合网五月| 女生影院久久| 亚洲综合福利| 人在线成免费视频| 日韩国产欧美视频| 亚洲精品888| 国产精品一区二区三区美女| 亚洲免费成人| 特黄特色欧美大片| 九九久久国产| 国产图片一区| 亚洲乱码一区| 最新日韩av| 色综合www| 麻豆精品蜜桃视频网站| 综合国产精品| 欧美中文日韩| 久久在线电影| 久久国产麻豆精品| 在线视频亚洲欧美中文| 特黄毛片在线观看| 亚洲91网站| 免费在线观看精品| 99久久精品网| 欧美日韩视频免费观看| 精品99在线| 久久中文字幕导航| 国产极品久久久久久久久波多结野| 亚洲精品看片| 日韩精品高清不卡| 日韩免费精品| 国产日韩高清一区二区三区在线| 91精品丝袜国产高跟在线| 日本强好片久久久久久aaa| 天堂精品久久久久| 日韩福利视频导航| 日韩美女精品| 91精品丝袜国产高跟在线| 日韩1区2区日韩1区2区| 欧美精品三级在线| 你懂的国产精品永久在线| 国产精品亚洲综合色区韩国| 日韩激情视频网站| 久久精品99久久久| 国产精品igao视频网网址不卡日韩| 最新国产精品久久久| 日韩精品久久久久久| 国产精品一区二区免费福利视频| 国产亚洲字幕| 国产精品欧美日韩一区| 国产日韩三级| 国产精品亚洲欧美日韩一区在线| 精品视频高潮| 蜜桃视频在线网站| 日韩中文在线电影| 久久三级视频| 黄色精品网站| 亚洲精品看片| 欧美国产先锋| 成人精品久久| 影视先锋久久| 亚洲区国产区| 久久国产免费看| 成人精品国产亚洲| 亚洲二区三区不卡| 日韩精品久久理论片| 亚洲深夜福利| 国产毛片久久久| 久久精品伊人| 久久一区二区三区电影| 免费成人网www| 久久电影一区| 国产日本精品| 国产aⅴ精品一区二区三区久久| 日韩不卡免费高清视频| 电影天堂国产精品| 免费在线观看视频一区| 日本精品一区二区三区在线观看视频 | 奇米狠狠一区二区三区| 国产精品白丝一区二区三区| 色综合狠狠操| 99久精品视频在线观看视频| 综合激情一区| 欧美精品福利| 成人羞羞在线观看网站| 蜜臀va亚洲va欧美va天堂| 18国产精品| 欧美在线资源| 国产亚洲电影| 国户精品久久久久久久久久久不卡| 夜久久久久久| 国产精品自在| 成人日韩在线观看| 九九久久婷婷| 欧美国产不卡| 国产一区视频在线观看免费| 久久国内精品| 亚洲一级少妇| 国产精品久久亚洲不卡| 中文字幕人成乱码在线观看 | 久久久久国产| 婷婷综合福利| 久久精品动漫| 三级欧美在线一区| 五月激情久久| 日韩高清不卡一区二区| 91精品综合| 中文字幕日本一区二区| 国产精品久久久久久久久久白浆| 国产视频一区免费看| 国产麻豆一区二区三区精品视频| 午夜国产精品视频免费体验区| 日本va欧美va精品发布| 自拍日韩欧美| 精品91福利视频| 蜜臀av性久久久久蜜臀aⅴ流畅 | 成人在线超碰| 欧美色综合网| 黑丝一区二区三区| 日韩福利视频导航| 亚洲作爱视频| 水蜜桃久久夜色精品一区| 日韩国产一二三区| 亚洲天堂久久| 蜜臀久久精品| 国产亚洲一区二区三区不卡| 日韩精品一级中文字幕精品视频免费观看| 国产精品www.| 亚洲精品乱码日韩| 国产婷婷精品| 999国产精品视频| 国产aⅴ精品一区二区三区久久 | 国产精品99一区二区| 高清一区二区| 国产亚洲高清在线观看| 日韩精品导航| 欧洲毛片在线视频免费观看|