此刻,云計(jì)較在企業(yè)中日趨顯示出其首要地位。愈來(lái)愈多的企業(yè)CIO們相信準(zhǔn)確切施云計(jì)較可以極大年夜地進(jìn)步企業(yè)的矯捷性和效力,同時(shí)又可以或許削減根本架構(gòu)的成本。在將來(lái)的幾年中,將會(huì)有良多企業(yè)將其很大年夜一部門經(jīng)營(yíng)遷徙到云中??墒?,當(dāng)然良多企業(yè)預(yù)備“步進(jìn)云端”,但并不是所有的企業(yè)會(huì)稱心如意。因?yàn)槠髽I(yè)有可能犯下面的幾個(gè)弊端:

1.沒(méi)有選用恰當(dāng)?shù)脑颇J?/STRONG>
預(yù)備遷徙到云中的企業(yè)可以從以下云模式當(dāng)選擇:
公共云是由云供給商所具有的云,并在多用戶和PAYU(隨用隨付)根本上供給給企業(yè)利用;而私有云是企業(yè)本身具有并擺設(shè)和用于企業(yè)內(nèi)部的云;而社區(qū)云是由多個(gè)公司所共同分享的云模式,這些公司往來(lái)往自統(tǒng)一行業(yè);同化云兼有上述各類云擺設(shè)模式的一些特點(diǎn),它可使利用法度和數(shù)據(jù)輕松地從“一朵云”移到“另外一朵云”上。
每種云擺設(shè)都有其優(yōu)勢(shì)。在選用哪一種云之前,企業(yè)需要考慮的身分有:企業(yè)??催w徙到云中的利用法度的關(guān)頭程度、合規(guī)標(biāo)題問(wèn)題、必需的辦事程度、負(fù)載的利用模式,和利用法度與其它企業(yè)功能的集成程度。
2.未將云安然與公司的安然策略連絡(luò)到一路
企業(yè)的云安然和公司的安然策略必需整合起來(lái)。企業(yè)不該當(dāng)為云構(gòu)建一種新的安然策略,而是擴(kuò)大當(dāng)前的安然策略,使其適應(yīng)云平臺(tái)。在為云計(jì)較而點(diǎn)竄安然策略時(shí),企業(yè)需要考慮以下身分:數(shù)據(jù)存儲(chǔ)在哪里、若何呵護(hù)數(shù)據(jù)、誰(shuí)可以拜候數(shù)據(jù)、合規(guī)標(biāo)題問(wèn)題、辦事等第商定(SLA)等。
只有準(zhǔn)確切施云計(jì)較,它才能成為企業(yè)改良安然策略和整體安然狀況的一個(gè)良機(jī)。
3.指看云辦事供給商的安然性
不要想當(dāng)然地覺(jué)得因?yàn)槟阌昧嗽妻k事供給商,數(shù)據(jù)就主動(dòng)安然了。你需要周全查詢拜訪供給商的安然手藝和過(guò)程,并查抄供給商若何保障企業(yè)數(shù)據(jù)及他們本身的根本架構(gòu)的安然。企業(yè)特別需要存眷以下方面:
利用法度和數(shù)據(jù)的可移植性:供給商是不是承諾你將現(xiàn)有的利用法度、數(shù)據(jù)和過(guò)程導(dǎo)出到云中?你能輕松地將這些導(dǎo)進(jìn)回來(lái)嗎?
數(shù)據(jù)中間的物理安然性:辦事供給商若何從物理上呵護(hù)其數(shù)據(jù)中間?他們利用哪一種類型的數(shù)據(jù)中間?他們的數(shù)據(jù)中間把持員獲得過(guò)如何的培訓(xùn),有甚么手藝?
拜候和把持的安然性:供給商如何節(jié)制對(duì)物理機(jī)械的拜候?誰(shuí)可以或許拜候這些機(jī)械?它們?nèi)艉沃卫磉@些機(jī)械?
虛擬數(shù)據(jù)中間的安然性:云架構(gòu)是效力的關(guān)頭。企業(yè)該當(dāng)查明自力的組件(如收集節(jié)點(diǎn)、存儲(chǔ)節(jié)點(diǎn)等)是若何構(gòu)建的,還要查詢拜訪這些組件的集成和安然保障編制。
利用法度和數(shù)據(jù)的安然性:為實(shí)施策略,云解決方案必需撐持由企業(yè)本身定義組、角色,要有邃密的基于角色的拜候節(jié)制,還要有準(zhǔn)確的口令策略和數(shù)據(jù)(靜態(tài)數(shù)據(jù)和傳輸?shù)膭?dòng)態(tài)數(shù)據(jù))加密。
4.覺(jué)得企業(yè)不再為保障數(shù)據(jù)的安然負(fù)責(zé)
不要覺(jué)得將利用法度或系統(tǒng)外包出往就意味著企業(yè)就對(duì)數(shù)據(jù)泄漏不負(fù)責(zé)任了。企業(yè)必需理解本身仍對(duì)客戶和其它好處相干者的數(shù)據(jù)完全性和安然負(fù)有不成推辭的責(zé)任。換言之,公司的老總要對(duì)數(shù)據(jù)安然負(fù)法令責(zé)任。
5.監(jiān)督不力
主動(dòng)化是云安然最受歡迎的方面之一,但這其實(shí)不料味著企業(yè)在擺設(shè)云以后便可以不正視治理責(zé)任。相反,企業(yè)需要經(jīng)由過(guò)程收集和云安然解決方案來(lái)保持監(jiān)督和監(jiān)督功能,以包管云計(jì)較和云安然的持久機(jī)能。
6.原封不動(dòng)的策略
良多企業(yè)常犯的一個(gè)弊端是編制了詳實(shí)的云安然策略,然后就充耳不聞,不再往點(diǎn)竄其內(nèi)容。在這個(gè)手藝常常改變的收集期間,威脅會(huì)不竭地演變和激增,企業(yè)需要雖不必然做到高高在上,但必需可以或許積極主動(dòng)。常常周全查抄云安然策略會(huì)削減未發(fā)現(xiàn)縫隙及相干風(fēng)險(xiǎn)的風(fēng)險(xiǎn)。