企业上云安全策略指南.docx
《企业上云安全策略指南.docx》由会员分享,可在线阅读,更多相关《企业上云安全策略指南.docx(78页珍藏版)》请在第一文库网上搜索。
1、企业上云安全策略指南2016企业上云安全策略指南旦眠同宴骐皇Chiha1abs2016年1月互联网实验室观点价值与安全是企业做出上云决策的两个支点。面对上云决策,企业需要在价值需求与安全需求之间形成最适合于企业自身进展战略、业务特性的决策天平。在对价值支点的推断上,云是大势所趋已经深入人心。企业能够通过对内部FT成本的核算与业务进展情况等内部信息对上云的价值做出有效评估。企业假如能将云的诸多优点引入生产、运营、服务环节之中,就能够在制造新的商业模式、持续创新、降低成本等方面释放巨大的价值潜能。比如:有了云,用户不再需要购买、建立、安装并运行昂贵的计算机硬件,而通过无处不在的可用有线或者无线网络
2、,就可简便的获取计算机资源,正如获取其他公共资源一样;云还具备弹性,用户能够快速同时经济的增加或者者减少云服务;云共享的计算机资源能够提供客观的经济效益,同时能够减少成本、加快创新;云提供的服务已经存在,能够在需要时按需分配,按需扩容;用户能够快速同时经济地计算自身云服务的吞吐量,并据此进行相应调整。而在对安全支点的推断上,无法排解的安全担忧导致企业上云迟疑甚至可能引发决策反复。企业在将转移IT解决方案到云计算的同时,由于企业客户基础设施与应用程序的外部化使得企业的完全操纵权发生变化,安全保障的不透明性与不可控性使得上云企业对云服务有效存储与安全共享等方面存在一定的安全风险顾虑。在调研中我们发
3、现,企业关于上云后的数据安全的担忧基本上覆盖了云端数据安全的整个生命链条:比如数据传输与存储是否安全;数据访问操纵权限是否可控;数据是否会被入侵、被攻击;漏洞或者系统不稳固是否造成企业用户的业务中断、数据被盗、被篡改?这些现实情况使得中国企业上云之路呈现出漫长曲折的形态。以基于价值与安全感知的企业云决策象限来谋求破题之道。在项目初期,我们对有上云需求的企业进行初步接触时发现,企业或者者无限期地延缓上云行动;或者者在上云后出现决策反复;或者者认为云有优点,但也有不确定风险,需要慎重上云;甚至或者者即使经在用云,仍对安全抱有较大不信任。因此,我们在报告当中以企业对云价值的释放是否清晰,企业对安全的
4、感知、需求是否明确为维度描绘了如下企业云决策象限。企业云决策象限安全不做Iw有优点,且风Ia可控,明上云认为云优点,的安全较.明选择不上云1财上公有云UWt.但也有不定风B)签巳&在用云.仍对安全他有M不信任(安金第对云价值不清同时企业安全Wft.明通界不上云S帼不上云认为云可*价值,风险因索也不定,程出上,上不上云的决JK店,四价不H南金晶融安全需求的模糊性会加重决策天平的不稳固性,企业所面临的难以权衡取舍的决策逆境需要破解。面对安全问题,企业要基于对外部信息结合自身IT能力与需求进行推断,这无疑是难度更大的,特别是难以形成量化结论。难以言喻的IT功能外部产生的失控感又大大加重了上云决策中安
5、全需求的主观法码。我们将基于区分企业对云的安全感知状态来拨开企业云安全感知迷雾。企业对云的安全感知状态大致能够区分为两类,不管是哪一种状态,都会成为企业做出客观、理性的云决策的阻碍因素。第一,企业存在安全认知盲区会降低在做出决策时对云服务商安全能力的审视敏感性。企业是否具备了客观审视云的风险特征的足够信息支撑?企业是否有充足的云安全认知能够在成本考量的基础上最大程度防御安全风险又能够在一旦安全事故发生后的如何最大化的降低缺失?假如企业知晓的安全信息不够全面,就会降氐对云服务商安全能力的审视敏感性,影响业务在云中的实际运行安全。第二,操纵权迁移引发的不安全感可能错估上云时机。多家研究机构的统计调
6、研数据均证实企业对云服务安全的担忧是全球范围内面临的上云障碍。假如企业在带有不安全感的心理状态下来审视云服务商,有可能由于主观的不信任而影响了客观、理性的对上云之路,与云合作伙伴基于安全视角的审视与决策,就会错估享受云效益的时机。云安全问题的破题需要映射到云服务商的安全实践表现,我们建立云安全能力指标体系协助企业做出最佳决策。我们提出企业进行云安全审视的两条基本原则,第一,企业寻找领先的云,思考企业与云的最佳结合状态;第二,企业清晰地熟悉云服务商的安全机制与安全责任。依托于上述两个基本原则,本报告从泛安全的信任基础、物理资源基础设施的安全部署能力、内部人员的管理流程、应急响应能力、数据安全保护
7、能力、合规性表现六个方面构建了19个细化指标的云安全能力指标体系,对云服务商的安全实践进行比较。本报告通过云服务商安全能力指标体系的构建,帮助企业构建充足的关于云服务商安全能力的研判信息,通过对比云服务商来熟悉上云需关注的安全环节,即可对上云安全做到心中有数,应对有术。从而在上云决策中,提升基于安全视角的理性、客观性,优化的最佳决策。目录互联网实验室观点3目录7研究方法:基于公开信息的比较研究10一、构建云安全能力指标体系121.1 拨开企业敌全麟口迷雾121.2 提出企业进行云安全审视的基本原则131.3 云安全能力指标体系构建14二、泛安全的信任指标设计与对比172.1 市场表现补偿操纵权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 云安 策略 指南