始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

物理安全威胁云服务 五个步骤减少风险

发布时间:  2012/9/10 15:31:03
 在商业云计算.大会上,Marlin Pohlman的一份报告指出,在云安全联盟的“云计算.的主要威胁”榜单上,“恶意的内部人员”排行第三。这可作为一个很好的提醒,当您考虑云服务供应商,老式的物理安全问题仍需要很多的关注。

  正如一家银行作为钱的仓库,天然是强盗有吸引力的目标,云服务提供商的数据中心,贮存了宝贵的数据资源,因而也对恶意的黑客富于吸引力。所以,有必要审核云服务提供商的数据中心的物理安全。下面是一些关键问题可以进行调查:

  安全策略。通常一个详细到位的政策,应当包括诸如防止安全漏洞的机制、事故响应计划、破坏发生时供应商将采取的详细步骤。如果供应商有这样的文件,仔细审查。如果没有,那是一个大红的警示标志。

  访问控制。云服务提供商是否有物理访问控制,以确保只有得到授权的人员能够访问您的存储数据和处理IT基础设施呢?提出下列问题:

  ·这些数据中心在不起眼的场所?

  ·这些场所是否有保安员、大门和检查站?

  ·他们有视频监控系统吗?

  ·供应商是否使用入侵检测技术?

  ·是否使用多因素身份验证?

  ·是否有基于真实需要的访问策略,如果用户需求变更而撤销访问?

  背景检查。云服务提供商是否对可能访问其基础设施和您的数据的每个人进行背景调查?这可以防止恶意的内部人员靠近一线。

  此外,您应该确定云服务提供商是否要求所有工作人员接受包括数据的安全性和供应商自己的安全政策的培训。

  职责分工。云服务提供商是否将关键任务分配给多个雇员?这可以确保没有一个人能够执行未经授权的或不准确的端对端事务而不被发现。如果存在恶意的内部人员,对不同的人之间分配任务的做法,会令他们更难得到任何收获。

  第三方原则。如果云服务提供商与第三方合作,它是否要求第三方的员工完全了解和遵守相同的安全政策?此外,供应商是否有到位的过程监控确保第三方的活动符合安全准则?这些可以防止一个恶意的第三方变成一个恶意的内部人员。

  您需要在合同中设法解决这些问题。如果云服务提供商的安全政策和事故应急预案过关,可以简单地将这些条款作为合同附件,并指定为云供应商的最低安全要求。如果其政策和计划缺失,您可以在合同中附加矫正条款以解决任何缺点。

  遵守这些流程并将其编入云服务合同的要求,是在云中有效地减少风险的最佳方法。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线