机房360首页
当前位置:首页 » 云安全 » 企业云安全的五大关键点

企业云安全的五大关键点

来源:机房360 作者:Yeva编译 更新时间:2014-6-4 11:09:50

摘要:当前,最令人印象深刻的IT趋势就是云计算的兴起,大约有17.5%的年复合增长率(CAGR)。像亚马逊、微软Azure和Rackspace这类的服务提供商所提供的公共云托管服务的价格都在下降,而其带宽能力则在成倍增长。但是,如果你有任何关于IT运维的经验,你就知道IT设备和环境所具备的潜在隐患是避无可避的,即使是在云环境中!当陷入安全危机时,企业有可能将无法访问数据和资源,并且会出现长时间的宕机,这将大大影响收益。

  了解你的网络,了解你的紧急恢复计划

  了解自己的网络环境是保障安全的方法之一,特别是在你已经将IT工作外包出去的时候。云托管服务供应商提供了一个业务层,该业务层应该是用来提供一个你的IT网络结构图,便于将来使用。

  当你的数据备份计划已被充实后,你将会需要一个更大的蓝图。你的基础设施规格和数据备份都将存储在一个安全的地方。如果是在云环境中,你应当保留基础架构的结构图。这些可以被保存在文件或是存储在易于查找访问的内部文档工具中。

  但是你还需要考虑如下的问题:

  1.你有多少个虚拟机(VM)?

  2.数据访问权限和数据控制,你更依赖于哪个?

  3.你有多大的存储容量?

  4.你实际使用了多少?(请记住,不管在何时,你都需要保持20%的缓冲区。)

  如果你不清楚你的云当中运行了什么,你很难在需要的时候把那些东西及时地重新复原。笔者无时无刻地都在协助客户将恢复计划存放在一起,并且我们经常发现由于高周转和企业内部角色的转变,这些东西都没有被及时更新,或是处于完全崩溃的状态。

  若是你的企业在很大程度上都依赖于云的关键服务和关键任务数据,你需要创建一个包含核心组件和恢复程序的综合结构图。在云宕机时的大多数情况下,并不需要恢复整个企业的全部数据就可以继续工作。然而在发生故障时,若是知道恢复关键核心组件与正确的程序就可以节省大量的时间和精力。

  更高级别的服务合约将提供系统成像、全面系统图,并进行跟踪维护和升级服务,所以在停运前,无论是你的企业还是云服务供应商都将知道你精确的IT结构和相关规范。最高端的服务将提供连续的系统图像,就像照相机上的高频快照,将你的整个数据、设备和网络规范进行详细的描述。

  将数据备份和备份计划保存在站点上是一个非常快的恢复手段,特别是在区域性停机案例中由可显现这一优势。

  了解数据备份规则,保留本地备份

  云的备份和灾难恢复能力是它的一个巨大的卖点。通过异地远程存储数据从而保证其安全性,高功率的服务器能防止灾难、预防数据丢失和失窃,同时还能买一份安心。若使用得当,云能够优化性能并降低经济运营的成本。大多数物理服务器没有优化计算能力。通过和服务供应商高功率服务器的其他客户共享虚拟空间,存储空间和计算能力,这些性能都将被最大化,致使降低了终端用户的使用成本。

  在云中,服务器成像为稳健的灾难恢复提供了更大的好处,在业务连续性方面,行业领先的Veeam公司建议采取以下两项措施,以便最大限度地提高安全性。你可能会想跟你的云供应商讨论这些,因为你们或许会采取这些保护措施:

  1)D2D2C

  2)3-2-1规则

  D2D2C是一种规则,指的是关键任务数据各种各样的副本概测法。其目的是为了确保最大程度的安全性和易于访问性,Veeam公司建议将数据复制到第一个磁盘,然后是第二个磁盘,然后才是云端。许多公司宁愿再添加一层额外的保护,还将数据复制到第二个云中,这就使缩写显得有些长——D2D2C2C。

  3-2-1规则是D2D2C缩写词的基本原则。也就是说,在任何时候对于保护措施来说你要拥有三个数据副本,在两个不同的媒体,至少有一个异地托管。就是3副本2媒体1托管。

  同样,分享这个信息的目的就是为你的安全保护提供技巧,如果你负责你企业的云数据存储,或你从事与你的案例供应商商讨相关问题的工作的话,你会用到这些内容。若是准许保留一个本地备份,这将是一个最直接,最实用的数据访问方法,尽管云计算提供了一个简单而又不断变化的灾难恢复解决方案。

  解决终端用户体验问题

  当设计到系统故障或者宕机时,除非你有广泛的自动化系统,否则系统宕机的最大影响依然体现在终端用户那里。因此,这也就是为什么数据恢复或备份计划是用户体验中的重要元素的原因。对用户现有问题的跟踪,在正常试用期间或许会存在着潜在的响应时间不充足的情况,这就是即将出现问题的预警,如果得不到解决,这将会导致更大的故障。

  那我们就需要考虑如下问题了:

  1.我们终端用户最常见的计算问题是什么?

  2.故障发生的频率是怎样的?

  3.没有得到解决的根本原因是什么?

  4.问题起源于计算网络的那一层?(若最后这一问题你不能处理,那么就请留下正确的记录,以便帮助你的服务供应商能够精确地找出病灶。)

  云托管服务供应商与服务层供应商的差别在于,在停机情况下,虽然通过你自己熟悉的传统方式来进行服务购买,但其故障恢复过程很可能是相当漫长的。然而,与服务供应商合作的话,你通常会收到访问更新、监控和报告。要随时和您的服务供应商保持密切的联系,在网络全面宕机之前解决这些问题。将宕机摆在首位的数据恢复计划才是最佳方案。

  数据恢复在规划和设计阶段的目标就是将终端用户的影响减到最低。同样,平时的维护和更新要避开高峰使用时间。通常云托管服务提供的是全球化的跨设备关键型应用程序访问。而服务中断会打乱员工的工作节奏,降低生产率,增加员工的挫折感。一般根据特定的服务等级协议,制定一个正确的战略可以让用户在特定时间内访问后备资源。请务必保存终端用户准确的问题记录,从而保障你的利益与帮助供应商快速恢复你的网络,特别是遇到你力不能及的问题时。

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/201464/n658959092.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片