网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

赛门铁克:建立云安全战略,首席信息官应该问(3)

第六点,刚才提了很多安全威胁的检测,这也是非常重要的。客户慢慢从一个传统的IDC概念迈向虚拟化,再走向云的平台上。企业是否有足够的能力把所有不同的应用,无论是在本地的,在云端的还是在相关公有云上面的数据做一个比较好的联通。

第七点,现在很多企业在与我沟通时,都表现出对安全事件的重视。比如5月份Wannacry这种大规模安全事件发生以后,一些企业开始评估自身数据的安全性以及保护措施,比如终端防御是否到位,企业是否需要打补丁。当这类安全事件发生时,整个相应流程和人员分配等都是需要企业多多关注的。

关于云安全战略,首席信息官应该问自己这四点:

第一,总体网络安全和云安全,他们确实需要第三方安全顾问提供相应服务,比如,评估他们现有的网络安全的架构和影子数据的情况到底有多严重。

第二,对于这些企业应用中,到底有哪些相关企业内部应用和云应用风险是比较高的。比如,他们的云系统和CRM系统或者ERP之类,企业内部很多相关关键应用如果万一出现一些安全事故,有风险的话,他们首先要做一些相关评估。

第三,更重要的就是数据。中国的《网络安全法》和国外相关国家对个人隐私的控管,都有比较严格的法规。如果不小心有一些威胁情况出现,对企业无论是本身的名誉还是客户的都有很严重的影响。

第四,对用户来说,在企业内部有多少他们是能做出评估的,风险是高、中、还是低?如果能评估出来的话,他们的应用使用云和不同的应用的时候风险水平有多高?你也可以做相关的措施,比如保护的机制。比如很多访问可以进行动态密码的保护,以确保一旦用户帐号被窃取,黑客也无法骗取他的相关动态密码,从而无法访问关键数据。 (责任编辑:admin)