如今,我們正處在云服務(wù)高速增長、虛擬化即將成為最新標(biāo)準(zhǔn)的時代中,因此,在網(wǎng)管進(jìn)行配置時,可能就會導(dǎo)致個人信息安全受到影響,而且大部分安全漏洞都是由于網(wǎng)絡(luò)配置錯誤造成的,下面,我們北大青鳥計(jì)算機(jī)培訓(xùn)就給大家揭曉一下:數(shù)據(jù)系統(tǒng)配置最易忽略的五大問題!
一、忽視數(shù)據(jù)訪問模式的建設(shè)
由于云計(jì)算逐步普及,信息技術(shù)變得日益移動和消費(fèi)化,這給現(xiàn)有安全模式帶來了極大壓力,讓很多公司都面臨著如何才能保證數(shù)據(jù)安全的挑戰(zhàn)。在傳統(tǒng)安全模式已經(jīng)不能夠提供足夠保障的環(huán)境中,企業(yè)需要部署全面解決方案,包括用戶、網(wǎng)絡(luò)、數(shù)據(jù)中心和應(yīng)用在內(nèi)的所有部分都需要被考慮到,這就需要通過基礎(chǔ)設(shè)施來提供完全的可視性和關(guān)鍵策略。
二、缺乏深度安全保護(hù)措施
在設(shè)計(jì)和配置的時間,很多系統(tǒng)都沒有或者過于強(qiáng)調(diào)“深度防御”策略的不同方面。理想的系統(tǒng)配置標(biāo)準(zhǔn)中應(yīng)該包含優(yōu)秀的深度防御模式。外層配置中應(yīng)該包含防火墻、網(wǎng)絡(luò)訪問控制和主機(jī)訪問控制等功能;并進(jìn)一步指出,所有類型的連接都應(yīng)該被分級并集中進(jìn)行管理,并保證各等級之間不會出現(xiàn)交叉的情況。
三、沒有認(rèn)識到基礎(chǔ)設(shè)施復(fù)雜性帶來的新問題
傳統(tǒng)事件自動化處理工具只能在先前的靜態(tài)數(shù)據(jù)環(huán)境下工作,而無法支持現(xiàn)有的云服務(wù)和虛擬化環(huán)境。如果供應(yīng)商無法了解單獨(dú)部分的具體情況,實(shí)際工作就會受到影響。采用合理的模型,對基礎(chǔ)設(shè)施進(jìn)行分析和優(yōu)化;這樣的話,托管公司和服務(wù)提供商就可以讓自己的服務(wù)變得更具吸引力。
四、忽視建立數(shù)據(jù)架構(gòu)的重要性
對于系統(tǒng)設(shè)計(jì)來說,數(shù)據(jù)架構(gòu)屬于其中的關(guān)鍵因素。所有類型的數(shù)據(jù)都應(yīng)該被考慮到,在建立規(guī)則和策略的時間應(yīng)該保證數(shù)據(jù)可以被安全訪問。
五、無法理解數(shù)據(jù)生命周期的概念
對于公司信息資產(chǎn)管理來說,認(rèn)識到從“源到目標(biāo)”的生命周期是很重要的。公司應(yīng)該將對數(shù)據(jù)源的認(rèn)識,從遵循業(yè)務(wù)規(guī)則的“記錄系統(tǒng)”提高到確保數(shù)據(jù)在應(yīng)用中獲得正確使用。公司還應(yīng)該對數(shù)據(jù)的最終用途進(jìn)行監(jiān)控。
以上就是在進(jìn)行數(shù)據(jù)系統(tǒng)配置時最易出現(xiàn)的五大問題,希望網(wǎng)絡(luò)管理員能夠加以重視!更多“網(wǎng)絡(luò)安全技術(shù)”文章請鏈接:http://xinlianmeng.net.cn/xsjl/