云安全:保障云端数据与服务的全面指南
1. 数据生命周期与信息治理
数据在其生命周期中经历多个阶段,包括共享、存档和销毁。共享阶段,信息可供用户和合作伙伴使用;存档阶段,数据从活跃使用状态进入长期存储;销毁阶段,则通过物理或数字手段永久销毁数据。
信息治理涵盖管理信息使用的程序和政策,其关键特性如下:
- 信息分类 :对重要信息类别进行高层次描述,目的不是为组织内的每一条数据贴标签,而是定义如“受监管”和“商业秘密”等高层次类别,以确定适用的安全控制措施。
- 位置和管辖权政策 :规定数据的地理位置,这具有重要的法律和监管影响。
- 信息管理政策 :定义不同信息类型允许的活动。
- 所有权 :明确谁最终对信息负责。
- 授权 :确定哪些类型的用户/员工可以访问哪些类型的信息。
- 托管权 :明确谁负责管理信息。
2. 数据安全与相关监控措施
数据安全涉及用于执行信息治理的特定技术和控制,可通过三种方式实现:检测(和预防)数据迁移到云端、保护传输到云端以及在不同提供商/环境之间传输的数据、保护云端内的数据。
数据丢失预防(DLP)通过深度内容分析识别、监控和保护静止、移动和使用中的数据。DLP通常用于内容发现和监控移动中的数据,可采用以下选项:
- 专用设备/服务器 :放置在云环境与网络/互联网其余部分之间或
超级会员免费看
订阅专栏 解锁全文
1322

被折叠的 条评论
为什么被折叠?



