木子叶家园 2019-11-13
1、每一个资产都需要拥有者。IT安全的一个关键原则是需要一个拥有者,确认每个资产,并让拥有者负责对资产的zui小权限和责任分工。
2、企业确保具有完整的可视性。企业及其zui终用户可以使用数百个基于云计算的应用程序,并且多个部门可以在基础设施即服务平台上创建自己的虚拟服务器,那么跨私有云、公共云和传统基础设施的完整可见性就是必须的。
3、企业需要了解自己的供应商。企业保护其混合云环境在很大程度上取决于企业对所使用的平台的了解和理解。
4、安全性和合规性连接但不一样。在混合云或多云环境中的合规性不一定是云应用的障碍,但企业了解云计算提供商使用的现有控制措施,以及它们如何与企业现有控制系统相关联是非常重要的。