大规模部署云系统可能的问题和风险清单 远程控制软件,灰鸽子使用教程
组织考虑移动应用程序和数据的云通常,非常正确,痴迷的风险。 很多时间和大量文件往往是扔在主题之前,这样的项目获得批准,远远超过所需要写这篇指南。 但你必须从某个地方开始。本指南旨在帮助识别和管理那些开始这段旅程的风险。 再向云,亲爱的朋友们,再一次 风险有两大类:下跌的风险,和风险。下跌的风险是大多数人都熟悉:如果事情出错时会发生什么?但是还有另外一种可能性:上行风险是增益时所发生的事情的权利。 所以这是云。了解在这些方面你的风险偏好将帮助你了解你的动机为转移到云。你是为了减少风险,作为第一优先?或是你寻找你的商业价值巨大的增益?根据你的回答,对风险的一个非常不同的方法是必需的。 鉴于大多数人天生厌恶风险,让我们先谈谈管理下行风险。 有云项目风险分为两大类:风险项目风险和数据。项目风险是任何其他项目的没有什么不同,所以我们不会谈论他们。数据风险承担新的方面,当我们谈论云。一种新的方法引入了新的方法失败,所以我们将集中在这些新的可能的故障。 数据风险 数据风险对于任何IT系统是重要的,因为这些信息系统。利用和维护信息是至关重要的。新的服务器可以购买,更换零件,重新安装软件,但你的数据是独一无二的。这是你的合同,你的客户名单,工资明细,订单,应收账款,符合性的记录,该名单是无止境的。存储,数据操作和管理你的IT系统的原因。 管理数据的风险就是回答这个问题:“如果我的数据发生的事我会怎样?“ 处理数据的损失是不是一个新问题,但云介绍数据丢失一些新的方式,他们需要保护的新方法。 你已经有一个备份和恢复系统,如果你不,停止阅读,那种第一。你也应该有一个业务连续性计划(BCP),它描述了如何继续经营下去,而你从失败中恢复。如果您现有的备份和恢复和BCP是强大的,你只需要更新他们。如果不是,现在提出了审计的绝佳机会。 50种失去你的数据 尽管有无尽的方式丢失数据,他们分成四大类:灰鸽子远控 1。数据是一去不复返了。 2。数据是暂时。 3。数据被破坏或损坏。 4。数据与人们不应该分享。 让我们每一个地址,具体如何云可以显露出新的皱纹在这个老问题。 有多依赖你的供应商?你将如何开展你的业务,你发现了一个替代的供应商,如果当前的破产了吗? distribute.it卖给netregistry后4800客户的数据是在一个恶意攻击变得不可恢复的。英国的云存储提供商Nirvanix折叠由于更平凡的财政压力,至少客户提供一个窗口,虽然短,检索数据。 为了避免类似的行为,由于供应商的业务的努力以及他们提供的服务。更重要的供应商为你事业的成功,你应该挖的更深。 总是保持一个单独的关键业务数据从源复制,即使是作为一个简单的数据中提取一个USB棒或便携式驱动器。没有人关心这个数据和你一样。 暂时 云服务也添加了新的风险,在您的直接控制。在你自己的数据中心托管数据意味着你现在有额外的网络链接,用以抗衡。你有多个WAN链路在不同的路径,或可能的反铲(或拿着铲子的奶奶)断开你的互联网?很多消费级的ADSL路由器现在支持备份4G无线服务,这可能会在紧要关头是足够的。或云托管的数据提供给任何有网络连接的员工,比你现在更好的访问提供冗余度。 考虑到主要的云服务的停机时间,而成为头条新闻,很可能大大低于自己由于其更大的资源。谷歌能可靠地获得了超过百分之99.9的正常运行时间,但你可以吗? 什么是不正确的 数据获取时损坏。有人误类型客户的名称,或删除错误的文件。有没有什么特殊的云服务,在这方面,但您恢复您的数据的能力可能是不同的。 所以你要问一些问题:你如何启动数据恢复?你如何检查数据是正确的在改写生产?有云服务比自我托管系统较少的选择,所以确保你测试你的运行程序,数据恢复之前你需要他们。你不想学习上飞行时,你的销售订单系统发送错误的引用。灰鸽子 免杀远控一种新的数据误差来源是基于云计算的系统与其他系统的集成仍然在您的处所,或其他的云。你如何让你的客户关系管理系统的客户信息和库存管理系统之间的?当一个员工离开公司,是他们获得客户订单系统撤销一起进入公司的电子邮件?如果你要恢复一个系统,它是如何与他人同步吗? 你如何检查你的数据是一致的系统之间的定期?什么工具可以帮助你做这个交叉检查? 试着运行一个“前期”的假设,一些已经失败,现在你有解决它。你怎么能阻止问题,或检测到的呢? 数据暴露 这是大新闻数据时,无意中透露的主要云系统。受害者名单是无止境的,从索尼的PlayStation网络,Adobe,蒸汽,和客户的信用卡和登录信息的大量恶意者和网络罪犯一样的利润目标。法规和认证,如pci-dss和FIPS,可以提供一个高水平的保证,但不保证,我们最近看到的在我们的目标。 安全性是很难做好的,所以如果你想做一个更好的工作能力,所受的资源和勤劳的云提供商你考虑。例如,在赛门铁克的SSL证书库近年来墨尔本旅游,itnews显示操作安全组织采用了不可能的任务的水平,从白噪声发生器的外窗防止窃听与激光麦克风热签名监督并确保正确的人数量在一个房间。 尼克Savvides,主系统工程师,对他们的信任itnews说话,但验证”的态度来保障。灰鸽子远程控制 我们认为自己是最强的,”Savvides说,“几乎所有的系统信任赛门铁克的信任网络。”而获得,成本和维护,该信任级别超出大多数机构的预算。 再次,尽职调查是一个安全的水平,符合你的要求选择一个供应商的关键。还事先规划如何应对违约数据。你可能已经涉及违反通知隐私法下的责任,所以确保你明白他们。这提供了一个很好的指南oiac处理违约数据最好的下载前政府解散他们。 关于SLA 服务水平协议是您的合同与供应商关系的一个重要部分,但要记住,SLA不防止问题的发生。SLA描述 涨的风险 这是不是所有的厄运和忧愁。云计算提供了许多好处和风险。你可以实现可观的成本节约利用优越的运营管理在大型云供应商,而不是买你自己的系统,和定制他们的死亡。 认为没有管理的另一个主要系统升级的好处。SaaS平台完全删除此责任,如果成功并不好你的记录,云服务可以移除了一个主要的它头痛。没有很多的价值由操作系统升级到最新版本创建的,特别是如果你要等你吃完再开始。 另一个主要的好处是灵活性。企业哀叹无力到部署新系统足够快,所以经常接壤的陈词滥调。相比较而言,云服务提供商是常数,与另一个激烈的竞争。客户的利益,通过降低价格,和改进的功能,通常部署于组织能想象他们快得多。 摘要 像所有的重大项目,要事先做功课,所以你明白为什么你移动到云。这是尽量减少风险,或实现收益? 有什么类型的云服务的总体规划是适当的,和那些不,所以你是故意的,而不是偶然的。 最后,不要害怕云。这只是一个工具,它在你的工具箱是在适当的时候使用左好孤单的时候是这样。 |