打開 App

udn
  • 會員中心
  • 訂閱管理
  • 常見問題
  • 登出
bell icon
notice-title img

本周重磅 投資話題一次看

金管會緊盯槓桿風險

新青安「50條款」迷思

《經濟日報》訂戶限定專文 🔓限時解鎖

搶先看|台股不缺量 當沖降稅該退場?


不再提醒

企業雲端化的資安與成本課題,實務執行上的三大管理關鍵

本文共732字

經濟日報 鄭芝珊

越來越多企業把系統搬上雲端,帳號、資料與應用程式的數量在短時間內成長好幾倍。方便之外,隨之而來的資安風險、每月帳單與人員權限,也讓不少IT主管重新檢視,上雲端之後真正要顧好的到底是哪些環節。

威脅偵測與資安委外

系統搬上雲端後,攻擊面從機房擴大到各種雲端服務,內部資安人力常常追不上每天湧入的警告。把日常監控、威脅偵測與事件回應交給專業團隊,成為許多中大型企業的選擇。導入MSSP這類委外資安監控機制,等於24小時都有人盯著異常流量與登入行為,一旦出現可疑活動,能在數分鐘內示警,而不必等到資料外洩才回頭補救。

雲端花費看得見

用得越多、帳單越複雜,是不少企業上雲端一段時間後的共同感受。運算、儲存與流量分開計價,各部門又各自開資源,月底常常對不出錢花到哪裡。FinOps的做法,是讓財務、工程與管理團隊看同一套數據,把每一筆雲端支出攤到專案或部門層級。實際執行會先替每項資源加上標籤、設定預算警示,再定期檢視閒置或規格開太大的機器。當跨帳號、跨專案的花費變得透明,團隊也比較容易在會議上討論哪些支出該砍、哪些值得加碼。

帳號權限怎麼管

人一多、系統一多,誰能存取哪些資料就變得難以掌握,IAM機制把身分驗證與權限指派集中管理,一個帳號能碰到哪些資源、需不需要二次驗證,都能依角色統一設定。企業導入時可以從最小權限原則著手,只給每個角色完成工作所需的存取範圍,再搭配每季的權限審查,把已經用不到的帳號與授權即時收掉。權限集中之後,日後的稽核與合規檢查也會省力許多,真的出事時能快速查出是哪個帳號、在什麼時間動了哪份資料。

企業雲端環境的維護核心在於風險防禦。必須將資安監控、權限審查與合規性檢測納入每月常規檢查流程,才能避免雲端架構的彈性,演變為未授權存取與資料外洩的資安破口。

※ 歡迎用「轉貼」或「分享」的方式轉傳文章連結;未經授權,請勿複製轉貼文章內容


上一篇
雲林斗六慈濟醫院雙冠王揭秘 從「被動等待」到「主動找人」的癌防革命
下一篇
臺菲鑄造強強聯手 金屬中心、台灣鑄造學會、菲律賓MSU-GENSAN大學簽署MOU

相關

熱門

看更多

看更多

留言

前往頁面