Office 365安全問題可能會讓你擔心,但也不要打消對這一平臺的熱情。本文介紹了一些你需要提前考慮的事情。
今天的世界,我們越來越多地將業(yè)務信息系統(tǒng)遷移到了云端,我們可以不費吹灰之力就可以處理之前另管事員頭痛的事情:郵件和辦公應用。因為Office 365所提出的強制銷售主張,為什么一次性將Exchange,Office和SharePoint都從你的局域網(wǎng)中導出呢?時間、精力和貨幣收益當然也有,但是我們只談安全問題。與今天的IT和業(yè)務決策一樣,使用Office 365時,安全問題也要提上日程。
僅僅因為Office 365在微軟的云環(huán)境中,并不意味著它就是你的業(yè)務的理想選擇,因為你還要考慮大量安全相關的問題。幸運的是,大部分Office 365安全問題都是低相關或低影響情境?;谀銟I(yè)務、監(jiān)管和法律需求,可能會有一些潛在的、關鍵的高風險。下面是一些主要的,需要考慮的Office 365安全問題:
在當前環(huán)境和云之間集成授權和訪問控制;為DOS攻擊和其它影響正常運行的問題做好準備;知道類似于知識產(chǎn)權和個人信息這樣的敏感信息,要作為你所使用的云應用的一部分離線存儲;了解云如何補充,促進或甚至可能否定現(xiàn)有的本地安全控制,如下所示:
惡意軟件防護內(nèi)容過濾多因素認證和單點登錄數(shù)據(jù)丟失防范和云訪問安全中介移動設備管理和統(tǒng)一端點管理網(wǎng)絡記錄、監(jiān)控和警報確保你完全控制信息分類以及存儲、備份和保留會議行業(yè)(例如PCI DSS)以及國家、聯(lián)邦和國際政府對數(shù)據(jù)加密的安全和隱私合規(guī)要求,無論是在傳輸中還是其他時間。
云中發(fā)生的一個最大的誤區(qū)之一在于,人們在SOC 2審計報告、銷售和營銷承諾以及法律等方面表現(xiàn)太過,并且認為云是100%無風險的。現(xiàn)實告訴我們,將某些IT和安全功能外包給云不能免除我們對安全的責任。當安全事件或確定漏洞在云中出現(xiàn)時,將會發(fā)生什么?誰領導這一調研?如果可以參與,什么時候可以?如何處理違規(guī)通知?
轉向Office 365可以幫助你確立安全標準、保證軟件即時更新,甚至可以處理由影子IT引起的Office 365安全問題。當然 ,許多人都知道,不論Office 365和云表現(xiàn)的多么好,總會出現(xiàn)錯誤或發(fā)生宕機。
微軟Office 365對于許多IT和安全挑戰(zhàn)是一個不錯的解決方案。然而,它的使用必須與常識、責任共擔和問責相平衡。無論是在考慮Office 365,還是已經(jīng)在組織中完全實施了它,你都必須充分確定滿足了所有業(yè)務需求,包括潛在的Office 365安全性問題。