![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
業(yè)務(wù)遷移上云請(qǐng)從安全性開始
企業(yè)意識(shí)到云計(jì)算是數(shù)字化轉(zhuǎn)換的關(guān)鍵推動(dòng)者,要更快地創(chuàng)新、提高業(yè)務(wù)敏捷性并加快上市時(shí)間,離不開云。
隨著企業(yè)重塑商業(yè)模式和戰(zhàn)略發(fā)展,越來越多的人選擇公共云部署。根據(jù)2018年云報(bào)告顯示,更多的企業(yè)將公共云放在優(yōu)先位置,38%的企業(yè)稱這是他們的首要任務(wù),高于2017年的29%。
如果您的企業(yè)在向公共云轉(zhuǎn)換,安全平穩(wěn)的過渡是最重要的。過去幾年,隨著云服務(wù)提供商在安全技術(shù)和服務(wù)上的重大投資,安全狀況得到了很大改善?,F(xiàn)在責(zé)任主要在客戶身上,根據(jù)Gartner的數(shù)據(jù),至少95%的云安全故障都是客戶的錯(cuò)誤使用造成的。
1、云安全是一個(gè)伙伴關(guān)系。云提供商通常負(fù)責(zé)云產(chǎn)品外部安全性,而客戶自己負(fù)責(zé)云產(chǎn)品內(nèi)部安全性。作為在云計(jì)算中運(yùn)行的應(yīng)用程序的使用者和構(gòu)建者,需要將安全防護(hù)集成在系統(tǒng)環(huán)境中。服務(wù)提供商應(yīng)給客戶提供基本的安全功能。包括關(guān)于管理員登錄數(shù)據(jù)、環(huán)境更改配置、針對(duì)公共api發(fā)生的活動(dòng)以及環(huán)境中發(fā)生的其他網(wǎng)絡(luò)活動(dòng)。
2、將私有數(shù)據(jù)中心開發(fā)產(chǎn)品應(yīng)用到公共云時(shí),某些控件的可能不兼容。工具和過程隨著底層環(huán)境的變化而變化。更大麻煩是,大多數(shù)企業(yè)不只是使用一個(gè)公共云,而是使用多個(gè)公共云。
3、如今,隨著企業(yè)與公共云提供商建立自己的接口,Shadow IT仍然很流行。通常,一旦他們構(gòu)建了幫助業(yè)務(wù)增長所需的應(yīng)用程序,他們將把關(guān)系交給IT來處理持續(xù)的支持、維護(hù),當(dāng)然還有安全性。
那么,如何降低無意中引入公共云部署的安全風(fēng)險(xiǎn)呢?
首先,當(dāng)涉及到公共云的安全性時(shí),實(shí)際上可以比在本地環(huán)境部署做得更好。因?yàn)樵铺峁┥桃呀?jīng)完成了很多復(fù)雜的工作。在云環(huán)境中,你可以從更高的視角看待問題。首要任務(wù)是準(zhǔn)備好工具和過程,以幫助您理解和使用更完善技術(shù)來提高安全性。
其次,跨公共云和私有數(shù)據(jù)中心環(huán)境運(yùn)行的工具,測試數(shù)據(jù)和格式的變化,以呈現(xiàn)一個(gè)公共接口,可以簡化遵從性管理。例如,為了滿足NIST標(biāo)準(zhǔn),該標(biāo)準(zhǔn)要求您理解從各種IT資產(chǎn)中進(jìn)出的所有流,您可以構(gòu)建一個(gè)能夠收集Netflow的系統(tǒng)。但是公共云有不同的流源,所以要跟上是一個(gè)挑戰(zhàn)。一個(gè)工具可以吸收這些變化,并讓您了解云中的所有流和在前提下的所有流,將最小化您在管理遵從性時(shí)必須做出的調(diào)整。
最后,當(dāng)涉及到如何處理陰影時(shí),在業(yè)務(wù)單元和it和安全所有者之間建立一個(gè)健康的對(duì)話可以打破這個(gè)循環(huán)。架構(gòu)組和委員會(huì),包括所有主要的涉眾和定期會(huì)議,幫助將決策和意識(shí)重新引入小組討論,而不是一組流氓活動(dòng)。業(yè)務(wù)部門,IT部門和安全業(yè)主之間建立合理的交流協(xié)作。所有關(guān)鍵利益相關(guān)者并定期召開會(huì)議的建筑小組和委員會(huì)有助于將決策制定和意識(shí)反饋給小組討論。
當(dāng)您轉(zhuǎn)移到公共云時(shí),請(qǐng)記住,從安全性開始。做好詳細(xì)規(guī)劃保護(hù)云計(jì)算的穩(wěn)定運(yùn)行。
|