新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
并非所有的云平臺都是一樣的
如今,越來越多的企業(yè)將業(yè)務(wù)和應(yīng)用程序遷移到云平臺,在云平臺處理員工信息、財務(wù)數(shù)據(jù)、程序代碼以及企業(yè)最敏感的IP和業(yè)務(wù)戰(zhàn)略。毫無疑問,難怪云計算如此受到歡迎,因為這些云計算服務(wù)具有協(xié)作性、輕量級和便捷性,無論員工身在何處,都可以從任何設(shè)備訪問。在從內(nèi)部部署過渡到云解決方案時,企業(yè)做出正確的選擇對于確保不犧牲任何安全功能至關(guān)重要。下一代容器化云架構(gòu)現(xiàn)已上市,可以提供云計算的所有優(yōu)勢,而不會影響過時的共享代理架構(gòu)。以下是技術(shù)決策者在評估基于云計算的安全選項時應(yīng)牢記的幾個因素:云犧牲——從設(shè)備遷移到此解決方案是否需要犧牲功能、重大架構(gòu)變更或影響業(yè)務(wù)流程?它會讓企業(yè)被綁定到單一的云計算提供商嗎?
適應(yīng)性——此解決方案是否與其他組織的云戰(zhàn)略一致?它能否有效運作并提供順暢的最終用戶體驗嗎?
可擴展性——能否可以擴展到私有云中并在其中運行?
合規(guī)性——是否支持行業(yè)監(jiān)管和地域限制?云犧牲云計算安全市場上有不同的架構(gòu),有些架構(gòu)比其他架構(gòu)更容易構(gòu)建,以簡化從硬件的過渡。容器化云架構(gòu)的一個優(yōu)點是簡化了向云平臺的遷移,而不會犧牲企業(yè)的網(wǎng)絡(luò)架構(gòu)或安全狀況。一些不太復(fù)雜的解決方案可能會損害傳統(tǒng)設(shè)備提供的關(guān)鍵功能。
例如,考慮組織的IP存在及其對運營的重要性:與其組織關(guān)聯(lián)的IP地址用于向第三方供應(yīng)商識別其用戶是否存在白名單,以及防止未授權(quán)用戶訪問SAML身份驗證。但是,在遍歷典型的共享代理安全體系結(jié)構(gòu)時,流量的所有重要IP身份都將丟失。同樣考慮到GDPR法規(guī),云計算解決方案并不提供強大數(shù)據(jù)中心的安全性,或者將數(shù)據(jù)保存在正確位置,這是一種負(fù)擔(dān)。適應(yīng)性和效率隨著市場上大量基于云計算的應(yīng)用程序和服務(wù)代理,買家將希望確保他們的安全解決方案的目標(biāo)和功能與對他們有用的組織云策略保持一致并適應(yīng)。例如,大量集成到Office365中的公司可能會選擇與Microsoft建立合作伙伴關(guān)系,并設(shè)計其功能集的云安全平臺,以使客戶能夠充分利用先進(jìn)的專有微軟Azure基礎(chǔ)設(shè)施。這種合作和整合可以創(chuàng)造出比其各個部分的總和更大的整體體驗,從而提高價值和生產(chǎn)力。
這一點不僅僅是產(chǎn)品功能的問題。例如,如果組織的云計算戰(zhàn)略以AWS為重點,那么組織尋找可以在AWS中生存或托管的解決方案是有意義的,因為在同一個云平臺中組合多個服務(wù)將提供長時間的成本節(jié)約和用戶體驗優(yōu)勢。最好的云計算安全解決方案將此類效率作為首要任務(wù)。應(yīng)該嚴(yán)格避免諸如“云反彈”之類的效率低下的情況,也就是在不同云平臺之間重復(fù)來回傳輸數(shù)據(jù)。擴展到私有云公共云具有以下幾個優(yōu)點:成本相對較低、可用性高、龐大的全球覆蓋范圍,以及消除IT部門購買、維護和升級昂貴硬件的需求。但是,這種模式可能并非適用于所有組織。規(guī)模非常大或公共云的企業(yè)(典型的例子包括醫(yī)療保健或財務(wù))經(jīng)常選擇在私有云中處理和存儲他們的數(shù)據(jù),從而提高控制力和安全性,因為他們不與其他組織共享任何資源。如果是這種情況,企業(yè)可能希望在現(xiàn)有的私有云基礎(chǔ)設(shè)施中托管其最新的安全解決方案。對于已經(jīng)投資自己的數(shù)據(jù)中心的組織而言,這是一個很有吸引力的選擇,但并非所有云網(wǎng)關(guān)解決方案都能夠擴展到私有云。在購買解決方案時,了解這種潛在限制以及組織所需的部署模型可以為其節(jié)省一些麻煩。此外,解決方案支持私有云,同時仍然利用公共云進(jìn)行編排和管理,從而帶來靈活性和成本節(jié)約。合規(guī)性和地理法規(guī)在選擇網(wǎng)絡(luò)安全解決方案時,另一個重要考慮因素是合規(guī)性和地理規(guī)則。組織必須仔細(xì)評估其當(dāng)前或未來的網(wǎng)絡(luò)安全解決方案是否能夠維護行業(yè)標(biāo)準(zhǔn),當(dāng)?shù)胤ㄒ?guī)以及有關(guān)信息安全的全面國際法規(guī),例如GDPR法規(guī)。雖然云計算解決方案的一個主要優(yōu)點是組織不需要將服務(wù)器保留在本地,但用戶和管理人員不一定知道這些服務(wù)器的位置。當(dāng)法規(guī)規(guī)定員工的個人數(shù)據(jù)可能不會離開其國境時,這就出現(xiàn)了一些問題。
在選擇云網(wǎng)關(guān)解決方案時,組織需要確保其選擇具有足夠的數(shù)據(jù)中心存在以滿足其需求,同時提供足夠的控制來定義特定數(shù)據(jù)應(yīng)該和不應(yīng)該去的位置。不考慮這些規(guī)則,可能導(dǎo)致沉沒成本、公共關(guān)系不佳,以及巨額罰款和法律費用。
|