新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
解決云安全挑戰(zhàn)的五個(gè)步驟
無(wú)論工作負(fù)載是在內(nèi)部部署還是在云中運(yùn)行,IT和安全團(tuán)隊(duì)必須協(xié)同工作以確保企業(yè)的整個(gè)基礎(chǔ)設(shè)施受到保護(hù)。
如今的互聯(lián)世界依賴于任何地方、任何時(shí)間、任何設(shè)備上的數(shù)據(jù)可訪問(wèn)性。云中托管服務(wù)和應(yīng)用程序的速度和敏捷性是現(xiàn)代互聯(lián)成功的核心。因此,這些固有的好處迫使組織將其部分或全部應(yīng)用程序或基礎(chǔ)設(shè)施遷移到云上。事實(shí)上,一些行業(yè)專(zhuān)家估計(jì),到2020年,多達(dá)83%的企業(yè)工作負(fù)載將遷移到云端。雖然云計(jì)算技術(shù)可能會(huì)帶來(lái)巨大的好處,但組織需要在規(guī)劃云優(yōu)先策略時(shí)了解安全挑戰(zhàn)。其中的一些挑戰(zhàn)不僅涉及到保護(hù)和法規(guī)遵從性,還涉及到操作方面的考慮,例如集成內(nèi)部部署和云工作負(fù)載的安全解決方案的能力;在混合云中實(shí)施一致的安全策略,并自動(dòng)化虛擬機(jī)(VM)發(fā)現(xiàn),以確保對(duì)動(dòng)態(tài)的可見(jiàn)性和控制基礎(chǔ)設(shè)施。
1.平衡保護(hù)和合規(guī)性
在保護(hù)和合規(guī)性之間取得平衡是一項(xiàng)巨大的挑戰(zhàn)。有時(shí)候,通過(guò)讓他們投入更多的時(shí)間,精力和資源而不是他們最初估計(jì)會(huì)破壞組織來(lái)遏制威脅行為者。讓攻擊者經(jīng)歷多層防御,意味著他們可能在某一點(diǎn)上被阻礙,并在獲得組織的秉數(shù)據(jù)之前觸發(fā)警報(bào)。
最近的數(shù)據(jù)泄露應(yīng)該會(huì)促使領(lǐng)導(dǎo)者考慮超越法規(guī)遵從性的問(wèn)題。除了冒著被罰款的風(fēng)險(xiǎn),他們還冒著名譽(yù)受損的風(fēng)險(xiǎn)。合規(guī)性法規(guī)往往被視為最低安全性的基本選擇。但是,徹底的保護(hù)涉及部署多個(gè)安全層,這些安全層旨在幫助IT和安全團(tuán)隊(duì)簡(jiǎn)化操作,并在發(fā)生完全破壞之前提高可視性并加快對(duì)威脅的檢測(cè)。
2.集成內(nèi)部部署和云計(jì)算工作負(fù)載的安全解決方案
在不影響整合率、影響性能或創(chuàng)建可管理性問(wèn)題的情況下,找到合適的安全解決方案以與內(nèi)部部署和云計(jì)算工作負(fù)載無(wú)縫集成也是一項(xiàng)挑戰(zhàn)。傳統(tǒng)的安全解決方案充其量只能為內(nèi)部部署和云計(jì)算工作負(fù)載提供單獨(dú)的解決方案。但是,仍然存在產(chǎn)生可見(jiàn)性和管理問(wèn)題的風(fēng)險(xiǎn)。在最壞的情況下,相同的傳統(tǒng)安全解決方案部署在所有工作負(fù)載上(云計(jì)算和內(nèi)部部署),這為后者創(chuàng)建嚴(yán)重的性能問(wèn)題。對(duì)于組織而言,根據(jù)工作負(fù)載是在內(nèi)部部署還是云端運(yùn)行,將安全解決方案集成到自動(dòng)模擬其安全代理程序,而不影響性能或危及安全功能,這一點(diǎn)非常重要。
3.在混合云中部署一致的安全策略
為了應(yīng)對(duì)這一挑戰(zhàn),組織需要找到可以使安全代理適應(yīng)其所部署環(huán)境類(lèi)型的安全解決方案。云計(jì)算環(huán)境解決方案必須足夠靈活,以充分利用云計(jì)算的所有優(yōu)勢(shì)而不會(huì)犧牲安全性而對(duì)于傳統(tǒng)的內(nèi)部部署環(huán)境,其功能性足以實(shí)現(xiàn)生產(chǎn)力和移動(dòng)性。組織必須了解,跨混合基礎(chǔ)設(shè)施部署安全策略可能會(huì)很麻煩,特別是沒(méi)有能夠跨所有端點(diǎn)和工作負(fù)載無(wú)縫地中繼這些策略的集中安全控制臺(tái)。根據(jù)新生成的虛擬機(jī)在基礎(chǔ)結(jié)構(gòu)中的角色,將組安全策略自動(dòng)應(yīng)用于它們是很重要的。例如,新生成的虛擬服務(wù)器應(yīng)立即遵守特定于組的策略,以及新生成的VDI相同等等。否則,后果將是災(zāi)難性的,從某種意義上說(shuō),只要他們可以操作,他們就不會(huì)受到威脅和攻擊者的保護(hù)。
4.自動(dòng)發(fā)現(xiàn)虛擬機(jī)
自動(dòng)發(fā)現(xiàn)虛擬機(jī)是集成安全平臺(tái)的重點(diǎn),因?yàn)榭梢愿鶕?jù)計(jì)算機(jī)類(lèi)型自動(dòng)應(yīng)用安全策略。
組織應(yīng)考慮采用可自動(dòng)執(zhí)行虛擬機(jī)發(fā)現(xiàn)并相應(yīng)地應(yīng)用安全策略的安全解決方案,而無(wú)需強(qiáng)制IT和安全團(tuán)隊(duì)人工將策略推送到新實(shí)例化的工作負(fù)載。
考慮到混合云在端點(diǎn)(物理和虛擬)和基礎(chǔ)設(shè)施(內(nèi)部部署和云端)方面的靈活性,安全解決方案必須具有相同的彈性,并使組織能夠充分利用這些基礎(chǔ)設(shè)施的優(yōu)勢(shì)而不犧牲性能,可用性或安全性。
5.保持對(duì)動(dòng)態(tài)基礎(chǔ)設(shè)施的可見(jiàn)性和控制
在采用移動(dòng)化和云計(jì)算優(yōu)先方法的背景下,IT和安全團(tuán)隊(duì)越來(lái)越難以查看組織的安全態(tài)勢(shì),尤其是傳統(tǒng)的安全解決方案不提供跨所有端點(diǎn)的單一控制臺(tái)。
集成完整的安全平臺(tái)可以幫助IT和安全團(tuán)隊(duì)節(jié)省時(shí)間,同時(shí)提供安全自動(dòng)化功能,幫助加快識(shí)別數(shù)據(jù)泄露跡象的能力。
解決云安全挑戰(zhàn)是一項(xiàng)持續(xù)不斷的工作,需要IT和安全團(tuán)隊(duì)保持警惕,同時(shí)采用正確的安全和自動(dòng)化工具來(lái)幫助減輕部分運(yùn)營(yíng)負(fù)擔(dān)。共同尋找合適的解決方案可確保兩個(gè)團(tuán)隊(duì)獲得所需。無(wú)論是內(nèi)部部署還是云工作負(fù)載,這兩個(gè)專(zhuān)注團(tuán)隊(duì)的協(xié)作都可確保整個(gè)基礎(chǔ)設(shè)施受到保護(hù)。
|