新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
組織需要將安全問題納入云開發(fā)策略
云計(jì)算的最重要屬性可能是關(guān)鍵業(yè)務(wù)應(yīng)用程序比其他方法更快、更容易地部署、管理、分發(fā),使員工和客戶能夠?qū)崟r(shí)訪問關(guān)鍵信息,無論他們身在何處使用設(shè)備訪問。這需要靈活資源的擴(kuò)展和移動(dòng),可以使用簡(jiǎn)單直觀的應(yīng)用程序訪問實(shí)時(shí)數(shù)據(jù),并且能夠快速更新以滿足不斷變化的趨勢(shì)。同樣,跨設(shè)備和不同云平臺(tái)的內(nèi)部工作流需要高度可用、靈活,并且響應(yīng)迅速,以支持關(guān)鍵功能和完整事務(wù)。
安全性是任何云計(jì)算環(huán)境的重要組成部分,尤其是網(wǎng)絡(luò)犯罪分子試圖利用快速擴(kuò)展的攻擊面時(shí)。并且需要像受保護(hù)的云計(jì)算基礎(chǔ)設(shè)施一樣靈活和動(dòng)態(tài)。而且,使用傳統(tǒng)安全解決方案保護(hù)云計(jì)算環(huán)境同樣是不可能的,因?yàn)楹茈y使用傳統(tǒng)網(wǎng)絡(luò)組件和傳統(tǒng)應(yīng)用程序開發(fā)策略構(gòu)建云計(jì)算環(huán)境。
有效的安全性不僅需要保護(hù)數(shù)據(jù)和用戶之間的連接,而且還需要在整個(gè)分布式基礎(chǔ)設(shè)施中保護(hù)每個(gè)物理或虛擬設(shè)備的每個(gè)連接,甚至那些經(jīng)常在多云安裝之間移動(dòng)的設(shè)備。在這樣的環(huán)境中,使用不同的安全解決方案會(huì)產(chǎn)生復(fù)雜性,因?yàn)椴渴饍H在單個(gè)云平臺(tái)上可用的安全解決方案可能在其他云平臺(tái)上不可用,并且可能具有功能限制。這種部署實(shí)際上限制了云計(jì)算的真正潛力。很多的組織未能從整體上解決這一安全挑戰(zhàn),對(duì)于挑戰(zhàn)的范圍和規(guī)模往往不堪重負(fù)。為了應(yīng)對(duì)這些挑戰(zhàn),組織需要將以下四個(gè)安全概念納入其云開發(fā)策略:
(1)以安全為主導(dǎo)的云開發(fā)
安全漏洞往往是網(wǎng)絡(luò)犯罪分子對(duì)組織進(jìn)行網(wǎng)絡(luò)攻擊的一個(gè)最薄弱環(huán)節(jié)。對(duì)于許多組織而言,云計(jì)算的采用已經(jīng)成倍地?cái)U(kuò)展了他們的攻擊面。消除這些薄弱環(huán)節(jié)要求在所有地方始終如一地執(zhí)行安全性,即使基礎(chǔ)設(shè)施處于不斷變化的狀態(tài)。
由于基礎(chǔ)設(shè)施正在迅速擴(kuò)展和變化,因此總體安全計(jì)劃必須成為任何網(wǎng)絡(luò)變更的基本要求。在任何新資源啟動(dòng)之前,要求使用適當(dāng)?shù)陌踩ぞ?、策略、過程,可以使安全性與基礎(chǔ)設(shè)施和應(yīng)用程序更改同步。這需要選擇能夠理解其所在基礎(chǔ)設(shè)施的安全工具,并且還可以在所有環(huán)境(包括多云)中一致地運(yùn)行,以實(shí)施策略并確保實(shí)現(xiàn)從數(shù)據(jù)中心到云端的安全應(yīng)用程序和連接的可見性。即使是適應(yīng)性和執(zhí)法方面的微小變化也會(huì)導(dǎo)致網(wǎng)絡(luò)犯罪分子能夠利用的安全漏洞。
(2)云原生安全性
由于數(shù)據(jù)和工作流需要在企業(yè)數(shù)據(jù)中心基礎(chǔ)設(shè)施和云中移動(dòng),因此安全性需要始終如一地運(yùn)行。從保護(hù)組織物理資產(chǎn)的同一供應(yīng)商處選擇云計(jì)算防火墻不一定能解決該問題。這些解決方案需要與云服務(wù)無縫交互,并訂閱這些服務(wù),并以與識(shí)別其他資源相同的邏輯方式識(shí)別基于云計(jì)算的資源。也就是說,用于保護(hù)網(wǎng)絡(luò)的基礎(chǔ)技術(shù)與用于保護(hù)基于云計(jì)算的資源的技術(shù)截然不同,但管理安全性的實(shí)踐需要相似。這就是將內(nèi)部部署的安全性集成到云計(jì)算基礎(chǔ)設(shè)施至關(guān)重要的原因。
使這個(gè)問題更加復(fù)雜的是,云計(jì)算環(huán)境的運(yùn)行方式也非常不同,而且組織最終可能會(huì)使用一組不同的技術(shù),在不同的云環(huán)境中使用不同的安全控制。這會(huì)給協(xié)調(diào)和執(zhí)行安全帶來額外的挑戰(zhàn)。除了云原生集成之外,安全工具還需要能夠動(dòng)態(tài)地轉(zhuǎn)換策略,以便在不同環(huán)境中一致地實(shí)施策略。這就要求選擇一家供應(yīng)商,其解決方案應(yīng)盡可能本地集成到盡可能多的云平臺(tái)中,以確保從數(shù)據(jù)中心到云端的一致安全性和連接性,無論云計(jì)算基礎(chǔ)設(shè)施如何。
(3)多種形式因素
一致的安全實(shí)施取決于在盡可能多的平臺(tái)上以及多種不同形式因素中部署相同的安全解決方案。例如,應(yīng)用程序應(yīng)該能夠調(diào)用基于云計(jì)算的安全解決方案來識(shí)別和保護(hù)特定的數(shù)據(jù)和事務(wù)?;谌萜鞯膽?yīng)用程序應(yīng)該可以訪問容器化的安全工具,以便輕松地將安全功能集成到應(yīng)用程序鏈中。在理想情況下,這些工具的運(yùn)行方式應(yīng)與在分布式基礎(chǔ)設(shè)施中部署的解決方案完全相同,包括分支機(jī)構(gòu)和邊緣設(shè)備。
但是,不要陷入這樣的陷阱:認(rèn)為網(wǎng)絡(luò)防火墻的虛擬版本將足以滿足組織的云計(jì)算或容器部署。如前所述,如果組織希望在實(shí)施方面保持一致性,并結(jié)合解決單個(gè)生態(tài)系統(tǒng)的獨(dú)特挑戰(zhàn)的能力,解決方案的每一個(gè)形式要素都需要在其所在的環(huán)境中進(jìn)行本地集成。
(4)集中管理
網(wǎng)絡(luò)管理員最大的抱怨之一是他們無法通過單一控制臺(tái)查看和管理整個(gè)網(wǎng)絡(luò),該控制臺(tái)可擴(kuò)展物理和虛擬網(wǎng)絡(luò)的可見性。例如一種管理解決方案可以在網(wǎng)絡(luò)的一個(gè)區(qū)域中查看和關(guān)閉攻擊,但不能在另一個(gè)區(qū)域中查看,可能會(huì)導(dǎo)致基礎(chǔ)設(shè)施受損。為了消除安全執(zhí)行方面的差距,組織需要單一控制平臺(tái)來獲得可見性,并在整個(gè)基礎(chǔ)設(shè)施中定義一致的安全策略,以有效地管理風(fēng)險(xiǎn)。安全解決方案需要共享和關(guān)聯(lián)威脅情報(bào),接收和實(shí)施集中協(xié)調(diào)的策略和配置更改,并協(xié)調(diào)所有資源以響應(yīng)檢測(cè)到的威脅。
(5)重新考慮安全
將設(shè)備放置在網(wǎng)絡(luò)網(wǎng)關(guān)以監(jiān)控可預(yù)測(cè)流量和設(shè)備的傳統(tǒng)安全模型已經(jīng)過時(shí)。如今,安全需要跨越分布式基礎(chǔ)設(shè)施,在應(yīng)用程序資源增長(zhǎng)時(shí)動(dòng)態(tài)擴(kuò)展,并在基礎(chǔ)設(shè)施不斷適應(yīng)不斷變化的需求時(shí)自動(dòng)調(diào)整。同樣重要的是,它還需要確保一致的功能和策略實(shí)施,無論其外形或部署位置如何。實(shí)現(xiàn)這一目標(biāo)可能需要組織重新考慮當(dāng)前的安全基礎(chǔ)設(shè)施。
如果云計(jì)算將在組織的未來業(yè)務(wù)發(fā)展中發(fā)揮重要作用,最好找到一個(gè)支持其整體應(yīng)用程序生命周期和基礎(chǔ)設(shè)施路線圖和擴(kuò)展計(jì)劃的供應(yīng)商,尤其是跨多個(gè)提供一致保護(hù)和功能的解決方案公共云和私有云,即使這意味著替換組織在本地部署的傳統(tǒng)安全硬件。
通過利用廣泛保護(hù)工具集的本機(jī)集成功能,這些工具集都可以實(shí)現(xiàn)自動(dòng)化和集中管理,這是實(shí)現(xiàn)統(tǒng)一策略實(shí)施、協(xié)作威脅共享、集中管理和協(xié)調(diào)以及單一視圖所必需的安全基礎(chǔ)。分布式基礎(chǔ)設(shè)施為組織提供了在任何云計(jì)算基礎(chǔ)設(shè)施上部署任何應(yīng)用程序的信心。如果沒有一個(gè)廣泛的、集成的、自動(dòng)化的安全框架來擴(kuò)展和適應(yīng)整個(gè)網(wǎng)絡(luò),那么業(yè)務(wù)發(fā)展將是盲目的,而當(dāng)今的更具攻擊性的網(wǎng)絡(luò)犯罪分子能夠利用這個(gè)弱點(diǎn)。
|