国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

擔(dān)心混合云有風(fēng)險(xiǎn)?三大秘訣助你撥開(kāi)云霧,管控安全
2021-03-23   今日頭條

  調(diào)查顯示,目前幾乎所有的企業(yè)都在使用多家云提供商和大量基于云的解決方案。也就是說(shuō)企業(yè)IT已經(jīng)接受了混合云模型。
 
  分析公司IDC預(yù)計(jì),到2022年,全球90%以上的企業(yè)將擁有多個(gè)公有云。據(jù)IT管理解決方案提供商Flexera發(fā)布的《2020年云現(xiàn)狀報(bào)告》顯示,93%的企業(yè)部署了混合云戰(zhàn)略,這一百分比高于兩年前的81%。目前受訪者平均使用的公有云和私有云均為2.2個(gè)。

 
  但是傳統(tǒng)企業(yè)中公有云和私有云以及SaaS應(yīng)用程序越來(lái)越多的組合也帶來(lái)了許多安全問(wèn)題。在Flexera的調(diào)查中,約83%的企業(yè)將安全性列為挑戰(zhàn),高于對(duì)云支出的管理(82%)和治理(79%)。
 
  咨詢公司Protiviti的新興技術(shù)和全球云實(shí)踐主管RandyArmknecht說(shuō):“混合云給安全團(tuán)隊(duì)帶來(lái)的挑戰(zhàn)正在持續(xù)增長(zhǎng)。服務(wù)的發(fā)布數(shù)量、新的交互方式、服務(wù)與系統(tǒng)的互連,所有的這些都在不斷發(fā)展,同時(shí)也為企業(yè)安全模型增加了新的復(fù)雜性。”
 
  混合云環(huán)境的安全性被高度關(guān)注并不意外。因?yàn)槭紫畔踩賯円呀?jīng)意識(shí)到他們需要保護(hù)的范圍已經(jīng)從企業(yè)內(nèi)部的基礎(chǔ)設(shè)施變成了分布在不同廠商中的計(jì)算資源網(wǎng)。要命的是,這些廠商提供的服務(wù)級(jí)別和安全承諾各不相同。這種環(huán)境為惡意軟件攻擊、數(shù)據(jù)泄露、違規(guī)和彈性問(wèn)題帶來(lái)了更多的漏洞。畢馬威(KPMG)技術(shù)風(fēng)險(xiǎn)實(shí)踐業(yè)務(wù)的合伙人SaiGadia說(shuō),混合云架構(gòu)的復(fù)雜性正在成為一種攻擊向量。“如果傳統(tǒng)的人員、流程或技術(shù)中存在漏洞,那么不法分子就會(huì)尋求機(jī)會(huì)利用這些漏洞。”
 
  復(fù)雜性越來(lái)越高
 
  技術(shù)供應(yīng)商Blissfully在《2020年SaaS趨勢(shì)報(bào)告》中指出,目前傳統(tǒng)的企業(yè)IT基礎(chǔ)設(shè)施和解決方案堆棧不僅包括了公有云和私有云部署,還包括了大量不同的SaaS產(chǎn)品(平均數(shù)量為288種)。
 
  不同構(gòu)成要素有著不同的安全要求,內(nèi)置的安全功能的級(jí)別和類型也各不相同。各家云提供商使用工具也不盡相同,即便是同一類工具,他們的術(shù)語(yǔ)往往也不一樣。此外,這些云提供商在安全方面的責(zé)任也是不同的。所有這些都迫使首席信息安全官不得不將它們整合為一個(gè)整體,以記錄云服務(wù)的安全功能是否夠用,是否需要更多的安全性,以及在何處需要什么樣的額外安全措施。
 
  451Research負(fù)責(zé)信息安全渠道的高級(jí)研究分析師GarrettBekker說(shuō):“我們通常認(rèn)為云服務(wù)可以讓我們的生活變得更簡(jiǎn)單,并且它們可以通過(guò)多種方式實(shí)現(xiàn),可以為我們提供很多好處。但是從安全的角度來(lái)看,由于它們要做的事情太多,因此也增加了很多復(fù)雜性。”
 
  在甲骨文和畢馬威(KPMG)的《2020年云威脅報(bào)告》中,受訪者認(rèn)為復(fù)雜性是一項(xiàng)重大挑戰(zhàn)。其中,70%的受訪者認(rèn)為保護(hù)其公有云足跡需要太多的專用工具,78%的受訪者則指出,在云端駐留和本地應(yīng)用程序之間需要在不同的安全策略和流程。
 
  這些問(wèn)題又帶來(lái)了另一個(gè)我們熟悉的安全問(wèn)題:缺乏可見(jiàn)性。

 
  SecurityCurve的創(chuàng)始合伙人兼ISACA(國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì))混合云環(huán)境安全影響管理團(tuán)隊(duì)的首席開(kāi)發(fā)者EdMoyle指出:“用戶難以從各家提供商那里獲得所有的不同信息,以確定統(tǒng)一的管理視角。”
 
  VeryGoodSecurity的首席信息安全官KathyWang稱,可見(jiàn)性挑戰(zhàn)來(lái)自多個(gè)層面。例如,企業(yè)安全團(tuán)隊(duì)無(wú)法深入了解企業(yè)的所有云部署(尤其是那些由業(yè)務(wù)部門直接購(gòu)買的SaaS產(chǎn)品)。即使這樣做了,他們也仍然難以監(jiān)控所有的云部署并從中發(fā)現(xiàn)問(wèn)題。另外,對(duì)事件管理工具的數(shù)據(jù)進(jìn)行編譯和解讀也是一件非常困難的事情。
 
  制定策略
 
  制定混合云安全策略首先要確定企業(yè)使用的所有云,確保企業(yè)擁有強(qiáng)大的數(shù)據(jù)治理程序以指導(dǎo)與云相關(guān)的安全決策,以及在正確的位置部署正確的工具,從而確保控制級(jí)別適當(dāng)。
 
  在《混合云環(huán)境安全性影響管理》報(bào)告中,ISACA指出,“要想讓多家提供商都能發(fā)揮作用,企業(yè)必須調(diào)整他們的工具、流程、監(jiān)控功能、運(yùn)營(yíng)思路,以及與安全規(guī)劃相關(guān)的諸多要素。”
 
  Gadia認(rèn)為目前首席信息安全官正在朝著這個(gè)方向發(fā)展。他指出,甲骨文和畢馬威的調(diào)查報(bào)告顯示,企業(yè)的云安全架構(gòu)師的數(shù)量要多于安全架構(gòu)師。盡管如此,許多安全團(tuán)隊(duì)還需要進(jìn)一步增加具備能夠創(chuàng)建安全云架構(gòu)所需全部技能的人員數(shù)量。
 
  以下是增強(qiáng)混合云安全性的三大關(guān)鍵步驟。
 
  關(guān)注應(yīng)用程序和數(shù)據(jù)
 
  混合云環(huán)境中應(yīng)用程序安全的重要性不可低估。MicroFocus公司的安全風(fēng)險(xiǎn)與治理主管RamsésGallego說(shuō):“如今,依靠強(qiáng)大而可靠的方法來(lái)強(qiáng)化和保護(hù)應(yīng)用程序的安全比以往任何時(shí)候都更重要。這意味著不僅要確保代碼沒(méi)有漏洞,同時(shí)還要確保應(yīng)用程序正在使用的庫(kù)被及時(shí)更新且沒(méi)有漏洞。”
 
  Gallego補(bǔ)充說(shuō):“數(shù)據(jù)管理、數(shù)據(jù)最小化以及最重要的數(shù)據(jù)匿名化和加密是企業(yè)要構(gòu)建混合云架構(gòu)的支柱。和土木工程一樣,基礎(chǔ)必須牢固,并且按照一些法規(guī)中要求的那樣,必須要有適當(dāng)?shù)臄?shù)據(jù)屏蔽和數(shù)據(jù)隱藏策略。”
 
  使用正確的工具
 
  考慮到嵌入在不同云產(chǎn)品中的安全功能的變化,將工具與技術(shù)進(jìn)行適當(dāng)組合可以滿足不同企業(yè)的云解決方案組合。首席信息安全官需要明確哪些解決方案在哪里工作,并選擇可以跨越云環(huán)境的解決方案,從而為安全場(chǎng)景創(chuàng)建單一的管理平臺(tái)。
 
  專家建議引入云訪問(wèn)安全代理(CASB),以及可在企業(yè)和云服務(wù)提供商之間強(qiáng)化身份驗(yàn)證、憑證映射、設(shè)備配置文件、加密和惡意軟件檢測(cè)等安全措施的軟件。
 
  此外,專家還建議使用云安全狀態(tài)管理(CSPM)。這是一種更新的技術(shù),其可根據(jù)安全要求評(píng)估企業(yè)云環(huán)境,從而保證云配置能夠持續(xù)滿足相關(guān)的要求與規(guī)定。
 
  非營(yíng)利性組織云安全聯(lián)盟(CSA)下設(shè)的ERP安全工作組的研究員JuanPerez-Etchegoyen說(shuō):“CASB雖然很重要,但是它們的重點(diǎn)是SaaS。相比之下,CSPM則更為全面地專注于所有云服務(wù)模型(IaaS、PaaS、SaaS)。”
 
  增強(qiáng)安全性
 
  安全領(lǐng)導(dǎo)者還建議首席信息安全官采取零信任態(tài)度,并大力部署可支持零信任安全模型的技術(shù)。該模型會(huì)假設(shè)連接是不可信的,除非它們可以證明自己是可信的。
 
  Gadia說(shuō):“在零信任安全模型中,云資產(chǎn)的安全性不依賴于擴(kuò)展網(wǎng)絡(luò)中的受信用戶和設(shè)備。零信任只取決于需要的最低特權(quán)/訪問(wèn)權(quán)限。在允許用戶訪問(wèn)云環(huán)境中的資源之前,所有用戶和設(shè)備都需要經(jīng)過(guò)驗(yàn)證。”
 
  Moyle表示,雖然這種思維方式將所有未經(jīng)驗(yàn)證的東西都視為不可信任,但是它們可幫助安全團(tuán)隊(duì)保護(hù)企業(yè)免受未經(jīng)批準(zhǔn)的云部署、影子IT以及安全性不達(dá)標(biāo)的云提供商的侵?jǐn)_。Moyle解釋說(shuō):“這并不是說(shuō)提供商無(wú)法提供很好的安全性,這只是預(yù)先假定環(huán)境是危險(xiǎn)的,并為此進(jìn)行了有針對(duì)性的設(shè)計(jì)而已。”
 
  最后,專家建議,那些希望提高混合云環(huán)境安全性的首席信息安全官先確保已有能夠支持相關(guān)安全標(biāo)準(zhǔn)的流程,同時(shí)完成長(zhǎng)期一直主導(dǎo)安全性的傳統(tǒng)的人員-流程-技術(shù)方法的改造和更新。
 
  這些工作需要企業(yè)內(nèi)部所有相關(guān)部門之間進(jìn)行協(xié)作,從而在業(yè)務(wù)需求、安全目標(biāo)和合規(guī)性義務(wù)之間實(shí)現(xiàn)平衡。
 
  451Research的信息安全團(tuán)隊(duì)首席研究分析師FernandoMontenegro說(shuō):“關(guān)于如何對(duì)云進(jìn)行風(fēng)險(xiǎn)管理、組織內(nèi)部如何進(jìn)行云開(kāi)發(fā),以及如何通過(guò)技術(shù)做出風(fēng)險(xiǎn)決策等問(wèn)題需要進(jìn)行更高層級(jí)的戰(zhàn)略對(duì)話。”他指出,許多首席信息安全官及其團(tuán)隊(duì)在項(xiàng)目周期的早期就開(kāi)始與開(kāi)發(fā)人員和相關(guān)部門展開(kāi)了合作,以確保安全性在一開(kāi)始就被充分考慮。

熱詞搜索:

上一篇:保護(hù)云中敏感數(shù)據(jù)的3個(gè)優(yōu)秀實(shí)踐
下一篇:2021年的五大企業(yè)云存儲(chǔ)解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91玉足脚交白嫩脚丫在线播放| 精品99999| 日韩**一区毛片| 亚洲柠檬福利资源导航| 国产欧美一区二区精品性色| 欧美一区二区精品久久911| 在线影院国内精品| 91亚洲精华国产精华精华液| 成人av网站在线观看免费| 国产激情一区二区三区四区 | 香蕉av福利精品导航| 一二三四社区欧美黄| 欧美亚洲国产bt| 一区二区三区资源| 欧美影院一区二区三区| 91视频.com| 欧美在线观看18| 国产精品久久久久久久久动漫 | 久久色视频免费观看| 欧美成人猛片aaaaaaa| 欧美大白屁股肥臀xxxxxx| 精品福利一区二区三区| 精品久久久网站| 久久久99精品免费观看| 中文字幕欧美国产| 亚洲免费观看高清完整版在线观看熊| 亚洲乱码国产乱码精品精可以看| 又紧又大又爽精品一区二区| 午夜亚洲国产au精品一区二区| 日韩高清不卡一区二区三区| 欧美日韩国产综合一区二区 | 肉色丝袜一区二区| 久久se精品一区二区| 韩国女主播成人在线观看| 国产成人免费视频一区| 在线中文字幕一区| 精品久久久久久无| 亚洲男人的天堂在线aⅴ视频| 日韩成人av影视| 成人福利视频网站| 8x福利精品第一导航| 中文字幕国产一区| 午夜在线成人av| 岛国精品在线播放| 91精品国产综合久久精品麻豆| 26uuu色噜噜精品一区| 亚洲欧美另类久久久精品| 欧美丰满嫩嫩电影| 国产精品麻豆一区二区| 日本欧美一区二区| 99久久99久久精品免费看蜜桃| 7777精品伊人久久久大香线蕉 | 91色porny在线视频| 欧美一卡二卡三卡四卡| 中文字幕一区二区三区乱码在线| 天堂成人国产精品一区| proumb性欧美在线观看| 精品国产污网站| 夜夜亚洲天天久久| 成人午夜视频免费看| 日韩欧美自拍偷拍| 亚洲国产精品一区二区尤物区| 成人免费黄色在线| 日韩国产精品久久| 大桥未久av一区二区三区中文| 欧美精品高清视频| 亚洲精品久久久久久国产精华液| 国产一区二区福利视频| 欧美一区二区视频在线观看2022| 亚洲欧美日韩小说| 成人午夜av电影| 国产午夜精品福利| 国产伦精品一区二区三区视频青涩 | 老司机午夜精品| 国产精品一区免费视频| 欧美福利一区二区| 艳妇臀荡乳欲伦亚洲一区| 不卡影院免费观看| 中文字幕第一区综合| 九九**精品视频免费播放| 538prom精品视频线放| 亚洲h在线观看| 欧美日韩在线不卡| 亚洲一区二区视频| 色综合久久中文字幕| 国产精品日韩精品欧美在线| 奇米色一区二区| 欧美日产国产精品| 香蕉成人啪国产精品视频综合网 | 石原莉奈在线亚洲三区| 欧美色电影在线| 亚洲成人动漫在线观看| 1000部国产精品成人观看| 国产乱子伦一区二区三区国色天香 | 亚洲成av人影院在线观看网| 成人av网址在线观看| 国产精品久久久久影院色老大| 久久精品国产亚洲高清剧情介绍| 56国语精品自产拍在线观看| 日本视频免费一区| 26uuu色噜噜精品一区| 国产成人亚洲综合a∨猫咪| 国产目拍亚洲精品99久久精品| 国产乱码精品一品二品| 中文字幕国产一区二区| 日本久久电影网| 日韩精品免费专区| 久久亚洲一区二区三区明星换脸| 欧美一级夜夜爽| 国产一区二区三区在线观看免费视频 | 日韩极品在线观看| 亚洲欧洲av一区二区三区久久| 亚洲综合丝袜美腿| 天使萌一区二区三区免费观看| 精品一二三四区| 波多野结衣亚洲一区| 美女尤物国产一区| 中文字幕日韩精品一区| 91精品国产91久久综合桃花| 成人视屏免费看| 久草精品在线观看| 日日夜夜精品视频免费 | 午夜精品视频在线观看| 国产成人一级电影| 色综合久久六月婷婷中文字幕| 中文字幕免费不卡在线| 91视频观看视频| 亚洲成人www| 欧美在线高清视频| 国产日产欧美精品一区二区三区| 在线欧美日韩精品| 99精品桃花视频在线观看| k8久久久一区二区三区| 高清beeg欧美| 成人午夜在线免费| 99视频国产精品| 99久久国产综合色|国产精品| 99视频一区二区| 国产亚洲1区2区3区| 一区二区三区在线观看网站| 亚洲人成亚洲人成在线观看图片| 一区精品在线播放| 亚洲人成网站在线| 亚洲高清视频在线| 蜜臀91精品一区二区三区| 九一九一国产精品| 国产一区二区福利视频| 国产成人精品亚洲日本在线桃色| 国产成人啪午夜精品网站男同| 波波电影院一区二区三区| 97精品电影院| 欧美性大战久久久久久久蜜臀| 亚洲自拍偷拍麻豆| 亚洲第一主播视频| 美国十次综合导航| 激情久久五月天| 9人人澡人人爽人人精品| 91久久久免费一区二区| 欧美精品v国产精品v日韩精品| 日韩欧美国产1| 国产精品高潮呻吟久久| 一区二区三区欧美视频| 日韩高清不卡一区二区| 国产一区二区三区av电影| 99久久777色| 91精品福利在线一区二区三区| 精品国产精品一区二区夜夜嗨| 中文在线免费一区三区高中清不卡| √…a在线天堂一区| 天堂蜜桃一区二区三区| 成人夜色视频网站在线观看| 一本一本久久a久久精品综合麻豆| 欧美乱妇20p| 日本一二三四高清不卡| 天天操天天色综合| 成人午夜又粗又硬又大| 6080亚洲精品一区二区| 国产一区二区三区香蕉| 99精品国产视频| 91精品国产一区二区三区蜜臀 | 中文字幕在线不卡视频| 肉肉av福利一精品导航| 国产精品中文有码| 久久综合久久99| 久久亚洲春色中文字幕久久久| 丁香桃色午夜亚洲一区二区三区| 日韩欧美成人午夜| av欧美精品.com| 日本不卡视频在线| 日韩亚洲欧美在线| 亚洲综合自拍偷拍| 激情综合色播激情啊| 欧美色综合天天久久综合精品| 国产日产精品1区| 全国精品久久少妇| 国产亚洲成年网址在线观看| 日日欢夜夜爽一区| 在线这里只有精品| 国产精品久久777777| 国产原创一区二区|