成人激色综合天天,中文亚洲av片在线观看,又粗又大又硬毛片免费看,国产aⅴ精品一区二区三区久久,亚洲欧美自偷自拍视频图片

混合云安全的經(jīng)驗教訓

CIOAge 混合云
與往常一樣,人們更愿意從別人身上學習,而不是從自己的錯誤中學習,尤其是在涉及安全方面。因此,隨著混合云應用的廣泛應用,其安全性越來越得到人們的關注。有關機構關于安全性對一些IT專家和安全專家進行了調(diào)查,并分享了他們的智慧。

與往常一樣,人們更愿意從別人身上學習,而不是從自己的錯誤中學習,尤其是在涉及安全方面。因此,隨著混合云應用的廣泛應用,其安全性越來越得到人們的關注。有關機構關于安全性對一些IT專家和安全專家進行了調(diào)查,并分享了他們的智慧。

 

[[225762]]

一切都是新的......

人為錯誤是最終的安全漏洞:混合云時代仍然如此。在混合云架構中,安全風險和事件(甚至那些具有內(nèi)在技術根源的事件)通常是企業(yè)的工作人員造成的。

混合云安全的經(jīng)驗教訓

ShoreGroup公司解決方案架構師兼安全業(yè)務負責人Ray Johansen表示:“混合云面臨獨特風險的主要原因是過度暴露或違反專有數(shù)據(jù),而一些具體的例子表明其缺乏安全可見性或監(jiān)督。”

例如,他列舉了一個無意暴露客戶名單的例子。盡管這個名單最終并未包含敏感數(shù)據(jù),但當事企業(yè)的聲譽仍然受到影響,其原因是缺乏監(jiān)督和干預。

“盡管數(shù)據(jù)的過度曝光存在一些技術故障,但真正的失敗來自組織對云計算服務的合法數(shù)據(jù)缺乏明確的策略,更重要的是被批準的組織策略是什么或如何驗證服務提供商。”Johansen說。

如果沒有這些政策和相應的監(jiān)督,企業(yè)的員工幾乎不可能理解他們正在采用的并最終負責保護的數(shù)據(jù)。

事實上,人們對“影子IT”有一些誤解,影子IT是在沒有IT知識或監(jiān)督的情況下提供和使用的各種云服務,這實際上只是組織缺乏必要的政策和流程的一種工作方式。

Johansen說,“人們總是聽到影子IT這個術語,但所有這些都是組織未能向其團隊聲明這些服務是企業(yè)不會消費的服務。”

“企業(yè)希望采用混合云,以獲得市場競爭所需的敏捷性和運營效率。但是,企業(yè)通常依賴陳舊過時的工具或單獨的隔離解決方案來保護每個單獨環(huán)境中的數(shù)據(jù)安全。”Radware公司運營商戰(zhàn)略和業(yè)務開發(fā)副總裁Mike O'Malley說,“過渡到混合云環(huán)境,需要企業(yè)對配置和解決方案進行投資,這些配置和解決方案將專門用于保護混合云,并管理跨多個環(huán)境的新數(shù)據(jù)安全。”

O'Malley認為實施自動化是關鍵,這是因為安全流程實現(xiàn)現(xiàn)代化和自動化是減少或限制那些人為錯誤的關鍵措施。

計算機設計和集成高級解決方案架構師Michael Colonno說:“自動化和編排是非常重要的,因為可以消除人為因素。這是因為實現(xiàn)安全性的所有重要和可重復的步驟都是在調(diào)配工作負載時自動設置的。”

例如,Colonno列舉了幾個企業(yè)或政府機構“忘記”加密公共云存儲桶中的數(shù)據(jù)的多個示例,這些基本上是人為錯誤,并且可以實現(xiàn)自動化避免這些錯誤。

每個環(huán)境都需要關注

從單一的同構的基礎設施轉(zhuǎn)向跨越私有云、公共云、傳統(tǒng)本地數(shù)據(jù)中心環(huán)境的體系結構,可以提供更高的敏捷性、可擴展性和其他優(yōu)勢。但這也意味著企業(yè)的威脅面分布越來越廣泛。這是現(xiàn)實,而不是借口。

“正在做這件事的組織已經(jīng)評估了所有正在運行的環(huán)境,因此他們將有需要保護的完整清單。”Evident.io公司***執(zhí)行官兼共同創(chuàng)始人Tim Prendergast說,“他們正在構建整個組織的安全文化,并將重點放在保護數(shù)據(jù)上,而無論數(shù)據(jù)存儲在哪里。”

這里的總體戰(zhàn)略是確保適當?shù)目梢娦院退袡?。企業(yè)可以按照其認為合適的方式分配責任,但是每個環(huán)境都需要安全保護。

Prendergast分享了一個客戶的例子:“我們的一個客戶利用各種云服務,可以讓那些已經(jīng)開始在這些環(huán)境中工作的人知道他們?nèi)绾螌で笾笇Ш?**實踐。”

保證傳輸過程的數(shù)據(jù)安全

Qwyit公司創(chuàng)始人兼***技術官Paul McGough指出,混合云安全通常也增加了不僅要求保護各種環(huán)境,而且要保證數(shù)據(jù)在這些環(huán)境之間移動時的安全需求。

“數(shù)據(jù)安全和加密的目標是確保它在傳輸和空閑時的安全控制。”McGough說,“數(shù)據(jù)傳輸?shù)牡胤皆蕉?例如在混合云環(huán)境中),就變得越困難。存儲數(shù)據(jù)的地點越多,同樣出現(xiàn)的問題也越多。因此,加密算法以及各種參與者的安全策略和實踐的能力都很重要。”

加密和密鑰管理確實很重要,但是企業(yè)的工具和流程仍然需要人為的監(jiān)督和行動。

“這些加密技術一起提供數(shù)據(jù)保護、參與策略和實踐,提供了系統(tǒng)的控制和保護。”McGough解釋說。

云安全是一個過程,而不是事件

在云計算的早期階段,安全問題是企業(yè)采用云計算的最常見的阻礙。

隨著云計算成為市場主流,企業(yè)從最初的恐懼可能會通過其安全心態(tài)的轉(zhuǎn)變而產(chǎn)生積極的結果。特別是,智能混合云策略通常涉及事件驅(qū)動、補丁和快捷方法,并將安全作為實踐和文化的持續(xù)發(fā)展的問題。

正如Infinitely Virtual公司***執(zhí)行官兼創(chuàng)始人Adam Stern所解釋的那樣,分散式云安全方法通常會修復問題,同時忽略數(shù)百甚至數(shù)千個等待被利用的其他漏洞。

“云安全并不像填寫工作申請表那樣簡單,也不是檢查選擇框的問題。”Stern說,“企業(yè)采取零碎的安全措施永遠不會奏效。修補漏洞或修復錯誤這些措施并不是制定有效安全策略的好辦法。”

對于混合云和多云環(huán)境,這意味著企業(yè)需要深入了解供應商的安全功能,特別是對于初學者來說。Stern表示,“任何值得信任的提供者都會為安全任務提供經(jīng)過時間考驗的工具、程序和技術。”

Stern表示,這并不能免除企業(yè)的責任:混合云安全需要企業(yè)采用一種積極警惕的心態(tài),能夠消除漏洞,并緩解威脅。

“云安全是一個過程,而不是事件。”Stern說。

【編輯推薦】

 

責任編輯:吳金澤 來源: 企業(yè)網(wǎng)D1Net
相關推薦

2018-04-11 11:00:56

混合云云安全數(shù)據(jù)

2019-07-05 10:24:33

云計算技術開發(fā)

2012-03-05 13:08:35

編程

2020-11-16 01:48:04

網(wǎng)絡安全零信任網(wǎng)絡攻擊

2020-01-14 11:17:33

Go并發(fā)Linux

2010-05-10 18:22:03

2024-01-17 16:06:38

2014-12-11 09:09:47

2015-07-29 10:39:33

代碼審查經(jīng)驗教訓

2024-12-10 12:34:07

2009-12-09 10:16:42

ibmdwSOA

2009-06-14 17:15:10

ibmdwWebSphereSOA

2020-06-30 16:01:39

Kubernetes自動化部署

2025-06-13 07:00:00

2025-07-21 09:00:00

2022-03-11 10:22:58

IT變革IT領導者數(shù)字化轉(zhuǎn)型

2019-04-12 08:28:18

物聯(lián)網(wǎng)智慧城市IOT

2024-12-11 08:43:45

2013-01-07 09:22:02

DLP數(shù)據(jù)丟失防護

2013-03-15 09:36:22

51CTO技術棧公眾號