混合云和多云環(huán)境面臨的挑戰(zhàn)

2022-10-12    分類(lèi): 網(wǎng)站建設(shè)

公共云的使用如今正在迅速增長(zhǎng),這毫無(wú)疑問(wèn)成為目前的熱門(mén)話(huà)題。研究機(jī)構(gòu)的預(yù)測(cè)表明,到2020年,全球公共云的市場(chǎng)規(guī)模將近3000億美元,與去年相比增長(zhǎng)10%以上。這甚至超過(guò)了調(diào)研機(jī)構(gòu)Gartner公司去年發(fā)布的預(yù)測(cè)。面對(duì)如此迅猛的增長(zhǎng),企業(yè)在管理混合云或多云環(huán)境時(shí)面臨著許多潛在問(wèn)題。例如,許多企業(yè)缺乏具有豐富云計(jì)算知識(shí)和經(jīng)驗(yàn)的員工,這增加了企業(yè)部署云計(jì)算的復(fù)雜性。

混合云和多云環(huán)境面臨的挑戰(zhàn)

但是,企業(yè)面臨的大挑戰(zhàn)也許是如何保護(hù)這些混合和多云環(huán)境免受潛在威脅。許多人可能會(huì)爭(zhēng)辯說(shuō),在網(wǎng)絡(luò)威脅不斷增加且監(jiān)管日益嚴(yán)厲的情況下,安全是與云計(jì)算相關(guān)的主要挑戰(zhàn)。隨著云計(jì)算環(huán)境的不斷發(fā)展,從長(zhǎng)遠(yuǎn)來(lái)看,發(fā)展業(yè)務(wù)的唯一方法是圍繞云計(jì)算環(huán)境制定正確的安全策略。

傳統(tǒng)防御不再奏效

如今的云計(jì)算網(wǎng)絡(luò)也非常脆弱。大規(guī)模數(shù)字化轉(zhuǎn)型使得傳統(tǒng)的網(wǎng)絡(luò)防御已經(jīng)過(guò)時(shí)。在這個(gè)新世界中,企業(yè)員工希望能夠使用各種設(shè)備幾乎隨時(shí)隨地進(jìn)行協(xié)作和訪(fǎng)問(wèn)資源,而不會(huì)對(duì)其生產(chǎn)力產(chǎn)生任何負(fù)面影響。其安全范圍不再僅包含本地網(wǎng)絡(luò),現(xiàn)在擴(kuò)展到用于關(guān)鍵業(yè)務(wù)工作負(fù)載的大量云計(jì)算應(yīng)用程序。

例如,企業(yè)員工在出差時(shí)使用非托管設(shè)備訪(fǎng)問(wèn)企業(yè)資源或與客戶(hù)進(jìn)行協(xié)作和交互。越來(lái)越多的遠(yuǎn)程工作的員工也開(kāi)始考慮采用非托管設(shè)備。當(dāng)今的企業(yè)在由公共云提供商、員工擁有的設(shè)備和支持Web的智能設(shè)備管理的服務(wù)和端點(diǎn)的保護(hù)下運(yùn)行,而傳統(tǒng)的安全模式無(wú)法在此環(huán)境中奏效。

分擔(dān)責(zé)任模式

很多云計(jì)算提供商只對(duì)自己提供的云計(jì)算平臺(tái)的安全性負(fù)責(zé)。因此,客戶(hù)有責(zé)任保護(hù)自己的應(yīng)用程序和數(shù)據(jù)在其云平臺(tái)中的安全。根據(jù)Gartner公司的預(yù)測(cè),到2022年,95%以上的云計(jì)算安全故障將是客戶(hù)的過(guò)錯(cuò),這種情況令人擔(dān)憂(yōu)。

任何一個(gè)云計(jì)算服務(wù)的引入都會(huì)影響這種分擔(dān)責(zé)任模式的動(dòng)態(tài)性,而對(duì)于運(yùn)營(yíng)和安全團(tuán)隊(duì)來(lái)說(shuō),在不斷變化的形勢(shì)下承擔(dān)起新的角色和職責(zé)將是一個(gè)巨大的問(wèn)題,IT安全人員需要找到保護(hù)新工作負(fù)載的不同方法。

安全不要依賴(lài)云計(jì)算提供商

云計(jì)算提供商確實(shí)提供了安全解決方案,但其安全解決方案對(duì)該平臺(tái)是有限的和專(zhuān)有的,不能與現(xiàn)有的內(nèi)部部署安全技術(shù)和策略甚至其他云平臺(tái)的安全工具集成。不幸的是,許多依賴(lài)云計(jì)算服務(wù)的企業(yè)都認(rèn)為不需要保護(hù)其中的數(shù)據(jù)和應(yīng)用程序。

企業(yè)不應(yīng)該依賴(lài)其云計(jì)算提供商來(lái)保護(hù)其數(shù)據(jù),也不應(yīng)該依賴(lài)他們來(lái)提供適當(dāng)?shù)臑?zāi)難恢復(fù)(DR)計(jì)劃。許多數(shù)據(jù)表明,許多企業(yè)在保護(hù)其云數(shù)據(jù)的訪(fǎng)問(wèn)安全和計(jì)劃災(zāi)難恢復(fù)(DR)方面都失敗了。如果依靠云計(jì)算提供商來(lái)保護(hù)數(shù)據(jù),那么可能就會(huì)遇到困擾。由于故障、錯(cuò)誤、中斷或安全攻擊,很多企業(yè)的業(yè)務(wù)仍面臨很大的停機(jī)風(fēng)險(xiǎn)。

傳統(tǒng)安全性不是專(zhuān)為云計(jì)算設(shè)計(jì)的

在安全調(diào)研機(jī)構(gòu)Cyber??security Insiders公司發(fā)表的《2019年云安全報(bào)告》中,66%的受訪(fǎng)者表示,傳統(tǒng)的安全解決方案或者根本無(wú)法在云計(jì)算環(huán)境中運(yùn)行,或者功能有限。

在傳統(tǒng)環(huán)境中,員工和解決方案都是基于內(nèi)部部署數(shù)據(jù)中心進(jìn)行部署的,但現(xiàn)在發(fā)生了不可逆轉(zhuǎn)的變化,越來(lái)越多的企業(yè)將關(guān)鍵應(yīng)用程序和數(shù)據(jù)遷移到云平臺(tái)中,因此傳統(tǒng)的安全措施再也無(wú)法解決安全問(wèn)題。動(dòng)態(tài)、可擴(kuò)展和分布式的多云環(huán)境需要新的策略,并且需要在用戶(hù)失去所有信任感之前進(jìn)行全面重新考慮,而安全性成為一個(gè)主要問(wèn)題。

失去可見(jiàn)性和控制權(quán)

從歷史上看,防火墻促進(jìn)了不同網(wǎng)絡(luò)之間的安全連接。它被部署為在網(wǎng)絡(luò)之間創(chuàng)建信任邊界,并成為保護(hù)企業(yè)網(wǎng)絡(luò)、數(shù)據(jù)、用戶(hù)和設(shè)備的邏輯安全控制點(diǎn)。因此,例如,來(lái)自遠(yuǎn)程工作人員的網(wǎng)絡(luò)流量通過(guò)此單個(gè)控制點(diǎn)進(jìn)行傳輸,從而實(shí)現(xiàn)了一致的控制和已建立的信任邊界。

混合云和多云環(huán)境引入了更多的互連網(wǎng)絡(luò),不再存在單個(gè)邊界或控制點(diǎn)。越來(lái)越多的企業(yè)失去可見(jiàn)性和控制權(quán),缺乏對(duì)用戶(hù)和數(shù)據(jù)去向的了解。在這種情況下,很難知道進(jìn)行了哪些通信,或者是否發(fā)生了數(shù)據(jù)泄露行為。不幸的是發(fā)現(xiàn)這一點(diǎn)為時(shí)已晚,無(wú)法做出及時(shí)的反應(yīng)并減輕威脅。

帶來(lái)的希望

毫無(wú)疑問(wèn),安全性仍然是企業(yè)廣泛采用云計(jì)算的根本障礙。隨著威脅形勢(shì)變得越來(lái)越復(fù)雜,至關(guān)重要的是,在企業(yè)準(zhǔn)備或加強(qiáng)其業(yè)務(wù)向云平臺(tái)的遷移時(shí),需要采用不斷發(fā)展的安全策略。

盡管傳統(tǒng)的安全方法無(wú)法適應(yīng)云計(jì)算的動(dòng)態(tài)特性,但業(yè)界廠(chǎng)商為此已做出響應(yīng),提供了更高級(jí)的威脅防護(hù)和安全解決方案,可以防止云計(jì)算網(wǎng)絡(luò)、數(shù)據(jù)和應(yīng)用程序受到最新一代網(wǎng)絡(luò)威脅的攻擊。企業(yè)為此需要獲得一個(gè)能夠與最廣泛的云平臺(tái)和基于云計(jì)算的應(yīng)用程序集成的全面解決方案。

云計(jì)算公共云混合云

本文標(biāo)題:混合云和多云環(huán)境面臨的挑戰(zhàn)
新聞來(lái)源:http://www.muchs.cn/news/204732.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供Google服務(wù)器托管、域名注冊(cè)、企業(yè)網(wǎng)站制作關(guān)鍵詞優(yōu)化、軟件開(kāi)發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司