多云既来,风险何除?
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》
从过去几年,特别是2018年的趋势来看,多云(Multi-Cloud)似乎正在从概念走向现实,IDC 的一项预测表明:“截止到2020年,90%以上的企业将使用多个云服务和平台”,同时,451 Research 公司的调查也显示:“IT 的未来是多云和混合云,69%的受访企业表示,计划到2019年采用各种类型的多云环境。
同时,我们看到一度只做公有云服务的AWS和微软Azure也开始在混合云/多云的道路开始了实质性地探索与迈进。 不过,多云模式在结合不同类型云优点的同时也同样融合了各种风险与问题。
对于大多数用户来说,多云存储的安全挑战之一就是缺乏对数据如何在云平台中存储和传输的可见性。并非所有云服务都以相同的方式存储和管理数据,这使得情况变得复杂。此外,服务之间还可能缺乏集成,这使得协调威胁情报和识别可能表明数据泄露或恶意软件存在的异常变得十分困难。
但风险还不止于此。使用多云服务会增加企业自身受的攻击覆盖面,因此使用的服务越多,风险越大。多云存储还会导致工作负载和环境的持续变化,使管理更加复杂。此外,大量的移动设备和物联网设备需要连接到数据存储。与此同时,随着针对用户、设备、网络和数据中心的攻击数量和类型的增加,网络罪犯正变得越来越老练。
考虑到这些挑战,保护一个多云环境的难度可能会远超我们的想象,这就是为什么安全策略应该从全面规划开始,而不是事后才考虑。
多云存储安全规划
多云战略规划者应该从应用整体数据保护开始,然后需考虑数据流和存储模式,以及组织自身的安全性和合规性需求。
而存储规划者还必须了解每个云平台参与者如何保护数据和系统。他们应该确定每个平台支持哪些集成功能,如果提供者提供与服务交互的API,客户是否可以控制自己的安全证书,支持哪些监视功能,以及理解存储环境所需的任何其他细节。
应用者的目标应是创造一个统一的、集成的安全策略,在所有系统中进行多层保护。这样一个全面的多云存储策略可能包括防火墙、数据加密(包括静态和动态)、入侵预防、渗透测试、多因素身份验证、监视和日志记录、恶意软件控制、拒绝服务保护、网络访问控制,以及任何其他为最小化风险而需要的保护措施。
这其中的关键是确保安全保护是一种统一的、集中式的管理方法,该方法可以促进所有系统之间的交流沟通,并让组件作为协调、集成工作的一部分进行操作。只有这样,它才能获得进入每个环境所需的可见性,以及识别和处理潜在威胁所需的情报。
聚焦可见性和协调
要支持这样的基础设施,用户必须具有易于相互集成的工具,并具有跨分布式多云网络操作所需的灵活性。而且需要选择增加可见性和协调工作的工具。避免创建或加强基础设施孤岛。
多云存储安全系统还必须具有检测威胁和自动响应的智能。为此,许多管理工具已经将机器学习和其他人工智能技术结合在一起,使分析通过网络从系统中收集的大量数据成为可能。
这些工具会识别数据中的模式,发现异常并采取补救措施。但是,这种方法只有作为统一安全战略的一部分才能成功,在统一安全战略中,所有组件都是协调、通信和协作的,以提供统一的、全面的解决方案。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
云洗白VS云原生,如何才能慧眼识云?
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 不要轻信营销术语:在云实例上运行传统基础设施其实上并不是云计算(或者说不是纯云计算)。但不幸的是,“云洗白”(cloud-washing)在厂商中很常见,因为它们总是试图赶上云的趋势。 那么,我们该如何区别出SaaS、PaaS和IaaS这类“纯云”呢?在本文中我们将援引NIST(美国国家标准与技术研究院)和行业专家的意见来说明云洗白和云原生(cloud native)。 什么是云洗白? 近年来,在互联网上进行简单工作的服务被重新命名为“云”这个流行词语,这使人们对云的模糊认知固定化下来。 所谓云洗白,其实是厂商将传统本地虚拟化数据中心软件重新命名“云”软件的过程。但这些传统工具并不是为云而设计的,也不满足NIST对于真正云计算的定义。 《CIO》网站作者 Clint Boulton写到: “……(云洗白)该实施过程没有提供自动的、持续的升级,更不用说多租户、自助服务、自动扩展和计量功能,而这些功能已经成为云服务的特征……” 云原生以及什么才是真正云计算? 为了理解真正的本地云,首先让我们先来看看NIST对云计算的官...
- 下一篇
跑马圈地的云计算下半场,传统企业如何上云?
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 2018年已经过去,云计算市场各方角力。没有人再谈论是公有云还是私有云,AWS也开始进军私有云。多家云厂商均表示云计算下半场到来了,即“传统企业”或者“互联网+”企业上云为主,有的认为在下半场各个云服务厂商处在同一起跑线上,现在处于跑马圈地的状态。另一方面,AI、大数据、云计算ABC三者更进一步融合,新的阶段有新的挑战。 在2018年12月27日中国信通院举办的2018年企业上云推进会暨地方“十佳上云”企业评选启动会上,天翼云市场部总经理杨居正分享了他对中国云计算市场发展现状和未来趋势的判断,他同样认为认为中云计算市场已经从互联网企业上云进入到传统企业上云为主的阶段。 他介绍在云化的过程,大中型企业和中小企业上一直以来有不同的上云路径。中小企业***产业链上下游变革,大中型企业上云稳定***步步为营并分为三个阶段,***个阶段是简单要素上云,第二个阶段是平台重构,第三个阶段是创新应用。目前三个阶段都在进行中,但是程度不同。而未来的趋势是云、边缘和网的融合。 以下为T媒体根据现场演讲整理: 一到年底大家就恐慌,一恐慌...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- 设置Eclipse缩进为4个空格,增强代码规范
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作