![]() |
新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
忽略集成化,再靠譜的云也不夠安全!
云安全問題如今也許不再是一個問題。的確,如今我們在公有云方面擁有最好的安全技術,在某些案例中,它比那些已經(jīng)不再受到研發(fā)費用青睞的內部系統(tǒng)中的安全技術還要好。因此,如果在云中的安全性非常好。那么,為什么很多IT從業(yè)者還是認為存在問題呢?事實是,公有云從來都不是單獨工作的,它們需要與第三方系統(tǒng)交互,比如信用檢查服務和數(shù)據(jù)驗證服務,以及許多運行在傳統(tǒng)內部平臺的系統(tǒng)。許多非常專業(yè)的安全技術人員會告訴你,安全性就是指企業(yè)中最不安全的系統(tǒng)的技術水平,不管是否是云。因此,所有的安全技術必須要系統(tǒng)化并且協(xié)同工作。在云中的情況也是如此。
當IT技術人員考慮云安全時,很少考慮系統(tǒng)的協(xié)同作用。許多企業(yè)將云安全視為只需要保證那些存在于云中的數(shù)據(jù)的安全。但是,同時也需要考慮那些與云相連接的內部系統(tǒng)。IT人員不需要投入更多的安全技術,相反,IT人員需要將所有安全系統(tǒng)更好地集成到一個統(tǒng)一的方法和技術堆棧中,這些方法和技術堆??梢院芎玫卦谝黄鸸ぷ鞑l(fā)揮作用。
好消息是,市場上有“虛擬管理平臺”產品,可以滿足將云上的身份管理系統(tǒng)與更傳統(tǒng)的基于角色的內部系統(tǒng)安全設施集成在一起進行管理的需求。通常,目錄系統(tǒng)成為公共鏈接,但是這些安全系統(tǒng)也可以共享威脅情報、審計,以及施行主動破壞未遂管理。那么,企業(yè)需要做些什么來實現(xiàn)安全集成呢?為了使通往安全協(xié)同的道路更為成功,我們列舉出了如下的要領:
首先,為安全系統(tǒng)將要如何運行制定計劃。在大多數(shù)情況下,這是一個安全的目錄系統(tǒng),但是也可以使用通用數(shù)據(jù)庫。請注意必須進行跨組織結構的計劃和協(xié)調。
第二,找到一款安全管理和監(jiān)控產品,該產品可在你和安全系統(tǒng)之間提供“虛擬管理平臺”,同時在內部和在云中。當涉及到誰、什么、何時、如何以及為什么時,這應該是單一的事實來源。它是所有企業(yè)安全的真正推手。
第三,跨系統(tǒng)安全測試應該成為常態(tài),但是經(jīng)常被IT人員忽視。這樣的測試可以讓你更好地調試安全生態(tài)系統(tǒng),并在黑客攻擊之前發(fā)現(xiàn)問題。
雖然這些在概念上看起來很簡單,但實際執(zhí)行起來卻非常困難。如果你正在處理企業(yè)中的所有系統(tǒng),組織政治會經(jīng)常出現(xiàn)。而且,許多企業(yè)都缺乏能夠在各個環(huán)節(jié)實現(xiàn)安全所需的人才。但是你仍然需要這樣做,因為其他的替代方案可能更加讓人難以接受。
作者:David S. Linthicum ;編譯:Monkey King (徐盛華)
上一篇 七個優(yōu)化多云存儲的因素 下一篇 企業(yè)如何更有效地保護云中信息
|