首页 > 动态中心 > 技术文章  >  正文

浅析混合云安全策略

2023-06-26 00:00:00

文章摘要:将那些在私有云和公有云之间移动的数据锁起来是一件非常棘手的事。如果说2023年是企业开始部署混合云策略的年份,那么正如专家们所预测的那样,2023年也将成为混合云安全开始受到重视的一年。业内分析师、行业观察人士和安全从业者认为,在如何彻底确保混合云安全性的问题上根本就没有万能的解决方案,这无疑是一个坏消息。造成这种局面的原因是由于混合云安全涉及许多因素。例如,如何确保本地数据中心的资源安全,如何确

将那些在私有云和公有云之间移动的数据锁起来是一件非常棘手的事。

如果说2023年是企业开始部署混合云策略的年份,那么正如专家们所预测的那样,2023年也将成为混合云安全开始受到重视的一年。业内分析师、行业观察人士和安全从业者认为,在如何彻底确保混合云安全性的问题上根本就没有万能的解决方案,这无疑是一个坏消息。

造成这种局面的原因是由于混合云安全涉及许多因素。例如,如何确保本地数据中心的资源安全,如何确保向公有云迁移的大量应用的安全,如何确保存储在多家云服务商上数据的安全,如何保护公有云和私有云的虚拟化基础,以及如何确保接入云基础设施的移动设备安全,这些都是需要解决的问题。

除了这些问题外,另一个阻碍创建一个万能解决方案的原因是,混合云的定义有待进一步被解释。在广义的安全性和特定的云安全性方面,每家公司都有着不同的理解。如果企业的策略是在戒备森严的本地数据中心或虚拟私有云中执行较低限度的操作,以及同时将批处理或用户前端处理迁移到云上,那么这一策略将成为IT部门的噩梦。

安全管理厂商趋势科技公司负责云安全的副总裁Dave Asprey说:“每个混合云部署都各具特点,这使得确保其安全性成为了一个移动目标。”Asprey赞同“网状云”的概念。所谓“网状云”就是指企业客户转移到一个分布式云模式上。在这一模式上,他们能够使用多家云服务商的服务,每一家云服务商都可以根据使用案例、价格和可获得性被相互替代。

Asprey说:“我并不认为,针对‘网状云’的威胁类型一定会比传统数据中心或私有云解决方案所面临的威胁要多。但是,在这些分布式云中运行的数据所面临的潜在风险肯定会增加。”

混合云安全策略

好的消息是,已在现有网络中部署了深度防御措施的企业能够在混合云安全管理策略中继续使用这些安全措施。需要注意的是,IT管理部门必须负责大量的高级规划,同时在混合云投入使用前就安全策略和设备方面的技术调整对员工进行培训。

普华永道咨询实践负责人兼公司全球安全实践主管Gary Loveland说:“通常在这一行业内,在相关安全顾虑被完全解决前,技术的应用速度都很快。”Loveland称,通过混合云,客户能够更加清楚安全需求,同时更加关注云服务商是否对定义和确保多租户边界安全、PCI和FISMA(联邦信息安全管理法案)合规性,以及审计功能等问题做好了充分的准备。

产业指导提供帮助

云安全联盟(简称为CSA)在2023年推出了“CSA安全信任与保证注册项目”(Security Trust and Assurance Registry,简称STAR)。用户可以免费注册并访问由众多云服务商所提供的安全控制文档。厂商在该项目中将提供关于他们的产品信息。这一项目旨在帮助用户评估他们正在使用或未来考虑使用的云服务商的安全风险。目前,该项目已经包含了20多家服务商的信息。

Loveland称,根本性的问题是企业必须在使用虚拟化技术和云服务管理方面积累丰富的经验,并能够充分利用更高级的安全解决方案。

从事审计、控制与信息系统安全的互联网服务商联盟ISACA的国际副总裁兼移动安全厂商RiskIQ的副总裁Jeff Spivey认同这一观点。他表示,企业IT部门通常认为,一旦他们将运营交给云服务商,那么安全责任将由后者承担。Spivey说:“这并不是真的。在这一阶段,IT部门需要更加努力地在他们的云服务上部署安全措施。”他指出,针对企业IT部门管理的较新ISACA架构COBIT 5.0列出了云计算中常见IT控制目标,可以作为部署混合云安全策略的重要指导纲要。

科学定制混合云策略

随着云计算宣传力度的持续加大,企业会要求IT部门通过管理获取云计算所宣传的经济效益。但是,IT部门的责任是确保企业能够安全地转向云计算,以获取这些效益。实际上,美国得克萨斯大学的计算机科研人员已经设计出了一种算法。这种算法能够帮助企业研发出一种能够感知风险的混合云策略。

据从事该项研究的Murat Kantarcioglu博士称,这种解决方案非常有效,能够在确保机制安全的情况下,在混合云环境中的公有与私有机器间进行分区计算。Kantarcioglu和他的同事已经为在混合云中分配数据和处理流程创建了一个框架,它能够同时满足性能、敏感数据泄露风险和平衡资源分配成本等众多互相制约的指标。

这一技术还将部署作为基于Hadoop与Hive的云计算基础设施的附加工具。Kantarcioglu的团队还通过实验证明,该技术可在不违反任何以前公有云使用限制的情况下,通过利用混合云组件大幅提升云计算性能。

Bluelock公司的CTO Pat O'Day表示,考虑混合云如何运行才符合企业整体信息安全管理方案,有助于IT部门为整个企业的处理程序重新设置适当的安全等级。O'Day说:“我们正在考虑如何为特定应用、特定的处理程序,甚至是特定的数据基础设置正确的安全等级。这样一来,企业将有更大的余地选择将安全资源花费在他们希望的地方上。”

云服务器安全厂商CloudPassage公司的产品副总裁Rand Wacker则认为,对安全环境苛刻的客户更适合使用混合云,因为在公有云和本地资源之间有直接的链接。这样一来,可以根据风险等级设定更为严格的安全策略。

ISACA的Spivey建议客户,无论企业制定怎样的安全策略,他们必须要确保这些安全策略具有可移植性。Spivey说:“不要将你的安全策略对象只限定在现有的云服务商身上。随着时间的流逝,出于价格或性能原因,你可能会选择不同的服务商。而在迁移过程中,你不希望必须重新考虑整体安全策略。”

上一篇 : 如何较有效实现局域网限制下载、禁止局域网下载、限制迅雷下载?
  • 相关推荐
  • 2024热门远程软件合集,六款电脑远程控制软件,总有一款适合你

    在数字化时代,远程控制软件已成为连接世界的桥梁。2024年,我们精选了六款热门的电脑远程控制软件,它们各具特色,功能强大。无论你是需要远程办公、技术支持,还是家庭娱乐,这些软件都能满足你的需求。让我们一同探索这个充满无限可能的远程世界,总有一款远程控制软件能够成为你生活中的得力助手。1、洞察眼MIT系统屏幕监控:实时查...

    2024-10-11 08:56:47
  • 设计图纸怎么加密?加密设计图纸,这六款软件总有一款适合你!

    设计图纸是设计师的智慧结晶,承载着无数的创意与心血。然而,在数字化时代,设计图纸的安全问题日益凸显。如何确保设计图纸不被非法复制、篡改或泄露,成为每个设计师和企业必须面对的挑战。为了解决这个问题,我们精心挑选了六款加密设计图纸的软件,它们各具特色,功能强大,旨在帮助设计师和企业更好地保护自己的设计成果。无论你是个人设计...

    2024-10-08 14:08:46
  • 2024年超好用数据防泄密软件排行榜,哪款最合你心意?

    在数字化浪潮汹涌澎湃的2024年,数据已成为企业最宝贵的无形资产。然而,随着数据泄露事件的频发,如何确保数据安全已成为企业面临的一大挑战。为此,我们精心挑选了一系列超好用的数据防泄密软件,每一款软件都拥有其独特的魅力和强大的功能,旨在为企业提供全方位的数据保护。那么,哪一款软件最能够触动你的心弦,成为你守护数据安全的得...

    2024-10-08 09:53:07
  • 如何选择适合自己企业的电脑监控软件?五款电脑监控软件大比拼

    在数字时代的浪潮中,为企业挑选一款合适的电脑监控软件,就像是为航海船只挑选最合适的罗盘。它不仅要精准指引方向,还要让航行变得轻松愉悦。今天,就让我们来一场五款电脑监控软件的大比拼,看看哪一款能成为您企业的得力助手,既守护信息安全,又让管理变得游刃有余。在这场轻松的探索之旅中,让我们一同寻找那份最适合您企业的“导航之星”...

    2024-09-24 10:59:01
  • 文件加密软件哪个好?五大软件精选,哪款最合你心意?

    在数据纷飞的数字海洋里,寻找那份只属于你的“加密秘籍”,就像在茫茫人海中寻觅真爱一样,既刺激又带点小纠结。今天,咱们不聊风花雪月,只谈安全大事!精选五大文件加密软件,它们个个身怀绝技,誓要守护你的数据城堡。是选择那位高冷神秘的加密大师,还是拥抱那位温柔细腻的守护天使?别急,看完这篇,保证你心中自有“密”数,笑对数据安全...

    2024-09-21 11:29:44
  • 适合公司使用的上网行为监控软件:五款SSS级软件年度推荐!

    在信息技术日新月异的今天,局域网监控软件成为企业保障信息安全、提升工作效率的重要工具。随着市场需求的不断增长,众多优秀的局域网监控软件应运而生。1. 洞察眼MIT系统洞察眼MIT系统凭借其全面的监控能力和高级的安全特性,在2024年的局域网监控软件市场中脱颖而出。该系统不仅支持屏幕监控、文件监控、网络监控等传统功能,还...

  • 局域网远程控制软件哪个好?局域网远程控制软件合集

    在当今的数字化办公环境中,局域网远程控制软件成为了企业高效协作与远程管理的得力助手。这类软件不仅能够帮助员工跨越地理界限,实现远程访问和操作公司内部计算机,还能提升IT支持效率,优化管理策略。洞察眼MIT系统洞察眼MIT系统不仅仅是一款单纯的远程控制软件,它集成了远程桌面访问、实时监控、数据防泄密、行为审计等多种功能于...

  • 2024年远程桌面监控新纪元:精选三方案,简易高效引领全网整合

    在2024年,随着远程办公的普及和企业对信息安全与工作效率的日益重视,远程桌面监控成为了企业管理中不可或缺的一环。以下是三种简单实用的远程桌面监控方法,旨在帮助企业实现高效、安全的远程管理。方案一:专业远程监控软件代表软件:洞察眼MIT系统洞察眼MIT系统:专注于电脑屏幕监控、员工聊天和邮件管控等领域,系统提供了实时屏...

    2024-09-11 09:50:53
  • 公司禁用U盘的方法大合集 | 如何管理企业电脑USB接口

    在数字化时代,U盘作为便携的数据存储和传输工具,虽然为工作和生活带来了极大的便利,但也成为了数据泄露的潜在风险点。为了保障电脑安全,防止敏感信息外泄,许多企业和个人都需要了解如何有效禁用U盘。一、借助洞察眼MIT系统实现精细管理洞察眼MIT系统是一款专业的电脑监控与安全管理软件,它不仅支持对U盘使用的精细管理,还集成了...

  • 如何禁止员工上班浏览无关网站?五个方法总有一个适合你

    在快节奏的现代工作环境中,保持高效的工作效率和维护信息安全是企业不可忽视的重要任务。然而,员工在上班期间浏览无关网站不仅会影响工作效率,还可能带来信息安全隐患。为了解决这一问题,以下提供五个实用的方法,帮助企业有效禁止员工上班浏览无关网站。1. 配置防火墙策略实施步骤:配置企业网络防火墙或路由器,设置访问控制列表(AC...

    2024-09-07 09:52:28

大家都在搜的词:

微信扫一扫联系售前工程师