云安全:開始啟用安全云部署
組織需要了解在私有云、公共云、混合云和多云環(huán)境中確保云計(jì)算安全的可操作步驟,而其采用的云平臺(tái)可以通過適當(dāng)?shù)牟呗詠泶_保安全。
云計(jì)算安全是技術(shù)專業(yè)人士十分關(guān)注的問題。有些人認(rèn)為云計(jì)算本身是安全的,甚至比數(shù)據(jù)中心還要安全;其他人認(rèn)為云計(jì)算本身并不安全,因此不要將它們用于關(guān)鍵任務(wù)的工作負(fù)載。
事實(shí)上,云計(jì)算環(huán)境是否比數(shù)據(jù)中心更安全,具體取決于它們的實(shí)施方式。認(rèn)真對(duì)待云計(jì)算安全的組織應(yīng)該努力了解云計(jì)算公司提供的詳細(xì)信息,因?yàn)檫@對(duì)完善云計(jì)算安全管理是必要的。
底線:對(duì)于組織來說,云計(jì)算安全應(yīng)該是最重要的事項(xiàng),因?yàn)樗麄兊钠髽I(yè)聲譽(yù)、運(yùn)營(yíng)業(yè)務(wù)和財(cái)務(wù)安全都依賴于云計(jì)算安全。
什么是云計(jì)算安全?
簡(jiǎn)而言之,云計(jì)算安全包括兩個(gè)主要因素:
云計(jì)算安全性是一組公司創(chuàng)建的指南,用于阻止任何可能的數(shù)據(jù)丟失、泄露或不可用的形式。
云計(jì)算安全性也是一種專用的附加云計(jì)算服務(wù),可確保云計(jì)算環(huán)境及其中存儲(chǔ)的數(shù)據(jù)安全。
云計(jì)算本身安全嗎?
如果云計(jì)算提供商和安全廠商無法很好地保護(hù)其客戶的數(shù)據(jù),那么這些公司的經(jīng)營(yíng)和發(fā)展很難長(zhǎng)久。但是,組織必須自己決定他們需要哪些安全功能,因?yàn)檫@可能不是一個(gè)萬能的主張。例如,基本的云計(jì)算服務(wù)往往包括基本安全功能。但是,企業(yè)需要企業(yè)級(jí)安全選項(xiàng)。
組織將業(yè)務(wù)遷移到云端時(shí),安全和IT專業(yè)人員需要明智地了解他們公司的風(fēng)險(xiǎn)偏好和安全狀況,因此他們知道哪些基于云計(jì)算的控制是必要的。例如:
可能需要遵守的法規(guī)。如果是這樣,組織將需要合規(guī)性控制。
所需數(shù)據(jù)安全性的有效性應(yīng)該是可驗(yàn)證的。
基于云計(jì)算的控制至少應(yīng)該與內(nèi)部部署控制一樣強(qiáng)大。
云計(jì)算提供商應(yīng)具備物理安全性,以確保不法分子無法訪問其設(shè)備。
為了讓客戶放心,云計(jì)算提供商提供IT和安全專業(yè)人員可以使用的管理控制臺(tái),以確保:
他們的數(shù)據(jù)和托管數(shù)據(jù)的云計(jì)算環(huán)境是安全的。
他們對(duì)當(dāng)前的安全狀況有最新的了解。
他們及時(shí)收到有關(guān)情況和值得注意的事件的通知。
他們可以確定問題的根本原因并加以糾正。
鑒于數(shù)據(jù)量的快速增長(zhǎng),技術(shù)創(chuàng)新的加速發(fā)展以及不斷出現(xiàn)的黑帽策略,依靠云計(jì)算的安全性是一個(gè)合理的選擇。這是因?yàn)椋绻芾淼卯?dāng),它可以提供比內(nèi)部部署數(shù)據(jù)中心更大的彈性和安全性。但要實(shí)現(xiàn)這一點(diǎn),云計(jì)算安全管理和安全管理應(yīng)該協(xié)調(diào)一致。
雖然云計(jì)算安全性很復(fù)雜,但以上三個(gè)準(zhǔn)則提供了一個(gè)堅(jiān)實(shí)的起點(diǎn)。
云計(jì)算中的安全問題
如上所述,云計(jì)算可能比本地?cái)?shù)據(jù)中心更安全,但本質(zhì)上并不一定如此。其差異取決于企業(yè)自身的安全實(shí)踐。例如,完全有可能以導(dǎo)致安全漏洞的方式錯(cuò)誤配置云中的虛擬資產(chǎn),即使該公司訂閱了云安全選項(xiàng)。這就是IT和安全團(tuán)隊(duì)?wèi)?yīng)該對(duì)云計(jì)算挑戰(zhàn)有深刻理解的原因。
與傳統(tǒng)網(wǎng)絡(luò)環(huán)境不同,傳統(tǒng)網(wǎng)絡(luò)環(huán)境試圖使用防火墻等外圍防御來保護(hù)公司,云計(jì)算環(huán)境本質(zhì)上與第三方環(huán)境相連,第三方環(huán)境可能包括受損的應(yīng)用程序編程接口(API)和未正確設(shè)置和管理的訪問控制。
此外,不同類型的云計(jì)算環(huán)境也代表著獨(dú)特的挑戰(zhàn)。例如:
私有云
私有云通常駐留在數(shù)據(jù)中心內(nèi),因此企業(yè)擁有并管理所有硬件和軟件。數(shù)據(jù)中心安全性中已存在的安全實(shí)踐中的弱點(diǎn)都可能轉(zhuǎn)移到私有云。管理員必須了解云計(jì)算和內(nèi)部部署軟件之間的區(qū)別:內(nèi)部部署軟件是企業(yè)自己管理的,而云計(jì)算軟件則由其他公司管理。然而,任何人都不能忘記它,兩者都必須得到管理。
公共云
公共云具有多租戶架構(gòu),這意味著企業(yè)可以與其他人共享計(jì)算或存儲(chǔ)資源。當(dāng)然,云計(jì)算提供商已設(shè)置虛擬障礙,將企業(yè)的云計(jì)算環(huán)境與其他客戶的環(huán)境分開。仍然可能存在數(shù)據(jù)損壞的情況。
此外,云計(jì)算提供商的使用條款要求用戶在合同中同意不做任何可能對(duì)其他客戶產(chǎn)生負(fù)面影響的事情,但不是每個(gè)用戶都會(huì)始終遵守這一承諾。除了惡意行為者的可能性之外,其鄰近客戶可能會(huì)無意中做一些事情,從而導(dǎo)致諸如分布式拒絕服務(wù)(DDoS)攻擊等不良后果。
混合云
大多數(shù)組織都采用混合云,它涉及數(shù)據(jù)中心、公共云和/或私有云的某種組合。這里的風(fēng)險(xiǎn)是針對(duì)不同的環(huán)境采用不同的安全策略,實(shí)際上,這些策略具有三種難以管理和協(xié)調(diào)的不同安全策略。此外,工作人員有時(shí)會(huì)忘記在作為漏洞點(diǎn)的各種物理和虛擬資產(chǎn)之間存在連接點(diǎn)。
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
12月19日立即報(bào)名>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
-
精彩回顧立即查看>> 【線下會(huì)議】全數(shù)會(huì)2024電子元器件展覽會(huì)
-
精彩回顧立即查看>> 三菱電機(jī)紅外傳感器的特性以及相關(guān)應(yīng)用領(lǐng)域
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市