如何打破云計算安全孤島
是否想要保護云計算解決方案?專注于適當?shù)募桑皇峭惖暮玫慕鉀Q方案,這樣就不太可能出現(xiàn)漏洞。
企業(yè)是否具有良好的云安全性?如果您認為是這樣,那么可以說這只是在短距離沖刺期間構(gòu)建的應用程序的一小部分。該公司的IT團隊迅速選擇并安裝了一個云計算安全解決方案,該解決方案對那些應用程序和數(shù)據(jù)存儲非常有效,或者被認為是同類產(chǎn)品中更好的產(chǎn)品。現(xiàn)在添加其他工作負載和數(shù)據(jù)存儲,以及相同類型的良好安全解決方案,它們似乎都可以正常工作。然后重復20到50次。
人們正在建立安全孤島,而沒有意識到這一點。孤立的安全性并不是天生就糟糕的,但是當它存在于其他孤島和單個企業(yè)擁有的其他安全性解決方案的環(huán)境中時,其價值會迅速下降,遭受損害的風險更高。
發(fā)生這種情況是因為所有安全解決方案都使用不同的方法和技術,其中大多數(shù)不共享公共信息。身份,策略和合規(guī)性例程必須作為孤島重新創(chuàng)建。因此,在每個島中管理冗余信息。
很好的比喻是,建筑物中有20個不同的讀卡器系統(tǒng),它們不共享任何公共信息。為了早上到達辦公室,工作人員必須拿出20張不同的RFID卡才能到達。
一些公司擅長為基于云的系統(tǒng)創(chuàng)建和運行公共安全層,但是大多數(shù)公司并不擅長此,這主要是因為規(guī)模較小的獨立開發(fā)團隊無法協(xié)調(diào)包括云內(nèi)和云間安全性在內(nèi)的安全解決方案集成公共目錄服務。
許多人認為,為每個工作負載或一小組工作負載提供好的安全解決方案是一種好習慣。但是,他們忽略了以下事實:該方法可能導致許多不同的安全解決方案,而缺乏集成實際上會產(chǎn)生漏洞。
這些漏洞存在于管理所有這些孤立的安全系統(tǒng)的復雜性中,并且鑒于要跟蹤的活動部件的數(shù)量,執(zhí)行企業(yè)安全性檢查的人員可能會遺漏一些東西。而且,用戶將很快厭倦處理不同的安全模型和機制。監(jiān)視器上的密碼粘滯便箋發(fā)出清晰的消息,說明它們對他們來說太復雜了,結(jié)果是泄漏的風險更高。
在云平臺內(nèi)部以及云平臺之間集成云安全性并不容易。企業(yè)必須提供大多數(shù)人可以接受的通用服務。這些通用服務必須在應用程序和數(shù)據(jù)存儲之間以一致的方式使用。但是,這是人們現(xiàn)在需要計劃解決的問題,然后才能將更多工作負載帶入公共云。
全網(wǎng)數(shù)據(jù)專業(yè)提供深圳服務器托管,深圳服務器租用,深圳主機托管,云服務器租用等國內(nèi)外服務器相關 服務,更多詳情歡迎咨詢客服了解。