公共云是許多企業(yè)應(yīng)用程序的一個可行的平臺,但安全問題依然存在。而且,企業(yè)越來越多地?fù)肀Ф嘣?,因其有著更好的通用性和可用性。但他們往往忽視新出現(xiàn)的安全問題,可能導(dǎo)致數(shù)據(jù)丟失、違規(guī)行為等。
而對多云的安全問題進(jìn)行評估,可以減輕這些問題對組織的影響。
多云計(jì)算的演變
在許多情況下,企業(yè)采用多個云提供商提供的服務(wù)是比較草率的。例如,一個組織可能會重復(fù)把AWS簡單存儲服務(wù)的數(shù)據(jù)存儲到谷歌云存儲桶中。在其他情況下,用戶可能會在谷歌計(jì)算引擎中的AWS彈性計(jì)算云實(shí)例中重新啟動虛擬機(jī)。這些用例有助于提高數(shù)據(jù)和應(yīng)用的可用性。
在一個理想的多云情況下,多個云緊密集成,可以在不同的云服務(wù)提供商和平臺之間實(shí)現(xiàn)用戶負(fù)載平衡和應(yīng)用程序故障切換。然而,因?yàn)?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E4%BA%91%E8%AE%A1%E7%AE%97 style='color:#57A306' target='_blank'>云計(jì)算服務(wù)供應(yīng)商并沒有使用標(biāo)準(zhǔn)的服務(wù)套件和應(yīng)用程序接口(API),想實(shí)現(xiàn)整合是不可能的。例如,部署在AWS上的應(yīng)用程序可以使用AWS上LAMBDA事件驅(qū)動的計(jì)算。但是,如果其他云計(jì)算服務(wù)提供商沒有相應(yīng)的服務(wù),其應(yīng)用程序可能無法在另一個供應(yīng)商的平臺上運(yùn)行。
審視多云安全問題
多云計(jì)算相關(guān)的一個限制是云計(jì)算之間缺乏相似性。每一個公共云供應(yīng)商使用不同的技術(shù)和接口,甚至描述服務(wù)或行為的術(shù)語都不盡相同。并且沒有標(biāo)準(zhǔn)化的方法和服務(wù),例如大小、性能或其他屬性。
云供應(yīng)商之間的標(biāo)準(zhǔn)化
其結(jié)果是,用戶常常會面臨供應(yīng)商之間的互操作性問題,并需要變通方法或API來操作部署在不同的服務(wù)的應(yīng)用程序。否則,他們可能會暴露潛在的攻擊面。像甲骨文公司的拉維羅工具使用嵌套虛擬化封裝虛擬機(jī),并允許用戶不進(jìn)行任何更改部署到多個云應(yīng)用程序,而這種技術(shù)仍在發(fā)展。
還有其他多云安全問題需要考慮。例如,網(wǎng)絡(luò)仍是一個長期產(chǎn)生安全漏洞的場所,因?yàn)閿?shù)據(jù)需要放在互聯(lián)網(wǎng)上,這可能是不安全的,并構(gòu)成其自己的配置,出現(xiàn)安全漏洞。此外,社會工程存在風(fēng)險(xiǎn),黑客入侵云計(jì)算帳戶能夠使一個企業(yè)的公共云資源門戶大開。如果企業(yè)使用公共云,就應(yīng)該對管理者、員工以及最終用戶進(jìn)行適當(dāng)?shù)?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全策略和保密性的教育和培訓(xùn)。
什么是新一代多云安全?
還有其他安全方面的考慮,將在未來影響多云計(jì)算。例如,真正的整合,包括負(fù)載均衡和故障轉(zhuǎn)移的能力,在多個云之間需要一種常見方式建立和維護(hù)供應(yīng)商之間的信任。這包括采用常用方法處理云計(jì)算的身份管理。另外,必須有處理策略、自動化和監(jiān)測的常用方法,使組織可以檢測并減輕威脅,無論是哪一個云的影響。
Qualys公司總裁兼首席執(zhí)行官菲利普·庫優(yōu)瑞特認(rèn)為,云計(jì)算供應(yīng)商需要像治療傳染病一樣,消除通過云計(jì)算在世界各地傳播的惡意軟件威脅。
在某一天,可能采用類似RAID的方式分配跨越多個云的數(shù)據(jù)存儲。如今云計(jì)算之間的數(shù)據(jù)復(fù)制讓人聯(lián)想到的數(shù)據(jù)鏡像,或者是RAID1,其中在云存儲實(shí)例之間復(fù)制數(shù)據(jù)。最終,多個云的整合可能使企業(yè)能夠跨多個存儲實(shí)例分發(fā)數(shù)據(jù),更像是RAID5的磁盤陣列,除了提高存儲性能,還可以支持分布的糾錯碼,并有可能允許一個云提供商來重建另一個供應(yīng)商可能會丟失或損壞數(shù)據(jù)。
同樣,分布式信任的概念也出現(xiàn)了新的興趣或共享密鑰安全元素。諸如,跨越多個云供應(yīng)商的身份,而不是重復(fù)的信任。分發(fā)之類的身份和認(rèn)證將推動多云的安全性,并有助于防止攻擊。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。