云計算會越來越火。包括傳統(tǒng)企業(yè)都在考慮未來將更多的非關鍵性業(yè)務遷移到云上。在這個遷移的過程中,云安全是他們關心的一個重要問題。
企業(yè)IT管理者需要穩(wěn)固的云安全性,為此他們嘗試尋找最佳的方法和技術。但僅僅這樣做并不完整。事實上,可靠的云安全技術是可用的,大多數(shù)企業(yè)中IT組織的云團隊也都善于發(fā)現(xiàn)和使用這些技術。但云IT絕不存在于真空中,只有正確的方法和技術才能保護企業(yè)的云計算。
為了實現(xiàn)穩(wěn)固的云安全性,企業(yè)的IT部門往往需要聚焦在一起,既專注于傳統(tǒng)技術,又要專注云計算。但實際的情況是,這樣做被證明是非常困難的。云安全要求我們將舊的IT與新的架構混合。在很多企業(yè)中,這被證明是一個嚴峻的挑戰(zhàn)。
在許多情況下,構建和部署云的組件實際與傳統(tǒng)IT是脫鉤的。前者并沒有與傳統(tǒng)IT之間建立正確的聯(lián)系。然而,要構建有效的云安全性,大多數(shù)傳統(tǒng)系統(tǒng)是需要包含在云設計和部署中的。
最弱的安全聯(lián)系通常是違規(guī)行為發(fā)生的地方?;诠性频南到y(tǒng)的安全性可能是完美的,但傳統(tǒng)的系統(tǒng)為這些新搭建的云系統(tǒng)提供了一個側門。攻擊者更多時候恰恰專注的就是這些容易被忽視的側門。
全球上千個企業(yè)在部署云計算安全性時,經(jīng)常通過滲透測試等技術,在遺留方面發(fā)現(xiàn)巨大的漏洞。不止是遺留的IT系統(tǒng)有這樣的漏洞問題,而當這些傳統(tǒng)IT系統(tǒng)連接到云系統(tǒng)時,它們往往破壞了本已經(jīng)部署好的云安全性,這樣情況會更糟。
這些部署云計算的企業(yè)的實際情況證明,我們需要意識到IT是一個全面的工作,將云計算添加到IT中更有理由要考慮安全的協(xié)同效應。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。