多云隱藏的權(quán)衡:更大的安全風(fēng)險(xiǎn)
多云部署現(xiàn)在非常流行,并且有充分的理由。它們?yōu)槠髽I(yè)提供了***的靈活性,讓企業(yè)可以混合匹配云服務(wù)以滿足其確切需求。因此,它們可以提高企業(yè)的業(yè)務(wù)敏捷性和運(yùn)營成本效益。
但是權(quán)衡是明確的。使用多云意味著更復(fù)雜。只是因?yàn)橛懈嘁苿?dòng)的云部件。此外,企業(yè)將云計(jì)算服務(wù)與現(xiàn)有的傳統(tǒng)內(nèi)部部署系統(tǒng)混合在一起,更不用說企業(yè)之外的系統(tǒng),例如交換機(jī)。
雖然復(fù)雜性帶來許多挑戰(zhàn),例如管理和治理,但它帶來的***風(fēng)險(xiǎn)涉及安全性。IT組織傳統(tǒng)上在應(yīng)用程序和系統(tǒng)級(jí)別處理安全問題,因此企業(yè)正在管理數(shù)百個(gè)本地化用于單一系統(tǒng)和目的的安全系統(tǒng)。這種方法適用于簡單的事情,但現(xiàn)在它們很復(fù)雜,人們發(fā)現(xiàn)傳統(tǒng)方法是無法擴(kuò)展的。
因此,違規(guī)風(fēng)險(xiǎn)隨著云計(jì)算驅(qū)動(dòng)和傳統(tǒng)云計(jì)算的復(fù)雜性而增加。
那么,企業(yè)應(yīng)該做些什么?這實(shí)際上是一個(gè)常見問題,考慮常見的安全需求,并找到可跨系統(tǒng)和應(yīng)用程序(包括云和非云)實(shí)施的通用安全解決方案。這樣做通常意味著使用諸如身份和訪問管理(IAM)等技術(shù),可以將安全性轉(zhuǎn)移到跨系統(tǒng)工作的更高抽象級(jí)別。
其訣竅是將數(shù)百個(gè)系統(tǒng)(云計(jì)算和非云計(jì)算)作為具有常見模式和組件(例如存儲(chǔ)、計(jì)算,、數(shù)據(jù)庫和網(wǎng)絡(luò))的單一系統(tǒng)進(jìn)行處理。這是企業(yè)應(yīng)該考慮安全的唯一方式:整體戰(zhàn)略,而不是孤立戰(zhàn)術(shù)。
雖然說起來容易做起來難,但我那些正在轉(zhuǎn)向復(fù)雜架構(gòu)的企業(yè)現(xiàn)在就應(yīng)該處理這個(gè)問題,而不是在違規(guī)事件破壞業(yè)務(wù)之后嘗試改造安全解決方案。