云計(jì)算時(shí)代下,企業(yè)面臨的五個(gè)混合云安全困境
自云計(jì)算出現(xiàn)至今,它已經(jīng)幫助很多企業(yè)實(shí)現(xiàn)數(shù)字化、智能化、自動(dòng)化,盡管有很多文章在唱衰云計(jì)算,但近年來(lái),邊緣計(jì)算、物聯(lián)網(wǎng)、AI等新興技術(shù)正在推動(dòng)云計(jì)算往更高的方向走。為了讓云計(jì)算更具靈活性,很多企業(yè)會(huì)選擇多種云來(lái)實(shí)現(xiàn)他們的業(yè)務(wù)目標(biāo),這也讓云計(jì)算的發(fā)展越來(lái)越好。
但混合云環(huán)境中存在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)比單一云環(huán)境有過(guò)之而無(wú)不及,如果沒(méi)有進(jìn)行管理、不加以解決,可能會(huì)導(dǎo)致重大損失。下面是五個(gè)企業(yè)最常遇見(jiàn)的混合云安全困境:
1. 復(fù)雜性增加
隨意對(duì)云計(jì)算需求的增加,企業(yè)會(huì)部署更多的公有云、私有云以便展開(kāi)業(yè)務(wù),數(shù)量眾多的混合云環(huán)境,會(huì)增加企業(yè)管理的復(fù)雜性。從安全角度來(lái)說(shuō),如果不采取相應(yīng)的管理措施,云環(huán)境變得復(fù)雜有可能會(huì)讓企業(yè)陷入網(wǎng)絡(luò)威脅的困境中,混合云環(huán)境下,企業(yè)提高對(duì)云計(jì)算的可見(jiàn)性、控制,有利于系統(tǒng)安全。
2. 云計(jì)算安全知識(shí)不充足
盡管云計(jì)算已經(jīng)出現(xiàn)了數(shù)十年,但相關(guān)的行業(yè)技術(shù)人才缺口依然很嚴(yán)重,很多企業(yè)對(duì)云計(jì)算的認(rèn)知還不夠充分。許多企業(yè)使用云計(jì)算服務(wù)后,還是使用傳統(tǒng)的IT人員來(lái)管理云計(jì)算,并且沒(méi)有對(duì)員工進(jìn)行系統(tǒng)的培訓(xùn),這種對(duì)云計(jì)算安全知識(shí)的短缺,可能會(huì)讓企業(yè)面臨重大的安全風(fēng)險(xiǎn)。
3. 轉(zhuǎn)移安全責(zé)任
很多企業(yè)是云計(jì)算服務(wù)商來(lái)部署云計(jì)算的,在基礎(chǔ)設(shè)施、業(yè)務(wù)等向云上轉(zhuǎn)移后,因?yàn)闆](méi)有明確的安全責(zé)任分擔(dān),企業(yè)會(huì)認(rèn)為安全責(zé)任在于服務(wù)商。以上的情況很容易讓企業(yè)產(chǎn)生誤解,這對(duì)企業(yè)的安全影響很大。
4. 沒(méi)有健全的網(wǎng)絡(luò)保護(hù)機(jī)制
網(wǎng)絡(luò)安全是全世界都在面臨的一個(gè)重大問(wèn)題,在萬(wàn)物上云的時(shí)代,網(wǎng)絡(luò)安全的威脅更大了。如果企業(yè)沒(méi)有健全的網(wǎng)絡(luò)安全保護(hù)機(jī)制,配置好安全防護(hù)措施,就很有可能受到網(wǎng)絡(luò)攻擊,并造成數(shù)據(jù)丟失等損失。
5. 日志記錄和監(jiān)控功能
混合云環(huán)境十分復(fù)雜,這需要企業(yè)對(duì)云環(huán)境進(jìn)行實(shí)時(shí)的監(jiān)控,并對(duì)所有的訪問(wèn)、操作行為記錄在日志中,通過(guò)這些關(guān)鍵數(shù)據(jù),企業(yè)可以得到風(fēng)險(xiǎn)報(bào)告,幫助他們了解云服務(wù)的剩余風(fēng)險(xiǎn)和影響,也可以看到整個(gè)環(huán)境中的高級(jí)持續(xù)威脅。