欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

企業(yè)將業(yè)務遷移到云平臺時面臨的五個安全挑戰(zhàn)

2022-10-04    分類: 網(wǎng)站建設

企業(yè)將業(yè)務遷移到云平臺時面臨的五個安全挑戰(zhàn)

企業(yè)IT管理人員需要了解如何有效并正確地管理云平臺的安全性。

云計算技術改變了企業(yè)的運營方式,提供按需訪問、巨大的可擴展性、更好的業(yè)務連續(xù)性以及許多其他好處,還包括企業(yè)不再依賴擁有和運營成本昂貴的數(shù)據(jù)中心。

盡管越來越多的企業(yè)正在將業(yè)務遷移到云平臺,但他們仍在考慮傳統(tǒng)數(shù)據(jù)中心的安全性。但他們還沒有接受這樣一個事實:需要采用截然不同的方法以截然不同的方式處理云安全。隨著云計算變得對業(yè)務變得更加關鍵,并且他們開始考慮他們的云安全態(tài)勢管理(CSPM),這對企業(yè)的IT團隊來說將是一個挑戰(zhàn)。

對于內部部署的數(shù)據(jù)中心,將日志添加到像傳統(tǒng)日志管理和事件關聯(lián)(SEIM)這樣的單一管理工具,并保護網(wǎng)絡邊界將是一種標準方法。對于許多早期采用云計算服務的企業(yè)來說,這是他們在新環(huán)境中采用的方法:在云平臺中建立一個“由IT控制”的網(wǎng)絡,并開始將云日志轉儲到傳統(tǒng)日志管理和事件關聯(lián)(SEIM)中。

但是有太多的活動和云計算訪問點,因此它無法成為一個可用的解決方案。日志是時間點記錄,而不是云計算所需的持續(xù)監(jiān)控。因此,雖然日志是必要的,但它們并不能提供完整的畫面,并且可能并不總是有用。安全邊界也隨著云計算從企業(yè)網(wǎng)絡到身份和訪問(IAM)的變化而變化,這需要采用一種完全不同的方法。僅僅依靠日志也不夠全面或敏捷,無法滿足各種服務、部署頻率以及用戶都接觸到多云環(huán)境的需求。

換句話說,模型變了,所以方法也必須改變。保護云平臺的工作負載意味著深入了解每個配置、每個資產和每個更改,以及持續(xù)識別風險的能力。但企業(yè)的IT團隊往往難以做出轉變。以下是一些不熟悉云安全態(tài)勢管理(CSPM)的團隊所遇到的常見挑戰(zhàn),以及將這些挑戰(zhàn)轉化為機遇的方法。

挑戰(zhàn)1:思維方式的轉變

企業(yè)IT團隊在云安全方面面臨的大挑戰(zhàn)將是停止像過去處理數(shù)據(jù)中心安全那樣處理它。這些思維方式的轉變之一是理解安全不再僅僅由孤島中的安全團隊決定。在云中,基礎設施是以代碼和自動化為中心部署的,這意味著安全必須融入到整個開發(fā)生命周期中。其挑戰(zhàn)在于讓每個人了解他們在整個產品生命周期中的角色和職責。

企業(yè)領導層需要制定一項計劃,將組織從以自上而下的控制和嚴格的政策為特征的內部部署思維方式轉變?yōu)橐杂脩羰跈酁閷颍⑼ㄟ^平衡敏捷性和控制權的智能政策護欄。這可以通過戰(zhàn)略規(guī)劃、頭腦風暴、協(xié)作和支持來實現(xiàn),不僅可以跨團隊,還可以通過企業(yè)高層來實現(xiàn)。這種思維方式的轉變還要求團隊成員更全面地了解安全性需要如何融入整個部署過程。

挑戰(zhàn)2:沒有提前確定安全的優(yōu)先級

不幸的是,許多企業(yè)的IT團隊沒有考慮安全性,有時甚至沒有考慮整體治理,直到為時已晚。無論他們有沒有預算,或者沒有擴大規(guī)模,或者只是不是最重要的事項,在云安全方面拖延可能會使企業(yè)面臨違規(guī)、不合規(guī)和其他高風險問題。另一方面,企業(yè)最初可能采取了過于嚴厲的方法,并實施了如此嚴格的控制,以致于他們無法在未來完全實現(xiàn)云計算和DevOps的承諾。

企業(yè)應該盡早考慮云安全性,這不僅包括采用正確的工具,還包括正確的流程和人員。從開始云遷移時就需要考慮安全性,因為安全需要從一開始就融入其工作流程。企業(yè)的目標不僅僅是建立一個流程,還要確保它足夠敏捷,能夠隨著不斷變化的云計算環(huán)境的需求而逐步擴展。

挑戰(zhàn)3:缺乏教育

企業(yè)啟動真正的云安全態(tài)勢管理(CSPM)程序來監(jiān)控云計算環(huán)境是云安全的一種關鍵方法。但企業(yè)通常只依賴技術,認為只擁有云安全態(tài)勢管理(CSPM)或依賴云計算供應商的能力就足夠了——這讓企業(yè)的IT團隊對他們需要發(fā)揮的積極作用知之甚少。希望保持云計算安全性的企業(yè)需要優(yōu)先考慮持續(xù)的教育和技能提升,不僅圍繞應用于云計算的傳統(tǒng)安全,還圍繞行業(yè)好實踐和云計算基礎知識。確定愿意深入研究的團隊成員,并將他們與企業(yè)的行業(yè)專家合作,或利用主要云計算提供商的免費教育工具來保持團隊的知識庫廣泛且不斷發(fā)展。

挑戰(zhàn)4:認為已被持續(xù)集成(CI)/持續(xù)交付(CD)覆蓋

企業(yè)通常會相信他們的云安全性得到了保障,因為他們已經在持續(xù)集成(CI)/持續(xù)交付(CD)管道中構建了控制,認為如果他們能夠發(fā)現(xiàn)管道中的問題,將能夠確保好的部署。實際上,情況并非如此,因為更改經常發(fā)生在管道之外,云計算提供商進行配置更新,無需通過正確的程序即可更新模板,或許多其他未記錄的更改,使其無法跟蹤所有內容。

為了緩解這種情況,除了管道控制之外,還要制定一個持續(xù)監(jiān)控云計算的計劃,這樣企業(yè)不僅可以了解正在開發(fā)和已部署的內容,而且還可以看到管道外正在發(fā)生的變化,這樣企業(yè)也可以為這種遷移創(chuàng)建響應計劃。

挑戰(zhàn)5:不知道安全基線

最后,許多企業(yè)并不知道他們在云平臺中或跨多云環(huán)境中擁有哪些資產,如果這些資產配置正確、是否合規(guī)或是否受到保護。這意味著,如果企業(yè)無法了解云中的內容及其隨時間的變化情況,就無法利用云計算帶來的眾多優(yōu)勢。

首先為企業(yè)定義一組關于云中的內容的標準,美國互聯(lián)網(wǎng)安全中心(CIS)和國家標準和技術協(xié)會 (NIST)是可以指導企業(yè)的安全狀況的行業(yè)標準框架。然后,使用云安全態(tài)勢管理(CSPM)工具獲得對整個云計算環(huán)境的可見性,以此衡量企業(yè)的資產基線以確保捕捉當前和未來的偏差,并可以快速修復任何問題。

面臨挑戰(zhàn)將成為未來的機遇

與啟動任何新計劃或采用任何更改一樣,云安全將需要不同的思維方式、一些新技能以及對實施徹底有效的云安全態(tài)勢管理(CSPM)方法的承諾。這將是一個挑戰(zhàn),但企業(yè)在云計算之旅早期采用云安全,不僅可以確保企業(yè)的業(yè)務安全,還將提供更多的洞察力和好處。

新聞標題:企業(yè)將業(yè)務遷移到云平臺時面臨的五個安全挑戰(zhàn)
標題路徑:http://aaarwkj.com/news42/201542.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供定制開發(fā)、微信小程序、移動網(wǎng)站建設、電子商務、自適應網(wǎng)站、面包屑導航

廣告

聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
亚洲一区二区三区av蜜桃| 亚洲精品欧美综合二区| 亚洲激情一区在线观看| 熟女俱乐部五十路六十路| 日本毛茸茸的丰满熟妇| 欧美日韩精品激情一区二区| 成人性生活视频免费中文版| 精品人妻在线中文字幕| 一区二区不卡中文av| 日本高清有码中文字幕| 国产一区二区麻豆视频| 思思久久96热在精品国产| 日韩人妻中文字幕在线视频| 大神厕所偷拍美女尿尿| 亚洲欧美精品综合久久99| 中文字幕在线感觉av| 国产精品欧美日韩高清| 超碰av之男人的天堂| 国产精品网站在线观看| 国产精品大屁股白浆一区二区| 国产日韩精品专区一区| 91国语对白在线观看| 国产精品一级片一区二区| 亚洲av色网在线观看| 国产精品久久高清免费| 丝袜美腿诱惑国产在线| 免费欧美大片在线观看高清| 亚洲av色香蕉一区二区| 蜜桃国产精品视频网站| 91观看免费完整版高清| 高清日本一区二区三区不卡片 | 中文字幕免费不卡一区| 久久精品国产亚洲av久| 99精品欧美日韩在线播放| 久热伊人精品国产中文| 久久99久久精品视频国产| 男女裸体做爰一进一出视频| 丝袜美腿亚洲综合一区| 欧美日韩电影一区二区三区在线观看| 日韩精品诱惑一区二区| 91大神午夜在线观看|