如何打破云计算安全孤岛
想要确保云计算解决方案安全吗?专注于适当的集成,而不是同类优秀的解决方案,这样就不太可能出现漏洞。
企业拥有良好的云安全性吗?如果认为有,那么可以说这只是在短距离冲刺期间构建的一小部分应用程序。企业的IT团队组迅速选择并安装了一个云计算安全解决方案,其解决方案对那些应用程序和数据存储非常有效,或者被认为是同类产品中比较好的。现在添加其他工作负载和数据存储,以及同类优秀的安全解决方案,它们似乎都有效。那么再重复20到50次。
人们正在建立安全孤岛,但却没有意识到。孤立的安全性并不是天生就糟糕的,但是当它存在于单个企业拥有的其他孤岛和其他安全解决方案的环境中时,其价值会迅速下降,并且遭受破坏的风险会更高。
发生这种情况是因为所有安全解决方案都采用了不同的方法和技术,其中大多数方法都不共享公共信息。必须将身份、策略和合规性例程重新创建为孤岛。因此会在每个孤岛中管理冗余信息。
一个很好的类比是在大楼里有20个不同的读卡器系统,它们没有共享任何共同的信息。为了在早上到达办公室,工作人员必须拿出20张不同的RFID卡才能赶到。
一些企业擅长为基于云计算的系统创建和操作公共安全层,但大多数企业并不擅长,主要是因为小型的、分离的开发团队不协调安全解决方案,包括用于云内和云间安全集成的公共目录服务。
许多人认为,为每个工作负载或一小组工作负载配备优秀安全解决方案是优秀实践。但是,他们忽略了以下事实:即这种方法可能会产生许多不同的安全解决方案,缺乏集成实际上会造成漏洞。
相关推荐
hkykybtg 2020-11-20
老陈小安 2020-11-25
IT互联网技术学习 2020-11-18
85433664 2020-11-17
zcy 2020-11-16
云计算 2020-11-16
星月情缘 2020-11-13
sqisydream 2020-11-11
umengren 2020-11-11
爱尔兰咖啡 2020-11-11
tommyhp 2020-11-11
Ezenwang 2020-11-11
ruancw 2020-11-10
ZYWL 2020-11-06
郑贺腾讯社交广告 2020-11-06
腾讯soso团队 2020-11-06
Apsaravod 2020-11-05
跳舞的芒果 2020-11-03
changyuanchn 2020-11-01