摘要:解決云擴張將安全最佳實踐與業務基礎相結合,云采用率非常顯著。除了直接與業務決策者合作之外,還有一系列組織需要落實的解決方案,以控制云計算產生的安全問題。部署解決方案云訪問安全代理提供可見性合規性數據安全和威脅保護。
解決云擴張:將安全最佳實踐與業務基礎相結合,云采用率非常顯著。今年,90%的企業將有部分應用程序或基礎設施在云端運行,其余的企業預計將在2021年前效仿。雖然大多數組織目前在傳統網絡上運營超過一半(53%)的業務,但在未來一年左右,這一比例將降至不到三分之一(31%)。Forrester認為,六大公共云提供商(阿里巴巴、AWS、Azure、谷歌、IBM和甲骨文)只會在2019年擴大規模,而高盛(Goldman Sachs)也將整合IaaS,在明年控制84%的市場份額。然而,雖然IaaS和PaaS開始整合,但它們只是云現象的一部分。基于云的存儲和SaaS也是快速增長的市場,幾乎地球上的每個組織都參與其中一個或多個市場,不管他們是否知道。除了像Salesforce這樣的大型SaaS玩家,影子IT現在占大型企業IT支出的30%到40%。
云蔓延的安全挑戰
對于許多組織來說,云的自由和靈活性的誘惑使他們在制定全面的安全戰略之前采用和部署解決方案。就位。事實上,隨著業務線越來越多地為在組織內實施某種形式的云解決方案做出決策,組織中基于云的大部分支出都繞過了CIO。42%的組織現在已經部署了多云。然而,大多數組織沒有一個統一的系統來監控、管理或保護這些資源。
如果不能解決云蔓延帶來的安全挑戰,則會使組織面臨風險。例如,到2020年,企業遭受的成功攻擊中有三分之一將位于其影子IT資源上。面對這一挑戰,安全團隊需要制定一個專注于人工干預和采用新技術的雙管齊下的活動。
The human approach
Security leaders need to lead a internal pr campaign that educes leaders and users like on the risks associated with freeweeling cloud adoption.首席信息官及其領導人員需要定期與董事會成員、C-Suite領導和業務線主管會面,以參與包括采用云服務在內的業務戰略。挑戰是要讓自己成為推動者,而不是試圖限制業務機會的人。
尋求采用新云服務的個人和團體通常有很好的理由這樣做,而您的工作是幫助他們做到“是”,而不使組織處于風險之中。這包括了解他們的需求和目標,告知他們已經可用的解決方案范圍,或者可以很容易地集成到您現有的IT戰略中,并向他們介紹可能會抵消任何業務優勢的風險。這需要大量的傾聽、建立信任和外交手段,今天的安全領導團隊需要具備的所有軟技能。
The technical approach
除了直接與業務決策者合作之外,還有一系列組織需要落實的解決方案,以控制云計算產生的安全問題。prawl.&p>集成您的安全工具:最基本的,基線組件是有一個覆蓋云的安全策略,并有安全工具到位,使您能夠看到、控制和響應安全威脅,即使他們正在防御的網絡發展。廣泛的部署、深度集成、集中的管理和協調,以及協調的威脅響應需要跨越整個網絡,包括那些您甚至可能不知道的云元素,利用本機云控制:將安全解決方案連接到云環境上并不能確保對保護的充分性。精通或一致。尋找完全集成到云環境中并使用本地控件管理和保護云數據和事務的安全解決方案使用連接器集成云安全:安全功能和功能并不總是在不同的云環境中一致運行。這可能會在網絡犯罪分子可以利用的覆蓋范圍和關鍵盲點上留下空白。專門為每個不同的IAAS供應商設計的云連接器使組織能夠快速輕松地部署基于云的安全解決方案,從而確??缍嘣撇渴鸬囊恢驴梢娦院涂刂?br>實施邏輯(基于意圖)分段:安全分段解決方案允許您隔離基于廣泛參數的資源和事務,包括一系列分割方法,包括類似VLAN的分段、微分段和新興的宏分段。理想情況下,分段應該允許您為各種用例動態地建立一個安全的環境,該環境可以跨越分布式網絡(包括多云環境)中的源設備,無論是服務器、移動應用程序還是物聯網。在云中,傳統的網絡結構不一定存在,需要利用云資源信息和元數據,以便將策略與應用程序生成器意圖相關聯
建立強大的訪問控制:任何希望與云基礎設施交互的設備、應用程序、事務或工作流。需要分析、處理、保護和監控S和應用程序。網絡訪問控制的最新進展提供了一個額外的安全層,無需不必要的開銷,以保護網絡和資源免受需要在網絡中加入或橫向移動的事務的影響。部署CASB解決方案:云訪問安全代理(CASB)提供可見性、合規性、數據安全和威脅保護。任何組織正在使用的基于云的服務,包括影子IT的發現。CASB解決方案應該能夠洞察云中存儲的資源、用戶、行為和數據,并提供高級控制,以將安全策略從網絡范圍內擴展到iaas資源和saas應用程序,基于云計算的網絡正在徹底改變組織運營和開展業務的方式。SS。但是,如果沒有全面的安全政策和解決方案,再加上致力于積極保護基于云的資產和組織資源的企業環境,云應用可以帶來比大多數IT團隊所能承受的更多的風險和開銷。
要解決這一日益增長的挑戰,安全領導團隊,從CIO需要從現在開始,在整個組織中建立一個專注于業務的氛圍,結合一個集成的安全基礎,使分布式網絡中的任何地方都能快速而自動化的執行政策。用例?參加即將在硅谷、倫敦和阿姆斯特丹舉行的活動,了解更多。
relevant stories
lior cohen is senior director of products and solutions–cloud security at fortinet.他在信息安全、數據中心網絡和云計算領域有20多年的工作經驗。Lior是Fortinet云安全解決方案的領導者,專注于保護基于企業公共云的部署和私有云構建。Lior之前曾在云安全領域擔任過各種供應商和客戶方面的職位,包括云解決方案架構師、信息安全顧問以及SDN的主題專家、領先行業供應商的虛擬化和云網絡。
Cloud Tech促進行業思想領導力內容來自行業品牌、企業和分析師,與作家和博客作者合作,向我們的CIO和IT經理的廣大受眾提供有關云IT戰略的見解和建議。
涵蓋SaaS新聞、云計算工作、虛擬化戰略、云應用程序和企業IT、私有和公共云、系統安全、云應用程序、CRM和云社區云技術提供了最新的洞察力,使首席信息官能夠對IT戰略做出明智的決策。
請遵循此鏈接了解我們的。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/724.html
摘要:解決云擴張將安全最佳實踐與業務基礎相結合,云采用率非常顯著。除了直接與業務決策者合作之外,還有一系列組織需要落實的解決方案,以控制云計算產生的安全問題。解決云擴張:將安全最佳實踐與業務基礎相結合,云采用率非常顯著。今年,90%的企業將有部分應用程序或基礎設施在云端運行,其余的企業預計將在2021年前效仿。雖然大多數組織目前在傳統網絡上運營超過一半(53%)的業務,但在未來一年左右,這一比例將...
摘要:解決云擴張將安全最佳實踐與業務基礎相結合,云采用率非常顯著。除了直接與業務決策者合作之外,還有一系列組織需要落實的解決方案,以控制云計算產生的安全問題。部署解決方案云訪問安全代理提供可見性合規性數據安全和威脅保護。解決云擴張:將安全最佳實踐與業務基礎相結合,云采用率非常顯著。今年,90%的企業將有部分應用程序或基礎設施在云端運行,其余的企業預計將在2021年前效仿。雖然大多數組織目前在傳統網...
摘要:電信運營商真正進入云計算市場應追溯到年。面對著數據中心業務需求的急劇擴張及變化,中國電信云計算公司于去年月將云計算戰略布局擢升為。 美國行政學家林登于前些年提出無縫隙政府管理概念,指政府打破已有的傳統部門界限和功能分割的局面,整合政府內部所有資源,以統一的界面為公眾提供優質高效的信息和服務。從本質上說,無縫隙政府的運作模式在理論上尚且成立,但實踐中卻困難重重。隨之,以云作為突破口,共享軟硬...
摘要:云計算技術完全依賴于硬件和軟件的虛擬化及其面向服務的架構和其他一些增值服務。其次,一些政府贊成取消有利于網絡中立和促進競爭的法規。因此,云計算成為可行的選擇。盡管如此,云基礎架構必須與適當的安全和備份解決方案相輔相成,以確保數據安全。 隨著互聯網的高速發展,計算和軟件開發的進步,任何人都可以坐在他/她的廚房桌旁享受世界上最好的技術。幾乎所有小型或大型企業都無所謂,似乎已將注意力轉移到考...
閱讀 3877·2021-09-10 11:22
閱讀 2337·2021-09-03 10:30
閱讀 3666·2019-08-30 15:55
閱讀 1889·2019-08-30 15:44
閱讀 843·2019-08-30 15:44
閱讀 591·2019-08-30 14:04
閱讀 3046·2019-08-29 17:18
閱讀 1268·2019-08-29 15:04