私有云泛滥 如何采用云整合加强安全性

简介:

海量的私有云基础架构可能会对你的组织造成危害。专家Ed Moyle将讨论如何以及何时考虑使用云整合来减少云泛滥。

私有云泛滥 如何采用云整合加强安全性

对大部分组织来说,云的采纳具有十分重要意义。尽管在当今企业界大规模的采用公有云,私有云部署仍然是大型组织的中流砥柱。虽然有些统计数据表示私有云的使用量开始下降,但过去这几年所遗留下来的私有云规模还是颇为可观的,对于某些大型机构,例如财富500强公司,仍然维持着几十个独立的私有云环境的情况也并不少见。

但是,这可能会带来几种潜在的安全问题。当环境在使用范围上重叠时,它可能代表了次优或甚至低效率的资源运用;当多重环境有着微妙的不同,或者在某些状况下,有着明显矛盾的安全控制时,它可能意味着安全及维护的问题;它可能会带来架构和性能上的挑战,它也可能会使法规遵守相关的工作倍增。

后果是,组织们必须要控制好“私有云泛滥”,这很重要。对资源做出最好的运用,并预防即将产生的负面后果,亦即我们必须了解现存的私有云环境是怎样的,然后才能做出有关云整合的战略决策。在某些情形中,整合是可取的。而其他的状况中,组织可能必须继续维护超过一个环境,但也必须战略性的重置资源的分配状况。这个决策必须是精准的,并且是经过深思熟虑的,而不是(通常情况下)因为事情自然发展的结果。

什么导致了私有云泛滥?

有些人抓破头也想不通为什么某些组织会一开始就变成了数个私有云的状况及如何变成这样,毕竟,难道私有云不是通常来说云模型中最昂贵的吗?为什么某些组织会想要超过一个私有云呢?在现实中,有几种方法可以让这个发生。第一,并购行为,当组织A收购组织B时,他们可能两个都拥有一个私有云。而既然两个组织要在IT层面的整合可能要花上好几年,这些环境自然会在这段时间中继续存在,并且有可能之后也继续存在着。

另一种导致这种现象发生的途径有多个,松耦合的业务单位(例如,当这些业务单元各自维持着自己的IT支持团队时)各自建立(或者从服务供应商租赁)他们自己的私有云,而彼此都不知情或为了不同的目的。这常常发生在不同地理区域并由不同团队支持的情况,或者当每个业务单元的IT业务是以独立的方式处理的。

最后,组织可能会为了某个战略目的而建立数个私有云关系。谨记私有云意味着一个云环境中该用户是唯一的租户,一个私有云环境可以存放于一个云服务供应商(CSP)那里。当然,很多私有云都是在本地的,但不总是这样。所以,某个组织可能会有一个或以上的本地私有云环境,同时在组织外部的某个CSP或托管商那里也拥有一个或以上的私有云环境。

减少和重用?

不论私有云泛滥的情形是如何产生的,重要的是,安全团队必须要了解不同的状况决定了如此多的私有云对组织的安全态势是有益还是有害的。

我们之前讨论了一些可能遇到的挑战,但为了说明使用私有云可能对组织有益这个观点,请你想像某个在不同使用场景下拥有多重监管要求的组织。例如,一家医院可能会为了临床环境在本地维护一个私有云,并为了他们的支付和计费系统维护一个外部的私有云,因为他们使用了本地资源,所以在临床环境方面符合了 HIPAA的要求,这样的安排很合理,因为医院在该领域多半有着深厚的专业知识。另一方面,PCI可能就不是他们的核心竞争力了。这样,选择一个外部通过审查(也就是,在认证服务供应商名单中)的CSP也许颇有安全性和规则上的价值,从总体来看,拥有两个私有云环境可以更好的为这家医院提供服务。

要了解何时,如何以及是否要整合私有云环境是一件很棘手的事情。许多企业都落入了急着整合的陷阱中,但后来才发现为什么他们不能或不应该整合是有很合理的原因的。为了避免这样的问题,企业需要收集不少数据才能做出战略上的决策。他们需要了解:

  • 这个环境是存在的
  • 环境里有什么
  • 使用环境所需的安全要求
  • 现今这个环境中已经存在哪些控制/流程

如何开始整合私有云环境?

就像很多事情一样,脚踏实地的第一步是发现。首先从列举你的企业里现有的私有云环境开始。如果你的企业是个大型组织,那可能这个数量比你想象的多,你可能需要多跑腿才能确定你已经把它们全部辨认出来了。利用你组织现正进行的盘点活动来收集这些信息,例如为业务延续性规划所做的业务影响评估(BIA),就很适合。既然BIA无可避免会接触到大部分的业务,你可以同时用它来了解私有云使用的领域。

接下来,你应该要列举出每个环境有关安全性的考量。问自己以下的问题:监管的背景是什么?这个环境包括了什么?环境内部处理的是什么类型的数据?

再次提醒,要了解每个环境,你可能需要多跑跑腿;你必须要了解每个环境里包括的细节才能回答这些问题。除非你的组织在记录有效的库存方面很拿手(大部分都不是),你必须要侦查每个环境才能得到可靠的名单。

最后,将每个环境提供的安全性、支持和业务“功能”拿来比对安全性,支持和业务的需求。这代表了你必须对每个环境有着足够的了解才能清楚的辨认这些。有可能部分的服务供应商会在你的要求下告诉你(并且证明给你看)这些信息,但也有可能你将需要做一些审查才能得到答案。

这三种数据的来源结合在一起使用,会给予你的组织所需的原始材料,帮助做出关于整合是否是正确的这一战略层面的决策。如果结论是是的话,将会帮助你建立如何让整合更有效的计划。云整合本身,虽然是个长期的活动,只有这样才能被仔细规划,以便让你的组织最大化的利用资源。如果你的企业正在考虑将应用放到私有云里,那么这些信息也会帮助你做出最适合业务需求的决策。


本文作者:谈翔

来源:51CTO

相关文章
|
云安全 监控 安全
聊聊公有云的安全性
聊聊公有云的安全性
|
7月前
|
机器学习/深度学习 人工智能 安全
云端防御战线:云计算环境中的网络安全策略
【4月更文挑战第22天】 在数字化时代,云计算已成为企业运营的关键基础设施。然而,随着其广泛应用,云服务也成为了网络攻击者的主要目标。本文深入探讨了云计算环境下的网络安全挑战,分析了云服务提供者和使用者面临的安全威胁,并提出了综合性的安全策略。这些策略不仅包括传统的加密和身份验证技术,还涉及更先进的入侵检测系统、行为分析和机器学习算法。文章旨在为读者提供一个关于如何在享受云计算带来的便利同时确保数据和操作安全的综合指南。
|
4月前
|
云安全 安全 网络安全
云端防线:云计算时代的网络安全策略
在数字浪潮的推动下,云计算已成为企业信息技术架构的核心。然而,随之而来的网络安全挑战亦日益严峻。本文将探讨云计算环境下的网络威胁、信息安全的重要性以及应对措施,旨在为读者提供一套全面的云端安全防御策略。
52 2
|
7月前
|
存储 安全 网络安全
云端防御战线——云计算环境下的网络安全策略
【5月更文挑战第20天】 在数字化时代,云计算以其灵活性、效率和成本优势成为企业信息技术架构的核心。然而,随之而来的是复杂多变的网络威胁,它们不断挑战着云服务的安全性。本文深入探讨了云计算环境中的网络安全问题,分析了当前面临的主要安全风险以及应对这些风险的策略。通过综合运用加密技术、身份验证机制、入侵检测系统等手段,构建了一个多层次的安全框架,旨在保障数据完整性、可用性和机密性。同时,文中还强调了安全治理的重要性,包括制定合理的政策、流程和技术控制措施,以实现对云服务的全面保护。
|
5月前
|
监控 安全 网络安全
云端守护者:云计算时代的网络安全策略
随着企业和个人用户日益依赖云服务,网络安全在云计算环境中的重要性愈加凸显。本文深入探讨了云计算与网络安全的紧密联系,剖析了云服务中存在的安全威胁及其应对措施。从数据加密到身份验证,再到访问控制和安全监控,我们逐一分析了保障云环境安全的技术手段,并提出了构建全方位网络安全防护体系的策略。文章旨在为读者提供一套实用的云计算网络安全指南,以促进更安全、更可靠的云服务使用体验。 【7月更文挑战第30天】
57 7
|
4月前
|
存储 监控 安全
云端防御战线:云计算环境下的网络安全策略与实践
【7月更文挑战第53天】 随着企业数字化转型的不断深入,云计算已成为支撑现代业务架构的关键平台。然而,云服务的广泛应用也带来了前所未有的安全挑战。本文聚焦于云计算环境中的网络安全问题,详细探讨了云服务模型(IaaS、PaaS、SaaS)在面临数据泄露、非法访问、服务中断等威胁时的防护措施。同时,分析了信息安全管理的最佳实践,包括加密技术、身份认证、访问控制及合规性监管等方面,旨在为读者提供一套全面的云计算安全防护指南。
|
5月前
|
云安全 安全 网络安全
云端防御战线:云计算时代的网络安全策略
随着云计算技术的蓬勃发展,网络安全问题也日益凸显。本文将探讨在云服务广泛应用的背景下,如何构建有效的网络安全防护体系,包括对云服务安全模型的解析、网络安全挑战的应对以及信息安全管理的优化措施。我们将通过实例和数据分析,揭示当前云安全领域的主要趋势,并提供针对性的策略建议。
50 0
|
7月前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全策略
【5月更文挑战第30天】 随着企业与个人越发依赖云服务,云计算环境中的数据安全与隐私保护成为关键议题。本文深入探讨了在动态且复杂的云平台中实施有效网络安全措施的策略和技术。重点分析了云服务模型(IaaS, PaaS, SaaS)对安全实践的具体影响,并提出了基于最新技术进展(如加密算法、身份认证、入侵检测系统等)的多层次防御框架。此外,本文还讨论了合规性挑战、数据治理以及未来发展趋势,为读者提供了全面的云计算与网络安全融合视角。
|
7月前
|
存储 监控 安全
构筑防御堡垒:云计算环境下的网络安全策略
【5月更文挑战第29天】 在数字化时代,云计算已成为企业获取计算资源、存储数据和提供服务的重要方式。然而,云服务带来的便捷性同时也伴随着安全挑战。本文探讨了在复杂多变的云计算环境中,如何通过一系列网络安全措施来确保信息的安全性和完整性。我们将从云服务的基本概念出发,分析当前面临的主要网络威胁,并详细讨论包括身份验证、数据加密、入侵检测系统以及安全事件管理等关键技术的应用。文章旨在为读者提供一个结构化的安全框架,帮助他们在享受云计算便利的同时,有效防范潜在的安全风险。
|
7月前
|
存储 安全 网络安全
云端防御:在云服务中构筑网络安全的堡垒
【4月更文挑战第28天】 随着企业与个人越来越依赖于云计算提供的灵活性和可扩展性,云服务已成为现代技术结构不可或缺的组成部分。本文探讨了在提供云服务的同时如何确保数据安全、网络安全以及用户信息安全的关键技术和方法。我们将分析云计算环境中存在的安全挑战,并详细讨论包括加密技术、身份验证、访问控制、威胁检测与响应在内的多种安全机制。此外,文中还将提出一系列战略建议,以帮助组织构建一个既高效又安全的云计算环境。