如何通过思维转变来保证云的安全
Gartner估计,到2023年,全球最终用户在公共云服务上的支出将增长21.7%,达到近6000亿美元。即使在经济低迷的情况下,大多数企业都在想方设法勒紧裤腰带,云计算仍然是一项很少有公司愿意缩减的投资。
(资料图)
这场创新竞赛将组织暴露在云计算盲区;现在,许多企业正在跨云架构混合运营,使用不同的工具,需要不同的技能,这留下了一系列安全漏洞。
随着越来越多的关键数据和系统迁移,云安全措施必须跟上不断变化的环境和优先级。但这需要的不仅仅是投资于最新的解决方案。我们还需要看到心态和组织文化的根本转变。
理解共享责任模型的角色
我们在云安全中遇到的最常见的陷阱之一是追求“提升和转移”方法的趋势;企业只需将现有的本地安全流程大规模地转移到云上。
很容易看出为什么这个策略很有吸引力:它为面临紧迫的截止日期和预算的企业提供了一个快速且看似有效的解决方案。然而,这几乎肯定会在安全性和可见性方面留下严重的漏洞,使威胁行为者很容易渗透系统或访问机密数据。
提升和转移方法还往往伴随着这样一个假设,即云提供商将承担安全的最终责任,并将处理出现的任何漏洞。
这就是共同责任模型发挥作用的地方。这个概念描述了云提供商和用户之间的安全义务。通常,提供商将负责保护底层基础设施,而用户必须保护其特定的工作负载。关键的安全活动,如设置访问权限、分割环境和实现MFA等措施,完全取决于用户组织。
云安全永远不会是一个被动的过程。组织必须积极地保护他们的环境,特别是当他们变得更加复杂的时候。
导航多云环境多云方法已经成为标准策略,大多数企业也在追求混合设置。能够混合和匹配来自多个供应商的私有云和公共云,以及在需要时保留本地基础设施,为组织提供了极大的灵活性。公司可以自由地利用各种云提供商的优势来满足不同的需求。
但是这种灵活性是有代价的:复杂性必然会带来一些安全挑战。每个云提供商都有自己的一套工具和安全控制,这可能导致可能被利用的不一致和漏洞。
因此,多云方法必须受到一致的安全要求的约束,这种要求超越了单个云提供商的界限。可见性是这里最重要的资产之一。安全团队必须能够看到云的所有区域的所有流量和应用程序依赖关系,而不管其复杂性如何。
向左移动以便尽早发现问题通过基于云的工具和环境开发软件的组织必须格外注意调整其流程。为持续集成和持续部署CI/CD管道采用“左移”方法尤为重要。
传统上,安全检查通常在开发周期的末尾执行。然而,这种反应性方法可能会让漏洞从裂缝中溜走,并进入生产阶段。
左移方法提倡在开发周期的早期集成安全措施。通过这样做,可以及早识别和缓解潜在的安全风险,防止恶意软件渗透,并降低后期处理安全问题的成本和复杂性。这种主动的方法符合云环境的动态特性,在不妨碍敏捷性和创新的情况下确保强大的安全性。
企业应该考虑如何在其他云业务中反映这种左倾的风气。
授权团队实现更好的云安全组织也不能忽视网络安全的人为因素,并考虑员工每天如何使用云。
错误配置通常是由于缺乏对云安全原则的理解,是云漏洞的主要来源。为了解决这个问题,组织必须投入时间对,它需要培养一种发展与安全相一致的文化。安全不应被视为事后的想法或创新的障碍,而应被视为所有业务的组成部分。
通过向团队授权实现安全实践所需的知识和工具,组织可以将与错误配置和其他人为错误相关的风险最小化。促进云原生架构可见性和自动化的工具在这里特别有价值。例如,零信任分段为安全团队提供了对网络所有领域的细粒度洞察,帮助他们及早发现恶意活动和人为错误。同时,它还可以帮助自动化安全策略,以确保一致的方法,从而最大限度地减少人为错误的机会。
这加强了组织的安全态势,并促进了一种主动的安全方法,其中每个团队成员都在保护组织的云环境方面发挥作用。
拥抱云安全思维的转变保护云是一项复杂的任务,超出了技术措施的范畴——它需要思维方式的转变,延伸到业务文化和个人行为。
企业必须充分了解共享责任模型及其在其中的位置,以及云和本地工作负载之间的通信路径。不仅对软件开发,而且对一般的云计算操作,实施一种向左转移的思维方式,将有助于确保安全始终放在首位,并尽早发现和解决任何问题。
有了正确的战略、技术和思维方式,企业不仅可以保护他们的云环境,还可以充分利用云的潜力来推动创新和增长。
关键词:
相关阅读
-
如何通过思维转变来保证云的安全
Gartner估计,到2023年,全球最终用户在公共云服务上的支出将增长21 7% -
成都大运会:中国女排战胜日本队夺冠,...
成都大运会女排决赛中,中国女排3-0战胜了老对手日本女排,夺得本届大 -
场均不到10分,NBA7号秀在CBA都混不下去...
场均不到10分,NBA7号秀在CBA都混不下去,转战欧洲能立足?,鲁能,nba,c -
PVC产业市场深度调研及发展趋势预测研究...
随着国民经济的迅速发展,我国PVC产能在快速提升。2007年以来,我国PVC -
微单相机和单反相机哪个好?
微单相机和单反相机哪个好?随着数码相机的市场不断发展,越来越多的消 -
引言
引言诺基亚(Nokia)这个品牌大家应该都很熟悉,作为早期的手机巨头, -
复古ARPG游戏《Far After》限量收藏版发售 1281元
8月6日,复古独立游戏发行商BitmapSoft与独立游戏开发商SuitNtie联手推 -
合肥18.27亿元挂牌4宗地块 宅地、商业...
观点网讯:8月7日消息,据合肥市土地市场网消息,8月份合肥土拍目前已 -
《城市:天际线》自定义公交路线颜色方...
《城市:天际线》游戏中的玩家们是不是觉得公交的路线太多了不好整理呢 -
2022年属鸡事业,2022年属鸡要出大事(...
2022年属鸡事业 属鸡天秤座的人性格温和,但很有本人的主意,不会同 -
换脸已经不灵了?这些个反AI技术有点儿东西
深度好文,独到观点,全都在这里~ -
科技护肤时代来临,谁把握住了百亿赛道...
伴随着“颜值经济”与“科技护肤”概念的兴起,中国家用美容仪市场... -
地震瞬间男子跑一半转身冲回去接老婆
8月6日,山东德州。李先生门店外的监控拍到地震瞬间,李先生跑出一段距 -
银项链变黑清洗小妙招视频(银项链变黑...
1、听我的,用柠檬。2、柠檬的酸是天然的植物的。3、对银饰的损伤最小 -
傲鲨智能获得A轮融资,国仪资本投资
上海傲鲨智能科技有限公司(简称傲鲨智能ULSRobotics),总部位于上海 -
拓尔思:拟向特定对象增发募资不超过人...
拓尔思(SZ300229,收盘价:元)8月7日晚间发布公告称,本次向特定对象 -
北向资金今日净卖出24.98亿元 迈瑞医疗...
8月7日,北向资金净卖出24 98亿元。盘后十大活跃成交股数据显示,迈瑞 -
金杯电工:公司暂无室温超导材料LK-99的...
金杯电工(002533)08月07日在投资者关系平台上答复了投资者关心的问题。 -
册亨县48名学员参加电商创业基础实操培训
8月4日,共青团册亨县委联合册亨县工科局、册亨县电子商务公共服务中心 -
中央气象台8月7日18时继续发布台风蓝色预警
今年第6号台风“卡努”(KHANUN)(强热带风暴级)的中心今天(7日...