三个步骤驾驭混合云安全性

三个步骤驾驭混合云安全性

最佳答案 匿名用户编辑于2022/09/16 16:57

如果你对该问题感兴趣的话,推荐你看看《云计算行业-驾驭混合云》这篇报告,下面是部分摘录的内容,具体请以原报告为准。

1.第一步:协同整个资产的安全态势

 安全态势是指混合云资产各种要素的安全策略、功能和 规程的总和,包括各种云服务、云平台和管理控制、软件 生产环境、网络、数据、容器和着陆区域等。

在未驾驭混合云的情况下,混合云的安全态势是不一致 的。一些要素(例如私有云)可能具有良好的安全态势, 但另一些要素却并非如此。一些要素可能符合特定的监 管合规标准,但另一些要素却不符合。因此,当我们下达 号令,要求特定的云或要素以富有成效的方式互操作时, 各要素安全态势之间缺乏协同可能会导致严重的问题。

例如,业务职能通常依赖于多个混合云要素,而不良行为 者可以攻击混合云“表面”的任何部分。当这些要素的安 全态势未协同一致时,企业将难以判断其安全链中最薄 弱的环节在哪里。如果未全面掌握这些信息,采取预防 措施几乎就无从谈起。

从架构的角度来看,只有利用强健可靠、逻辑分段的安全 区域来控制用户访问并保护托管资产,才能有效实现协 同一致。这就需要采用“零信任”方法来严格管控对受保 护数据、应用和云资产要素的访问。 协同整个混合云的安全态势将建立一种保护结构,有助 于防止恶意人员从最薄弱的环节进入资产内部。此外, 这还有助于更加轻松、经济高效地响应监管要求。

2.第二步:通过单一管理平台创建可视性

 建立全面的安全态势只是一个方面。如果缺乏可视性, 提供安全防护的难度无异于盲人摸象,而如果缺乏针对 整个云资产的准确安全洞察,要追踪恶意行为者也是难 于登天。这正是混合云安全中的可视性挑战。

在云安全命令与控制工具市场中,各种不同类型的数据 融合引擎和仪表盘都可以用于呈现安全威胁。但与混合 云的基本安全态势一样,企业需要集中汇总这些工具及 其生成的信息,以便高速检测、评估和解决安全异常。这 种集中可视性功能称为“单一管理平台”。

当发生安全事件时,单一管理平台尤为重要:攻击来自何 处?产生了什么影响?借助单一管理平台,行动负责人可 以快速确定事件的“概况、地点、时间和人员”,以便及 时采取应对措施。

3. 第三步:利用人工智能预测漏洞并采取预防措施

 如果可以更加快速、有效地利用所掌握的安全性信息, 协同一致的混合云安全视图和单一管理平台将发挥更大 的威力。人工智能 (AI)、机器学习和自动化可以摄取大 量复杂的安全数据,并实现近实时的威胁检测和预测。 这些工具和方法将为安全操作员提供经过验证的威胁洞 察和行动建议,让他们不必忙于追查所检测到的每一项 异常。

具体来说,经过“训练”的 AI 工具可用于检测过去发生的 网络攻击模式。当这些模式再次出现时,AI 可以触发警报 甚至提供自修复措施,这要远快于人类操作员检测到潜在 事件并采取行动的速度。

请记住,在混合云环境中,安全操作员将构成一个合作 伙伴社区,其中包括云服务提供商、资产所有者和第三 方,例如独立软件供应商 (ISV)。支持主动威胁预测的单 一管理平台有助于协同整个混合云生态系统的安全响应 行动。

参考报告REPORT

云计算行业-驾驭混合云.pdf

云计算行业-驾驭混合云。要推动业务转型和改进绩效,快速、安全、大规模地在整个企业IT环境中使用软件和数据是一项必不可少的能力。这当然离不开云平台的支持。而大型企业,尤其是正快速转型为无边界企业的大型企业,对这项能力的要求更高。在相关报告中,我们将无边界企业设定为下一代业务转型的目标。由于数据重力、安全和监管要求以及关键任务应用的复杂性,仅凭单一公有云基本上难以满足企业需求。企业转型不仅要支持开放创新,更要推动不断创造更大的业务价值。鉴于此,唯有混合云能够当此重任。混合云是一种涵盖广阔资产的解决方案,包括传统数据中心、大型机、多个云(私有云和公有云)、软件即服务(SaaS)应用以及在边缘运行的应...

我来回答
分享至