• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
     首頁 > 資訊 > 國內(nèi) >

    Radware:遷移到多個公有云為企業(yè)帶來的安全壁壘

    2020-02-25 14:09:20   作者:   來源:CTI論壇   評論:0  點擊:


      盡管安全專家在本地管理計算資源時,能更好地理解網(wǎng)絡(luò)中發(fā)生了什么,但公有云環(huán)境的優(yōu)勢仍具有強烈吸引力。正如預(yù)期的那樣,2019年,企業(yè)將更多的應(yīng)用和數(shù)據(jù)轉(zhuǎn)移到了公有云環(huán)境中。
      企業(yè)希望公有云服務(wù)提供商可以提供網(wǎng)絡(luò)基礎(chǔ)架構(gòu),并使他們能夠更快捷地響應(yīng)客戶需求,并在降低運維成本的同時提供高可用性和高網(wǎng)絡(luò)性能。
      為何選擇多個公有云?
      向云遷移的下一步就是同時使用多個公有云環(huán)境,原因如下:
    • 成本優(yōu)化——每個公有云服務(wù)提供商都提供了不同的服務(wù)和資費套餐。當企業(yè)不再局限于一個服務(wù)提供商時,他們就有了更好的議價能力。
    • 服務(wù)冗余——如果所有的數(shù)字資產(chǎn)都保存在一個公有云環(huán)境中,網(wǎng)絡(luò)宕機的風(fēng)險就會非常大。使用多個公有云環(huán)境讓企業(yè)可以進行策略規(guī)劃,實現(xiàn)備份保護。
    • 最佳功能——在計算能力、自動化、大數(shù)據(jù)處理等特定功能方面,每個公有云提供商都具有各自的優(yōu)勢及劣勢。
    • 收購/并購——當企業(yè)合并運營時,同時維護多個公有云環(huán)境中的應(yīng)用和服務(wù)是常見的做法。
    • 影子IT團隊——開發(fā)運維(DevOps)和其他團隊無法等待IT總部機構(gòu)分配網(wǎng)絡(luò)資源,他們通常和公有云服務(wù)提供商合作保障自身的配置。
      圖1:公有云環(huán)境的使用
      四分之三的Radware研究受訪者表示,他們的企業(yè)至少使用了一個公有云,五分之二以上的企業(yè)使用了兩個以上的公有云。大型跨國企業(yè)最有可能使用三個以上的公有云環(huán)境。AmazonWebServices(AWS)(44%)和MicrosoftAzure(43%)是企業(yè)最常用的兩個公有云提供商。只有四分之一左右的受訪者表示他們沒有使用過公有云。
      平衡業(yè)務(wù)挑戰(zhàn)
      采用多個公有云環(huán)境的戰(zhàn)略帶來了新的業(yè)務(wù)挑戰(zhàn)。盡管企業(yè)能夠更快響應(yīng)市場機遇,但是這種模式的分散性增加了保護應(yīng)用和計算資源的復(fù)雜性。
      企業(yè)需要跟上公有云的技術(shù)和環(huán)境變化,無論是通過首席信息安全官(CISO)還是通過其他安全團隊。這需要整體解決方案在所有不同平臺上實現(xiàn)可見性,該解決方案可以通過使用通用語言來管理安全狀況。目的是:
    • 通過減少攻擊覆蓋面預(yù)防攻擊
    • 檢測并識別不斷發(fā)展的威脅
    • 做出準確有效的緩解響應(yīng)
      安全專家權(quán)衡了使用公有云的優(yōu)勢和風(fēng)險。盡管只有10%的受訪者認為他們的數(shù)據(jù)在公有云中更安全,但也有30%的人認為公有云的靈活性和更低的成本等優(yōu)勢證明了安全風(fēng)險存在的合理性。
      但是,對負責(zé)網(wǎng)絡(luò)安全特定部件的實體(企業(yè)或是公有云服務(wù)提供商)缺乏可見性,會帶來安全漏洞。Radware2019年Web應(yīng)用安全現(xiàn)狀研究報告中,65%的受訪者表示不清楚安全邊界,53%的受訪者遭受了由于與公有云提供商在安全責(zé)任方面存在誤解引發(fā)的數(shù)據(jù)泄露。
      需要重新考慮安全策略
      通常,當企業(yè)從本地遷移到公有云環(huán)境時,安全團隊希望仍然可以采用相同的方法保護應(yīng)用和數(shù)據(jù)。但是使用公有云,尤其是多個公有云,會引入新的攻擊矢量,這就需要對整個生態(tài)系統(tǒng)中發(fā)生了什么有更好的可見性。公有云提供商提供的安全工具通常是填補遷移后空白的熱門選擇。
      采用了公有云環(huán)境的多數(shù)受訪企業(yè)表示,他們選擇了本地安全工具或本地工具與第三方解決方案的組合來保護公有云安全。企業(yè)采用異構(gòu)方法保護公有云的可能原因是,公有云提供商并不是網(wǎng)絡(luò)安全專家,可以提供最佳的安全工具,卻不能提供360度的整體安全解決方案。許多企業(yè)已經(jīng)認識到只依靠公有云提供商實現(xiàn)安全性的風(fēng)險,并選擇了專門的網(wǎng)絡(luò)安全提供商/DDoS提供商。
      保護多個公有云環(huán)境的安全策略
      應(yīng)用和數(shù)據(jù)遷移到公有云環(huán)境后,在本地環(huán)境中成功應(yīng)用的安全協(xié)議將無法運作。安全團隊需要采用新的策略,通過以下方式強化整個公有云生態(tài)系統(tǒng)的安全性:
    • 采用第三方安全解決方案。公有云服務(wù)提供商的核心競爭力不是網(wǎng)絡(luò)安全。相反,網(wǎng)絡(luò)防護措施通常是其服務(wù)產(chǎn)品中專有的附加組件。而且能夠選擇具有可靠專業(yè)知識和思想領(lǐng)導(dǎo)力的廠商的安全解決方案。選擇整體方案可以保護多個公有云環(huán)境,實現(xiàn)安全協(xié)議的一致執(zhí)行和維護,同時自動化防御、檢測和響應(yīng)。
    • 采用完全托管的安全服務(wù)。要解決人員和技術(shù)短缺問題,可以利用外部團隊來保護公有云網(wǎng)絡(luò)安全環(huán)境。
    • 集中管理網(wǎng)絡(luò)安全。擁有可以跨所有虛擬公有云和云提供安全策略可見性和控制的安全解決方案,可以從集中式儀表盤中實現(xiàn)對用戶憑證和權(quán)限的更嚴格控制。
      Radware云工作負載保護服務(wù)(CWP)專為解決云安全問題而生,可以針對廣泛的云端原生風(fēng)險提供更全面的保護,確保客戶云端資產(chǎn)不受數(shù)據(jù)泄露、賬戶盜用和資源濫用的侵擾。CWP的推出也讓Radware成為了為托管在公有云中的應(yīng)用提供全面保護的領(lǐng)先安全廠商。

    【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責(zé)任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 社旗县| 西吉县| 武安市| 竹溪县| 双鸭山市| 林周县| 上蔡县| 永兴县| 东乌珠穆沁旗| 吴旗县| 石景山区| 桃园市| 天台县| 许昌市| 桃江县| 沾益县| 呈贡县| 富民县| 东明县| 张家界市| 龙州县| 邵东县| 呼和浩特市| 汤阴县| 开鲁县| 汾西县| 文化| 大荔县| 海盐县| 乐都县| 清丰县| 兴仁县| 都江堰市| 北安市| 丰都县| 河曲县| 若尔盖县| 乌拉特前旗| 盖州市| 永定县| 宝丰县| http://444 http://444 http://444 http://444 http://444 http://444