从过去几年,特别是2018年的趋势来看,多云(Multi-Cloud)似乎正在从概念走向现实,IDC 的一项预测表明:“截止到2020年,90%以上的企业将使用多个云服务和平台”,同时,451 Research 公司的调查也显示:“IT 的未来是多云和混合云,69%的受访企业表示,计划到2019年采用各种类型的多云环境。

同时,我们看到一度只做公有云服务的AWS和微软Azure也开始在混合云/多云的道路开始了实质性地探索与迈进。 不过,多云模式在结合不同类型云优点的同时也同样融合了各种风险与问题。

多云既来,风险何除?

对于大多数用户来说,多云存储的最大安全挑战之一就是缺乏对数据如何在云平台中存储和传输的可见性。并非所有云服务都以相同的方式存储和管理数据,这使得情况变得复杂。此外,服务之间还可能缺乏集成,这使得协调威胁情报和识别可能表明数据泄露或恶意软件存在的异常变得十分困难。

但风险还不止于此。使用多云服务会增加企业自身受攻击的覆盖面,因此使用的服务越多,风险越大。多云存储还会导致工作负载和环境的持续变化,使管理更加复杂。此外,大量的移动设备和物联网设备需要连接到数据存储。与此同时,随着针对用户、设备、网络和数据中心的攻击数量和类型的增加,网络罪犯正变得越来越老练。

考虑到这些挑战,保护一个多云环境的难度可能会远超我们的想象,这就是为什么安全策略应该从全面规划开始,而不是事后才考虑。

多云存储安全规划

多云战略规划者应该从应用整体数据保护开始,然后需考虑数据流和存储模式,以及组织自身的安全性和合规性需求。

而存储规划者还必须了解每个云平台参与者如何保护数据和系统。他们应该确定每个平台支持哪些集成功能,如果提供者提供与服务交互的API,客户是否可以控制自己的安全证书,支持哪些监视功能,以及理解存储环境所需的任何其他细节。

应用者的目标应是创造一个统一的、集成的安全策略,在所有系统中进行多层保护。这样一个全面的多云存储策略可能包括防火墙、数据加密(包括静态和动态)、入侵预防、渗透测试、多因素身份验证、监视和日志记录、恶意软件控制、拒绝服务保护、网络访问控制,以及任何其他为最小化风险而需要的保护措施。

这其中的关键是确保安全保护是一种统一的、集中式的管理方法,该方法可以促进所有系统之间的交流沟通,并让组件作为协调、集成工作的一部分进行操作。只有这样,它才能获得进入每个环境所需的可见性,以及识别和处理潜在威胁所需的情报。

聚焦可见性和协调

要支持这样的基础设施,用户必须具有易于相互集成的工具,并具有跨分布式多云网络操作所需的灵活性。而且需要选择增加可见性和协调工作的工具。避免创建或加强基础设施孤岛。

多云存储安全系统还必须具有检测威胁和自动响应的智能。为此,许多管理工具已经将机器学习和其他人工智能技术结合在一起,使分析通过网络从系统中收集的大量数据成为可能。

这些工具会识别数据中的模式,发现异常并采取补救措施。但是,这种方法只有作为统一安全战略的一部分才能成功,在统一安全战略中,所有组件都是协调、通信和协作的,以提供统一的、全面的解决方案。

相关阅读:

云计算的定义、类型及应用场景

Google收购云计算公司Alooma,但这只是缩短与AWS差距的一小步

数据中心将会消亡?分析师的云计算预测不这么认为

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-04-08 14:22:02
云技术 如何避免多云网络管理的陷阱
将业务迁移到云端的过程很容易使组织不堪重负,并且会在没有考虑可能出现问题的情况下继续推进。组织需要考虑采用哪些供应商的服务更加适合,以及如何针对性能优化这些平台 <详情>
2019-04-02 15:29:42
云资讯 如何更好地管理多云
一家全球50强制造商在全球范围内可能拥有非常复杂的供应链、制造地点和供应商关系,因此需要管理供应商、客户甚至内部组织之间流动的数据。但并不是每个人都能看到一切。制 <详情>
2019-03-21 16:29:29
云技术 如何更好地管理多云
一家全球50强制造商在全球范围内可能拥有非常复杂的供应链、制造地点和供应商关系,因此需要管理供应商、客户甚至内部组织之间流动的数据。但并不是每个人都能看到一切。制 <详情>
2019-02-27 18:25:31
云技术 混合云与多云有什么区别?
云计算为企业IT带来的不仅仅是新的业务价值和最终用户效用。值得注意的是,也带来了颠覆和混乱。人们创建了一套全新的术语来描述各种各样的虚拟数据存储和传输。首先,人们 <详情>
2019-02-26 11:19:02
云技术 多云与混合云赛道的“角逐”,IBM如何争当NO.1?
Think 2019已经过去一周,大会传达的各种信息、发出的各种信号、提出的各种趋势、预测和倡议,预计还将持续很长一段时间,有些甚至可能成为贯穿科技界2019一整年的热点话题 <详情>