云安全:启用安全云部署
云计算安全是技术专业人士十分关注的问题。对于组织来说,云计算安全应该是最重要的事项,因为他们的企业声誉、运营业务和财务安全都依赖于云计算安全。组织需要了解在私有云、公共云、混合云和多云环境中确保云计算安全的可操作步骤,而其采用的云平台可以通过适当的策略来确保安全。
什么是云计算安全?
简而言之,云计算安全包括两个主要因素:
如果云计算提供商和安全厂商无法很好地保护其客户的数据,那么这些公司的经营和发展很难长久。但是,组织必须自己决定他们需要哪些安全功能,因为这可能不是一个万能的主张。例如,基本的云计算服务往往包括基本安全功能。但是,企业需要企业级安全选项。
组织将业务迁移到云端时,安全和IT专业人员需要明智地了解他们公司的风险偏好和安全状况,因此他们知道哪些基于云计算的控制是必要的。例如:
为了让客户放心,云计算提供商提供IT和安全专业人员可以使用的管理控制台,以确保:
鉴于数据量的快速增长,技术创新的加速发展以及不断出现的黑帽策略,依靠云计算的安全性是一个合理的选择。这是因为,如果管理得当,它可以提供比内部部署数据中心更大的弹性和安全性。但要实现这一点,云计算安全管理和安全管理应该协调一致。
虽然云计算安全性很复杂,但以上三个准则提供了一个坚实的起点。
云计算中的安全问题
如上所述,云计算可能比本地数据中心更安全,但本质上并不一定如此。其差异取决于企业自身的安全实践。例如,完全有可能以导致安全漏洞的方式错误配置云中的虚拟资产,即使该公司订阅了云安全选项。这就是IT和安全团队应该对云计算挑战有深刻理解的原因。
与传统网络环境不同,传统网络环境试图使用防火墙等外围防御来保护公司,云计算环境本质上与第三方环境相连,第三方环境可能包括受损的应用程序编程接口(API)和未正确设置和管理的访问控制。
此外,不同类型的云计算环境也代表着独特的挑战。例如:
私有云通常驻留在数据中心内,因此企业拥有并管理所有硬件和软件。数据中心安全性中已存在的安全实践中的弱点都可能转移到私有云。管理员必须了解云计算和内部部署软件之间的区别:内部部署软件是企业自己管理的,而云计算软件则由其他公司管理。然而,任何人都不能忘记它,两者都必须得到管理。
公共云具有多租户架构,这意味着企业可以与其他人共享计算或存储资源。当然,云计算提供商已设置虚拟障碍,将企业的云计算环境与其他客户的环境分开。仍然可能存在数据损坏的情况。此外,云计算提供商的使用条款要求用户在合同中同意不做任何可能对其他客户产生负面影响的事情,但不是每个用户都会始终遵守这一承诺。除了恶意行为者的可能性之外,其邻近客户可能会无意中做一些事情,从而导致诸如分布式拒绝服务(ddos)攻击等不良后果。
大多数组织都采用混合云,它涉及数据中心、公共云和/或私有云的某种组合。这里的风险是针对不同环境采用不同的安全策略,而这些策略可能难以管理和协调。此外,工作人员有时会忘记在作为漏洞点的各种物理和虚拟资产之间存在连接点。
真正的云计算安全性要求在整个系统中集成云安全策略。
云安全架构
云安全架构会影响云计算安全的有效性。以下是一些可操作的安全管理技巧,可用于强化云计算环境。
云计算安全软件和服务
以下是企业应考虑的一些云计算安全软件和服务选项: