原標(biāo)題:云數(shù)據(jù)不安全?看企業(yè)用戶如何解決!
云計(jì)算為消費(fèi)級(jí)應(yīng)用服務(wù)了10年,為企業(yè)級(jí)應(yīng)用也服務(wù)了多年,可是很多企業(yè)還處于摸不清云計(jì)算安全邊界的狀態(tài),致使一旦發(fā)生云安全事件,企業(yè)與云服務(wù)提供商之間往往相互推諉責(zé)任,最終遭殃的卻是隱私數(shù)據(jù)外泄的普羅大眾。
上云后數(shù)據(jù)并不會(huì)更安全
如果追溯到十年前,當(dāng)公有云廠商開(kāi)始教育用戶,上云如何如何安全之時(shí),相信很多企業(yè)都在擔(dān)心自己的數(shù)據(jù)一旦上云,自己就“夠不到”、“掌控不了了” ,也成為當(dāng)時(shí)阻礙企業(yè)上云的最大顧慮??墒请S著云計(jì)算持續(xù)發(fā)展及應(yīng)用普及,現(xiàn)在上云已非常普遍,也讓不少企業(yè)產(chǎn)生了一種錯(cuò)覺(jué),那就是上云是安全的,但實(shí)際上,企業(yè)數(shù)據(jù)卻多了幾把開(kāi)庫(kù)的鑰匙。
當(dāng)企業(yè)數(shù)據(jù)從私有云環(huán)境進(jìn)入到公有云環(huán)境,甚至在混合云、多云環(huán)境下游走時(shí),任何一點(diǎn)疏漏都能引發(fā)數(shù)據(jù)泄露事件的出現(xiàn)。這時(shí)企業(yè)必須要清楚哪些內(nèi)容、業(yè)務(wù)要上云,以及上什么云。因?yàn)樯显坪蟛⒉粫?huì)讓數(shù)據(jù)變得更安全,只會(huì)擴(kuò)大其受攻擊面。
云安全事件相互推諉
“既然我買(mǎi)了你的云服務(wù),難道不該你來(lái)負(fù)責(zé)我的數(shù)據(jù)安全嗎?”,相信對(duì)于這個(gè)論斷有很多企業(yè)都會(huì)大點(diǎn)其頭。可事實(shí)上不管?chē)?guó)內(nèi)國(guó)外,即便企業(yè)選擇的是云服務(wù)提供商的公有云,但對(duì)于云上的安全問(wèn)題依舊是企業(yè)自己負(fù)責(zé),云服務(wù)商并不會(huì)為企業(yè)在公有云上的任何安全事件負(fù)責(zé)。一般來(lái)說(shuō),云服務(wù)商都會(huì)說(shuō),“我們的云很安全,出了問(wèn)題那是你用的不對(duì)……”
那么真相究竟是怎樣呢?Gartner就曾針對(duì)一些動(dòng)輒丟失幾億條數(shù)據(jù)的大型云安全事件進(jìn)行過(guò)調(diào)研,發(fā)現(xiàn)這些企業(yè)并不是因?yàn)樵品?wù)商本身的安全問(wèn)題而導(dǎo)致數(shù)據(jù)泄露,反而是幾乎所有的云安全事件最終的問(wèn)題都是由企業(yè)自己導(dǎo)致的,比如說(shuō)配置上的錯(cuò)誤等等,而類(lèi)似事情可謂屢見(jiàn)不鮮了。比如今年7月29日美國(guó)大銀行Capital One證實(shí)遭駭客入侵,超1億用戶數(shù)據(jù)外泄就是由于其云防火墻配置錯(cuò)誤引發(fā)的。
云安全與傳統(tǒng)安全的差異
那么對(duì)于云安全來(lái)說(shuō),其與傳統(tǒng)安全究竟有哪些差異呢?可以根據(jù)環(huán)境分現(xiàn)代化基礎(chǔ)設(shè)施和傳統(tǒng)基礎(chǔ)設(shè)施兩個(gè)方面來(lái)看。首先,基于云的現(xiàn)代化基礎(chǔ)設(shè)施一定要包括高度定制的虛擬化環(huán)境,如今的私有云環(huán)境和公有云環(huán)境,都已屬于現(xiàn)代化基礎(chǔ)設(shè)施范疇。另外基于云的現(xiàn)代化基礎(chǔ)設(shè)施還要至少具備標(biāo)準(zhǔn)化、規(guī)范化、自動(dòng)化、少人工介入這四個(gè)最底層的能力特性。
其次,基于云的現(xiàn)代化基礎(chǔ)設(shè)施在談安全時(shí),必須能夠提供完整的數(shù)據(jù)留存,包括通過(guò)API驅(qū)動(dòng),能夠?qū)崿F(xiàn)高度的協(xié)同,不同的基礎(chǔ)設(shè)施組建,公有云服務(wù)上提供的組件,然后還有在云上部署的安全產(chǎn)品,也可以進(jìn)行高度的契合。因?yàn)閿?shù)據(jù)完整才能夠進(jìn)行溯源,進(jìn)而實(shí)現(xiàn)快速檢查和發(fā)現(xiàn)的能力,同時(shí)輔以協(xié)同效力,最終就達(dá)到對(duì)攻擊的分鐘級(jí)檢測(cè)和響應(yīng)。然而上述這些在傳統(tǒng)環(huán)境里,能達(dá)到天級(jí)都已經(jīng)算是一個(gè)極致了,對(duì)于傳統(tǒng)安全來(lái)說(shuō)基本是不可能一天兩天就能發(fā)現(xiàn)并且響應(yīng)的。
遷移是解決云安全的時(shí)機(jī)
當(dāng)人們清晰地感覺(jué)到現(xiàn)代云安全跟傳統(tǒng)基礎(chǔ)設(shè)施安全的巨大差別后,解決企業(yè)云安全問(wèn)題的最佳時(shí)機(jī)是在何時(shí)呢?就是企業(yè)開(kāi)始向云遷移之際。因?yàn)檫@將是企業(yè)重新調(diào)整自身IT架構(gòu)的好時(shí)機(jī)。比如此前勒索病毒肆虐時(shí),一些企業(yè)或行業(yè)明明知道有漏洞也不敢修復(fù),是由于對(duì)于他們來(lái)說(shuō),不知道修復(fù)完這個(gè)漏洞之后會(huì)產(chǎn)生什么樣的結(jié)果。因?yàn)橐坏┫到y(tǒng)崩了,生產(chǎn)中斷,損失會(huì)更大。
可是進(jìn)入云安全時(shí)代后,上述漏洞管理問(wèn)題甚至底層安全問(wèn)題,其實(shí)都可由云服務(wù)商去解決掉,企業(yè)只需去考慮在云上架設(shè)他們的業(yè)務(wù)負(fù)載,以及做好云端的安全隔離就行了。所以要把握企業(yè)云遷移時(shí)機(jī),打好安全基礎(chǔ)。
結(jié)語(yǔ)
應(yīng)該說(shuō),由于各企業(yè)情況不一,基礎(chǔ)設(shè)施也各有不同,但為了避免云安全界限不清的問(wèn)題,必須要適時(shí)調(diào)整自身的云安全策略為動(dòng)態(tài)且自適用的,要完成從靜態(tài)到動(dòng)態(tài),流量防護(hù)也要從中心走向邊界,乃至云端的全網(wǎng)覆蓋才行。再說(shuō)數(shù)據(jù)的最不安全的因素,不在于設(shè)備,也不在于軟件,而是在于人,但上云的企業(yè)拿內(nèi)賊也沒(méi)辦法。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋(píng)果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢(qián)通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱(chēng)塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營(yíng)
- 蘋(píng)果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過(guò)熱挑戰(zhàn),交付延期引發(fā)市場(chǎng)關(guān)注
- 馬斯克能否成為 AI 部部長(zhǎng)?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號(hào)發(fā)布,意外泄露引發(fā)關(guān)注
- 無(wú)人機(jī)“黑科技”亮相航展:全球首臺(tái)低空重力測(cè)量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開(kāi)展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車(chē)整車(chē)股盤(pán)初強(qiáng)勢(shì)拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。