據國外媒體報道,最近對240位信息IT和安全專業人員進行的調查發現,許多機構計劃把數據中心應用遷移到云服務中,盡管在這個過程中經常出現應用連接中斷問題。下面是機構在把數據中心應用遷移到云服務之前應考慮的五件事。
1. 理解應用連接是與防火墻規則綁定在一起的
商務應用稱作在數據中心中是非常重要的和非常多的。在最近的調查中,32%的受訪者表示,他們的數據中心有100多個重要的應用,19%受訪者表示他們有200多個重要的數據中心應用。現代數據中心不僅有SAP和SharePoint等廠商提供的大量的商品化的應用和自己開發的商業應用,而且這些應用是非常復雜的。隨著應用程序數量的增長和復雜性的增加,IT團隊面臨的壓力不僅是要保證這些應用的可用性和安全,而且還要保證這些應用跟上業務的發展速度。
重要應的意外中斷會給企業帶來不利的影響,不僅是技術上的影響,而且還有財務上的影響。在技術的層面上,結構需要理解防火墻的改變主要是由商務應用連接需求決定的。所有的防火墻的改變要求都應該與適當的應用聯系在一起。必須理解防火墻的改變對于這些應用和網絡的影響。
2. 當應用程序停用時取消訪問規則
當一個應用程序停用時,機構經常保持防火墻的規則不變,因為擔心如果撤銷防火墻的規則,也許會出現中斷故障。雖然重要應用斷開連接會對業務造成重要影響,但是,機構應該優先考慮迅速和準確地取消不需要的訪問規則,因為這會造成攻擊者可以利用的漏洞。此外,機構應該利用自己的防火墻規則識別可以刪除的網絡組件和應用,以便在不影響業務的情況下成功地取消不需要的接入。
3. 從業務的角度識別風險
傳統的風險管理做法主要以技術為重點,顯示服務器、IP地址和業務部門很少理解的其它因素等方面的風險。但是,根據最近的調查,接近一半的受訪者表示,他們要根據商務應用觀察風險,而只有30%的受訪者要根據網段暴露的情況觀察風險,22%的受訪者根據服務器或者設備的狀況觀察風險。這種很重要的,因為這不僅允許安全團隊更有效地與企業主更有效地溝通,而且還能做好準備并且鼓勵他們“承擔風險”。
實現這種以應用為中心的風險管理辦法是要把安全政策管理與機構中已經在使用的安全漏洞掃描器結合在一起。通過根據應用查看風險,這將允許機構在考慮業務的情況下作出更好的消除風險的決策。
4. 了解影子IT
公共云的可用性和方便性給IT團隊帶來了名為“影子IT”的第二個威脅。在IT部門不能解決開發者和企業主的要求的時候,他們能夠迅速利用公共云服務來解決這些問題,甚至都不告訴IT部門。這會造成嚴重的安全漏洞,并且機構甚至都不知道這些安全漏洞的存在。因此,安全團隊必須保證自己從一個“不需要的”或者“瓶頸”式的部門轉變為推動業務發展的部門,采用靈活和精心策劃的流程以便支持云環境和快速的應用交付。
5. 減少安全改變流程中的復雜性
現代數據中心有許多商業應用。這些應用包含復雜的、多層次架構、數不清的組件以及驅動網絡安全政策的微妙的基礎通信方式。雖然每一個規則支持各種應用,一個“通信”也許被迫要經過多個強制執行政策的點。幾十臺或者數百臺設備要設置成百上千條規則并且包含多個相互依賴的關系。
伴隨這種復雜性的是跟上動態業務需求的挑戰,無論是啟用新的應用,還是為用戶保留相關的現有的應用,機構必須處理和支持這種變化。在最近的調查中,四分之一的受訪者表示,他們必須等待11個星期才能讓一個新的應用開始使用。IT部門部署應用更新所需要的時間也比業務部門的需求慢。59%的受訪者修改每一個應用的連接需要8個多小時。優化和自動化這個修改流程能夠保證業務的靈活性,同時保證這些修改的準確性和安全性。