如今,即使企業的基礎架構、應用程序以及數據在云中,也不要以為在遵守法規方面就可以有所偏離。因為企業仍然需要對數據的安全負責。
雖然企業可能牢牢掌握了其私有網絡中的數據安全,但一旦開始進入云端,事情變得更加復雜。雖然將許多低級基礎架構任務轉移到云服務中可能會節省大量時間,但必須考慮對數據安全的整體影響。
隨著越來越多的企業采用混合云架構,有幾個數據安全事項需要考慮。以下是五個最重要的安全注意事項。
1.數據合規性
在企業開始將數據和應用程序移動到服務提供商的云平臺之前,請確保你對所有與數據相關的政策、法規以及所在的垂直行業有充分的了解。無論企業是處理客戶信用卡數據還是患者健康信息,或者企業使用分布在多個國家/地區的數據,云用戶必須具有最低級別的數據安全措施。在許多情況下,企業的云服務提供商將會告知他們需要滿足哪些合規標準。如果需要更多的工作來遵守數據法規,那么額外的工作就落在客戶身上。
2.跨云策略管理
如果企業只是對私有數據中心內的安全策略和過程有所了解,這并不意味著這些策略將很容易轉移到云計算。混合云的主要目標是在整個網絡上對安全策略進行統一配置和維護。這包括基礎設施策略,如防火墻規則、入侵防御系統(IPS)簽名和用戶識別/身份驗證。但是當涉及到一個或多個云服務提供商時,這通常更不容易做到。云計算平臺之間并不完全相同,因此安全傳輸通常是人工處理的過程。如果企業身處多云環境,這些問題會更加復雜化。這就是為什么許多IT安全專業人員正在尋求多個云計算管理平臺,通過集中網絡和安全策略幫助減輕負擔的原因。
3.數據泄漏
對于混合云,數據可見性是數據安全管理員最容易面臨問題,所以必須謹慎考慮數據存儲的位置,但即便如此也很容易在沒有適當能見度的情況下偏離軌道。因此,當將敏感數據移動到服務提供商提供的云平臺時,必須進行必要的監控,以便能夠跟蹤數據存儲位置和流量的流入、流出情況。
4.數據加密
無論哪種情況下,在靜止時進行加密是保護數據的最佳方式。因為企業會面臨處理云服務提供商網絡中的多租戶情況,這是絕對必要的。要對在云與云之間進行遷移的數據以及在云應用程序處理和操作過程中正在使用的數據進行保護,這樣做有助于數據在整個生命周期中都處于相對安全的狀態,而可用的加密方法會因云服務提供商的不同而有所變化。因此,如果企業計劃至少加密一些移動和使用中的數據,應該找出哪種加密方法最適合企業,然后再尋找可以提供云服務的廠商。
5.可擴展性
在開發混合云的安全策略時,企業需要考慮的最后一個注意事項是確保所有安全工具、過程和實踐能夠擴展并實現增長。你最終會遇到的一件事是:云的可伸縮性受限。因為你忽視去建立一個安全架構,這種安全架構是會隨著其他基礎設施資源擴充而同步擴展的。關鍵在于審查所有云環境中使用的安全工具,了解如何擴展它們以及如果發生云計算資源需求得到了爆炸式增長,企業可能遇到的潛在痛點。在IT安全領域,安全解決方案在性質上變得更加統一。單個工具越來越依賴其他工具和資源,開發工具是否可擴展?—這一問題將會影響整個網絡。
結論
幸運的是,如今提到的每一個混合云安全問題都有解決方案。棘手的部分需要企業在早期對其進行識別,以便在將混合云部署轉變為生產之前將這些部分組合在一起。但這需要花費時間,制定相應的戰略并執行。企業最終會得到一個易于管理、強大的混合云,而最重要的是,這個混合云是安全的。