不可否認,多云日益普及。根據微軟公司和調研機構451 Research公司的研究,近三分之一的企業與三到四家云計算供應商合作。雖然企業通常愿意采用滿足其特定需求的供應商提供的解決方案,但對于企業的首席信息官來說,多云管理似乎是一項具有挑戰性的任務,特別是在涉及到安全性時。
什么是多云?
多云是企業部署來自兩個或更多供應商的云服務的策略,由于多種因素而成為首選,最顯著的是混合和匹配產品的靈活性。例如,一家公司可能一方面采用亞馬遜網絡服務的云服務提供計算能力,另一方面采用谷歌云開展機器學習。
利用多個供應商的資源還可以為企業提供更多的談判能力,以及基于不斷變化的動態(如新產品和定價)來遷移業務運營的靈活性,從而提高生產力,并降低成本。
然而,一些企業可能會認為采用多云可能會使他們的組織面臨網絡攻擊的風險。由Neustar公司發布的2017年全球DDoS攻擊和網絡洞察研究報告表明,DDoS攻擊目標的組織數量增加了11%。盡管采取了各種形式的安全措施,很多企業仍然對惡意活動的檢測和響應緩慢。亞太地區33%的組織報告平均收入損失至少為25萬美元。多云已被證明是一項至關重要的災難預防/恢復策略:企業可以通過故障轉移架構來避免業務中斷,從而避免云平臺受到影響。但是,保護多云環境可能被視為一個棘手的問題和挑戰。
多云中的DDoS攻擊
當涉及到克服企業內各種各樣的問題時,多云通常被認為是一種優越的策略。在理想情況下,多云作為問題解決者可以減輕業務運營所需的一些計算資源,并導致IT基礎設施的簡化。畢竟,諸如業務連續性、靈活性和成本節省等優勢是推動這種部署趨勢的主要因素。但有了這些收益會帶來一些多云管理難題,特別是在保護多云環境免受DDoS攻擊方面。
隨著越來越多的組織采用云計算,企業越來越依賴應用程序編程接口(API)來平滑流程,并優化所有可用服務的使用。然而,在云環境中,API可能比較善變。一方面,API使用戶能夠訪問、交互和管理云計算資源,從而便于集成,擴展基礎設施,或者在多云、跨云兼容的情況下。另一方面,暴露的API會讓企業容易受到攻擊,因為它們會開放DoS / DDoS攻擊的門戶。因此,企業對于多個云平臺多個API網絡的管理不善會增加企業網絡攻擊的風險。
多層次的安全方法
隨著持續不斷的DDoS攻擊浪潮沒有出現放緩的跡象,很顯然,企業需要一個強大而可管理的網絡安全方案,其解決方案將資源保護擴展到所有云平臺,以管理所有潛在風險因素。這個安全計劃的重要組件包括漏洞測試、API資產整合和嚴格的身份驗證機制。
但最終,確保多云環境的唯一方法是應用多層安全方法。可以理解,管理多個云平臺可能會耗費內部IT資源,促使企業尋求第三方安全廠商的外部支持。專門的網絡安全合作伙伴具有廣泛的不同云平臺基礎設施知識,可以幫助企業不斷監控和實施復雜的緩解策略。這使創新型企業能夠繼續利用最新的計算技術,同時力求在不斷變化的網絡威脅環境中保持警惕和敏捷。
企業將內部部署的業務遷移到云計算是幫助企業重新定義數字準備就緒的重要一步。只需點擊幾下鼠標,他們就可以享受由云計算供應商的計算基礎設施提供支持的靈活性和計算能力,同時大大減少了原本用于內部IT資源的支出。
但是,隨著云計算市場的蓬勃發展,企業需要更加謹慎采用新技術,在某些情況下,供應商可能沒有嚴格的數據安全標準和復雜的保護工具。因此,除了依靠云計算供應商提供安全措施之外,企業必須在監測其信息資源方面發揮積極作用,制定分層安全計劃,并與信任的網絡安全伙伴合作,對未來的威脅保持警惕。
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。