如果你覺得你所在的企業沒有影子IT問題,那么你就是在否定現實。即時你覺得你知道整個的范圍,你也沒法單獨用云安全工具來控制。得出以上的結論主要基于揭露了企業內部影子IT問題的IT專家,以及出售云安全工具的廠商。
這個背景下的影子IT涉及到企業內終端用戶部署的云服務,而且沒有得到任何幫助,或者得到企業IT部門的審批。根據云咨詢公司2nd Watch十二月份所做的調查來看,這個問題已經成為業務的要害所在,這項調查有133為IT專家參與。
根據調查的內容,我們發現企業中的大部分業務部門(61%)繞過IT訪問云服務。此外,盡管IT部門得到一些需求來為業務部門交付云服務,但是他們提供的74%的響應只交付了企業使用的整個服務的37%。
云安全工具只能望洋興嘆
云安全工具對于發現可能將企業IT安全置于奉獻中的服務使用遲早都會有用,但是卻并非唯一的解決方案。
“我們不希望出現瓶頸或者停止創新,”紐約一家金融服務公司的運營經理Ignacio McBeatch說道,“但是同時,我們希望確保所用的是企業級服務,并且應用了安全策略。”
McBeatch從加州的一家云安全軟件提供商Skyhigh Networks處購買了產品,來評估在沒有IT部門知曉的情況下使用了多少服務,發現偵測到562個未經授權的服務。
這些服務的來源多種多樣,包括個人應用,比如Gmail和Facebook,到谷歌分析以及來自亞馬遜Web服務、Internap Network Services和Rackspace的基礎架構即服務產品。有大量的軟件即服務實例在運行。
Skyhigh的軟件套件也可以讓公司在環境中圍繞所有服務設置安全框架,不管是不是IT完全單獨使用。然而,即便是有經驗的IT實踐者也會發現,將業務中的影子IT連根拔起,單獨用軟件或者專業服務也難以對付。
Softchoice公司提供了評估客戶機構中存在的影子IT問的專業服務,2012年6月在發布了其評估服務后,不久就開始在其自己的機構中進行分析。
“在我們的環境中,我們認為我們有17個應用,我們覺得我們對這些所有在運行的應用都有很好的了解,”Softchoice業務開發經理Mike Kane說道,“在我們運行了兩周的評估之后,發現有40多個服務在使用中。”
即便是在這次評估之后,仍會有單獨的應用進入到中央管理和安全控制的門戶,數月后,該公司發現仍有部門在購買IT部門不知曉的外部應用。
這并不僅僅是粗心大意,或者簡單的終端用戶的便捷愿望導致的影子IT;一些云服務廠商也積極地繞過企業IT部門想業務部門兜售產品。
“我們可以向IT銷售更大的系統,但是我們還有一些小的系統圍繞在IT周圍,同業務部門工作,”Rick Clarkson說道,他是Signiant的產品管理副總裁,這是一家文件共享服務提供商。IT中緩慢的銷售周期通常會導致業務部門自己去外部尋求幫助。“我們有一些購買了我們產品的客戶,主要是因為他們在IT交付給他們服務之前,他們要等待兩年之久,”他說道。
減緩影子IT需要巧妙推銷
為了將影子IT連根拔起,企業IT必須讓自身對于業務部門更有吸引力,滿足其訴求,在自己的游戲中打敗云服務提供商。
Softchoice的Kane表示:“實際上這些都是溝通和培訓的事情,很多情況下,是IT人員不具備這樣的技能集,但是這些都可以改變。”Softchoice從其自身的經驗中得出,必須要在應用上提供更好的培訓,更重要的是,溝通是安全和法規策略得以順利實施的重要所在。
通過集中的安全和管理門戶單點登錄是能夠吸引用戶服從企業IT部署的新應用的一個例子,他補充道。