如今,企業(yè)意識(shí)到將工作負(fù)載和數(shù)據(jù)遷移到云計(jì)算不再是一個(gè)問題,因?yàn)檫@是必然的。雖然這種現(xiàn)實(shí)正在使企業(yè)業(yè)務(wù)變得更好,但它也使企業(yè)面臨越來越多的安全問題。對(duì)于安全和風(fēng)險(xiǎn)(S&R)專業(yè)人員來說,企業(yè)對(duì)云安全的關(guān)注推動(dòng)了對(duì)于一流的云安全網(wǎng)關(guān)(CSG)提供商提供服務(wù)的需求。
如果企業(yè)不知道如何策略性地選擇合適的CSG提供商,弗雷斯特(Forrester Wave)調(diào)研公司2016年第4季度發(fā)布的名為“云安全網(wǎng)關(guān)”的報(bào)告提供了重要的指導(dǎo)。該報(bào)告列出了在確保云計(jì)算中集成數(shù)據(jù)保護(hù)和活動(dòng)監(jiān)控方面至關(guān)重要的功能。在選擇CSG供應(yīng)商時(shí),可以查找這些功能。
1.檢測(cè)和攔截與云中數(shù)據(jù)相關(guān)的異常或欺詐活動(dòng)
如今,行業(yè)銷售代表在一天內(nèi)訪問10-15個(gè)客戶記錄并不罕見。但是,如果發(fā)現(xiàn)銷售代表在一天內(nèi)下載了數(shù)千條記錄,這表明其活動(dòng)可疑。為了防止敏感數(shù)據(jù)的泄露或泄漏,立即向S&R專業(yè)人員提醒此類行動(dòng)至關(guān)重要。CSG解決方案需要在異常情況下提供檢測(cè)和通知功能。
2.在云平臺(tái)中檢測(cè),中和和消除惡意軟件
隨著Dropbox和OneDrive等生產(chǎn)力平臺(tái)的應(yīng)用日益廣泛,暴露于惡意軟件的情況也隨之增加。用戶很容易上傳,共享,下載包含惡意軟件的文件到傳統(tǒng)端點(diǎn)保護(hù)軟件所無法檢測(cè)到的云存儲(chǔ)平臺(tái)。這種惡意軟件能夠讓黑客完全訪問敏感的公司數(shù)據(jù)。指定CSG解決方案可以在任何損壞發(fā)生之前識(shí)別,隔離,中和惡意軟件。
3.防止機(jī)密信息泄漏
一些并無惡意且不明智的員工不知不覺地將公司數(shù)據(jù)泄漏到云電子郵件存儲(chǔ)平臺(tái),這種情況并不罕見。其中包含個(gè)人身份信息或知識(shí)產(chǎn)權(quán)的泄漏文件可能危及企業(yè)的未來計(jì)劃以及法規(guī)遵從性。一旦出現(xiàn)這種情況,傳統(tǒng)的內(nèi)部數(shù)據(jù)泄漏預(yù)防(DLP)措施就無法覆蓋云應(yīng)用程序和平臺(tái)之間的數(shù)據(jù)遷移,CSP解決方案具有專用于支持云的DLP覆蓋的能力。
4.在云平臺(tái)中加密結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)
為什么要加密結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)?因?yàn)榫W(wǎng)絡(luò)罪犯不能在黑市上銷售加密數(shù)據(jù),所以竊取它的動(dòng)機(jī)大大減少。根據(jù)技術(shù)和市場(chǎng)調(diào)研機(jī)構(gòu)Forrester公司的調(diào)查,精明的S&R專業(yè)人員更喜歡采用第三方CSG供應(yīng)商的存儲(chǔ)和管理加密密鑰,通過其云平臺(tái)的內(nèi)置數(shù)據(jù)加密功能對(duì)所搜索,過濾,排序索引的數(shù)據(jù)進(jìn)行加密。
5.調(diào)查并報(bào)告可疑用戶和事件
企業(yè)采取檢測(cè)和防御惡意軟件的措施是至關(guān)重要的,但它們還不夠。 S&R專業(yè)人員需要一個(gè)平臺(tái)來回答調(diào)查問題(誰做什么,什么時(shí)候,哪里),以及事件和趨勢(shì)的可視化報(bào)告。當(dāng)CSG提供商正確實(shí)施時(shí),調(diào)查和報(bào)告工具可以突出顯示未經(jīng)批準(zhǔn)的云應(yīng)用程序的重要使用模式,并幫助改善公司遷移到云計(jì)算時(shí)的安全狀態(tài)。
賽門鐵克公司名列CSG供應(yīng)商榜首
在報(bào)告中,F(xiàn)orrester公司根據(jù)過去的研究,用戶需求評(píng)估,以及對(duì)供應(yīng)商和專家采訪,對(duì)行業(yè)前八名CSG供應(yīng)商進(jìn)行評(píng)估和評(píng)分。其結(jié)果是,賽門鐵克公司總體得分高于任何其他CSG供應(yīng)商。