网络攻击事件已变得过于常见,使公共卫生、个人隐私信息以及公司面临威胁。
随着云计算在企业中广泛普及,用于存储和共享数据、工作负载及软件,大量敏感材料可能处于风险之中。因此,ForbesBooks 作者 Tim Mercer 表示,企业领导者需要优先考虑云安全并了解如何管理相关风险。
“云采用是一种商业模式,与本地基础设施相比,它提供了便利性、成本节约以及近乎永久的正常运行时间,”Mercer 说。“但网络攻击仍在困扰各个规模的组织,将 IT 基础设施和服务迁移到云环境需要一种不同于传统部署的方法。”
“私有云将所有基础设施和系统保留在公司控制之下,而公有云则将责任移交给第三方公司。在大多数组织采用的混合部署中,部分服务位于公有云基础设施中,而其他服务仍保留在公司数据中心内。无论选择哪种云部署方式,您都应了解云安全基础知识,或在迁移到新环境之前咨询网络安全专家。”
Mercer 提出了企业领导者需要了解的关于云安全性的五个要点,以帮助管理其风险:
面向多租户云客户的共享资源
“多租户是指云服务提供商将分配给您的信息的共享资源,”Mercer 说。“云和虚拟化的工作原理是,而不是为单个组织或应用程序专用的物理基础设施,虚拟机位于同一台机器上并在容器之间共享资源。”容器是一种标准的软件单元,它打包代码并帮助应用程序从一个计算环境可靠地运行到另一个环境。“您应确保您的云服务提供商保护您的容器,并防止其他实体访问您的信息,”Mercer 说。
传输中和静态时的数据加密
从远程位置访问数据要求公司的服务提供商加密所有业务信息——无论是在虚拟环境中处于静态状态,还是通过互联网进行传输时。“即使服务提供商的应用程序访问您的信息,”Mercer 说,“除了您公司的资源外,任何人都无法读取这些信息。为了保护您的信息,请向您的服务提供商询问他们使用什么加密技术来保护您的数据。”
对云基础设施的集中可见性
Mercer 表示,仅仅信任服务提供商是不够的;您还需要验证您的数据在其托管环境中是否保持安全。“云工作负载保护工具提供对所有信息的集中可见性,以便您可以对环境进行充分的监督,”Mercer 说。“询问您的云公司是否可以为您提供安全工具,例如网络流量分析以及检查云环境中的恶意内容。”
集成且安全的访问控制模型
访问控制模型仍然是云环境中的一个主要风险。“您的提供商应具备基于云的安全性,其中包括一个管理解决方案来控制用户角色并保持访问权限,”Mercer 说。
具有威胁情报的供应商扩展管理
“在复杂的云部署中,”Mercer 说,“您可能最终会使用不同的供应商,每个供应商都有自己的网络安全框架。威胁情报解决方案可以为您提供关于所有供应商以及可能使您的业务系统面临风险的最新全球威胁的清晰见解。威胁情报工具将从各种网络安全研究公司收集和组织信息,并提醒您注意其供应商系统中的任何漏洞。”
“对于任何考虑完全迁移到云的组织来说,了解整个威胁态势至关重要,”Mercer 说。“一支网络安全专家团队可以帮助规划和监督您的云迁移,以减轻风险并建立必要的控制措施。”
______________________________________________________________

