四個(gè)關(guān)鍵的云安全挑戰(zhàn)
時(shí)間:2022-03-08 23:39:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-08 23:39:01 來(lái)源:行業(yè)動(dòng)態(tài)
無(wú)論您的組織使用哪種云模型或類型,安全都是不容忽視的一個(gè)要素。在談及安全性時(shí),組織目前面臨著諸多挑戰(zhàn),但就我個(gè)人的觀點(diǎn)而言,以下四個(gè)是最關(guān)鍵的挑戰(zhàn)。
1. 缺乏專業(yè)知識(shí)
安全專業(yè)知識(shí),或者說(shuō)安全專業(yè)知識(shí)缺乏仍然是一個(gè)關(guān)鍵問(wèn)題。無(wú)論您處在云之旅的途中還是剛剛踏上旅程,您都需要配備了合適安全工具的合適人員,確保您的團(tuán)隊(duì)能夠跟上這一快速發(fā)展的技術(shù)。
2. 可視性
可視性是您的團(tuán)隊(duì)需要解決的首要挑戰(zhàn)之一,因?yàn)槟鸁o(wú)法控制不可見(jiàn)的事物。若要在攻擊生命周期的早期識(shí)別威脅和異常,重要的一點(diǎn)就是:無(wú)論您采用何種云部署模型,安全團(tuán)隊(duì)都必須全面了解整個(gè)環(huán)境中的系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用和活動(dòng)。
3. 管理合規(guī)性
管理合規(guī)性是組織的另一個(gè)大問(wèn)題。公司需要跟上不斷變化的法規(guī)和標(biāo)準(zhǔn),其中某些法規(guī)和標(biāo)準(zhǔn)因行業(yè)或國(guó)家/地區(qū)而異,例如 GDPR、FISMA、SOX、HIPAA、ISO 27001、PCI 等。如果組織無(wú)法跟上步伐,就可能會(huì)面臨嚴(yán)重的合規(guī)和監(jiān)管罰款。
4. 缺乏控制
缺乏控制也是要考慮的挑戰(zhàn)之一。如果您與其他每個(gè)組織一樣也使用公有云服務(wù),則您的組織將不會(huì)擁有云服務(wù)運(yùn)行所在硬件、軟件或應(yīng)用的所有權(quán)。您需要確保您的云提供商具有適當(dāng)?shù)陌踩珣B(tài)勢(shì)。
關(guān)鍵詞:挑戰(zhàn),云安,關(guān)鍵