系統(tǒng)威脅混合云、多云的安全挑戰(zhàn)
時間:2022-04-29 19:33:01 | 來源:行業(yè)動態(tài)
時間:2022-04-29 19:33:01 來源:行業(yè)動態(tài)
疫情期間,企業(yè)傳統(tǒng)業(yè)務模式近乎中斷,因此企業(yè)在借助各類云平臺,通過敏捷開發(fā)的方式,快速實現業(yè)務在線交付,從而減小線下業(yè)務中斷為企業(yè)帶來的影響,并借此進一步實現企業(yè)自身的數字化轉型。但在企業(yè)數字化轉型的同時,首先需要關注的,就是系統(tǒng)的安全性問題如何保障企業(yè)業(yè)務平臺的系統(tǒng)安全。
無論是企業(yè)內部應用私有云系統(tǒng),還是業(yè)務拓展所需要的公有云系統(tǒng),在平臺建設初期,都不可避免的會選用一些已經廣泛應用的開源軟件進行搭建。此外,為了保障業(yè)務的快速上線,往往會采用輕量化可迭代的敏捷開發(fā)方式,逐步實現功能完善。由此,在提升產品開發(fā)效率的同時,也很難避免會遺留下未知的漏洞與威脅。
對于業(yè)務比較單一的中小企業(yè)而言,這種安全威脅的影響力較小,憑借人工運維就可以滿足數量有限的業(yè)務應用修補運維需求,而且不大的營業(yè)規(guī)模也很難引起高水平黑客的關注。但是對于業(yè)務眾多,公有云、私有云平臺混雜的中、大型企業(yè)而言,情況完全不同。
黑客完全可以通過主機操作系統(tǒng)、數據庫、中間件系統(tǒng)、各種設備的管理賬號,以及應用系統(tǒng)的內嵌管理賬號等各個方面,向企業(yè)進行滲透。只要有其中一點被黑客攻破,企業(yè)信息安全就將面臨著滅頂之災。為了應對這些未知風險,企業(yè)需要盡可能及時的對漏洞進行修補,對應用進行更新。這就意味著,企業(yè)安全團隊需要面對一個大量應用和數據分散在不同云和本地的碎片化環(huán)境,需要在不同的界面、不同的產品之間不斷進行管理切換。即便如此,也很難對所有安全威脅全面進行掌控。