摘要:麥肯錫公司日前發(fā)布的一份調(diào)查報(bào)告表明全球的云計(jì)算采用率正在上升但大多數(shù)組織的云計(jì)算應(yīng)用仍處于初級階段。根據(jù)麥肯錫公司的調(diào)查報(bào)告以下有個(gè)步驟可以安全地將企業(yè)的工作負(fù)載轉(zhuǎn)移到公共云決定將哪些工作負(fù)載遷移到公共云。
麥肯錫公司日前發(fā)布的一份調(diào)查報(bào)告表明,全球的云計(jì)算采用率正在上升,但大多數(shù)組織的云計(jì)算應(yīng)用仍處于初級階段。只有40%的組織在公共云平臺上的工作負(fù)載超過10%,80%的組織計(jì)劃在未來三年內(nèi)將其工作負(fù)載的10%以上轉(zhuǎn)移到公共云平臺,或計(jì)劃將云計(jì)算應(yīng)用率提高一倍。
麥肯錫公司調(diào)查了大約100家企業(yè),以確定企業(yè)如何采用云計(jì)算以及他們在此過程中面臨的安全挑戰(zhàn)。
對許多企業(yè)來說,安全一直是云遷移的最大障礙。然而報(bào)告發(fā)現(xiàn),很多企業(yè)的首席信息安全官表示云服務(wù)提供商(CSP)的安全資源比他們自己的要安全得多。如今,他們正在考慮如何以更安全的方式采用云服務(wù),因?yàn)樗麄儸F(xiàn)有的許多安全實(shí)踐和體系結(jié)構(gòu)在云計(jì)算中可能效率較低。
根據(jù)麥肯錫公司的調(diào)查報(bào)告,以下有10個(gè)步驟可以安全地將企業(yè)的工作負(fù)載轉(zhuǎn)移到公共云:
(1)決定將哪些工作負(fù)載遷移到公共云。企業(yè)選擇遷移的工作負(fù)載將決定需要哪些安全需求。例如,許多企業(yè)最初將面向客戶的應(yīng)用程序或分析工作負(fù)載移至云端,并將核心業(yè)務(wù)保留在本地部署的數(shù)據(jù)中心。
(2)確定滿足工作負(fù)載安全要求的云服務(wù)提供商(CSP)。企業(yè)可以為不同的工作負(fù)載選擇多個(gè)云服務(wù)提供商的服務(wù),但這些選擇應(yīng)與企業(yè)的整體云計(jì)算策略的目標(biāo)保持一致。
(3)企業(yè)根據(jù)業(yè)務(wù)遷移的便捷性、安全狀況、成本考慮因素,以及內(nèi)部部署的專業(yè)知識,為每個(gè)工作負(fù)載分配一個(gè)安全原型。
例如,企業(yè)可以選擇重新構(gòu)建應(yīng)用程序,并針對面向客戶的工作負(fù)載使用默認(rèn)的云服務(wù)提供商(CSP)控制措施,并在重新構(gòu)建數(shù)據(jù)訪問時(shí),取消和移動(dòng)內(nèi)部核心事務(wù)應(yīng)用程序,而無需重新設(shè)計(jì)。
(4)對于每個(gè)工作負(fù)載,確定為每個(gè)控制措施執(zhí)行的安全級別。企業(yè)應(yīng)確定身份和訪問管理(IAM)是否需要單因素、多因素或更高級的身份驗(yàn)證。
(5)決定為每個(gè)工作負(fù)載的控制措施使用哪些解決方案。企業(yè)可以確定每個(gè)云服務(wù)提供商(CSP)針對每個(gè)工作負(fù)載的功能,并決定是否使用現(xiàn)有的本地部署的安全解決方案、云服務(wù)提供商(CSP)提供的解決方案或第三方解決方案。
(6)實(shí)施必要的控制措施,并將其與其他現(xiàn)有解決方案進(jìn)行整合。企業(yè)需要充分了解每個(gè)云服務(wù)提供商(CSP)的安全功能和安全執(zhí)行流程。這也意味著云服務(wù)提供商(CSP)需要對其安全實(shí)踐保持透明。
(7)確定每個(gè)控制措施是否可以實(shí)現(xiàn)標(biāo)準(zhǔn)化和自動(dòng)化。企業(yè)必須分析全套控制措施,并決定哪些控制措施可以在整個(gè)組織內(nèi)實(shí)現(xiàn)標(biāo)準(zhǔn)化,哪些控制措施可以實(shí)現(xiàn)自動(dòng)化。
(8)優(yōu)先實(shí)施第一套控制措施。組織可以根據(jù)企業(yè)遷移的應(yīng)用程序以及它選擇應(yīng)用的安全模型來選擇優(yōu)先級。
(9)實(shí)施控制和治理模式。對于可以實(shí)現(xiàn)標(biāo)準(zhǔn)化但不能實(shí)現(xiàn)自動(dòng)化的控制措施,企業(yè)可以列出清單,并培訓(xùn)開發(fā)人員如何跟蹤它們。對于可以實(shí)現(xiàn)標(biāo)準(zhǔn)化和自動(dòng)化的控制措施,企業(yè)可以使用安全的DevOps方法創(chuàng)建自動(dòng)化例程來實(shí)施控制措施并實(shí)現(xiàn)標(biāo)準(zhǔn)化。
(10)利用第一輪執(zhí)行期間獲得的經(jīng)驗(yàn)挑選下一組實(shí)施的控制措施。從這些經(jīng)驗(yàn)中學(xué)習(xí)可以幫助改進(jìn)未來控制系統(tǒng)的實(shí)施過程。
麥肯錫公司的調(diào)查報(bào)告指出,“我們的經(jīng)驗(yàn)和研究表明,公共云網(wǎng)絡(luò)安全可以通過正確的方式實(shí)現(xiàn)。通過開發(fā)以云計(jì)算為中心的網(wǎng)絡(luò)安全模型,在八個(gè)安全領(lǐng)域設(shè)計(jì)強(qiáng)有力的控制措施,闡明云服務(wù)提供商(CSP)的責(zé)任以及使用安全的DevOps,企業(yè)可以將工作量轉(zhuǎn)移到公共云中,從而更加確定他們最關(guān)鍵的信息資產(chǎn)將得到保護(hù)?!?/p>
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://www.ezyhdfw.cn/yun/6372.html
摘要:簡而言之,公司需要采取主動(dòng)系統(tǒng)的方法,使網(wǎng)絡(luò)安全功能可以適應(yīng)公共云。將開發(fā)運(yùn)維應(yīng)用于網(wǎng)絡(luò)安全如果開發(fā)人員可以在短短幾秒內(nèi)啟動(dòng)服務(wù)器,但必須等待兩周的時(shí)間才能讓安全團(tuán)隊(duì)認(rèn)同配置,這會削弱公共的云靈活性所帶來的價(jià)值。隨著企業(yè)不斷擴(kuò)大對公共云的使用,它們必須反思如何保護(hù)數(shù)據(jù)和應(yīng)用程序,并實(shí)施四項(xiàng)關(guān)鍵實(shí)踐。經(jīng)過長時(shí)間的實(shí)驗(yàn),龍頭企業(yè)正在認(rèn)真考慮大規(guī)模采用公共云。在過去幾年中,很多公司已經(jīng)改變了IT戰(zhàn)...
摘要:雖然企業(yè)將業(yè)務(wù)轉(zhuǎn)移到云端越來越普遍,但應(yīng)考慮數(shù)據(jù)中心遷移的一系列云計(jì)算選項(xiàng)。不適合云計(jì)算運(yùn)行的應(yīng)用程序?qū)袡C(jī)會整合,并可能重新開發(fā)新技術(shù)。可以通過基于云計(jì)算的服務(wù)完全取代傳統(tǒng)數(shù)據(jù)中心嗎?大多數(shù)大型企業(yè)的CIO都在問這個(gè)問題。成本效益、系統(tǒng)可用性改進(jìn)、按需擴(kuò)展計(jì)算,以及存儲容量的靈活性是企業(yè)采用云計(jì)算的主要驅(qū)動(dòng)因素。因此,企業(yè)在開始實(shí)施時(shí)需要進(jìn)行盡職調(diào)查。在通常情況下,治理結(jié)構(gòu)和受托責(zé)任要求...
摘要:您的網(wǎng)絡(luò)如何協(xié)調(diào)以支持您對客戶體驗(yàn)計(jì)劃的投資這是另一個(gè)旨在評估戰(zhàn)略一致性的問題,與前面的問題并駕齊驅(qū)。哪些內(nèi)部利益相關(guān)者和部門應(yīng)參與云計(jì)劃要想讓這項(xiàng)計(jì)劃取得成功,從過渡過程的開始,確保合適的人能坐在桌子旁。如果您正在計(jì)劃向云的重大轉(zhuǎn)移,請首先提出這13個(gè)問題tweet當(dāng)日歷轉(zhuǎn)到2019年時(shí),企業(yè)將其內(nèi)部網(wǎng)絡(luò)遷移到云的快速速度將繼續(xù)保持不變,根據(jù)計(jì)算機(jī)經(jīng)濟(jì)學(xué)中的數(shù)字,使用行項(xiàng)目進(jìn)行遷移。總體而...
摘要:多云方法是如何工作的,對您的組織意味著什么一個(gè)指南最近報(bào)道的企業(yè)今年已經(jīng)或計(jì)劃投資于數(shù)字計(jì)劃。因此,一個(gè)組織可能有多個(gè)公共云和私有云,或多個(gè)混合云,無論是否連接。多云方法提供了最全面的公共云和私有云的混合,與混合云不同,它們不一定需要集成。多云方法是如何工作的,對您的組織意味著什么:一個(gè)指南tweet最近報(bào)道89%的企業(yè)今年已經(jīng)或計(jì)劃投資于數(shù)字計(jì)劃。但是,盡管圍繞數(shù)字化轉(zhuǎn)型展開了討論,但實(shí)施...
摘要:中小型企業(yè)獲得云計(jì)算優(yōu)勢的一種方法是混合云,但不必全神貫注地投入其中。這就是為什么混合云被稱為所有計(jì)算領(lǐng)域中最好云平臺的原因。這是建議中小企業(yè)獲得混合云的好處的另一個(gè)原因,但是需要在托管安全服務(wù)提供商或其他服務(wù)專家的幫助下才能這樣做。人們對于技術(shù)的變化也會產(chǎn)生恐懼。例如,IT專業(yè)人士設(shè)計(jì)了一種優(yōu)化的策略,可以輕松地將模擬電話服轉(zhuǎn)移到互聯(lián)網(wǎng)語音協(xié)議(VoIP)服務(wù)。盡管企業(yè)員工了解從模擬電話服...
閱讀 3195·2021-09-22 15:52
閱讀 2962·2019-08-30 15:55
閱讀 2759·2019-08-30 15:53
閱讀 2510·2019-08-30 13:21
閱讀 1694·2019-08-30 13:10
閱讀 2544·2019-08-26 12:09
閱讀 2632·2019-08-26 10:33
閱讀 1881·2019-08-23 18:06