遷移到云端的企業(yè)數據需注意安全
在廣受歡迎的“滾石樂隊”歌曲發(fā)行五十二年之后,“get off of my cloud”這個詞語被賦予了全新的意義。如今的含義是讓那些未經授權的黑客遠離機密和專有信息。
為什么企業(yè)會將他們的IT基礎架構轉移到云端呢?內部IT系統(tǒng)的資本支出和運營支出是一項非常大的投資,當企業(yè)決定投資時,一般都會將這些資金投入到可以提供利潤的商業(yè)上,而不是投入到基礎設施。這對于中小企業(yè)尤其重要,然而,即使是大型企業(yè),也會把IT人員集中在高價值項目上,而不是在日常的基礎設施和運營上。
隨著云計算基礎設施的快速增長,其監(jiān)控設備數量也隨之增長。由于要實時監(jiān)控基本的網絡流量和資源規(guī)劃,接收中斷報警以及意料之外的情況,對其連續(xù)監(jiān)控顯得尤為重要。當然,監(jiān)控設施也是網絡安全和防止惡意軟件侵入的重要組成部分。有些云計算提供商在IaaS環(huán)境中提供企業(yè)監(jiān)控服務,目的是對客戶進行更多的管理控制。
但根據波洛蒙研究所發(fā)布的全球云數據安全研究報告顯示,企業(yè)在保護云端存儲的機密信息方面做得并不好。受訪者有來自世界各地的IT專業(yè)人士,他們中有一半以上的人認為,公司在云環(huán)境中沒有采取積極主動的方式來遵守隱私和數據安全規(guī)定,還有大多數受訪者(56%)也認為他們的公司對存儲在云端的私人客戶信息不太了解。另外,報告中還提到了一些建議:當數據存儲在云計算中時,企業(yè)可以更廣泛地使用加密;應制定綜合政策,管理哪些信息應該存儲在云中,哪些不應該存儲在云中;企業(yè)和云服務提供商應實施連續(xù)監(jiān)控和安全措施。
為了建立網絡分析,應用性能和加速,入侵防御,數據丟失保護,加密、解密卸載和其他專業(yè)服務的監(jiān)控程序,可能需要部署許多設備。
數據包代理可以訪問網絡流量,并幫助企業(yè)網絡和云服務提供商管理穩(wěn)健監(jiān)控所需的電器設備。數據包代理提供連接監(jiān)控設備所需的物理訪問端口,這時,訪問端口就會受到保護,可以防止未經授權的訪問,而當設備失去功能或服務中斷時,故障特性則會發(fā)揮維護網絡操作的作用。數據包代理還允許安全地刪除冗余數據,因為并非所有流經網絡包代理的流量都是有用的,有些數據可能是重復的。
為了節(jié)省時間,提高處理能力,在數據到達監(jiān)控和安全工具之前,可以刪除重復的數據包和其他冗余數據,在此過程中,相關的原始數據不會被意外丟棄。另外,將網絡TAP與企業(yè)的數據包代理協(xié)同工作可以提供網絡可見性。而只有當他們很好的實施訪問流量控制時,才會獲得良好的安全性。
























