如果說(shuō)2013年是開(kāi)始部署混合云策略的年份,那么正如專家們所預(yù)測(cè)的那樣,2013年也將成為混合開(kāi)始受到重視的一年。業(yè)內(nèi)分析師、行業(yè)觀察人士和安全從業(yè)者認(rèn)為,在如何徹底確保混合云安全性的問(wèn)題上根本就沒(méi)有萬(wàn)能的解決,這無(wú)疑是一個(gè)壞消息。
造成這種局面的原因是由于混合云安全涉及許多因素。例如,如何確保本地的資源安全,如何確保向公有云遷移的大量應(yīng)用的安全,如何確保在多家云服務(wù)商上數(shù)據(jù)的安全,如何保護(hù)公有云和私有云的基礎(chǔ),以及如何確保接入的移動(dòng)設(shè)備安全,這些都是需要解決的問(wèn)題。
除了這些問(wèn)題外,另一個(gè)阻礙創(chuàng)建一個(gè)萬(wàn)能解決方案的原因是,混合云的定義有待進(jìn)一步被解釋。在廣義的安全性和特定的云安全性方面,每家公司都有著不同的理解。如果企業(yè)的策略是在戒備森嚴(yán)的本地?cái)?shù)據(jù)中心或虛擬私有云中執(zhí)行最低限度的操作,以及同時(shí)將批處理或用戶前端處理遷移到云上,那么這一策略將成為IT部門(mén)的噩夢(mèng)。
安全管理廠商趨勢(shì)科技公司負(fù)責(zé)云安全的副總裁Dave Asprey說(shuō):“每個(gè)混合云部署都各具特點(diǎn),這使得確保其安全性成為了一個(gè)移動(dòng)目標(biāo)?!盇sprey贊同“網(wǎng)狀云”的概念。所謂“網(wǎng)狀云”就是指企業(yè)客戶轉(zhuǎn)移到一個(gè)分布式云模式上。在這一模式上,他們能夠使用多家云服務(wù)商的服務(wù),每一家云服務(wù)商根據(jù)使用案例、價(jià)格和可獲得性被相互替代。
Asprey說(shuō):“我并不認(rèn)為,針對(duì)‘網(wǎng)狀云’的威脅類型一定會(huì)比傳統(tǒng)數(shù)據(jù)中心或所面臨的威脅要多。但是,在這些分布式云中運(yùn)行的數(shù)據(jù)所面臨的潛在風(fēng)險(xiǎn)肯定會(huì)增加。”
混合云安全策略
好的消息是,已在現(xiàn)有網(wǎng)絡(luò)中部署了深度防御措施的企業(yè)能夠在混合云安全管理策略中繼續(xù)使用這些安全措施。需要注意的是,部門(mén)必須負(fù)責(zé)大量的高級(jí)規(guī)劃,同時(shí)在混合云投入使用前就安全策略和設(shè)備方面的技術(shù)調(diào)整對(duì)員工進(jìn)行培訓(xùn)。
普華永道咨詢實(shí)踐負(fù)責(zé)人兼公司全球安全實(shí)踐主管Gary Loveland說(shuō):“通常在這一行業(yè)內(nèi),在相關(guān)安全顧慮被完全解決前,技術(shù)的應(yīng)用速度都很快。”Loveland稱,通過(guò)混合云,客戶能夠更加清楚安全需求,同時(shí)更加關(guān)注云服務(wù)商是否對(duì)定義和確保多租戶邊界安全、PCI和FISMA(聯(lián)邦管理法案)合規(guī)性,以及審計(jì)功能等問(wèn)題做好了充分的準(zhǔn)備。