四个关键的云安全挑战
时间:2022-03-08 23:39:01 | 来源:行业动态
时间:2022-03-08 23:39:01 来源:行业动态
无论您的组织使用哪种云模型或类型,安全都是不容忽视的一个要素。在谈及安全性时,组织目前面临着诸多挑战,但就我个人的观点而言,以下四个是最关键的挑战。
1. 缺乏专业知识
安全专业知识,或者说安全专业知识缺乏仍然是一个关键问题。无论您处在云之旅的途中还是刚刚踏上旅程,您都需要配备了合适安全工具的合适人员,确保您的团队能够跟上这一快速发展的技术。
2. 可视性
可视性是您的团队需要解决的首要挑战之一,因为您无法控制不可见的事物。若要在攻击生命周期的早期识别威胁和异常,重要的一点就是:无论您采用何种云部署模型,安全团队都必须全面了解整个环境中的系统、网络、应用和活动。
3. 管理合规性
管理合规性是组织的另一个大问题。公司需要跟上不断变化的法规和标准,其中某些法规和标准因行业或国家/地区而异,例如 GDPR、FISMA、SOX、HIPAA、ISO 27001、PCI 等。如果组织无法跟上步伐,就可能会面临严重的合规和监管罚款。
4. 缺乏控制
缺乏控制也是要考虑的挑战之一。如果您与其他每个组织一样也使用公有云服务,则您的组织将不会拥有云服务运行所在硬件、软件或应用的所有权。您需要确保您的云提供商具有适当的安全态势。