从一个云平台切换到另一个云平台时的安全问题
2020-02-06

随着越来越多的组织选择将其现有基础架构迁移到云模型,出于各种原因,第一步通常是迁移到私有云。但是,稍后可能需要再次迁移到这次的公共云。这些过渡的原因很多,但是混合公共/私有云体系结构或完全公共系统的明显优势是大大降低了成本。利用第三方云提供商的系统可提供更大的服务灵活性,从而使成本与实际使用情况相匹配。

这种过渡可能很困难,并且在公共混合云网络上管理安全性可能会带来全新的蠕虫病毒。对于处理诸如付款记录或医疗信息之类的信息的公司而言,这尤其危险,因此这种过渡需要正确的资源才能成功完成。这种对安全性的关注是这种过渡,这是许多组织最关心的问题。

私有云技术与公共云技术之间的相同之处在于,它带来了成本优势,并带来了安全隐患。专为数据中心或专用网络量身定制的安全工具并非针对复杂的公共云服务而设计。通过高度动态的IP寻址,不断部署虚拟机以满足需求以及这些实例的相应终止,安全模型也必须发展。

许多传统的服务器网络都侧重于保护整个组。尽管这是一种久经考验且具有成本效益的方法,但对于云计算解决方案而言却不太可行。当服务器位于云上时,用于保护现有网络的各种安全工具不足以充分防止入侵,因为这些实用程序是为静态网络设计的,因此可能无法处理云的动态性质。

必须重点关注端点保护以及外围控制(如防火墙)。威胁管理必须集成到云模型计划构造或解构的每个实例中才能有效。映像中配置不当或保护不足会导致该漏洞传播到以后的每个实例。修复此类安全漏洞将不仅需要时间来重新配置或开发解决方案,而且还需要终止并重新启动当前正在运行的每个虚拟实例。

虚拟机映像中未发现的缺陷可能更严重。该漏洞没有绑定到一台服务器,而是存在于每个实例中,并且具有更大的利用潜力。

不过,我们很幸运,因为已经有许多软件可以保护公共云。在评估产品时,组织将寻求既合适又具有成本效益的解决方案。它不仅是对初始投资甚至年度成本的评估,而且是维护,监视和人为干预之一。该软件的管理成本是多少?一个看似负担得起的解决方案可能会因昂贵且不断的调整或不可靠而重新受到人们的欢迎。最后,较低的网络安全初始投资可能是一个糟糕的决定。

过渡到不同的云技术需要敏锐的眼光。没有人希望他们的行李在飞行途中溢出。过渡到不同的技术时,它是相同的。为了确保成功,经济和平静地过渡到新平台,需要注意这些潜在问题并充分理解它们,以便能够做出明智的决定。

在线客服