云本地安全是企業(yè)在云計算時代面臨的重要挑戰(zhàn)之一。以下是云本地安全的幾個關(guān)鍵問題的探討:
云本地安全與云訪問安全代理無關(guān):
云本地安全和云訪問安全代理(CASB)是兩個截然不同的概念。雖然兩者都與云有關(guān),但云本地安全解決的是保護(hù)云本地軟件的問題,而CASB主要處理數(shù)據(jù)保護(hù)等任務(wù)。因此,它們在功能和作用上沒有直接關(guān)系。
云本地安全不取代現(xiàn)有的應(yīng)用程序和主動威脅防護(hù)策略:
云本地安全并不意味著取代現(xiàn)有的應(yīng)用程序和主動威脅防護(hù)策略。相反,它是一種補(bǔ)充,通過自動化和細(xì)化的安全性措施,實(shí)現(xiàn)更強(qiáng)大和更靈活的安全性,使企業(yè)能夠?qū)W⒂诨趹?yīng)用程序的安全策略,而不是手動配置安全機(jī)制。
云本地安全需要多層防御:
與傳統(tǒng)的安全術(shù)語一樣,云本地安全仍然需要多個安全層。這包括代碼的純凈性、操作系統(tǒng)安全補(bǔ)丁、服務(wù)器端口安全等。使用云服務(wù)器托管工作負(fù)載并不意味著可以繞過這些必要的安全層保護(hù),而是需要采取相應(yīng)的軟件安全措施。
云本地安全是端到端的安全:
在考慮云本地安全時,將云計算環(huán)境分為云原生基礎(chǔ)設(shè)施和云原生應(yīng)用程序是更有意義的。云原生基礎(chǔ)設(shè)施包括云計算中消耗的服務(wù)(如防火墻、服務(wù)器安全、網(wǎng)絡(luò)加密和存儲加密),而云原生應(yīng)用程序包括應(yīng)用程序所需的安全元素(如安全滲透測試、鏡像安全性、應(yīng)用程序代碼安全和應(yīng)用程序的隔離)。
云本地安全由云團(tuán)隊(duì)運(yùn)營:
傳統(tǒng)上,不同的技術(shù)團(tuán)隊(duì)負(fù)責(zé)不同的安全層。然而,云本地安全推動了一種變革,要求安全和基礎(chǔ)設(shè)施架構(gòu)師定義圍繞安全層的部署策略,并將每天執(zhí)行的安全機(jī)制自動綁定到云進(jìn)程中。這意味著云團(tuán)隊(duì)需要參與整個過程,與開發(fā)人員和運(yùn)維團(tuán)隊(duì)緊密協(xié)作,實(shí)現(xiàn)整體的云本地安全。
通過深入探討這些關(guān)鍵問題,企業(yè)可以更好地理解云本地安全的挑戰(zhàn)和需求,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)其云本地軟件和數(shù)據(jù)。