虛擬化環境中的安全:唯一不變的就是變化
唯一不變的就是變化
安全運營團隊和審計師在選擇自己的解決方案時,他們必須應對方法、模型、語言、功能和政策的差異性。在現在這個日新月異的世界,面對新類型的威脅元素的出現;新計算模式、平臺、語言和應用架構的快速部署;選擇要走的路往往不是容易的事情。
現有環境必須平衡現在的技術和運營模式,確保不會出現問題。這意味著在一段時間內,以及面對多個更新,混合安全模式將會發展下去,還可能會遭遇我們現在所知道的效率低下以及一些相同的并發癥。
計算虛擬化把我們帶到了這樣一個位置,即開發人員、系統管理員、安全和合規團隊將企業虛擬化數據中心的原子單元定義為虛擬機(VM),這已經成為我們新的外圍。
我們最終將需要擁抱這個新的外圍,而現在我們被自動化和自助服務云計算打亂了陣腳。這些功能將抽象化移動到VM之上,并將側重于可編程平臺以及接口,這將迫使我們調和應用為中心或工作負載為中心的安全觀。
隨著聰明的IT企業開始采取行動,擁抱平臺為中心和可編程的企業觀,利用持續的應用交付和部署的靈活性,而不是純基礎設施,DevOps的文化和運營概念將讓我們更深入和重新審視我們的安全做法。
安全和合規團隊需要培訓和投資于與虛擬化、云計算、平臺即服務和應用為中心安全相關的技能集。作為安全領導,如果你還不采取行動,并努力進入“軟件定義一切”的世界,你和你的團隊將處于危險之中。
要了解如何解決虛擬化和安全戰略,重要的是學習虛擬化平臺供應商可以為你提供什么,并基于這個評估,安全生態系統必須如何填補空白和保持兼容性。
從來沒有人說這是一件容易的事……