成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云遷移失敗的原因,你知道嗎?

云計算 云原生
對 CSP 提供的安全監(jiān)督水平的廣泛假設會導致安全/數(shù)據(jù)泄露,美國國家安全局 (NSA)指出,“發(fā)生的頻率可能比報告的要高”。值得注意的是,82% 的泄露事件在 2023 年涉及云數(shù)據(jù)。

以下是云遷移失敗的三大原因,以及一些可能有助于扭轉局面的關鍵指導。

譯自Why Cloud Migrations Fail,作者 Shai Morag。

近 60% 的 IT 領導者計劃今年將更多工作負載遷移到云。可以理解的是,可擴展性的承諾、成本節(jié)約和增強的協(xié)作使這成為一個引人注目的提議。然而,這是一個細致入微且規(guī)模龐大的任務,需要時間、關注和對安全有效使用的承諾。

有時,云遷移會變得非常復雜或難以駕馭,以至于無法實現(xiàn)預期的效益,導致成本超支和延誤,或者過度依賴第三方。最終,復制和粘貼從少數(shù)幾個善意但可能被過度炒作的案例研究中得出的路線圖根本行不通。

在這里,我將回顧云遷移失敗的三大主要原因,并提供一些關鍵指導,這些指導可能有助于企業(yè)安全團隊和決策者糾正航向。

共享責任模型

云之旅中的一個絆腳石是對共享責任模型的誤解或混淆。此框架界定了云服務提供商 (CSP) 的安全義務(歸結為保護底層基礎設施)和客戶(即保護數(shù)據(jù)、訪問、應用程序和配置)。該模型需要對最終用戶義務有清晰的理解,并強調協(xié)作和勤勉的必要性。

對 CSP 提供的安全監(jiān)督水平的廣泛假設會導致安全/數(shù)據(jù)泄露,美國國家安全局 (NSA)指出,“發(fā)生的頻率可能比報告的要高”。值得注意的是,82% 的泄露事件在 2023 年涉及云數(shù)據(jù)。

在云“遷移”的情況下,這種混淆往往會加劇,在這種情況下,照常運營、架構和實踐只是被推送到云中,而沒有適應其新的環(huán)境。在這些情況下,組織可能難以及時實施適當?shù)某绦颉⒈O(jiān)控和人員,以匹配其新的云環(huán)境的安全限制。

雖然嵌入式安全級別可以根據(jù)所選的云模型(軟件即服務、基礎設施即服務、平臺即服務)而有所不同,但客戶通常必須實施嚴格的安全和身份和訪問管理 (IAM)控制來保護其環(huán)境。如今,后者變得越來越重要,考慮到近 40%的勒索軟件事件在 2023 年始于被盜的合法憑據(jù)。

NSA在其指南中還警告說:“客戶通常認為 CSP 保護客戶數(shù)據(jù)的責任范圍比實際范圍更廣,導致客戶未能采取必要的措施。”

因此,云用戶必須開發(fā)和壓力測試事件響應手冊,積極尋找入侵,部署多因素身份驗證,也許最重要的是,仔細審查“細則”,即他們與提供商的服務級別協(xié)議 (SLA)。

數(shù)據(jù)主權障礙

我不能不提另一個房間里的大象:合規(guī)性。根據(jù) 2024 年云安全聯(lián)盟報告,61% 的 IT 和安全領導者最近將合規(guī)性標準一致性列為 SaaS 環(huán)境中的主要挑戰(zhàn)。法規(guī)增加了復雜性,尤其是在“數(shù)據(jù)主權”等及時考慮因素方面,即數(shù)據(jù)受其存儲或處理所在國家/地區(qū)的法律和法規(guī)約束。

全球范圍內,數(shù)據(jù)本地化法律的執(zhí)行力度不斷加強,部分原因是歐盟的《通用數(shù)據(jù)保護條例 (GDPR)》和《加州消費者隱私法 (CCPA)》等更廣泛法規(guī)中的規(guī)定。這兩項法規(guī)都對數(shù)據(jù)隱私和保護提出了嚴格的指導方針,包括對數(shù)據(jù)處理、存儲和傳輸方式的強制性要求。

這可能給企業(yè)團隊帶來新的挑戰(zhàn),他們必須制定全面的治理框架,其中包括:

  • 加密實踐
  • 嚴格的 CSP 選擇標準(包括選擇擁有本地數(shù)據(jù)中心的 CSP)
  • 強制性、持續(xù)的審計等等

總而言之,在未考慮監(jiān)管影響的情況下進行云遷移可能會增加成本、減緩進度,并可能需要在后期進行完全重新設計以補救控制措施。

遷移后監(jiān)督

數(shù)據(jù)和應用程序遷移后,云之旅仍在繼續(xù)。有效的管理需要一支高效的云運營團隊來提供重要的支持功能,包括:

  • 性能監(jiān)控,以檢測和解決問題
  • 持續(xù)的安全評估,以防范已知和零日漏洞
  • 身份控制,以管理對云應用程序的訪問
  • 成本管理,以防止預算超支
  • 資源退役流程,以降低云蔓延或成本螺旋式上升的風險

正如科技培訓平臺InfoSec Institute 警告那樣,“[云] 比本地部署更復雜,需要了解……基本原理和原則。” 它補充道:“忽視新的范式……會帶來巨大的風險。” 我完全同意。

組織必須規(guī)劃永久性監(jiān)督,并在項目啟動時就提出這個問題。

確保順利遷移

盡管存在挑戰(zhàn),但云計算擁有巨大的潛力,并能為團隊節(jié)省大量前期投資于物理基礎設施的成本。

通過定制設計、經(jīng)過驗證的控制措施和有效的管理,企業(yè)可以確保更順利的云遷移之旅,并充分發(fā)揮其優(yōu)勢。經(jīng)驗豐富或思想開放的領導層和核心技術人員也將有助于順利過渡。

每個組織都會有獨特的路徑。但是,在適當?shù)闹笇拢瑘F隊可以避免笨拙、昂貴或有風險的流程,并在云中蓬勃發(fā)展。

責任編輯:武曉燕 來源: 云云眾生s
相關推薦

2022-09-29 15:32:58

云計算計算模式

2017-11-02 16:23:11

混合云云計算數(shù)據(jù)中心

2023-12-12 08:41:01

2024-09-18 07:00:00

消息隊列中間件消息隊列

2021-10-14 06:52:47

算法校驗碼結構

2024-05-28 09:12:10

2024-04-07 00:00:00

ESlint命令變量

2019-12-12 09:23:29

Hello World操作系統(tǒng)函數(shù)庫

2022-03-10 08:25:27

JavaScrip變量作用域

2023-12-20 08:23:53

NIO組件非阻塞

2024-04-30 09:02:48

2023-04-26 10:21:04

2014-05-30 10:23:15

樂跑手環(huán)智能手環(huán)運動手環(huán)

2021-10-28 16:19:37

物聯(lián)網(wǎng)人工智能IoT

2020-10-08 18:58:46

條件變量開發(fā)線程

2024-06-20 08:06:30

2024-12-04 08:40:19

2024-06-03 14:27:08

ThisAPIThat

2018-06-04 10:43:33

2024-02-05 12:08:07

線程方式管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品视频网站 | 亚州精品天堂中文字幕 | 日本免费黄色 | 国产日韩精品一区 | 免费亚洲一区二区 | 免费成人av| 亚洲精品粉嫩美女一区 | 欧美不卡视频一区发布 | 蜜臀久久99精品久久久久野外 | 日韩欧美二区 | 中国一级大毛片 | 久久成人免费视频 | 免费黄色录像片 | 欧美日韩一区二区三区四区五区 | 亚洲成在线观看 | 毛片免费观看视频 | 国产精品久久久久无码av | 91热在线| 国产一区二区三区网站 | 中文字幕不卡在线观看 | 精品久久久久久久人人人人传媒 | 国产99精品 | 欧美国产精品一区二区三区 | 欧美精品在线看 | 求毛片| 久艹网站| 99热在线观看精品 | 久久久www成人免费无遮挡大片 | 黑人一级黄色大片 | 成人免费激情视频 | 日一日操一操 | 久久精品国产亚洲夜色av网站 | 日韩中文字幕 | 成年人在线电影 | 精品免费国产视频 | 久久天堂 | 国产精品视频久久久 | 99中文字幕 | 一区二区三区视频 | 亚洲精品久久久久久一区二区 | 精品国产一区二区三区久久影院 |