热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

安全团队需要努力跟上云应用的步伐

一项调查表明,基于云计算的业务计划正在加速实施,而企业的安全团队需要以更快的速度跟上云采用的步伐。根据网络安全管理厂商FireMon公司日前发布的201

640?wx_fmt=gif

一项调查表明,基于云计算的业务计划正在加速实施,而企业的安全团队需要以更快的速度跟上云采用的步伐。640?wx_fmt=jpeg根据网络安全管理厂商FireMon公司日前发布的2019年混合云安全状态的调查报告表明,受访的信息安全专业人士中有60%的人表示,企业对云计算的采用超过了其安全团队跟上这些应用安全步伐的能力。调查结果强调了这样一个事实,即云计算业务计划的速度阻碍了受访者保护和管理混合云环境的能力,但企业的安全人员通常不会参与云计算业务计划。400名信息安全专业人员参与了这个调查,旨在揭示企业扩展混合云计划时安全性和网络专业人员面临的挑战。大多数受访者位于北美地地区(74%),其次是亚太地区(12.6%)、欧洲、中东和非洲(10.1%),以及拉丁美洲(3.3%)。调查发现,只有56%的受访者表示网络安全、安全运营或安全合规团队需要对云安全负责。在剩余的44%的案例中,IT和云计算团队、应用程序所有者或安全组织以外的其他团队需要对云安全负责。同样,安全性与DevOps之间的关系在不同组织之间是不一致的,调查报告称,随着更多的企业在云中部署“即服务”模型,这可能会对云计算的安全控制的一致性产生负面影响。在某些情况下,DevOps和安全性完全一致,并且可以很好地协同工作,但在其他情况下,这种关系很难维持。近40%的受访者表示他们同时使用基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)模型。虽然30.7%的受访者表示他们是DevOps团队的一员,但作为新兴DevSecOps趋势的一部分,30%的受访者表示他们与DevOps的关系复杂、有争议、不值得一提或根本不存在。调查发现,企业通过在内部部署多个系统以及跨多个私有云和公共云部署无意中将复杂性引入其环境。由于缺乏管理和保护混合云环境所需的集成工具和培训,这将变得更加复杂。受访者还指出,缺乏整合工具,缺乏合格人员或使用工具的培训不足,这是实现跨环境安全管理的主要障碍。虽然59%的受访者表示他们在自己的环境中使用两种或更多种不同的防火墙,67%的受访者表示,他们也在使用两种或更多公共云平台,但只有28%的受访者表示他们正在使用可跨多种环境工作的工具来管理网络安全。调查报告称,近36%的受访者表示,他们正在为每个环境或人工流程使用本机工具,这意味着他们正在混合环境的每个组件中以独立的方式管理安全。超过四分之一的受访者表示,他们保护公共云环境的三大挑战是缺乏可视性、缺乏培训,以及缺乏控制。调查报告称,向混合云环境的过渡极大地扩展了企业攻击面,从而扩大了必须保护的资产范围,但安全资源并没有以相同的规模扩展。预算和人员配置是引用的主要资源限制因素,57.5%的受访者表示其安全预算的不到25%用于云安全,52%的受访者表示他们拥有10人或人数更少的安全团队。Firemon公司技术联盟副总裁Tim Woods说:“我们的调查结果令人信服,但并不令人惊讶。在复杂的大型企业环境中,预算限制、缺乏明确的团队负责云安全,以及缺乏跨混合云环境管理安全的标准,都削弱了组织保护其云业务计划的能力。只有新一代的安全技术和流程能够与DevOps完全集成,并在混合环境中提供端到端的可视性、持续的安全性和合规性,才能解决这个问题。Woods表示,该调查清楚地表明,许多公司已不再符合中央安全政策或安全原则,即在其混合环境中提供必要的安全保护。他说:“在缺乏简明的安全规则手册的情况下,各部门在管理自己的安全控制,他们将尽最大努力做到这一点。但这可能增加风险。如果分散的安全责任是云计算优先战略的未来,那么我们必须寻找一种方法来重新建立一个全球安全管理战略,使业务意图与合规意图、安全意图相一致。安全实施应紧密反映中央安全原则。安全性必须是应用程序部署的一个组成部分,这两者的部署都是同步的。

长按二维码,关注我们


640?wx_fmt=jpeg

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络

640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=gif

点击“阅读原文”参与活动


推荐阅读
  • 本文作者分享了在阿里巴巴获得实习offer的经历,包括五轮面试的详细内容和经验总结。其中四轮为技术面试,一轮为HR面试,涵盖了大量的Java技术和项目实践经验。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 在拉斯维加斯举行的Interop 2011大会上,Bitcurrent的Alistair Croll发表了一场主题为“如何以云计算的视角进行思考”的演讲。该演讲深入探讨了传统IT思维与云计算思维之间的差异,并提出了在云计算环境下应具备的新思维方式。Croll强调了灵活性、可扩展性和成本效益等关键要素,以及如何通过这些要素来优化企业IT架构和运营。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 武汉大学计算机学院研究生入学考试科目及专业方向
    武汉大学计算机学院为考生提供了多个硕士点,涵盖计算机科学与技术、软件工程、信息安全等多个领域。考研科目包括思想政治理论、英语一或二、数学一或二以及专业基础课程。具体的专业方向和考试科目详见正文。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 一家位于长沙的知名网络安全企业,现面向全国诚聘高级后端开发工程师,特别欢迎具有一线城市经验的技术精英回归故乡,共创辉煌。 ... [详细]
  • 流处理中的计数挑战与解决方案
    本文探讨了在流处理中进行计数的各种技术和挑战,并基于作者在2016年圣何塞举行的Hadoop World大会上的演讲进行了深入分析。文章不仅介绍了传统批处理和Lambda架构的局限性,还详细探讨了流处理架构的优势及其在现代大数据应用中的重要作用。 ... [详细]
  • 深入探讨CPU虚拟化与KVM内存管理
    本文详细介绍了现代服务器架构中的CPU虚拟化技术,包括SMP、NUMA和MPP三种多处理器结构,并深入探讨了KVM的内存虚拟化机制。通过对比不同架构的特点和应用场景,帮助读者理解如何选择最适合的架构以优化性能。 ... [详细]
  • 本文探讨了领域驱动设计(DDD)的核心概念、应用场景及其实现方式,详细介绍了其在企业级软件开发中的优势和挑战。通过对比事务脚本与领域模型,展示了DDD如何提升系统的可维护性和扩展性。 ... [详细]
  • 本文探讨了如何在 PHP 的 Eloquent ORM 中实现数据表之间的关联查询,并通过具体示例详细解释了如何将关联数据嵌入到查询结果中。这不仅提高了数据查询的效率,还简化了代码逻辑。 ... [详细]
  • 新浪微博热搜暂停更新;即刻APP回归;Android 11 Beta版发布 | 科技新闻速递
    为您带来最新的科技资讯,涵盖社交媒体动态、软件更新及行业重大事件。CSDN携手您共同关注科技前沿。 ... [详细]
  • 在开发过程中,我最初也依赖于功能全面但操作繁琐的集成开发环境(IDE),如Borland Delphi 和 Microsoft Visual Studio。然而,随着对高效开发的追求,我逐渐转向了更加轻量级和灵活的工具组合。通过 CLIfe,我构建了一个高度定制化的开发环境,不仅提高了代码编写效率,还简化了项目管理流程。这一配置结合了多种强大的命令行工具和插件,使我在日常开发中能够更加得心应手。 ... [详细]
  • MySQL 8.0 MGR 自动化部署与配置:DBA 和开源工具的高效解决方案
    MySQL 8.0 MGR 自动化部署与配置:DBA 和开源工具的高效解决方案 ... [详细]
author-avatar
丿至尊丨紫风
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有