法律界首场“一对多”人机竞赛开打
|
考虑到云平台计算需求与其他业务运营和目标紧密相连,每个组织的云平台计算之旅都是不同的,一些组织从非常深思熟虑的战略开始,而另一些组织则可能响应业务请求或紧急情况,如冠状病毒大流行和转向远程工作。 不管动机是什么,以下五个因素对于成功的云平台运营都是至关重要的。 定义你的云平台策略 在开始进入云平台计算之前,需要进行尽职地调查过程。你应该花时间构建你的战略,并在业务术语中定义你的最终状态。这个总体战略文件应该定义: 1.可衡量的业务目标; 2.为支持这些目标而采取的战略和战术; 3.指导决策的原则和优先事项; 此外,你应该投入时间和精力去寻找合适的合作伙伴:能够帮助你实现目标的云平台提供商。你应该探索所有可用的选项,不要只关注广告。 寻找并发现供应商的开发路线图、应急计划,并尽可能获得客户的参考资料。 最后,由于云平台计算是一个不断扩张的生态系统,花点时间教育你的企业利益相关者和高管,并寻求技术帮助以缩小技能差距。 仔细规划你的云平台安全 云平台安全是安全团队和首席信息安全官关注的首要问题,你应该确保每个人都熟悉共享责任模型,将数据保护和加密的责任交给企业。在维护某种程度的本地基础设施的同时采用多云平台环境,需要投资于单一的、中心的、与供应商无关的解决方案,该解决方案可以帮助你保护本地和云平台中的所有资产。 另一个需要关注的领域是能够有效地验证请求访问你的资产的所有人和事物,云平台的引入模糊了企业的边界,信任变成了一个安全漏洞而不是安全优势。确保利用零信任安全原则,培养一种“什么都不信任,总是验证”的安全意识。 在迁移到云平台计算时,规划和实现安全控制对于避免代价高昂的数据泄漏和违反法规遵从性非常重要。静止和传输中的数据加密、身份和访问管理,以及RBAC控制应该一直在你的计划中。 员工和应用程序与云平台工作负载交互,云平台工作负载充当企业网络的接入点,并创建可被网络犯罪分子利用的入口点。各种云平台的使用和对这些端口的可见性的缺乏创建了一个扩展的攻击面。 企业需要对其传统的安全控制进行调整,通过为提供持续可见性和主动威胁识别的工作负载使用EDR解决方案来保护这些基于云平台的端口。 最后,你应该了解提供者的安全策略和实践可以提供适当级别的威胁保护,以缓解风险和常见漏洞,同时满足特定于业务的需求。 与云平台提供商建立牢固的关系
云平台服务提供商是你的合作伙伴,你们的关系不应该是静态的,而应该是动态的、灵活的,并随着云平台技术的发展而发展和转变。 这包括平衡基于人工智能的安全工具的相关利益和风险,这些工具通常是基于云计算的,并提供一些用例来改进事件检测、响应时间和主动自动化控制措施。 6. 将疫情的教训应用于网络安全 冠状病毒传播和网络安全威胁有一些相似之处,IT安全专家可以从中学习。安全策略反映了从疫情中所学到的东西,这是从自然界中学习的网络安全教训。物联网安全专业人员必须了解互连网络为何需要更多的端点保护和分段,网络攻击起源于何处以及它们将如何在网络中传播,以及网络安全如何成为抵御网络攻击的第一道防线。
安全领导者还可以从疫情中吸取一个经验:更强的免疫力和有效的治疗方法可以使人类受益。正如没有哪一个国家能够独自应对疫情一样,当数据安全、欺诈保护、治理框架、标准合规和执行等领域进行多边和国际协调时,任何组织的网络安全缓解和投资都将变得复杂。而应对这两种危机都需要采用系统的战略。 (编辑:广元站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

