作家
登录

云安全工具反映了不同供应商的观点

作者: 来源: 2017-12-13 16:50:45 阅读 我要评论

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散


最新的云安然对象表现了重要供给商为解决用户问题而采取的各类办法,并且保护客户不受自身的影响。

亚马逊,谷歌和微软公司都推出了强化他们对公共云安然的不合不雅点的功能,但他们仍然没有解决云计算工作负载面对的最大年夜威逼。

云安然对象反竽暌钩了不合供给商的不雅点

亚马逊公司走在了技巧进步的最前沿,以进步安然性,其原因很简单,因为亚马逊Web办事(AWS)起首上市,缺乏很多对象来跟踪和治理在平台上分层的资本。一旦重要在始创公司发明,大年夜型企业采取AWS的办事很常见,而AWS公司在其发卖存储和计算资本的11年的时光中,对其云安然对象赓续进行进级。

多年来,AWS已经添加了身份和拜访治理、设备规矩和其他策略控制,这些控制已成为云端的常见做法。其最新的安然进级反竽暌钩了该平台的成熟性,并与其他AWS对象更慎密地集成在一路。如今,亚马逊的最新举措旨在保护客户免于本身的缺点。

云安然和用户威逼

安然仍然是企业评估转向公共云的重要义务。今朝韬闲无法接收云计算的情况,尤其是在数据驻留和其他当局限制最为重要的公司,但总的来说,安然不再是拒绝采取云计算的来由。事实上,大年夜多半行业不雅察家认为,这些平台背后的安然做法和人员设备要优于企业内部建立的企业。

关于云安然问题的故事在消息层出不穷,AWS公司首当其冲。在以前的一年迈,像Verizon和道琼斯公司如许的客户他们把敏感数据保存在亚马逊简单存储办事(S3桶中,而这些数据桶在公共互联网上对外公开。

这些备受注目标案例,还有更多的案例是因为用户缺点和缺点设备的S3存储桶而造成的,并且云计算供给商力所不及。

“安然团队会说,'我不懂他们的安然接口,'”Dugar说。“所以企业必须去招募可以解决这个问题的员工,并且还会见临须要解决的技能差距。”

调研机构451 Research公司分析师Fernando Montenegro表示:“这就像敞开了大年夜门,让他人猜猜是什么?其结不雅是器械被偷走了,或者在这种情况下被抄袭了。”

Montenegro说,亚马逊公司平日采取放任自由的方法,让用户应用AWS供给的对象构建应用法度榜样,并增长了“赞助客户避免做些愚蠢的工作”的功能。这些规矩包含新的AWS 设备规矩,以便用户可以标记公开的存储桶,经由过程电子邮件向客户发送有关潜在马脚的戒备,以及称为Macie的基于机械进修的办事,以检测客户S3存储桶中的异常情况。

这三家有名的云计算供给商本年在产品和办事中增长了很多功能,以赞助用户保护本身的工作负载免受威逼,办法略有不合,凸起了其产品的成熟度和本身的技巧和文化谱系。然则应用这些平台上工作负载的最大年夜障碍之一仍然是客户本身。

微软和谷歌的不合侧重点以及不合的云安然对象

今朝还不清跋扈AWS公司是否因为其市场影响力而比其他公共云平台更多地被缺点设备。显而易见的是,谷歌公司和微软在亚马逊之后对云计算的立场加倍严格,已经大年夜亚马逊的以前的缺点中进修并受益。这两家公司采取办法保护客户数据免受恶意行动人的进击,并传达了各自的内部文化交换。

微软公司凭借其与企业市场的深挚接洽,在Azure的早期阶段就供给了更多的安然功能,并使Active Directory成为该平台的核心组件。与此同时,谷歌公司在追赶同样的企业市场的同时,也开端在安然对象的价格供给更多的优惠。

云计算办事供给商Evident.io公司首席履行官兼结合开创人Tim Prendergast表示,推动新的云安然对象和不合办法注解,云计算供给商正在慢慢立异,因为他们更多地懂得进击者伤害工作负载的举措。

他说:“我们所看到的是三个云计算供给商对他们和他们的客户及其资产的安然性采取独特的立场。”

所有这些问题将变得加倍复杂,因为治理员必须治理跨多个云的安然状况,这是市场的重要目标。例如,如不雅一俭朴业袈溱AWS上拥有大年夜部分云资产,那么当企业表示要应用Google云端平台与TensorFlow进行机械进修时,可能会出现问题。

例如,微软公司为Azure供给了一个新的安然模型,叫做机密计算,它不仅在传输和余暇时加密数据,如今是重要云供给商之间的标准做法,但在应用中也如斯。

Montenegro说:“这是一个额外的包管,用户的工作量受到微软的保护,如不雅这是企业的威逼模型的一部分,这是一个强大年夜的信息。黑客越来越难以恶意拜访其数据。”

谷歌公司也有类似的目标,但手段不合。持续实施DIY硬件的汗青,谷歌公司本年早些时刻推出了一个名为Titan的定制芯片,为在硬件级别拜访云基本架构供给了一个信赖的根源。

固然这些都是积极的步调,然则它们并没有解决云安然问题日益广泛的问题,这个问题又回到了用户的尽力之上,包管密钥的安然是任何公共云平台客户的义务。

IDC公司分析师Abhi Dugar说:“这就像或人在出去的时刻锁门,然则有人复制了他的钥匙,就算把房门锁上,一切照样裸露在外。”

企业应对安然以适应新的世界

当然,当涉及到用户缺点时,供给商也不会受到批驳。应用这些平台的基本是AWS率先推出的共享义务模式,与负责底层基本架构的供给商以及负责顶级事务的用户形成了共鸣。

Prendergast表示,这种模式的问题在于,企业IT必须保持颇┞俘常的安然协定,同时也要适应治理公共云上的工作负载的新方法。对于像AWS如许的平台来说,这是异常具有挑衅性的,因为这个平台具有近100种不合的办事和数千页的安然文档。

他说:“工作人员成天劳碌,并请求他们进修这种新的安然和新的安然控制方法,以及他们习惯于应用的传统控制方法。他们必须比以前更快地工作,因为没有更多的人,也没有更多的时光。”


  推荐阅读

  解决Nginx服务返回500状态码问题

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散 比来鼓捣博客办事器,不经意间误操作改了一些目次的用>>>详细阅读


本文标题:云安全工具反映了不同供应商的观点

地址:http://www.17bianji.com/lsqh/39764.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)