如何打破云官网安全孤岛

2019-12-19

想要确保云官网体育安全吗?专注于适当的集成,而不是同类优秀的体育,这样就不太可能出现漏洞。

云官网

精裝拥有良好的云安全性吗?如果认为有,那么可以说这只是在短距离冲刺期间构建的一小部分应用程序。精裝的IT版本组迅速选择并安装了一个云官网安全体育,其体育对那些应用程序和数据版本非常有效,或者被认为是同类产品中比较好的。现在添加其他精裝负载和数据版本,以及同类优秀的安全体育,它们似乎都有效。那么再重复20到50次。

人们正在建立安全孤岛,但却没有意识到。孤立的安全性并不是天生就糟糕的,但是当它存在于单个精裝拥有的其他孤岛和其他安全体育的app中时,其价值会迅速下降,并且遭受破坏的风险会更高。

发生这种情况是因为所有安全体育都采用了不同的方法和技术,其中大多数方法都不共享公共信息。必须将身份、策略和合规性例程重新创建为孤岛。因此会在每个孤岛中管理冗余信息。

一个很好的类比是在大楼里有20个不同的读卡器系统,它们没有共享任何共同的信息。为了在早上到达办公室,精裝人员必须拿出20张不同的RFID卡才能赶到。

一些精裝擅长为基于云官网的系统创建和操作公共安全层,但大多数精裝并不擅长,主要是因为小型的、分离的开发版本不协调安全体育,包括用于云内和云间安全集成的公共目录服务。

许多人认为,为每个精裝负载或一小组精裝负载配备优秀安全体育是优秀实践。但是,他们忽略了以下事实:即这种方法可能会产生许多不同的安全体育,缺乏集成实际上会造成漏洞。

这些漏洞存在于管理所有这些孤立的安全系统的复杂性中,并且考虑到要跟踪的活动部件的数量,为精裝执行安全检查的人员可能会遗漏某些东西。而且,用户将很快厌倦处理不同的安全模型和机制。监视器上的密码便签会发出一个明确的信息,即它对它们来说也太复杂了,其结果是更高的泄露风险。

云平台内部和云平台之间的云安全集成都不容易。精裝必须提出大多数人都可以接受的通用服务。必须在应用程序和数据版本之间以一致的方式使用这些通用服务。但是,这是人们现在需要计划解决的问题,然后才能将更多的精裝负载带入公共云。