网络安全在云环境重要吗?

[[428674]]

【】在过去的15个月,我们看到云得到急剧使用,我们整体上更依赖这项技术,这一切比原计划更快地推动更多的应用程序向云迁移。这种加速引发了几方面的讨论,但我们在这里讨论的是网络安全。

云端网络安全中有几种不同的分段方法,但本文将在保护访问云的用户与保护部署到云端的应用程序之间划清界限。前者即保护用户已出现了大量的投入和创新,是了解比较深入的问题。后者是我们要关注的。所以问题是,鉴于云端的种种发展和创新,网络安全是否重要?当然,安全重要,但网络端安全重要吗?

网络安全很重要

我们听说网络安全不再重要——没有边界,无法信任网络,所以防御必须放到应用程序上,云提供商负责网络安全,市面上有容器安全解决方案。事实并非如此简单,原因有很多:

  • 有许多不同的新应用程序方法。
  • 在这些环境中定制安全是可行的、有效的,但成本高、推广效果差,​​仅适用于该应用程序(即跨应用程序无法做到一致)
  • 有一条核心安全原则:纵深防御。由人设计的所有安全实施都容易出错。但它需要一种分层的方法,主防御失效的例子有很多。
  • 相关但不同——大多数安全人员希望保护的资源尽可能远离威胁(比如DDoS)。

归根结底,网络是共同基础。这是每个应用程序唯一接触的部分。

安全文化和技术遇上云

有两个方面需要密切关注——文化和技术。先说文化:开发人员掌管一切。向云迁移将我们所做的一切向开发人员转变:词汇、我们的思考方式、部署和工具等。这有其道理——开发人员更接近业务。安全和可用性过去是IT术语,而现在我们需要用开发术语来表述。

尤其是安全需要改变观念——不是NO或SLOW,而是别的东西。需要考虑适应,而不是控制。但这点更难——以迅速响应业务的名义,现在厨房里有更多的厨师,极具动态性的环境,以及更松散的控制模式。代表业务部门的开发人员应该注重基础设施和安全。

转向技术后,虽然网络是共同基础,但这个共同基础极具动态性。对我们而言,动态意味着快速部署大量应用程序。自助服务是常态,基础设施的采购和部署采用同样的模式。这是迅速响应业务的本质。但传统网络安全不是为动态环境而构建的。

传统网络安全是为构建后在很长时间内通常不会改变的网络而构建的。这意味着安全人员可以在关键点部署控制,相信可以在这些控制点看到所有流量。几乎所有的安全可见性都专注于这些点。在云端,一些基础服务并不总是经过控制点(比如DNS),动态环境意味着网络在不断变化。

由于网络安全现在更难了,这是否意味着它不重要?并非如此,这只是意味着我们要改变行事方式。我们需要为网络安全能力添加极强的可见性。不是盯着我们所在的网络,我们需要相当于卫星图像和无人机的云可见性。查看动态环境并相应地部署安全控制——部署了哪些新的应用程序和基础设施、该在何处部署安全。

网络安全工具需要改变

那么,我们有合适的工具吗?简短地回答,没有。如上所述,大多数传统工具集都基于有一系列不同假设的不同现实。

同样,网络安全很重要,但实施需要改变。前面提到的两个关键概念:适应和可见性都至关重要。适应意味着文化和工具集都需要快速适应变化,而不是控制变化。可见性是先决条件。不是“找到我的所有漏洞”这种可见性,而是清晰实时地了解整个环境,以便安全控制可以根据变化的速度自动适应并部署控制。换句话说,网络安全须成为云原生。

结论是,网络安全重要,但实施(包括文化和技术)需要适应,并变得灵活适应。因此,与开发和基础设施一样,安全方面也可以迅速响应业务。

原文标题:Is Network Security Relevant in the Cloud?,作者:Vishal Jain

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125927.html<

(0)
运维的头像运维
上一篇2025-02-23 23:38
下一篇 2025-02-23 23:40

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注