Gartner:向私有云过渡须升级安全策略

Gartner表示,从虚拟化数据中心向私有云计算基础架构的过渡必须有升级的安全性提供保障。虽然信息安全的基本原则保持不变,但企业部署和交付安全服务的方式必须有所改变。Gartner预测,到2015年,企业数据中心所使用的安全管控措施中将会有40%是虚拟化的,而2010年还不足5%。

“对于大多数企业,虚拟化将为向私有云计算的演化奠定基础。” Gartner的副总裁和著名分析师Thomas Bittman称,”然而,安全需求是不容忽视的,也不能等到转向私有云之后再对其进行加强。”

Bittman解释说,不管是保护物理数据中心、虚拟化数据中心还是私有云,信息安全基本原则都是不会改变的–确保我们信息和工作负载的保密性、完整性、认证、访问和审核。但未来,交付安全的方式就会有显著变化。无论是支持私有云计算、公共云计算亦或是两者兼而有之,安全都必须适应于这样一种模式–工作负载与底层物理硬件分离开来,并自动分配到一个计算资源结构。

Gartner副总裁和研究员Neil MacDonald表示,与物理属性(如服务器、IP地址、MAC地址或其他用于提供隔离的物理主机分离地址)相关的策略,都会随着私有云计算的发展瓦解。对于大多数企业机构,安全控制的虚拟化将为私有云计算架构的安全提供基础,但仅靠它,还不足以创建一个安全的私有云。

为了支持安全的私有云计算,其必须包括以下几个特性:它必须是私有云结构中一个完整但可独立配置的部分,可设计成一组按需、弹性且可程序化的服务项目,还可利用与逻辑属性紧密关联的策略进行配置,以用于创建自适应信任区间来分离多租户。根据Macdonald所解释的,私有云安全框架必须具备以下六种特性:

一组按需且具有弹性的服务项目

安全特性应该是一组按需交付、用于保护工作负载和信息的服务,而不是作为内嵌与物理设备的单机安全产品。这些服务项目需要集成到私有云的供应和管理流程中,提供给任何类型的工作负载–服务器或台式机。随着工作负载的分配、移动、修改、复制及最终的撤销,适当的安全策略将贯穿于它的整个生命周期。

可编程的架构

提供安全服务的安全架构必须是”可编程的”–也就是说,这些服务项目对于编程访问是开放的。根据定义,私有云和公共云计算架构是用户基于互联网标准使用的。对于可编程的安全架构,这些服务项目通常是使用RESTful API开放的,它们是编程语言和独立框架。从策略管理和决策点来看,通过API提供安全服务项目,安全策略执行点架构变得可编程。这样的转变使得信息网络专家可以专注在管理策略,而不是编程架构上。

基于逻辑而不是物理属性的策略,可以将运行环境纳入到实时安全决策

安全策略具有自动配置可编程基础架构的特性,这些策略也需要改变。随着企业转向虚拟化数据中心,之后再转向私有云架构,安全策略将更多地与逻辑(而不是物理)属性相关联。对整个IT堆栈进行解耦和提取,继而迁移至私有云和公共云计算模式,这意味着工作负载和信息都不再局限于特定的设备、固定的IP或MAC地址,这也打破了基于物理属性的静态安全策略。为了更快速和精确的判断所给指令是否应该执行或拒绝,就必须在安全决策制定时纳入更多的实时环境信息。

自适应信任区间能够高可信的分离不同的信任级别

为代替VM (虚拟机)-by-VM基准的管理安全策略,基于逻辑属性的安全策略将用于建立信任区间–具有类似安全要求和信任级别的工作负载逻辑组。由于策略关联于成群的虚拟机,而不和物理架构关联,所以不管是移动单个虚拟机,还是在信任区间引入和分配新工作负载,这些区间都会适用于虚拟机的整个生命周期。私有云架构需要安全服务,并作为核心能力提供不同信任级别工作量的高可信分离。Gartner预计,到2015年,将有 70%的企业允许不同信任级别的服务器工作负载在数据中心内共享相同的物理硬件,除非监管或审计法规明确禁止的地方。

分离的可配置安全策略管理和控制

安全是不能被削弱的,因为它是虚拟化且被纳入到云计算架构中。正如当今的物理基础架构和虚拟化基础架构一样,在私有云架构中需要强制执行IT运营与安全之间职责和关注的分离。这种分离发生在多个层面上。如果软件控制实现了虚拟化,我们则不能失去在现实世界的职责分离。这需要虚拟化和私有云计算平台的供应商能够将安全策略信息和安全虚拟机操作,从管理策略信息和其他数据中心虚拟机的操作中区分开来。

“可联合的”安全策略和认证

私有云是渐进式部署的,而不是一次性的全部部署完。数据中心只有一小部分被被转换为私有云模型。理想的情况下,私有云安全架构将能够与其他数据中心安全基础架构架构交换、共享策略,部署在跨物理和虚拟架构的安全控制能够智能协同进行工作负载检查。而且,在一定的前提下,旨在保护工作负载的安全策略也可作作为面向公共云提供商进行联合的理想选择。虽然目前并没有对此建立确定的标准,但VMware vCloud API是一个起点,还有分布式管理工作小组(DMTF)正在拓展开放虚拟化格式(OVF)来明确安全策略。

【编辑推荐】

  1. 云端对决:私有云公共云谁是***赢家?
  2. 公共云、私有云 一个都不能少
  3. 期待+质疑 游戏行业首例公共云落地
  4. 如何保障公共云计算彼端的数据安全
  5. 四个真实案例 让你0距离触摸云安全
  6. 保护云计算安全的三个必备步骤

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134383.html<

(0)
运维的头像运维
上一篇2025-03-01 03:21
下一篇 2025-03-01 03:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注