随着科技的发展,越来越多业务需要迁移到云端,云安全问题也成为重中之重。业务云化之后不仅能够创新商业模式,还能让企业IT网络架构更加开放、易于管理,但同时,安全边界模糊,传统安全防御手段失效等问题,几乎无法回避。云计算中心成为黑客攻击的首要目标,也成为安全体系建设首要关注的核心。从技术层面来讲,安全问题可以分为威胁边界安全、网络安全、终端安全、应用安全等的一些列新挑战: ●边界安全风险爆发:从外向内以DDoS攻击、入侵攻击为主的各种威胁在频度和单次攻击强度上不断攀升。企业业务采用公有云服务后,面临Shadow IT问题没有安全管控的空白地带,SaaS类应用缺少有效防护手段。 ●云化环境存安全隐患:进一步打破传统网络安全边界,虚拟化层东西向防护出现盲点,恶意VM可能攻击基础设施或横向感染其他VM。静态安全不适应云业务快速变化,安全上线周期长,不适应VM上线、迁移和下线动态变化。 ●运维管理复杂度提升:海量安全策略管理复杂,手工配置不能满足需求;物理与虚拟安全策略管理分离,缺乏全局安全态势呈现;IT运维人员技能不足,进一步提升风险等级。 当然还包括终端威胁,毕竟很多安全风险来自于内部终端,总之云化时代,需要一套行之有效的安全解决方案,来为云保驾护航。 |