![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
單云vs多云的安全挑戰(zhàn)
多云環(huán)境本質(zhì)上并不比單個云平臺更安全。人們需要從安全角度了解如何為組織選擇在單云還是多云之間進(jìn)行選擇。
各行各業(yè)的組織在很大一部分工作量上都依賴公共云計算。云計算基礎(chǔ)設(shè)施提供商的靈活性、成本效率、冗余性和安全性使其對各種組織具有吸引力。從銀行和醫(yī)療保健提供商到技術(shù)公司和零售商,這些組織都依靠云計算來執(zhí)行核心業(yè)務(wù)功能。但是,當(dāng)這些組織執(zhí)行風(fēng)險評估時,他們通常擔(dān)心使用單個云計算提供商可能會在其環(huán)境中創(chuàng)建單個故障點(SPOF)。多云安全架構(gòu)旨在通過在云計算提供商之間快速轉(zhuǎn)移工作負(fù)載來消除這種單個故障點(SPOF),但是從安全角度來看,這種方法實際上是否有好處?
在這里,比較單云和多云安全之間的差異。
多云面臨的3個安全挑戰(zhàn)
從表面上看,在多個云阇提供商之間轉(zhuǎn)移工作負(fù)載的能力似乎頗具吸引力,但是這種方法使云計算提供商變得商品化。對于需要在AWS、Microsoft Azure和谷歌云平臺之間無縫轉(zhuǎn)移工作負(fù)載的能力的組織,必須將工作負(fù)載設(shè)計為不使用這些提供商提供的任何獨特的增值服務(wù)。這將阻止組織利用主要提供商提供的更高級別的安全服務(wù)和其他技術(shù)增強(qiáng)功能。
此外,多云工作需要多云經(jīng)驗。許多組織只是在最近才實施了員工再培訓(xùn)計劃,旨在使技術(shù)人員在單個云提供商上快速發(fā)展。這些重要的工作凸顯了組織選擇的提供商所提供的廣泛服務(wù)。在多云環(huán)境中進(jìn)行操作需要培訓(xùn)人員在兩種環(huán)境中工作,這是人力資源的昂貴投資。
第三,多云管理帶來了額外的技術(shù)復(fù)雜性。毫不奇怪,云計算供應(yīng)商并不容易將工作負(fù)載轉(zhuǎn)移給競爭對手。如果組織選擇運(yùn)營多個云計算提供商,則它還必須管理跨提供商的工作負(fù)載編排。此外,組織必須構(gòu)建一層安全工具,可以吸收和關(guān)聯(lián)這些環(huán)境中產(chǎn)生的信息并對其采取行動。
單云與多云的安全性在于質(zhì)量勝于數(shù)量
重要的是要注意,使用單個云提供商可能不一定會提供單個故障點(SPOF)。雖然可以很容易地聲稱使用單個供應(yīng)商代表單個故障點(SPOF),但確實如此嗎?例如,組織不太可能擁有兩個完全獨立且功能齊全的企業(yè)資源計劃(ERP)或客戶關(guān)系管理(CRM)系統(tǒng),這將浪費資源。
同樣,如果云環(huán)境設(shè)計合理,它將利用冗余服務(wù)器和其他基礎(chǔ)設(shè)施,利用分布在許多不同地理區(qū)域的多個可用性區(qū)域。這遠(yuǎn)非單個故障點(SPOF),組織在其IT環(huán)境中始終具有供應(yīng)商依賴性。如果組織的云計算供應(yīng)商放棄業(yè)務(wù)或中止服務(wù),那將會造成麻煩。但是,這是設(shè)計用來解決外部備份的黑天鵝事件。
盡管多云環(huán)境本質(zhì)上并不比單云更安全,但是有許多原因使組織可以使用多個云基礎(chǔ)設(shè)施供應(yīng)商。并非僅通過使用單云提供商就能為每個企業(yè)提供最佳服務(wù)。另外,出于許多有效的技術(shù)和功能原因,某些服務(wù)由不同的提供商托管。這些是有效的多云用途。需要記?。嚎赡軜?gòu)成浪費的是試圖設(shè)計一種多云環(huán)境,該環(huán)境使得所有企業(yè)工作負(fù)載在供應(yīng)商之間無縫轉(zhuǎn)移,只是因為這樣的想法可能更安全,尤其是在并非如此的情況下。
|