集成化是实现云安全的必经之路

来源 :计算机世界 | 被引量 : 0次 | 上传用户:green_wong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  使云更加安全不仅仅是个技术问题,更需要与其他安全系统互通有无。
  云安全问题如今也许不再是一个问题。的确,如今我们在公有云方面拥有最好的安全技术,在某些案例中,它比那些已经不再受到研发费用青睐的内部系统中的安全技术还要好。
  因此,如果在云中的安全性非常好,那么为什么很多IT从业者还是认为存在问题呢?事实是公有云从来都不是单独工作的 (尽管其看似好像是单独工作,如果相信那些公有云提供商的话),它们需要与第三方系統交互,比如信用检查服务和数据验证服务,以及许多运行在传统内部平台的系统。
  许多非常专业的安全技术人员会告诉你,安全性就是指企业中最不安全的系统的技术水平,不管是否是云。因此,所有的安全技术必须要系统化并且协同工作。在云中的情况也是如此。
  当IT技术人员考虑云安全时,很少考虑系统的协同作用。许多企业将云安全视为只需要保证那些存在于云中的数据的安全。但是,同时也需要考虑那些与云相连接的内部系统。
  IT人员不需要投入更多的安全技术,相反,IT人员需要将所有安全系统更好地集成到一个统一的方法和技术堆栈中,这些方法和技术堆栈可以很好地在一起工作并发挥作用。
  好消息是,市场上有“虚拟管理平台”产品,可以满足将云上的身份管理系统与更传统的基于角色的内部系统安全设施集成在一起进行管理的需求。通常,目录系统成为公共链接,但是这些安全系统也可以共享威胁情报、审计,以及施行主动破坏未遂管理。
  那么,企业需要做些什么来实现安全集成呢?为了使通往安全协同的道路更为成功,我们列举出了如下的要领:
  首先,为安全系统将要如何运行制定计划。在大多数情况下,这是一个安全的目录系统,但是也可以使用通用数据库。请注意必须进行跨组织结构的计划和协调。
  第二,找到一款安全管理和监控产品,该产品可在你和安全系统之间提供“虚拟管理平台”,同时在内部和在云中。当涉及到谁、什么、何时、如何以及为什么时,这应该是单一的事实来源。它是所有企业安全的真正推手。
  第三,跨系统安全测试应该成为常态,但是经常被IT人员忽视。 这样的测试可以让你更好地调试安全生态系统,并在黑客攻击之前发现问题。
  虽然这些在概念上看起来很简单,但实际执行起来却非常困难。如果你正在处理企业中的所有系统,组织政治会经常出现。而且,许多企业都缺乏能够在各个环节实现安全所需的人才。但是你仍然需要这样做,因为其他的替代方案可能更加让人难以接受。
  David S. Linthicum 是Deloitte Consulting的首席云战略官,是一位国际公认的行业专家和思想领袖。
其他文献
在过去这几年,公司企业一直将越来越多的数据、应用程序和开发工作迁移到云端——自新冠疫情导致远程工作和电子商务活激增以来,这一趋势得到了显著的推动。  企业组织一直在推进数字化转型,并应对这场全球健康危机带来的新挑战及其对业务流程造成的影响,因此会以前所未有的力度启动或扩展多云战略。IDG的最近研究报告特别指出,由于云平台提供了运营弹性和亟需的在家办公工具,它们在帮助企业组织应对这场危机方面起到了关
35%有招聘计划的受访者表示,他们有在未来12个月内寻找有这类技能的人。  开发人员和程序员仍然是IT界的主力,在招聘经理看来,编程和应用程序开发是他们未来一年寻找的最需要的技能。  IT人力资源公司Modis总裁Jack Cullen说,“公司一直在开发软件和应用程序。”公司需要技术专家,他们可以定制现成的应用程序,处理API和集成点,甚至开发专有软件——是的,即使在软件即服务时代,仍然如此。系
[关键词]本科教学,教学比较,香港历史教学  [中图分类号]G64—059 [文献标识码]A [文章编号]0457—6241(2007)08—0076—04    在不同的教育体制下从事教学,是一种很有意义的体验。笔者自1997年起,在中山大学历史系担任本科生基础课“中国现代史”课程的教学,至今共担任过6届课程。2002年因被遴选为香港浸会大学与亚洲基督教高等教育联合董事会中国内地访问学人,于20
在没有任何预警的情况下,新冠疫情迫使大量员工开始在家远程办公。这些员工期望自己在家里也能够快速、可靠地访问企业服务。这场疫情让大量的网络基础设施、规划和管理弱点被暴露了出来,为此IT经理不得不紧急采用应对措施。  Info-Tech研究集团负责技术路线图研究的主管John Annand说:“随着时代的发展,大量的工作人员已经从集中办公地点迅速分散到了世界的各个角落,这一趋势暴露了我们在网络建设中的
[摘要]萨满教是黑龙江地区世居少数民族所普遍信仰的、最古老的原始宗教。在长期的发展过程中,它形成了自然崇拜、动物崇拜、祖先和人物崇拜等多神崇拜体系,上中下三界的宇宙观,并有能够沟通人与鬼神、来往于天界、人间和阴问三界神职人员萨满,以及与之相应的祭祀活动仪式。在清代,黑龙江地区的满族、达斡尔、鄂温克、鄂伦春、赫哲、费雅喀、库页等少数民族依然普遍信奉萨满教,各少数民族的萨满教信仰及跳神祭祀仪式大致相似
第一次世界大战期间,德国为促使俄罗斯帝国崩溃和俄国退出战争,向布尔什维克党提供了经费支持。1917年7月事件中,布尔什维克接受德国经费的问题被曝光。虽然布尔什维克否认此事,但列宁这一时期的书信中还留有德国经费问题的痕迹。1950年代开始公开的德国一战时期的档案,以及1990年代解密的俄共(布)特别档案的有关文件,部分地证明了德国经费问题的存在。继续对这个问题采取不予承认的态度,显然不是实事求是的态
[摘要]由爱国实业家范旭东创办的“永久黄”团体在抗日战争的八年时间中,毅然秉承“实业救国”的理念,坚定承担民族责任的信念。从抗战初期的遭受战争采取应激措施,到抗战中期的积极入川建厂,再到抗战后期的筹划复兴工业大计,“永久黄”团体在国家危亡的关键时期,对于社会责任的切实践行思想一如既往:以国家、民族利益为己任。在范旭东的领导下,“永久黄”团体根据战况适时调整企业行为,在大后方艰苦环境中成为践行企业社
新冠肺炎疫情和向远程在家办公模式的转型带来的一个重要IT发展趋势是,视频会议系统等协作工具的使用量急剧增加。  Gartner在2020年6月发布的报告中指出,受疫情影响,越来越多的用户开始远程办公,这使得2020年全球在基于云计算的网络会议产品上的支出将增长24%,达到41亿美元。  从员工的连通性和生产力的角度出发,这些系统的大量使用是一种积极的发展趋势。远程办公的员工可以轻松地与同事、客户、
在人工智能介入之前,读取脑电波基本没什么用。而现在读心术有了实际应用。  有一种想法:读心术软件不仅可用于商业用途,而且在日常业务应用中也有实际应用价值。  但是请稍等。这是不是会令人感到毛骨悚然,受到了侵害,而且没什么用呢?不过,请继续阅读这篇文章,你或许就会改变想法。  缺少的因素  未来学家多年来一直在预测读心术。虽然几十年来,我们已经能够检测脑电波模式,但缺少的因素是解释脑电波的能力。  
[摘要]十六国时期是我国民族融合的重要阶段。但传统观点认为这一时期民族矛盾尖锐、民族仇杀不断,是我国历史上异常黑暗的时期。本文认为,少数民族内迁并不是祸乱的根源。其问,所谓的民族矛盾在大多数情况下都是阶级矛盾;而民族仇杀也多是各族统治阶级为实现自己野心,人为造成的。正是这些野心家,给各族民众带来了苦难。在不断地冲突与整合中,民族界限逐渐消除,各族人民融入中华民族这一大家庭中。  [关键词]十六国时