成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多云安全要以架構和治理為重點

安全 云安全
富士通公司荷蘭分公司多云和應用程序服務總監、企業安全架構師Jeroen Mulder對組織采用的多云安全架構規劃為什么應該從業務和客戶的角度出發進行了解釋和分析。

富士通公司荷蘭分公司多云和應用程序服務總監、企業安全架構師Jeroen Mulder對組織采用的多云安全架構規劃為什么應該從業務和客戶的角度出發進行了解釋和分析。他認為,建立多云環境就像使用新的智能手機一樣需要重新配置。

[[382077]]

他說:“當我從包裝盒中取出新手機時,它幾乎無法使用。要使其功能正常,首先必須將其連接到互聯網。然后需要下載應用程序,并且需要數據(例如聯系人或照片)以使其應用實現個性化。最后,啟用面部識別和其他功能,并采取措施確保除本人之外的人員都不能使用它。”

Mulder表示,多云的概念也是如此。在多個平臺上運行復雜的環境需要一種綜合的策略來處理連接性、應用程序、數據存儲和安全性。

在其撰寫的名為《多云架構和治理》的著作中,Mulder闡述了企業架構知識對于構建基于業務目標的多云戰略的重要性,以及它屬于安全戰略的原因。

Mulder詳細介紹了作為企業架構師將如何影響安全方法,并為云計算和安全專業人員提供了職業策略的建議。他接受了行業媒體的采訪,并對提出的問題進行了解答。

您為什么撰寫有關多云架構及其治理的書籍?

Mulder:應用程序是云計算基礎設施的基礎。但目前很少有書籍描述如何在AWS、Azure或谷歌云平臺進行設置,對于如何使用不同的云平臺也很少描述。所以我決定自己編寫一本。

我首先從技術基礎對全球三個主要的公共云進行比較。我要從企業架構師的角度進行思考,這導致我編寫的這本書的第一部分專注于多云治理和架構。而在考慮安全技術之前,需要考慮業務角度和架構框架,因此規劃多云策略至關重要。

人們關于多云安全最常見的誤解是什么?

Mulder:很多公司仍然認為,一旦他們進入混合云、公共云的或多云的運營環境,他們的工作負載就會受到默認保護,顯然不是這樣。這些云平臺所做的唯一一件事就是提供一個工具箱,用戶可以用它保護運營環境。這與組織在傳統基礎設施中確保工作負載安全沒有什么不同。

組織不要認為能夠阻止網絡攻擊者進入其系統。但是,當考慮應對不可避免的攻擊時,組織可以計劃如何響應以及如何保護運營范圍內的資產。例如可以采取適當的措施,一旦數據落入攻擊者手中,就會使其無法使用。

在多云環境中,保護外圍設備的資產尤為重要,因為組織并不總是完全了解資產。許多客戶并不知道他們的服務在世界各地運行。這是因為云平臺遍布全球,不再是組織的內部部署數據中心。

企業如何解決和防止云蔓延?

Mulder:云蔓延增加了安全性的復雜性。為了防止蔓延,組織的最佳實踐是將所有內容盡可能地放在一個堆棧中,但在多云的世界中不可能做到這一點。以智能手機為例:當人們打開手機時,正在使用許多不同的應用程序,而這些應用程序來自Google、Apple、Microsoft以及來自世界各地的其他應用程序,而確保它們的安全性取決于使用者。確保安全是唯一可以訪問手機的用戶的責任,例如啟用Face ID身份驗證。

多云安全最佳實踐首先需要對資產和身份進行清查,知道誰以及為什么在組織的系統中。需要注意的是,標識可以應用于收集數據甚至軟件的服務、應用程序、API。當組織將這些視為身份驗證因素時,更容易想到保護數據和應用程序的方法。

企業架構師培訓如何影響組織的多云安全方法?

Mulder:組織需要學習如何構建企業架構,因為多云安全不僅僅是技術問題。構建防火墻是一條安全的捷徑,但安全性并非始于防火墻,而是始于治理。需要回答一系列問題,例如,誰有資格進入什么系統?需要在哪里保護系統,在什么級別進行保護?為什么?在進行治理之后,還要考慮數據,然后是應用程序,最后是技術。企業架構關注全局,并確定技術是否以及如何為組織增加價值。

組織可以在云計算環境中的任何部分構建更強大的虛擬防火墻,以確保安全,但是這樣做可能會使它完全無法使用。組織必須在安全性和可用性之間保持平衡。

在多云環境中工作時,哪些非技術技能很重要?

Mulder:從治理的角度而言,耐心聽取客戶的意見很重要。需要了解信譽是組織與客戶建立關系的原因,所以要自信但不要傲慢。需要能夠冷靜地解釋事情,并隨時準備采納新的觀點。

在編寫《多云架構和治理》這本書的過程中,學到了什么令人感興趣的事情?

Mulder:我使用和研究了三個主要云平臺——AWS、Azure、GCP。有趣的是,各個云平臺之間存在一些相似之處,也有一些方面完全不同的。在編寫本書之前,我很了解AWS和Azure,但是谷歌云平臺(GCP)對我來說是新事物。

打開谷歌云平臺是從云計算控制臺開始,而不是腳本或PowerShell開始。這很費時,但為了撰寫這本書,我不得不從控制臺執行所有操作。在起初,我覺得自己回到了10年前,當時采用Unix重新編程。但令我驚訝的是它的強大功能。我可以在谷歌云平臺里做一些我從未想象過的事情,這對我來說是一個重大發現。

使用多云環境的安全架構師應該獲得哪些認證?

Mulder:毫無疑問,開放組架構框架(TOGAF)應該是其中之一。建議安全架構師應該獲得TOGAF認證以及安全認證。

如果組織正在進入云端,那么從哪里開始并不重要。可以從AZ-900:Azure基礎知識或AWS基本認證開始。所有云采用框架都涵蓋身份、安全性、成本管理和治理。無論對于AWS還是Azure或谷歌云平臺,云計算基礎課程的唯一區別在于技術。它們看起來可能有所不同,但是學習通用的公共云概念可以使組織在任何一個云計算環境中工作。

 

責任編輯:趙寧寧 來源: 企業網D1Net
相關推薦

2025-06-23 00:01:00

多云云安全云安全治理CISO

2019-04-08 16:10:42

2013-08-02 09:48:59

私有基礎架構私有PaaS公有PaaS

2024-12-19 15:06:47

2019-12-04 15:40:00

云計算云安全數據中心

2024-01-15 14:05:00

2019-09-18 11:17:53

云計算云安全

2012-08-08 10:49:20

云安全云服務云備份

2015-03-03 09:05:23

2020-07-14 10:59:39

云計算云安全技術

2022-03-09 10:51:19

云安全網絡安全

2025-06-19 02:00:00

云安全云計算CISO

2021-04-06 11:18:26

云計算SD-WAN云安全

2019-07-30 16:16:01

網絡安全IaaS云計算

2019-10-16 11:12:41

云安全云計算數據

2010-03-09 09:12:25

云安全CeBIT亞馬遜

2021-01-08 10:37:29

網絡安全云安全網絡攻擊

2018-11-01 13:11:35

云計算云環境多云

2019-08-09 10:52:55

云計算云安全混合云
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩国产精品一区二区三区 | 欧美视频在线一区 | 99精品一区二区三区 | 亚洲一区二区精品视频 | 天天综合久久 | 精品久久香蕉国产线看观看亚洲 | 午夜三区 | 国产成人精品av | 成人在线视频网 | 天天色综 | 成人在线视频免费播放 | 免费成人在线网站 | 精品一二区 | 精品久久久久久久久久久久 | www国产亚洲精品久久网站 | 日韩一区二区福利 | 一区二区三区国产精品 | 三级免费毛片 | 精品国产一区二区国模嫣然 | 午夜网址 | 可以在线观看av的网站 | 91麻豆精品国产91久久久资源速度 | 日韩在线中文 | 久久99精品视频 | 国产欧美在线观看 | 成人深夜福利网站 | 精品免费国产 | 欧美精品一区在线发布 | 成人在线视频免费播放 | 三级视频在线观看 | 美女天天干 | 成人日韩| 日韩一区中文字幕 | 中文字幕 国产精品 | 久久精品二区 | 国产精品久久久久不卡 | 欧美一区二区大片 | 国产精品欧美一区二区三区不卡 | 国产在线高清 | 成人免费网站www网站高清 | 羞羞视频在线观看网站 |