如今,大規(guī)模使用SaaS和合作應用初被視為疫情期間企業(yè)保持業(yè)務連續(xù)性的權宜之計,但很快成為員工和客戶的主要工作方式。云計算技術是推動遠程工作和混合工作未來發(fā)展的可行途徑。
只有云基礎架構能夠提供擴展性、靈活性、簡化成本以及在任何地方創(chuàng)建、靈活的工作環(huán)境,以及改善的用戶體驗。對許多人來說,遷移到云平臺是重新構思業(yè)務運營、創(chuàng)新甚至開放新收入流的機會,但這些新方法需要重新考慮網絡。
1,網絡很重要,但又有所不同
確保云計算平臺的性不同于保證企業(yè)內部基礎設施的性。把SaaS和IaaS結合起來,意味著傳統(tǒng)的企業(yè)控制措施并不總能順利轉換。企業(yè)不能簡單地在云平臺上復制以前采取的措施。企業(yè)采用云服務時,重要的是了解數(shù)據(jù)的位置和流動方式。根據(jù)研究機構去年進行的一項調查結果,云計算已經成為由員工、客戶、合作伙伴和提供商組成的復雜生態(tài)系統(tǒng),因此更難保持這些數(shù)據(jù)的可見性。疫情期間,很多企業(yè)的狀況無意中惡化。通過資產和庫存管理、漏洞和配置管理以及關注網絡的基本原則,企業(yè)可以知道他們有價值的信息存儲在哪里,誰可以訪問它,漏洞在哪里,以及如何妥善保護這些信息。
2,獲得正確的技能和知識
如今,企業(yè)面臨著持續(xù)的威脅。但好消息是,在云中操作可以簡化的某些方面,因此可以積極減輕企業(yè)的風險負擔。遺憾的是,漏洞威脅到數(shù)據(jù),因此,對于企業(yè)而言,擁有構建云計算的技能和理解,以及在實現(xiàn)之后維持性非常重要。隨著科學技術的進步和發(fā)展,云計算提供商每天更改或更新并不少見。如果企業(yè)團隊沒有合適的技能,就很難應對持續(xù)的網絡攻擊,實施大量的產品和服務。盡管從企業(yè)中獲取正確的知識來支持早期遷移決定非常重要,但是為用戶提供不斷的培訓和培訓,以避免日后數(shù)據(jù)挑戰(zhàn)的發(fā)生。
3,升級監(jiān)控和檢測能力
將工作負載移至云端并不是“設置并運行”的情況。一旦進行遷移,企業(yè)需要考慮如何以及在哪里監(jiān)控他們的運營以了解潛在風險。所面臨的挑戰(zhàn)是將分散的API、系統(tǒng)和應用程序連接起來,更重要的是,需要實時查看正在發(fā)生的事情。
了解所選云計算提供商可以提供哪些原生監(jiān)控功能是一個好主意。云原生控件提供了豐富的活動視圖,可用于檢測任何可疑活動。重要的是,企業(yè)還應該對從終用戶到云平臺的各個環(huán)節(jié)進行自己的評估,以找出其他潛在的漏洞。企業(yè)應該使用一個有用的框架,并將其與企業(yè)主導的威脅情報結合起來,以突出當前構成潛在風險的策略和技術。
4,保持于威脅
云計算供應商正在不斷改進其云平臺服務和能力。但是,伴隨著技術的進步,威脅也在不斷發(fā)展。企業(yè)需要采用持續(xù)的以風險為導向的改進,這將轉化為持續(xù)的更新和修補。云的未來正在走向自動化,但是要實現(xiàn)這一目標仍有許多工作要做。與此同時,企業(yè)應該考慮采用零信任方法作為其防御策略的一部分,假設所有應用程序在驗證之前都可能是惡意的,然后在驗證之后獲得信任。
5,獲得合作伙伴的支持
將工作負載遷移到云平臺中可以獲得許多潛在的商業(yè)利益,但如果企業(yè)沒有達到目標,也會產生一些非常嚴重的后果。顯而易見的是,在網絡威脅的速度和數(shù)量不斷增加的情況下保持性,任何企業(yè)都無法獨自解決。企業(yè)應該尋求外部合作伙伴的支持,以加強其內部能力,并確保做得正確。合作是一種久經考驗的獲取有關超大規(guī)模服務、不斷變化的威脅格局以及跨行業(yè)經驗和知識的方式,以避免重犯他人犯下的錯誤。