反对者经常将混合IT云视为一种混乱的架构。但这并非混合IT云的问题,问题出在较差的网络执行、安全协议和管理上。无缝混合云的最大障碍是合规性不足、缺乏加密、风险评估不足、糟糕的数据冗余、数据泄露和其他威胁。
管理人员没有准备好。他们没有遵循适当的参与规则,在面对移动设备管理(MDM)和企业移动性管理(EMM)的不断演进时尤其如此。
管理者需要知道绊脚石。混合云是一个经济高效的解决方案,可以通过公有云无限的可扩展性,实现组织内部资产的最大化。
以下是17个您应该避免的混合云安全威胁,以及解决这些威胁的方法:
1.缺乏加密
网络传输很容易被窃听,以及遭受通过冒充端点来规避相互认证,进而实现的中间人(MitM)攻击。移动性企业管理者必须对通信和数据进行加密,以防止安全侵入。
解决方案:
2.安全风险评估不足
解决方案:不对IT基础架构和系统执行详细的风险配置,会妨碍网络管理员确定入侵的发生方式、发生位置与发生时间。这使得未来的违规行为几乎无法被预防。
3.不合规
在进行合规性检查时,混合云需要更多的尽职调查。无论是公有云提供商,或是您的私有云都必须符合合规性参数。由于数据版本前后滚动,因此在混合性模型中维护和证明合规性更为困难。
解决方案:
4.安全管理薄弱
太多的企业管理者在胡乱的运行他们的私有云和公有云,因为他们没有采用身份认证、身份管理和授权程序。云安全协议必须被集成。
解决方案:
5.缺乏数据冗余
数据保存时缺乏冗余会导致混合IT云和您的企业面临风险。如果您没有在所有的数据中心适当的发布冗余的数据副本的话,情况尤其如此。以这种方式发布数据,可以减轻一个数据中心发生故障时的损害。
解决方案:
可以通过三种方式实施数据冗余备份:
6.验证和识别失败
将公有云和私有云集成在混合环境中时,安全管理至关重要。网络安全必须在云提供商和企业员工之间共同分享。
解决方案:
7.不受保护的API
在不受保护时,API端点会将敏感数据暴露给恶意攻击,这种恶意攻击会利用身份验证/授权令牌或密钥来操纵个人信息和数据。这个漏洞在企业移动性管理和通过不安全连接的BYOD传输中尤其令人担忧。
解决方案:
8.拒绝服务(DoS)攻击
攻击者通过发动DoS攻击使得云或移动企业无法访问。由于共享资源(例如CPU、内存、磁盘空间或网络带宽)固有的弱点,从而使得网络服务在虚拟环境中受到干扰。
解决方案:
对云管理API的DoS攻击通常是藉由发送来自企业的错误SOAP(或REST)请求导致的。
9.分布式拒绝服务(DDoS)攻击
这种大容量攻击或应用层攻击比DoS更为普遍,也更为阴险。因为这些大量的恶意入侵,是从多个来源发出,最终作用于中央位置的。在攻击被发现的时候,网络流量经常已经处于拥塞中,网站也已经无法渲染了。
解决方案:
抵御DDoS攻击需要在访问路径内部署强大的DDoS缓解设备,不断处理所有传入和传出的流量。当发生多向攻击时,这些设备必须能够立即作用,实现带宽缩放并执行。
10.知识产权保护不力
知识产权(IP)需要额外的保护。它必须具有最高的加密和安全协议。必须对IP进行识别和分类,以确定潜在的安全风险。同时还需要进行漏洞评估和适当的加密。
解决方案:
11.缺乏数据所有权
处理数据时,云提供商必须经过充分的安全控制审查。一旦云部署,企业就失去了控制自己数据集的能力。企业管理者必须知道云服务中有哪些安全级别可用,以防止出现意外。
解决方案:
12.未能与云提供商通信
除非得到书面的评估,并且提供在车上执行操作的细节,否则不可能修好一辆车。服务水平协议(SLA)也是如此。他们说明了期望和责任。
解决方案:
13.定义不理想的SLA
当转向云端时,客户确实丧失了管理自己数据集的能力,并且在公共部分被迫依靠服务提供商来妥善保护数据。
解决方案:
14.数据泄露
云提供商不完善的安全协议可能导致数据部分受损、永久破坏或被不正确的访问。在工作驱动的BYOD环境中尤其如此。
解决方案:
15.定义不清的管理策略
只有当每个人都知道需要做什么时,才能实现无缝混合云的管理。工作必须严格按照管理政策和程序来定义。如果没有这些指导方针,网络就会受到危害。必须采取综合的方案来处理整个基础设施。
解决办法:
16.结构恶劣的跨平台工具。
您知道如何跨多个域管理任务吗?混合云并不像往常一样。许多管理员在不能完成多任务时都会陷入混乱。在混合环境中不当的定义或执行跨平台管理,是必须避免的主要缺陷。
解决方案:
在定义一个专门的工具或一套工具是否足以管理您的企业时,什么才是完成这项工作所必需的?你需要确定以下这些你是否需要:
17.心怀不满或恶意的雇员。
有时最恶意的攻击可能就在我们眼皮底下。并非所有员工和内部人士都值得信赖。一些内部人士可能利用客户或敏感数据来扰乱企业活动。
解决方案:
您是否已部署或正在考虑为您的企业部署混合/IT云?混合云计算整合利用了公有云和私有云最好的部分,带来了丰富的好处。它能以低成本、低进入门槛的方式积极扩展企业的商业潜力,帮助企业以无限的可伸缩性最大化内部资产。不要害怕部署它。
了解如何为您的企业成功部署无威胁的混合云。