虚拟化和云计较可以或许为企业带来良多优势,但它们也带来了挑战,出格是在安然方面。不异的矫捷性、活络性和按需可扩大性让虚拟化和云计较对企业很是具有吸引力,但这二者触及复杂的安然摆设。
安然即办事供给商Alert Logic结合初创人兼首席计谋官Misha Govshteyn谈到了这些标题问题,和供给商必需供给哪些云安然性,为甚么安然行业是最后转移到云中的根本举措措施部件等标题问题。
云安然摆设中的矫捷性和可扩大性
大年夜大都这些挑战源自于云计较环境的短暂性。“云环境的改变很是敏捷,”他暗示,并指出亚马逊云计较办事作为例子,“我们常常可以看到客户在白日将其容量进步两到三倍,在晚上又削减。”
这对安然供给商来讲是很是坚苦的环境,除非他们有某种虚拟化的安然根本举措措施,可以主动地按照云环境来调剂范围。我们需要与虚拟移动性和主动扩大相一致的虚拟化安然性。
Alert Logic公司经由过程与首要供给商的慎密合作来解决这个标题问题。例如,该公司与VMware合作,整合其NSX收集虚拟化手艺,NSX为Alert Logic公司供给了对收集流量的更好的可视性,帮忙该公司辨认收集威胁:Alert Logic可以在治理法度层级捕获流量,还可以按照VMware环境的增加来扩大监测容量。
大年夜数据、复杂的安然情势,和主动化的感化
此刻愈来愈矫捷和活跃的虚拟化和云托管环境产生了海量的收集流量和数据,安然治理员和供给商需要对这些数据进行遴选,例如,Alert Logic公司已有超越2PB的客户日记数据。
“我们需要对大年夜量数据进行遴选,从而奉告客户其日记中哪些数据是与安然相干的,”他暗示,大年夜数据是云安然供给商必需解决的另外一个标题问题。企业并没有足够的空间来存储这些数据。那些负责安然的人员—不管他们是托管办事供给商仍是内部安然治理员,都必需可以或许“将这些数据改变成可把持的谍报信息”,良多企业正在向这一范畴投进大年夜量的实际和金钱。
安然环境的复杂性并没有让这个工作变得更等闲。你会发现收集安然常常触及孤立的解决方案,一些软件,一些硬件。这些解决方案凡是会产生更多的数据,来加重大年夜数据阐发的难度。在良多环境下,这些解决方案难以摆设到云环境中,云安然供给商必需尽力简化安然性,让安然可以更等闲地扩大和利用。
Alert Logic试图为客户供给东西来主动化其办事的摆设,遵循一样的编制,客户可以摆设虚拟化计较或存储根本举措措施。“我们构建了大年夜量API来做到这一点,你在DevOps中看到的不异的东西,例如Chef和Puppet,你在这里也可利用。”安然供给商需要让其云产品像计较和存储一样等闲摆设。
为甚么云安然会掉队?
在Govshteyn看来,从云计较角度来看,安然行业正在掉队于收集的其他部门,这其实不是因为对数字隐私的担忧,而是该行业的“惰性”。此刻仍然没有良多大年夜型安然供给商可以或许供给可行和可托的安然产品,为草创公司留下了很大年夜的追逐空间。传统的安然厂商将被大年夜量传统产品所束厄局促。
他等候着这个行业呈现更多的竞争力。当企业想要更快速地转移到云环境时,他们可能因为安然性标题问题而举足不前。