网络安全

云安全解决方案的内外:全面指南

mm
将 Unite.AI 添加到您在 Google 上的首选来源

尽管 基于云的信息安全工具正在企业环境中获得动力,但许多客户仍然对此类解决方案的可靠性持怀疑态度。这种情况正在改变吗?供应商应该做出什么努力来增加对云安全的信任水平?选择此类系统时需要考虑哪些因素?让我们试着找出答案。

云安全工具的需求正在增长

云技术之所以蓬勃发展,是因为它为客户提供了游戏规则的改变。它允许组织通过快速引入新资源来扩展其信息系统。基于云的解决方案已经取代了许多以前只以软件形式存在的产品,因为它们更容易和更便宜地部署。

利用云安全的另一个优势是,客户可以通过将任务外包给合格的提供商来弥补能力差距。这在公司启动新业务项目且缺乏资源来支持专用安全系统时尤为重要。通过转向专业供应商,它获得了足够的专业知识和技术支持。

云安全解决方案在使用软件即服务(SaaS)或基础设施即服务(IaaS)的组织中非常受欢迎。在许多情况下,几乎没有其他替代方案。例如,具有地理分散结构的企业发现使用云安全工具比为每个分支购买软件或硬件复杂系统更具成本效益。在这种情况下,部署的便捷性和可扩展性是此类解决方案的基本优点。

不仅终端节点经常受到攻击,云中的基础设施也面临风险,需要保护。提供商通常承担部分责任,但确保托管数据的完整性主要取决于客户。

基于云的信息安全产品已经存在多年,但大流行病已经创造了新的用例,展示了它们的有效性。 医疗保健危机已经改变了客户的思维方式,他们已经将注意力转向了供应商现有的产品。

几乎所有类型的本地产品现在都可以从云中部署。这些包括数据丢失防护(DLP)解决方案、云访问安全代理(CASB)系统以及用于单点登录(SSO)技术实施的身份服务。

可以肯定地说,任何成熟的安全产品都以某种方式使用云,尤其是在不受政府法规影响的领域。这种趋势催生了一种新的安全系统类别,称为云安全态势管理(CSPM),旨在验证云中资源设置的正确性。

目前,大多数客户还没有准备好将政府监督的安全领域转移到云中。一些公司有自己的法规,这也限制了可以在云服务中操作的数据范围。此外,即使公司或国家法规不禁止转移特定系统,许多客户也会谨慎行事,拒绝这样做。

专家预测,未来对于小型和中型企业(SMB)来说,遵守云相关法规的成本将低于从头开始构建一个全面的安全系统。

云安全是否具有成本效益?

成本效益是云解决方案的一大优势。云安全也是如此?这些服务通常使用按使用付费的模式,只为客户使用的资源收费。这使公司能够快速部署其防御基础设施(如防火墙),并且只为保护特定资源的系统使用付费。

云提供了无与伦比的灵活性:有许可计划,假设不为安全解决方案的特定功能付费,而是为当前需要的任何系统功能付费。这种方法可以通过客户独立激活或停用的令牌来实现。

云消除了不合理的许可购买的影响,即客户购买一个带有冗余功能的整套产品。公司越大,基础设施越复杂,云安全产品(与传统的本地解决方案相比)就越具有成本效益。

另一个重要优势是没有隐藏的成本,例如维护系统弹性的成本。在云中,这些成本已经包含在价格中。安全即服务(SECaaS)模型的好坏取决于您部署的产品的总成本。

至于提供商的责任,软件通常按“现状”交付,这意味着供应商不对其运行负责。云服务也遵循类似的模式,除了提供商承担了与服务可用性相关的某些义务,并且如果发生严重的 违规事件,其声誉也会受到影响。此外,一些地区(例如欧盟的GDPR)有政府法规,这些法规也将机密数据的安全责任强加于提供商。

如何选择基于云的信息安全工具?

在选择最佳产品时,应考虑应用程序编程接口(API)的可用性,因为实时事件响应涉及自动化流程。请注意API文档、与其他系统集成的能力以及为客户使用的解决方案提供的即用型块的可用性。

“API优先”概念意味着通过编程接口完成的工作比通过图形界面完成的工作更多。如果客户从长远角度(五年或更长时间)来看,他们不应该考虑本地解决方案。需要仔细审查许可方案,并了解云系统将如何与当前使用的安全解决方案交互作用。

专家指出,选择云安全工具有两种主要场景。成熟的团队根据对特定供应商、其解决方案堆栈和提供的技术文化的承诺做出选择。拥有不太成熟的网络安全团队的组织将其标准缩小到产品的价格方面,通常在不同的托管安全服务提供商之间进行选择,而不关注特定的供应商。

服务级别协议(SLA)也应在清单上。它反映了提供商对服务连续性的承诺以及其他条款和条件。

现代云解决方案具有良好的集成水平。许多供应商已经有一套为与客户可能使用的其他系统交互而准备的脚本和工具。

信息安全工具主要使用多云环境。顺便说一下,云之间的互操作性是当今市场的明显趋势。这是云解决方案的竞争优势之一。

未来会怎样?

在许多情况下,政府塑造了这个市场。同时,立法法案的措辞永远不会表明如何在架构方面实施监管机构的要求。这留下了很多开发空间,但也使得评估未来趋势变得困难。

公司数字基础设施向在线迁移的趋势将继续成为云安全市场演变的主要驱动力。人工智能和机器学习技术的日益使用对云服务和相关安全工具的发展也有积极影响。总体而言,市场的未来可以从以下三个趋势来看待:

  •       公众和客户的观点正在转变,以增强对云安全和云交付的安全工具的信心。
  •       基于云的信息安全平台的进一步发展。供应商为创造更有吸引力的产品、功能和客户条件而做出的努力。
  •       监管举措,帮助组织转向云端。

结论

云安全市场正在增长,推动这一增长的是公司向远程工作模式的转变和供应商及服务提供商的日益诱人的产品。政府在监管这一领域的作用受到许多玩家的欢迎,但一些客户仍然不愿意将重要的信息安全系统转移到云端。

可能为云安全发展带来新动力的关键因素是潜在客户对云服务提供商日益增长的信任。另外,价格合理的基于云的安全解决方案的数量不断增加。因此,许多企业甚至不考虑购买本地产品。

David Balaban 是一位拥有超过 17 年恶意软件分析和防病毒软件评估经验的计算机安全研究员。David 运营着 MacSecurity.net Privacy-PC.com 项目,这些项目提供了有关当代信息安全问题的专家意见,包括社会工程、恶意软件、渗透测试、威胁情报、在线隐私和白帽黑客。David 拥有强大的恶意软件故障排除背景,最近专注于勒索软件的对策。