引言:在大數(shù)據(jù)時(shí)代,云計(jì)算的變革需要新的技能和態(tài)度,要求更加深入地參與解決安全問題,同時(shí)這一轉(zhuǎn)變還要求圍繞業(yè)務(wù)目標(biāo)調(diào)整網(wǎng)絡(luò)數(shù)據(jù)的安全性。多數(shù)據(jù)庫環(huán)境也需要現(xiàn)代化的技術(shù)進(jìn)行管理,借助云計(jì)算管理技術(shù)出色的靈活性、創(chuàng)造力和龐大規(guī)模的創(chuàng)新云服務(wù),其已經(jīng)從一種優(yōu)化數(shù)據(jù)中心的方法快速演變?yōu)樽兏飿I(yè)務(wù)的主要途徑。
云基礎(chǔ)架構(gòu)和服務(wù)規(guī)劃讓企業(yè)有機(jī)會(huì)從各個(gè)角度重新審視安全保護(hù)能力,增強(qiáng)云計(jì)算和非云計(jì)算的安全保護(hù)能力。CIO應(yīng)該采取一種全面的方法,避免傳統(tǒng)孤島,而轉(zhuǎn)用端到端的多層方法。策略、技術(shù)和控制應(yīng)包括數(shù)據(jù)、應(yīng)用、服務(wù)、終端設(shè)備和基礎(chǔ)架構(gòu)的各個(gè)方面。ClO應(yīng)將安全保護(hù)作為整個(gè)解決方案堆棧中購買決策的一個(gè)因素,并創(chuàng)建靈活的安全架構(gòu)來應(yīng)對不斷演進(jìn)的主機(jī)、服務(wù)、企業(yè)要求和威脅。開放式數(shù)據(jù)中心聯(lián)盟(COCA)和云安全聯(lián)盟(CSA)等組織開發(fā)了多種標(biāo)準(zhǔn)方法,可以幫助建立一個(gè)開放、靈活的安全架構(gòu)。
目前業(yè)界正在不斷興起的一個(gè)趨勢為將安全功能遷移至硬件,以更好地抵御攻擊。CIO必須與服務(wù)提供商合作以確保提供企業(yè)所需的透明度、控制和審計(jì)能力。目標(biāo)應(yīng)該完全透明,支持IT團(tuán)隊(duì)能夠如同在企業(yè)中一樣,實(shí)時(shí)、精細(xì)地控制云工作負(fù)載、安全保護(hù)能力和總體擁有成本。這種程度的控制力對于有效管理和滿足合規(guī)要求至關(guān)重要?!?br>