打破界限:关于数据安全的新思考

据Cybersecurity Ventures估计,到2019年,全球网络安全人才缺口将达到150万。这种人才缺口反映到微观层面,意味着对很多企业来说,IT安全的专业化程度越来越高,而通常人手很少、资源有限的IT部门却被要求承担重大的责任。当然,为数据中心建立安全边界说起来容易,做起来却很难。

“边界”也许在五年前很容易确定,但网络技术和网络形态的每一次进步都使边界变得愈发模糊。云计算、混合云、弹性网络等新技术导致安全边界更加难以确定。

以前,安全技术要想发挥作用,必然导致网络速度慢到不行。结果,企业不得不在严密保护和高生产率之间二选一。由于生产率能创造收入,因此常常胜出。安全功能会束缚数据流动和应用程序表现的看法,如今也依然存在。

原文翻译:

和IT基础设施的大多数领域一样,安全历来都是一个孤立的领域,致力于保护数据、应用程序和网络连接。随着自带设备(BYOD)政策和网络端点的出现,大多数公司的安全实践是以被动反应的方式演变的,也就是按照具体的需求来获取和使用新技术。

大中型企业部署50项或更多安全技术的情况并不少见。虽然性价比不高,但到目前为止,这种方法在应对各种攻击方面确实有几分效果。

现在,安全威胁正以前所未有的速度变化,迫使企业转向更具前瞻性的安全模式。攻击的焦点和手段日新月异,攻击的目标空前广泛,在这种情况下,需要采取积极主动的方法和统筹全局的安全策略。

当今的网络安全

管辖权问题和匿名性助长了网络犯罪活动。现在,黑客具备的能力和拥有的资源超过了以往任何时候。互联网使黑客只需要点击一下鼠标就可以拉近与所有人的距离,他们似乎比从前更加大胆、更富有攻击性。结果,安全威胁与日俱增,攻击更加复杂,损失愈发严重。

幸好,企业已经注意到了安全领域的这种变化,正在采取措施加以解决。受IT服务解决方案公司Datalink的委托,IDG Research Services公司近期对美国大公司的100多位IT高管进行了一项调查,发现在回答他们公司的前五大IT投资方向时,受调查者最常提到的就是改善IT安全。他们中的大多数人(75%)还表示,与两年前相比,安全问题现在变得更加重要。

显然,如果企业不希望沦为网络攻击的受害者,就必须制定和实施全面的IT安全策略,确保数据的机密性、完整性和可用性。然而,很多传统的安全技术已经跟不上变化。而且,据Cybersecurity Ventures估计,到2019年,全球网络安全人才缺口将达到150万。这种人才缺口反映到微观层面,意味着对很多企业来说,IT安全的专业化程度越来越高,而通常人手很少、资源有限的IT部门却被要求承担重大的责任。

范式转换:安全新边界

企业通常会为他们的网络建立安全边界。然而,事实越来越清楚地表明,更恰当的焦点是数据中心,尤其是对那些刚开始没有资源来保护各方面操作的企业来说。数据中心是企业存放应用程序和数据的地方,往往是企业最宝贵的数字资产,也是网络罪犯最频繁攻击的目标。

当然,为数据中心建立安全边界说起来容易,做起来却很难。“边界”也许在五年前很容易确定,但网络技术和网络形态的每一次进步都使边界变得愈发模糊。云计算、混合云、弹性网络等新技术导致安全边界更加难以确定。如果再考虑到包括合作伙伴、供应商和服务提供商在内的商业关系也在变得更加复杂,这些技术的复杂性就更高了。把所有层面都考虑进去后,这便成了一项重大的挑战,但还是可以做到的。

建立新边界并不意味着抛弃本地安全的概念。理想情况下,目前的措施应该保留下来,但只是作为全面策略的一部分。

反思数据中心设计

想要应付近些年来日益猖獗的网络犯罪,显然需要企业做出根本性转变。网络交易的可见性是加强安全的关键。不幸的是,目前的基础设施划分方法使得追踪系统的数据请求和返回数据的最终到达变得十分困难。

在反思数据中心的运作方式时,企业必须考虑以下几个重要问题:

  • 监控将在哪里发生?信息聚集在哪里很重要,因为传送过程中的地址会不断改变。如果你只着眼于入口点和出口点,就会错过服务器上应用程序之间的东西互动。
  • 哪些设备和事件应该下最大力气进行监控?应用层面?系统层面?用户层面?所有这些?都不是这些?“正确”的答案取决于业务类型和流经基础设施“脉络”的数据的敏感性。
  • 企业需要技术提供什么安全能力?企业是否需要日志信息、数据包捕获和外部威胁情报?是否有能力收集、存储、处理和关联信息?
  • 警报是如何处理的?对于问题如何分类、升级和解决,所有人必须立场一致。

企业不同,答案也不尽相同。绝对没有一种“万金油”式的网络安全方法。企业的安全策略必须契合其商业目标、风险承受能力和部署能力。因此,企业在制定全面的安全策略时,应该考虑寻求帮助。

抛弃过时看法

以前,安全技术要想发挥作用,必然导致网络速度慢到不行。结果,企业不得不在严密保护和高生产率之间二选一。由于生产率能创造收入,因此常常胜出。安全功能会束缚数据流动和应用程序表现的看法,如今也依然存在。

想要让安全措施被采纳,IT必须向企业清楚地表明,新技术是强大、快速和准确的。它能迅速检查输入流量,发现和处理可疑查询,并让合规查询自由通过。

另一个错误的看法是,不同的安全技术无法结合成一个统一的安全策略。现在最好的系统都拥有开放的应用程序编程接口(API),能够简化与其他技术的整合。

展望未来

显然,下一代数据中心必须把信息的安全性融入其设计中,不能事后来补救。但想要让数据安全真正起作用,企业的安全策略必须把人、过程和技术都纳入考量。

无论是现在还是未来,人都是最脆弱的一环。实施新技术时,企业必须确保相应的支持人员受到适当培训,且乐于承担其职责。同样,过程必须经过检查和改进,以有效利用新的能力和功能。

很多时候,企业虽然获取并部署了最新技术,但却未能物尽其用。这就像购买了一辆功能丰富的高档汽车,但却不愿意去了解那些功能有什么用。用指标来定义和衡量成功是很重要的。

及早和经常让公司股东参与安全技术评估和选择过程,这有助于使安全技术获得支持和认可。适当的政策也非常重要。公司领导层必须知道,他们的安全命令是如何转化成安全行动的。把技术解决方案与企业政策和标准联系起来是必要之举。

拓展安全边界,采取新的数据中心设计方法,培训人员,改进过程以充分利用新的安全技术,这些都是艰巨的挑战,但也只是个开始。想要领先于网络罪犯,IT安全专家必须携手合作,分享他们的经验和知识。越能更快地收集、消化和分享关于安全威胁的趋势与具体类型的信息,就越能更快地执行相关的解决措施,IT也就越能有效地保护企业免受任何负面影响。

本文作者:佚名

来源:51CTO

时间: 2024-09-30 00:54:29

打破界限:关于数据安全的新思考的相关文章

时代新思考:大数据是不是互联网思维?

文章讲的是时代新思考:大数据是不是互联网思维,大数据在移动互联网时代显得越来越重要,不仅仅是因为用户的习惯碎片化的趋势明显,更多的是因为在营销多元化情况下用户选择繁多.把握用户属性和用户有效转化是不论传统还是创新企业都同样要面对的问题. 在大家都在探讨互联网思维的时候,到底什么是互联网思维?各家有各家的说法,但是万变不离其宗的是离不开的数据挖掘和分析应用. 关注大数据,关注互联网思维,并不是大家茶余饭后的闲聊话题,大家的目标是提高商业运营效益.但要说两者有什么关联,大数据并非是新鲜事物,那就让我

医药电商发展趋势新思考

摘要: 8月16日消息,由可得网总经理马力,健客网总裁谢方敏,以岭药业电商总经理邵清和 好药师 网上药店CTO王乐天对医药电商发展趋势新思考做出分享. 2014中国医药电商年会在博鳌亚洲会 8月16日消息,由可得网总经理马力,健客网总裁谢方敏,以岭药业电商总经理邵清和 好药师 网上药店CTO王乐天对医药电商发展趋势新思考做出分享. 2014中国医药电商年会在博鳌亚洲会议中心召开,大会主题为"药店移动互联风暴".该会议是由中康资讯.<第一药店>联合主办的西普会(中国药品零售产

双11新思考:非理性客观存在

一年一度的双11购物节正成为一场全民购物狂欢日,也一次次刷新以往记录. 阿里巴巴集团COO张勇没有预料到,今年双11会如此的火爆.几个小时前,张勇还信心满满表示,今年天猫双11预热时期流量已超过去年峰值,但不代表到达今年预警线.阿里巴巴对双11火爆程度有充足预估,考虑人流增量和爆炸效果,在技术上做了很多准备工作. 零点过后,用户的热情超出他的想象,疯狂涌入购物人群将支付宝挤得一度瘫痪.阿里巴巴数据显示,首分钟天猫支付宝成交额超1亿,半小时内天猫支付宝成交额超过40亿.此后2小时时间,天猫与淘宝成

基于物联网管理模式的环境污染监控新思考

基于物联网管理模式的环境污染监控新思考 王谦 张歆 依靠科技创新和技术进步是新时期环保工作的基本方针之一,以物联网.云计算为核心的新一轮信息技术革命为污染监控提供了前所未有的先进技术条件,技术革新同时倒逼着环保部门的环境治理模式革新.本文从治理主体.治理思路.治理信息三个方面审视了传统污染监控的缺陷,提出环保部门可借鉴物联网管理模式,尝试搭建四端联动.三位一体的"污染监控平台". 基于物联网管理模式的环境污染监控新思考

对LMAX架构以及Event Sourcing模式的一些新思考和问题的记录

最近又学习了一下LMAX架构,让我对该架构以及event sourcing模式又有了很多新的认识和疑问. 注:如果不知道什么是lmax架构和event sourcing模式的看官可以自己先去查查资料: LMAX可以看看martin写的一篇文章:http://martinfowler.com/articles/lmax.html Event Sourcing的资料比较多,随便google一下即可. 当然,我的博客里也有大量关于这两个方面的笔记,有兴趣的可以看看. 下面是我的一些最新的想法. LMA

经济下行期新思考:避免畸形借壳 并购注重双赢

2013的中国经济正在缓慢复苏,但VC/PE与企业家们面临的挑战依然未减〿/p> "目前,我国经济总体运行平稳,但也面临不少困难和挑战.从国际看,国际经济政治环境复杂多变,世界各主要经济体复苏乏力,外部需求严重不足.从国内看,基础设施投资增长难度加大,企业投资意愿下降,经济下行压力依然很大.‿10朿5日,圿a target="_blank" href="http://zdb.pedaily.cn/company/达晨创投/">达晨创投企业家俱乐

阿里车品觉:大数据时代的若干新思考

大数据究竟是什么?大数据未来将走向何妨?美好的大数据理想与现实之间还有多少距离?目前实践了些什么?遇到哪些困难?这些问题值得我们去思考.为此,阿里巴巴数据委员会联合阿里研究院<阿里商业评论>举办了一场大数据思想沙龙.邀请多位在商业世界数据第一线的实战领军人物,就以上问题展开深入的探讨. 车品觉,<决战大数据>作者.阿里巴巴集团副总裁.数据委员会会长. 不同状态的企业,对于数据的关注点不同 我们要非常注意企业所处的状态,包括企业状态和数据状态.一个企业处在不同的状态之下,对于数据的关

淘宝叫停现金返利集分宝促积分 淘宝客返利模式新思考

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 淘宝叫停现金返利可以说是有好有坏.好的是打着返利骗钱的恶意返利网将被淘汰,行业将会进行一次大洗牌,返利网存在模式将会有一个跟好的发展前景.坏的是返利网遭受打击需要转型接入支付宝的积分产品"集分宝",需要对支付宝支付服务费,很多返利网现有的程序都需要进行一次彻底的革命,需要转型为分享类,导购类,社交类购物网站,买程序的优惠大

“云”时代数据中心架构新思考——模块化

伴随云计算.移动互联网等业务的飞速发展, IT密度和能源消耗骤增,无论中国内地.中国香港,乃至全球范围,数据中心行业共同面临着巨大的压力和挑战. 那些"传统"的"七宗罪" 1.数据中心建设成本CAPEX居高不下:随着业务飞速发展,传统数据中心的建设需要预计业务增长速度提前建设, 其一次性投资十分巨大,而业务投入却是分阶段投入,这就会造成初期投资过大,产能浪费严重. 2.数据中心运营成本OPEX压力日益增大:电费占数据中心运营成本的60%.众所周知,数据中心是耗能大户