本月月初在紐約城召開(kāi)的AWS峰會(huì)上,Amazon首席技術(shù)官Werner Vogels在他的主題演講中談到了六大云趨勢(shì):聚焦核心競(jìng)爭(zhēng)力,消除服務(wù)器需求,移動(dòng)性,改善數(shù)據(jù)可用性和IT/云安全。
很多備受矚目的,廣泛的數(shù)據(jù)泄露正在成為新聞?lì)^條,從人事管理辦公室到Target 系統(tǒng)。對(duì)大多數(shù)正在遷入或已經(jīng)遷入云中的公司而言,安全是它們首先不得不考慮的問(wèn)題。企業(yè)了解它們需要快速行動(dòng)以確保它們正在構(gòu)思的新產(chǎn)品或服務(wù)不暴露于危險(xiǎn)之中。
當(dāng)云的快速性使恰當(dāng)?shù)陌踩珜?shí)踐塵埃不定時(shí),這些企業(yè)又能做些什么呢?現(xiàn)在的問(wèn)題是,現(xiàn)在的安全解決方案是私有的,響應(yīng)太緩慢,也耗費(fèi)了太多資源。已經(jīng)較好地服務(wù)了大多數(shù)企業(yè)的安全模型,不是以速度為最大考慮的,在今天以云為中心的世界中,它對(duì)各種機(jī)遇而言是不可持續(xù)的。在今天,安全解決方案必須敏捷,輕量,松散,可擴(kuò)展。
在各種公司的最前沿,你將會(huì)看到一種新型的合作–兩個(gè)最直接地參與到一個(gè)潛在解決方案,開(kāi)發(fā)和安全中的兩個(gè)團(tuán)隊(duì)–正在打破傳統(tǒng)的(通常是相對(duì)的)阻隔,從一開(kāi)始就更加開(kāi)放地合作來(lái)驅(qū)動(dòng)安全創(chuàng)新。
我們正看到SecOps與DevOps的一種新型“結(jié)合”,這種結(jié)合創(chuàng)造了一種全新的心態(tài),驅(qū)動(dòng)組織內(nèi)外的革新。這種新的心態(tài)可以使安全和DevOps找到共同的基礎(chǔ),使組織在今天商業(yè)的快速發(fā)展中將目標(biāo)安全與產(chǎn)品交付對(duì)齊。
雖然企業(yè)正在改變內(nèi)部結(jié)構(gòu)來(lái)解決云安全問(wèn)題,也有很多新的解決方案可以被部署在公司的云中,反饋安全情報(bào)給DevOps團(tuán)隊(duì)。對(duì)于面臨獨(dú)特挑戰(zhàn),需要確保公司免于網(wǎng)絡(luò)攻擊和組織信息外泄的新成立企業(yè)和SMB 而言,這些種類的工具特別重要。
通過(guò)鼓勵(lì)更大程度的安全與DevOps合作,以及在新產(chǎn)品與服務(wù)開(kāi)發(fā)中依靠外部解決方案評(píng)估和識(shí)別潛在的威脅,各種規(guī)模的企業(yè)可以感受到更高程度的信心,相信它們正在通過(guò)實(shí)施行業(yè)領(lǐng)先的安全實(shí)踐,一步一步地解決Vogel所談到的安全問(wèn)題。