近年來(lái),多云平臺(tái)的應(yīng)用勢(shì)頭發(fā)展強(qiáng)勁。根據(jù)Oracle最新報(bào)告數(shù)據(jù)顯示,到2023年底,大約98%的大中型企業(yè)組織會(huì)使用多云服務(wù)。雖然采用多云為企業(yè)提供了更大的靈活性、可擴(kuò)展性和成本效率,但它也使企業(yè)面臨更廣泛的攻擊面風(fēng)險(xiǎn),從而引發(fā)諸多安全方面的問(wèn)題。
傳統(tǒng)的安全技術(shù)顯然難以跟上復(fù)雜的多云環(huán)境及應(yīng)用,企業(yè)需要充分利用可隨云擴(kuò)展,并可以更好掌控安全態(tài)勢(shì)的新技術(shù)。企業(yè)組織早晚都會(huì)面對(duì)多云環(huán)境的應(yīng)用挑戰(zhàn),安全團(tuán)隊(duì)?wèi)?yīng)盡早利用新一代多云安全技術(shù),來(lái)保障各個(gè)多云環(huán)境節(jié)點(diǎn)中的數(shù)據(jù)、應(yīng)用程序和其他工作負(fù)載的安全性。日前,專(zhuān)業(yè)科技網(wǎng)站TechRepublic評(píng)選出當(dāng)前多云安全技術(shù)領(lǐng)域最熱門(mén)的7款解決方案(詳見(jiàn)下表),并對(duì)其主要應(yīng)用特點(diǎn)進(jìn)行了分析評(píng)價(jià)。
01
Amazon Web Services
AWS是全球范圍內(nèi)最流行的公有云平臺(tái)之一。該平臺(tái)可用于托管網(wǎng)站、存儲(chǔ)數(shù)據(jù)、處理應(yīng)用程序等,并為其用戶(hù)提供全面的安全服務(wù)和解決方案生態(tài)。鑒于AWS的應(yīng)用普及度,企業(yè)在選擇多云安全解決方案時(shí),可以重點(diǎn)關(guān)注AWS安全解決方案,這些服務(wù)中包括AWS Web應(yīng)用防火墻、AWS秘密管理器、AWS審計(jì)管理器和AWS Shield。除了強(qiáng)大的功能和多樣性外,AWS多云方案在性?xún)r(jià)比上也具有優(yōu)勢(shì),除了向客戶(hù)提供限量版AWS云服務(wù)的免費(fèi)套餐選項(xiàng)外,該平臺(tái)還采用基于消費(fèi)的定價(jià)模式,根據(jù)客戶(hù)在其云平臺(tái)上消費(fèi)的服務(wù)數(shù)量向客戶(hù)收費(fèi)。
主要功能:
方案優(yōu)勢(shì):
02
Microsoft Defender for Cloud
Microsoft Defender for Cloud多云安全方案可以幫助企業(yè)識(shí)別、減輕多云環(huán)境的安全風(fēng)險(xiǎn),并加強(qiáng)跨多云和混合環(huán)境的安全態(tài)勢(shì)。通過(guò)Microsoft Defender for Cloud,客戶(hù)可以在Azure和Google Cloud、AWS和混合云上獲得安全態(tài)勢(shì)的整體視圖。
方案還具有自動(dòng)擴(kuò)展、災(zāi)難恢復(fù)和安全冗余功能,對(duì)于需要在部署應(yīng)用程序時(shí)提高敏捷性和效率的公司來(lái)說(shuō),該平臺(tái)是一個(gè)比較適合的選擇。此外,方案在涉及集成微軟工具和產(chǎn)品(如Office 365、SharePoint和Microsoft Teams)的應(yīng)用場(chǎng)景中也很受歡迎。
主要功能:
方案優(yōu)勢(shì):
03
Google?Cloud Platform?
谷歌云平臺(tái)(GCP)推出的GCP多云安全服務(wù)包括安全基礎(chǔ),可以為企業(yè)用戶(hù)實(shí)現(xiàn)良好的安全態(tài)勢(shì)提供建議。風(fēng)險(xiǎn)和合規(guī)性即代碼(Risk and compliance as code,RCaC)是該方案的一大特點(diǎn),可以為敏捷工作負(fù)載實(shí)現(xiàn)自動(dòng)化合規(guī)。此外,方案還可以實(shí)現(xiàn)Web App和API保護(hù),保護(hù)應(yīng)用程序和API免受威脅和欺詐,實(shí)現(xiàn)安全和彈性的框架,防止不利的網(wǎng)絡(luò)事件。方案采用隨用隨付(pay-as-you-go)定價(jià)結(jié)構(gòu),并提供30天的免費(fèi)試用。
主要功能:
方案優(yōu)勢(shì):
04
Cloudflare
Cloudflare公司是全球多云安全技術(shù)的領(lǐng)導(dǎo)廠(chǎng)商之一,提供各種產(chǎn)品來(lái)幫助企業(yè)保護(hù)不同平臺(tái)上的數(shù)據(jù)。Cloudflare多云安全方案可以為組織多云應(yīng)用提供可擴(kuò)展的安全能力,并保證安全策略的一致性,實(shí)現(xiàn)在多云環(huán)境下集成安全性和應(yīng)用性能。
Cloudflare多云安全方案能夠與當(dāng)前主流的云服務(wù)提供商(如IBM、GCP、AWS和Azure)無(wú)縫集成,這一點(diǎn)使得他們廣受用戶(hù)歡迎。Cloudflare的安全平臺(tái)還提供分布式拒絕服務(wù)(DDoS)緩解、網(wǎng)絡(luò)防火墻和負(fù)載均衡等實(shí)用安全工具,跨多個(gè)云平臺(tái)保護(hù)數(shù)據(jù),避免數(shù)據(jù)泄露事件發(fā)生。
主要功能:?
方案優(yōu)勢(shì):
05
Oracle Cloud Infrastructure
Oracle公司推出的 Cloud Infrastructure(OCI)方案提供了多種安全產(chǎn)品和服務(wù),可以幫助企業(yè)在多云環(huán)境中保護(hù)數(shù)據(jù)。OCI的多云安全服務(wù)提供了方便的SaaS化服務(wù)模式,使企業(yè)能夠通過(guò)真實(shí)應(yīng)用程序集群和自治數(shù)據(jù)庫(kù)等功能實(shí)現(xiàn)云上數(shù)據(jù)庫(kù)和應(yīng)用程序的現(xiàn)代化防護(hù)。該解決方案還可以有效整合微軟Azure、AWS和谷歌云平臺(tái)等其他云平臺(tái)的服務(wù)。OCI服務(wù)在全球所有地區(qū)執(zhí)行統(tǒng)一的定價(jià)機(jī)制,用戶(hù)可根據(jù)他們的實(shí)際消費(fèi)支付費(fèi)用,并評(píng)估他們所選服務(wù)的預(yù)算成本。
主要功能:
方案優(yōu)勢(shì):
06
IBM:靈活地多云安全服務(wù)套餐定制?
IBM是全球領(lǐng)先的多云安全解決方案供應(yīng)商之一,在IT建設(shè)和網(wǎng)絡(luò)安全方面擁有深厚的經(jīng)驗(yàn)積累,可以幫助企業(yè)有效保護(hù)各種云平臺(tái)上的數(shù)據(jù)安全。IBM多云安全解決方案可以為企業(yè)提供包含應(yīng)用程序安全性、數(shù)據(jù)安全性、威脅管理以及身份和訪(fǎng)問(wèn)管理在內(nèi)的完善安全功能,保障用戶(hù)多云應(yīng)用的安全可見(jiàn)性和控制能力,并維護(hù)強(qiáng)大的安全性配置文件。IBM Cloud安全方案具有非常靈活的服務(wù)套餐定制模式,可為潛在客戶(hù)提供了30天的免費(fèi)試用窗口,并采用“隨用隨付”的服務(wù)訂閱模式。
主要功能:
方案優(yōu)勢(shì):
07
Check Point?CloudGuard
Check Point是老牌的網(wǎng)絡(luò)安全服務(wù)商,能夠?yàn)槠髽I(yè)復(fù)雜的云計(jì)算應(yīng)用提供全面的安全防護(hù)能力。Check Point CloudGuard平臺(tái)可跨多云環(huán)境提供高級(jí)威脅防護(hù)、網(wǎng)絡(luò)安全和工作負(fù)載保護(hù)功能。通過(guò)云原生安全態(tài)勢(shì)管理和安全能力編排等先進(jìn)功能,Check Point能夠以自動(dòng)化的方式,幫助企業(yè)實(shí)現(xiàn)對(duì)其多云部署的可見(jiàn)性和安全控制。該平臺(tái)具有完善的安全功能,并與主要云平臺(tái)進(jìn)行應(yīng)用集成,是目前多云安全服務(wù)市場(chǎng)的有力競(jìng)爭(zhēng)者之一。
主要功能:
方案優(yōu)勢(shì):
參考鏈接:
https://www.techrepublic.com/article/multi-cloud-security/