企業将應用程序和工(gōng)作負載遷移到雲中(zhōng),有許多令人信服的理由,例如從可擴展性到易于維護等,但遷移數據絕不是沒有風險的。當IT系統或應用程序宕機或中(zhōng)斷時,它可能會爲企業帶來代價高昂的損失。根據ITIC的調查,98%的組織表示,其一(yī)小(xiǎo)時的停機成本超過10萬美元。
企業在競争中(zhōng)很容易犯錯誤。有很多事情可能會出錯,特别是如果企業沒有正确計劃的話(huà)。
“到2022年,至少95%的雲安全失敗将是客戶的錯。”調研機構Gartner公司研究副總裁Jay Heiser說。
如果企業想避免處在這個群體(tǐ)中(zhōng),那麽需要知(zhī)道要避免的陷阱。爲此介紹一(yī)下(xià)企業經常陷入的7個陷阱。
1.沒有數據保護策略
企業數據在空閑或在傳輸中(zhōng)的安全至關重要。如果發生(shēng)災難,企業需要确定它是可以恢複的。考慮雲計算基礎設施中(zhōng)的數據損壞、勒索軟件、意外(wài)删除和無法恢複的故障。如果最壞的情況發生(shēng),那麽企業期望的不僅僅是道歉或退款,而一(yī)個連貫的、持久的數據保護策略就是至關重要的,應将其投入測試以确保其正常工(gōng)作。
2.沒有數據安全策略
數據中(zhōng)心中(zhōng)的數據通常被混合存儲在共享設備上,并與無數未知(zhī)實體(tǐ)并置在一(yī)起。雲計算供應商(shāng)可能會承諾企業的數據将單獨保存,但其監管問題需要确認。考慮訪問控制,因爲基本的雲文件服務通常無法提供與傳統IT系統相同的用戶身份驗證或粒度控制。波洛蒙研究所調查表明,全球數據洩露事件的平均成本約爲360萬美元。企業需要一(yī)個多層次的數據安全和訪問控制策略來阻止未經授權的訪問,并确保其數據以安全的方式存儲在任何可能的加密形式中(zhōng)。
3.沒有快速的數據恢複策略
利用由專用網絡附屬存儲(NAS)設備管理的存儲快照和以前的版本,可以快速從數據損壞、删除或其他潛在災難性事件中(zhōng)恢複數據。但很少有雲原生(shēng)存儲系統提供快照或提供回滾到以前的版本,可以讓企業依賴當前的備份。企業需要靈活的即時存儲快照,爲關鍵業務數據和應用程序提供快速恢複和回滾功能。
4.沒有數據性能策略
共享的多租戶基礎設施可能導緻不可預測的性能,許多雲計算存儲服務缺乏調整性能參數的工(gōng)具。同時發生(shēng)的請求過多,網絡過載或設備故障可能導緻延遲問題和性能下(xià)降。爲企業的數據尋找一(yī)個性能控制層,使其所有應用程序和用戶都能夠獲得預期的響應能力。企業還應該确保随着時間的推移需求和預算的增長,它可以随時适應。
5.沒有數據可用性策略
硬件故障、人員(yuán)犯錯、業務中(zhōng)斷都是可能發生(shēng)的事實。企業需要對最壞的情況進行規劃,創建最重要數據的副本,并建立一(yī)種快速切換的方法,以便在發生(shēng)零星故障時進行調用。與願意爲企業提供服務等級協議(SLA)保證的雲計算或存儲供應商(shāng)合作。必要時創建一(yī)個故障安全選項,使用輔助存儲控制器來确保企業的應用程序遇到任何故障不會中(zhōng)斷。
6.沒有多雲互操作策略
根據Gartner公司分(fēn)析師的統計,到2020年,多達90%的組織将采用混合基礎設施。企業希望優化效率和控制成本有很多積極的推動力,但企業必須正确評估其選擇以及對企業業務的影響。考慮将來可以輕松切換供應商(shāng),以及任何可能需要重寫的代碼。供應商(shāng)希望将企業的專有API和服務混爲一(yī)談,但企業需要保持數據和應用程序的多雲能力,以保持靈活性,并保留選擇權。
7.沒有災難恢複策略
企業所犯的一(yī)個簡單的錯誤是,開(kāi)發人員(yuán)意外(wài)地将代碼放(fàng)入公共存儲庫,并忘記從代碼中(zhōng)删除企業的雲訪問密鑰,這可能會損害企業的數據。也許企業數據的提供者會被黑客入侵并丢失其數據和備份。在發生(shēng)災難或完全黑客攻擊事件時,保留冗餘的非現場副本是完全重新啓動IT基礎設施所必需的措施。
通過數據管理降低成本和降低成本的誘惑是可以理解的,但是從短期來看,最終可能導緻企業長期花費(fèi)更多成本。企業需要制定正确的策略,這樣可以大(dà)幅降低風險。
上一(yī)篇: 掌握物(wù)聯網成功的六個級别
下(xià)一(yī)篇: 企業物(wù)聯網安全之8大(dà)策略