全球云計算市場持續(xù)發(fā)力,但云身份管理能力認可度不足3成

在短短15年內,全球整體云計算市場規(guī)模從零迅猛增長到2021年的7,050億美元。而據IDC預測,到2025年全球整體云計算市場將更是一度超過萬億大關,到達1.3萬億美元,作為全球最大的經濟體之一,中國云計算市場規(guī)模也將超過萬億元人民幣。

在企業(yè)全面數字化轉型的過程中,其業(yè)務創(chuàng)新和業(yè)務成果越來越依賴于能盡快開發(fā)和使用的創(chuàng)新技術和服務,云是滿足這一需求的重要基礎。

調查顯示,云平臺對企業(yè)數字化業(yè)務的開展和應用重要性持續(xù)提升,幾乎所有受訪企業(yè)都在云平臺上運行了不同的應用程序或工作負載,包含了面向外部客戶的web、應用程序到面向內部的軟件開發(fā)平臺和工具:66%為面向客戶的Web和移動應用程序;62%為物聯網應用;62%為數據庫應用程序/記錄系統(tǒng);60%為中間件和基礎設施;60%為容器/無服務器開發(fā)平臺。

此外,還有近25%的受訪者表示他們正在加速執(zhí)行云遷移計劃;76%的受訪者認為對云平臺規(guī)模的調整和擴展是保證企業(yè)穩(wěn)定發(fā)展的關鍵驅動因素,且云的重要性未來還將進一步提升。

隨著企業(yè)組織不斷擴大對云計算的使用,其所面臨的云安全威脅也更加嚴峻,同時隨著云服務不斷升級,虛擬身份的出現,云上權限管理難度也成指數級增長。

為了應對云環(huán)境的安全風險,平均每個企業(yè)都會選用6種不同的工具或方案來保護云環(huán)境安全,但是卻缺少一個統(tǒng)一的、能夠滿足所有安全性和功能性需求的解決方案,只能將現有的多種新老工具、方案集成在一起組成臨時安全套件。

盡管如此,仍然不能最大程度避免云環(huán)境安全事故的發(fā)生,有高達96%的受訪者表示,他們的企業(yè)每年依舊會發(fā)生多種安全事故:其中有54%是云環(huán)境下的內部安全事件;54%是因安全事件上報問題而引發(fā)的合規(guī)、監(jiān)管制裁;49%是涉及公司業(yè)務合作伙伴和三方供應商的事件;49%是由于涉及因云配置失誤而丟失數據;47%來自于針對公共云環(huán)境的外部攻擊;42%為內部審計發(fā)現;38%為外部審計發(fā)現;僅有4%的受訪者表示沒有受到任何影響。

受訪者普遍認為企業(yè)需要實施與業(yè)務云化發(fā)展相匹配的安全解決方案,特別是在身份認證和權限管理領域,有56%的受訪者表示,在機器設備和其他非人類身份的影響下,云上身份安全認證管理變得越來越難;同時,有74%的受訪者表示,對其現有的云身份管理并不滿意,為了保證企業(yè)在云上的進一步拓展和云環(huán)境的安全,需要建立新的身份認證和訪問控制方案。

在技術層面上,如何合法合規(guī)的解決企業(yè)內部服務器數據的身份認證和訪問控制問題,作為服務器看門人的角色,堡壘機的作用始終舉足輕重,它可以監(jiān)管不同人員角色操作計算機/網絡設備的路徑和方式,確保正確的人用正確的身份訪問正確且授權的設備,在保障安全的同時也提高了管理的效率,可有效解決IT運維過程中安全、可控與合規(guī)的問題,內控運維操作不當,有效規(guī)避數據泄露事件的發(fā)生。其中,堡壘機也是國家《信息安全等級保護測評2.0》法規(guī)中所要求的一部分,也還是企業(yè)通過等保測評的重要組成部分。

作為業(yè)界領先的多云管理平臺,行云管家云管平臺內置了云堡壘機功能模塊,支持多云、混合云的IT異構網絡環(huán)境,擁有良好的云原生特性,以SaaS形態(tài)為客戶提供服務,一鍵安裝,免硬件投入,并符合政府相關部門制定的等保法規(guī)中對于安全運維產品的相關資質要求,全面滿足等保2.0評測合規(guī)性要求,還通過公安部嚴格測試獲《計算機信息系統(tǒng)安全專用產品銷售許可證》,為用戶提供合規(guī)賬號管理體系、身份認證機制、資源授權模型、安全運維審計等功能。

行云管家現已成功服務包括政府、金融、證券、電信、教育、醫(yī)療、交通、制造業(yè)、互聯網等行業(yè)在內的10萬家企業(yè)級用戶。

在全球云計算迅猛發(fā)展的背景下,企業(yè)云身份管理能力的水平是制約云計算效能的重要影響因素之一,如此眾多的安全事件調查數據表明,企業(yè)組織現階段的安全防護方案依舊有所欠缺,僅僅通過“新”工具堆疊在“舊”工具上的方法只能獲得有限的安全防護能力,各類安全威脅依然存在可乘之機,而借助云堡壘機便可建立“事前授權、事中監(jiān)管、事后審計”的企業(yè)運維安全體系,從數據的源頭——服務器開始進行身份認證和權限管理,有效解決企業(yè)云身份管理的難題。

(免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )