全球云計(jì)算市場(chǎng)持續(xù)發(fā)力,但云身份管理能力認(rèn)可度不足3成

在短短15年內(nèi),全球整體云計(jì)算市場(chǎng)規(guī)模從零迅猛增長(zhǎng)到2021年的7,050億美元。而據(jù)IDC預(yù)測(cè),到2025年全球整體云計(jì)算市場(chǎng)將更是一度超過萬(wàn)億大關(guān),到達(dá)1.3萬(wàn)億美元,作為全球最大的經(jīng)濟(jì)體之一,中國(guó)云計(jì)算市場(chǎng)規(guī)模也將超過萬(wàn)億元人民幣。

在企業(yè)全面數(shù)字化轉(zhuǎn)型的過程中,其業(yè)務(wù)創(chuàng)新和業(yè)務(wù)成果越來(lái)越依賴于能盡快開發(fā)和使用的創(chuàng)新技術(shù)和服務(wù),云是滿足這一需求的重要基礎(chǔ)。

調(diào)查顯示,云平臺(tái)對(duì)企業(yè)數(shù)字化業(yè)務(wù)的開展和應(yīng)用重要性持續(xù)提升,幾乎所有受訪企業(yè)都在云平臺(tái)上運(yùn)行了不同的應(yīng)用程序或工作負(fù)載,包含了面向外部客戶的web、應(yīng)用程序到面向內(nèi)部的軟件開發(fā)平臺(tái)和工具:66%為面向客戶的Web和移動(dòng)應(yīng)用程序;62%為物聯(lián)網(wǎng)應(yīng)用;62%為數(shù)據(jù)庫(kù)應(yīng)用程序/記錄系統(tǒng);60%為中間件和基礎(chǔ)設(shè)施;60%為容器/無(wú)服務(wù)器開發(fā)平臺(tái)。

此外,還有近25%的受訪者表示他們正在加速執(zhí)行云遷移計(jì)劃;76%的受訪者認(rèn)為對(duì)云平臺(tái)規(guī)模的調(diào)整和擴(kuò)展是保證企業(yè)穩(wěn)定發(fā)展的關(guān)鍵驅(qū)動(dòng)因素,且云的重要性未來(lái)還將進(jìn)一步提升。

隨著企業(yè)組織不斷擴(kuò)大對(duì)云計(jì)算的使用,其所面臨的云安全威脅也更加嚴(yán)峻,同時(shí)隨著云服務(wù)不斷升級(jí),虛擬身份的出現(xiàn),云上權(quán)限管理難度也成指數(shù)級(jí)增長(zhǎng)。

為了應(yīng)對(duì)云環(huán)境的安全風(fēng)險(xiǎn),平均每個(gè)企業(yè)都會(huì)選用6種不同的工具或方案來(lái)保護(hù)云環(huán)境安全,但是卻缺少一個(gè)統(tǒng)一的、能夠滿足所有安全性和功能性需求的解決方案,只能將現(xiàn)有的多種新老工具、方案集成在一起組成臨時(shí)安全套件。

盡管如此,仍然不能最大程度避免云環(huán)境安全事故的發(fā)生,有高達(dá)96%的受訪者表示,他們的企業(yè)每年依舊會(huì)發(fā)生多種安全事故:其中有54%是云環(huán)境下的內(nèi)部安全事件;54%是因安全事件上報(bào)問題而引發(fā)的合規(guī)、監(jiān)管制裁;49%是涉及公司業(yè)務(wù)合作伙伴和三方供應(yīng)商的事件;49%是由于涉及因云配置失誤而丟失數(shù)據(jù);47%來(lái)自于針對(duì)公共云環(huán)境的外部攻擊;42%為內(nèi)部審計(jì)發(fā)現(xiàn);38%為外部審計(jì)發(fā)現(xiàn);僅有4%的受訪者表示沒有受到任何影響。

受訪者普遍認(rèn)為企業(yè)需要實(shí)施與業(yè)務(wù)云化發(fā)展相匹配的安全解決方案,特別是在身份認(rèn)證和權(quán)限管理領(lǐng)域,有56%的受訪者表示,在機(jī)器設(shè)備和其他非人類身份的影響下,云上身份安全認(rèn)證管理變得越來(lái)越難;同時(shí),有74%的受訪者表示,對(duì)其現(xiàn)有的云身份管理并不滿意,為了保證企業(yè)在云上的進(jìn)一步拓展和云環(huán)境的安全,需要建立新的身份認(rèn)證和訪問控制方案。

在技術(shù)層面上,如何合法合規(guī)的解決企業(yè)內(nèi)部服務(wù)器數(shù)據(jù)的身份認(rèn)證和訪問控制問題,作為服務(wù)器看門人的角色,堡壘機(jī)的作用始終舉足輕重,它可以監(jiān)管不同人員角色操作計(jì)算機(jī)/網(wǎng)絡(luò)設(shè)備的路徑和方式,確保正確的人用正確的身份訪問正確且授權(quán)的設(shè)備,在保障安全的同時(shí)也提高了管理的效率,可有效解決IT運(yùn)維過程中安全、可控與合規(guī)的問題,內(nèi)控運(yùn)維操作不當(dāng),有效規(guī)避數(shù)據(jù)泄露事件的發(fā)生。其中,堡壘機(jī)也是國(guó)家《信息安全等級(jí)保護(hù)測(cè)評(píng)2.0》法規(guī)中所要求的一部分,也還是企業(yè)通過等保測(cè)評(píng)的重要組成部分。

作為業(yè)界領(lǐng)先的多云管理平臺(tái),行云管家云管平臺(tái)內(nèi)置了云堡壘機(jī)功能模塊,支持多云、混合云的IT異構(gòu)網(wǎng)絡(luò)環(huán)境,擁有良好的云原生特性,以SaaS形態(tài)為客戶提供服務(wù),一鍵安裝,免硬件投入,并符合政府相關(guān)部門制定的等保法規(guī)中對(duì)于安全運(yùn)維產(chǎn)品的相關(guān)資質(zhì)要求,全面滿足等保2.0評(píng)測(cè)合規(guī)性要求,還通過公安部嚴(yán)格測(cè)試獲《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,為用戶提供合規(guī)賬號(hào)管理體系、身份認(rèn)證機(jī)制、資源授權(quán)模型、安全運(yùn)維審計(jì)等功能。

行云管家現(xiàn)已成功服務(wù)包括政府、金融、證券、電信、教育、醫(yī)療、交通、制造業(yè)、互聯(lián)網(wǎng)等行業(yè)在內(nèi)的10萬(wàn)家企業(yè)級(jí)用戶。

在全球云計(jì)算迅猛發(fā)展的背景下,企業(yè)云身份管理能力的水平是制約云計(jì)算效能的重要影響因素之一,如此眾多的安全事件調(diào)查數(shù)據(jù)表明,企業(yè)組織現(xiàn)階段的安全防護(hù)方案依舊有所欠缺,僅僅通過“新”工具堆疊在“舊”工具上的方法只能獲得有限的安全防護(hù)能力,各類安全威脅依然存在可乘之機(jī),而借助云堡壘機(jī)便可建立“事前授權(quán)、事中監(jiān)管、事后審計(jì)”的企業(yè)運(yùn)維安全體系,從數(shù)據(jù)的源頭——服務(wù)器開始進(jìn)行身份認(rèn)證和權(quán)限管理,有效解決企業(yè)云身份管理的難題。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )