世界各地的組織都在將其產(chǎn)品、服務(wù)和運營數(shù)字化,并盡快將應(yīng)用程序遷移到云端。這種被迫(盡管通常沒有精心計劃)的云加速是出于多種原因而發(fā)生的,既有內(nèi)部驅(qū)動的,也有外部驅(qū)動的。
組織內(nèi)的 IT 領(lǐng)導(dǎo)者正在推動數(shù)字化運動,因為他們知道這可以改進產(chǎn)品創(chuàng)新、客戶體驗和運營效率。至于這種數(shù)字化推動的外部驅(qū)動因素,最近以混合勞動力為最明顯的 COVID-19 大流行。然而,也存在動態(tài)的業(yè)務(wù)問題,例如響應(yīng)董事會指令或競爭加劇的幽靈,這些問題迫使組織加大對云的使用,以更好地捍衛(wèi)和獲得市場份額。
應(yīng)用程序工作流程
直到最近,數(shù)字化工作中的大多數(shù)人都認為應(yīng)用程序工作流程只有一個方向——從現(xiàn)場物理位置轉(zhuǎn)移到虛擬位置(云端)。然而,目前,許多 IT 專家正在證明,當應(yīng)用程序可以駐留在任何地方時,應(yīng)用程序工作流可以更加動態(tài):
- 在數(shù)據(jù)中心
- 在混合云或多云中
- 在邊緣計算
流動環(huán)境和云采用
加速數(shù)字化使許多組織能夠提供更快更好的應(yīng)用程序和體驗,并使應(yīng)用程序和數(shù)據(jù)更接近用戶和設(shè)備。應(yīng)用程序應(yīng)該駐留在可以為組織帶來最佳成果的任何地方,例如客戶體驗、性能、成本優(yōu)化等。然而,流動的環(huán)境和云的采用為 CIO 和 CISO 帶來了好處和困難。
從積極的方面來看,流動的環(huán)境為組織提供了采用云所需的靈活性,它們?yōu)榭蛻魟?chuàng)造了新的價值并加快了組織數(shù)字投資的投資回報率。但是,不利的一面是,駐留在多個不同位置的應(yīng)用程序需要 IT 團隊花費更多的時間和精力來解決保護其所有網(wǎng)絡(luò)和位置的難題,這極大地擴大了攻擊面和組織對網(wǎng)絡(luò)攻擊的脆弱性。攻擊面擴大帶來的其他問題包括操作復(fù)雜性增加、可見性差距、云平臺和工具的爆炸式增長以及“意外的多云”。
云采用的障礙
所有這些問題都阻礙了云采用率的增長。在最近的一項調(diào)查中,安全專業(yè)人士表示,減緩或阻止云采用的最大不可預(yù)見因素是缺乏可見性 (49%)、高成本 (43%)、缺乏控制 (42%) 和缺乏安全性 (22%) .
為了安全地實現(xiàn)其數(shù)字加速目標并保持發(fā)展勢頭,組織需要考慮以網(wǎng)絡(luò)安全網(wǎng)狀平臺方法為中心的應(yīng)用程序云采用策略,并致力于提供無論應(yīng)用程序位于何處都能提供一致安全性的解決方案。
今天的應(yīng)用程序工作流程與不久前根本不同。現(xiàn)在,我們從 CIO 和 CISO 那里聽到的是,應(yīng)用程序可以而且應(yīng)該部署在最能滿足組織業(yè)務(wù)需求的任何地方。
雖然許多人正在將應(yīng)用程序和工作負載遷移到云中以實現(xiàn)數(shù)字加速的承諾優(yōu)勢,但有些人正在撤退 - 決定某些應(yīng)用程序在本地或數(shù)據(jù)中心執(zhí)行得更好。其他組織可能對性能和更低的延遲有更大的需求,因此正在采用邊緣計算。在大多數(shù)情況下,組織在混合云或多云中使用這些組合。
保護應(yīng)用程序的風險和挑戰(zhàn)
組織都處于應(yīng)用程序部署的不同階段。許多人并不完全確定他們的應(yīng)用程序工作流程將走向何方。盡管申請途徑各不相同,但組織面臨的主要挑戰(zhàn)基本相同。由于配置錯誤、運營復(fù)雜性、可見性喪失和政策不一致,它們會導(dǎo)致風險增加。由于缺乏組織資源和具備適當技能的員工,這些問題進一步加劇和復(fù)雜化。
主要挑戰(zhàn)包括:
駐留在多個位置的應(yīng)用程序
由于應(yīng)用程序所在位置的動態(tài)特性,組織必須跨多個云平臺、混合云和數(shù)據(jù)中心管理其中的許多應(yīng)用程序和云邊緣。
強制云加速
在過去幾年中,外部驅(qū)動因素(例如大流行性停工、領(lǐng)導(dǎo)指令或?qū)Ω偁幍姆磻?yīng))迫使組織倉促啟動云計算計劃。可悲的是,許多組織仍在應(yīng)對其影響。
邊緣計算
許多公司現(xiàn)在正在推出邊緣計算架構(gòu),并將應(yīng)用程序和數(shù)據(jù)放置在本地云中,更靠近依賴它們的用戶和設(shè)備。目標是改善用戶體驗和云應(yīng)用程序的性能,同時降低成本。
風險
云中最大的風險不是黑客,而是云安全的錯誤配置,這會使組織非常容易受到攻擊。其他風險包括不安全的接口和 API、竊取敏感數(shù)據(jù)以及未經(jīng)授權(quán)訪問應(yīng)用程序。
使用網(wǎng)絡(luò)安全網(wǎng)狀平臺
隨著組織走向數(shù)字化,成功運行和保護其應(yīng)用程序工作流程至關(guān)重要。但是,他們需要接受這樣一個事實,即某些重要的應(yīng)用程序不得遷移到云端,而是保留在本地。
為了成功保護遷移到云端以及未遷移的應(yīng)用程序,CISO 和 IT 團隊需要使用靈活、集成良好的網(wǎng)絡(luò)安全解決方案,這些解決方案由廣泛、整合和自動化的網(wǎng)絡(luò)安全網(wǎng)狀平臺提供支持。正確的網(wǎng)狀平臺將使組織能夠保護任何云上的任何應(yīng)用程序工作流,同時還為應(yīng)用程序提供根據(jù)需要發(fā)展的自由和靈活性。