科技云報道原創(chuàng)。
在短短15年內(nèi),全球整體云計算市場規(guī)模從0迅猛增長到2021年的7050億美元。
而據(jù)IDC預測,到2025年全球整體云計算市場將更是一度超過萬億大關,達到1.3萬億美元。作為全球最大的經(jīng)濟體之一,中國云計算市場規(guī)模也將超過萬億元人民幣。
隨著云計算的蓬勃發(fā)展,身份認證和權限管理成為企業(yè)安全防護的基礎,企業(yè)規(guī)模越大,對資產(chǎn)和關鍵數(shù)據(jù)的查閱、修改、獲取等權限的精細化管理需求就越大。隨著數(shù)字化轉(zhuǎn)型浪潮的來襲,業(yè)務云化后,身份認證和權限管理領域也變得更加復雜和多樣化,不同用戶對于身份安全的管理不僅要求細粒度,更希望能夠滿足量身定制的專項需求,這為云計算廠商帶來了巨大的挑戰(zhàn)。
云時代的身份危機
簡單的世界,控制數(shù)字訪問也相對直接:設置好警戒線、只讓對的人進入。但這種方法難以為繼。而隨著組織數(shù)字資產(chǎn)不斷增長、變化直至無邊界,“一刀切”式的門檻設置也不再現(xiàn)實。預測并解決整個組織及供應鏈中可能發(fā)生的無限數(shù)量的訪問場景,這幾乎是不可能的,尤其是涉及組織無法控制的第三方系統(tǒng)、平臺、應用和設備時。
身份不僅僅與目錄相關,訪問也不僅僅與網(wǎng)絡相關。安全挑戰(zhàn)變得更加寬泛,因此我們需要更廣泛的解決方案,以確保每個客戶、合作伙伴和員工,以及每個微服務、傳感器、網(wǎng)絡、設備和數(shù)據(jù)庫的訪問安全。
對企業(yè)的成功而言,有效數(shù)字身份實踐比以往來得更為重要。數(shù)字身份實踐是取信客戶的第一步,是保護敏感數(shù)據(jù)、驅(qū)動安全交易和改進業(yè)務流程的關鍵,能夠推動通過社交媒體與消費者互動的新方式,提升企業(yè)內(nèi)部協(xié)作,自動化并簡化網(wǎng)絡安全操作。
然而,企業(yè)面臨的身份管理挑戰(zhàn)越來越多。原因之一就是傳統(tǒng)數(shù)字壁壘的坍塌,企業(yè)內(nèi)部與外部的界限就此模糊。這種轉(zhuǎn)變加之用戶期待改變、新興技術涌現(xiàn)、云服務轉(zhuǎn)型、業(yè)務需求增長和隱私監(jiān)管發(fā)展,引發(fā)了數(shù)字身份危機。
數(shù)字壁壘坍塌、用戶期待改變和新興技術涌現(xiàn),引發(fā)了數(shù)字身份危機。企業(yè)應重新審視并快速改進其數(shù)字身份策略。只有全面審視數(shù)字身份管理,并以同樣的理念處理企業(yè)和消費者身份,企業(yè)才能獲得想要的結果。
有些公司將自己的身份技術棧挪到了云端,其他公司則引入身份即服務。Gartner 表示,到2022年,全球40%的中型和大型企業(yè)將使用身份與訪問管理即服務(IDaaS)功能,滿足自身絕大多數(shù)身份與訪問管理(IAM)需求,而當下這么做的企業(yè)僅占5%。原因之一就是云供應商和第三方云運營商擁有的功能可能比公司內(nèi)部的高級得多,令公司不需要再對軟件和基礎設施做更新與升級。而且,很多公司面臨網(wǎng)絡安全技術人才短缺的情況,采用托管服務有助于免除吸引、培訓和留住這些人才的需求。
云身份治理為云計算夯實發(fā)展“地基”
隨著組織的業(yè)務向云計算轉(zhuǎn)型,身份治理對于維護安全性和生產(chǎn)力至關重要。這不僅對遷移本身至關重要,而且之后身份治理可幫助企業(yè)建立跨所有用戶、應用程序和數(shù)據(jù)的訪問的集中生命周期管理。身份治理是關于管理和控制可訪問敏感數(shù)據(jù)的身份,無論其身在何處、在此需要讓組織回答三個重要的安全問題:誰有權訪問什么?誰應該有權訪問?以及如何使用訪問權限?
當組織決定退出數(shù)據(jù)中心業(yè)務,并將其IT基礎設施遷移到云端時,敏感數(shù)據(jù)也會被遷移。當這些數(shù)據(jù)遷移到云端時,組織必須能夠在所有方面能夠查看、管理和保護數(shù)據(jù),而不讓IT人員負擔過重。通過身份治理,組織可以從用戶及其應用程序建立控制,還可以發(fā)現(xiàn)、分類和管理對敏感數(shù)據(jù)的訪問。
為探索云安全的發(fā)展現(xiàn)狀,研究機構Forrester近日對154名北美地區(qū)IT團隊負責人進行了一項調(diào)查。調(diào)查發(fā)現(xiàn),受訪者普遍認為企業(yè)需要實施與業(yè)務云化發(fā)展相匹配的安全解決方案,特別是在身份認證和權限管理領域,需要更加智能的云身份治理(Cloud Identity Governance,CIG)方案和云基礎設施授權管理方案(Cloud Infrastructure Entitlements Management,CIEM)。
有56%的受訪者表示,在機器設備和其他非人類身份的影響下,云上身份安全認證管理變得越來越難。同時,有74%的受訪者表示,對其現(xiàn)有的云身份管理并不滿意,為了保證企業(yè)在云上的進一步拓展和云環(huán)境的安全,需要建立新的身份認證和訪問控制方案。
云平臺對企業(yè)數(shù)字化業(yè)務的開展和應用重要性持續(xù)提升,幾乎所有受訪企業(yè)都在云平臺上運行了不同的應用程序或工作負載,包含了面向外部客戶的Web、應用程序到面向內(nèi)部的軟件開發(fā)平臺和工具:66%為面向客戶的Web和移動應用程序;62%為物聯(lián)網(wǎng)應用;62%為數(shù)據(jù)庫應用程序/記錄系統(tǒng);60%為中間件和基礎設施;60%為容器/無服務器開發(fā)平臺。
在企業(yè)全面數(shù)字化轉(zhuǎn)型的過程中,其業(yè)務創(chuàng)新和業(yè)務成果越來越依賴于能盡快開發(fā)和使用的創(chuàng)新技術和服務,云是滿足這一需求的重要基礎。隨著企業(yè)組織不斷擴大對云計算的使用,其所面臨的云安全威脅也更加嚴峻,同時隨著云服務不斷升級,虛擬身份的出現(xiàn),云上權限管理難度也成指數(shù)級增長。
為了應對云環(huán)境的安全風險,平均每個企業(yè)都會選用6種不同的工具或方案來保護云環(huán)境安全,但是卻缺少一個統(tǒng)一的、能夠滿足所有安全性和功能性需求的解決方案,只能將現(xiàn)有的多種新老工具、方案集成在一起組成臨時安全套件。
盡管如此,仍然不能最大程度避免云環(huán)境安全事故的發(fā)生,有高達96%的受訪者表示,他們的企業(yè)每年依舊會發(fā)生多種安全事故:其中有54%是云環(huán)境下的內(nèi)部安全事件;54%是因安全事件上報問題而引發(fā)的合規(guī)、監(jiān)管制裁;49%是涉及公司業(yè)務合作伙伴和三方供應商的事件;49%是由于涉及因云配置失誤而丟失數(shù)據(jù);47%來自于針對公共云環(huán)境的外部攻擊;42%為內(nèi)部審計發(fā)現(xiàn);38%為外部審計發(fā)現(xiàn);僅有4%的受訪者表示沒有受到任何影響。
在搭建云端身份治理架構設計時,首先需要考慮靈活性。從本地數(shù)據(jù)中心過渡到云端很可能需要比預期更長的時間,并且需要經(jīng)驗豐富的IT團隊付出更多的努力和時間。在過渡到云端之前,要確保企業(yè)擁有可以管理混合IT基礎設施的身份治理解決方案。這需要企業(yè)能夠全面了解內(nèi)部部署和云計算應用程序。這種可見性將使企業(yè)始終保持適當?shù)陌踩墑e和生產(chǎn)力,保證其業(yè)務在整個過渡期間保持強大。成功的身份治理計劃應該提供足夠的靈活性,來管理針對企業(yè)業(yè)務需求來量身定制應用程序和敏感數(shù)據(jù)。
同時,企業(yè)還需要考慮身份治理本身的部署選項,包括軟件即服務(SaaS)、公共云或托管服務提供商(MSP),應評估企業(yè)現(xiàn)有的IT基礎設施、當前業(yè)務流程的復雜程度以及支持其身份的專業(yè)知識和人員配置。這些將幫助企業(yè)確定哪種身份治理傳遞選項對其組織最有意義。如果企業(yè)具有滿足復雜需求的現(xiàn)有身份計劃,則在公共云設置中部署身份治理就可實現(xiàn)解決方案所需的可擴展性。
在全球云計算迅猛發(fā)展的背景下,企業(yè)云身份管理能力的水平是制約云計算效能的重要影響因素之一,如此眾多的安全事件調(diào)查數(shù)據(jù)表明,企業(yè)組織現(xiàn)階段的安全防護方案依舊有所欠缺,僅僅通過“新”工具堆疊在“舊”工具上的方法只能獲得有限的安全防護能力,各類安全威脅依然存在可乘之機,而借助事前授權、事中監(jiān)管、事后審計的企業(yè)運維安全體系,從源頭開始進行身份認證和權限管理,可以有效解決企業(yè)云身份管理的難題。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個大計劃瞄準AI機器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費引熱議
- 消息稱塔塔集團將收購和碩印度iPhone代工廠60%股份 并接管日常運營
- 蘋果揭秘自研芯片成功之道:領先技術與深度整合是關鍵
- 英偉達新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場關注
- 馬斯克能否成為 AI 部部長?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號發(fā)布,意外泄露引發(fā)關注
- 無人機“黑科技”亮相航展:全球首臺低空重力測量系統(tǒng)引關注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開展人形機器人合作
- 賽力斯觸及漲停,汽車整車股盤初強勢拉升
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。