从满足选民对更简化的数字体验的需求到减轻不断演变的网络安全攻击的威胁,政府 IT 部门专业人员在日常工作中往往捉襟见肘。 然而,事实证明,他们在运用更多现代技术的同时不断努力,确实改善了选民的生活——佐治亚州驾驶员服务部等新应用的推出,让选民能够通过智能手机方便、安全地处理费用支付和路考预约等任务。
毫不奇怪,根据新的发展,数字政府服务现在与网络安全一起成为 2024 年全国州首席信息官协会 (NASCIO)名单上的首要任务。 这种一致性凸显了政府机构不仅需要实现基础设施现代化,还需要加强对不断演变的网络威胁的防御能力。
然而,随着政府 IT 团队努力应对资源有限和人员短缺的问题,他们还面临着与现代数字政府服务相关的新挑战,而这些挑战越来越多地出现在多云环境中。
虽然公共云提供商提供原生网络和安全功能,但它们通常缺乏满足利用不同云相关的可扩展性要求的能力。 这可能导致性能分散和安全策略不一致,从而使政府组织容易受到攻击。
输入安全多云网络服务 (SMNS)。 这种创新的解决方案方法代表了政府 IT 部门应对多云部署挑战的范式转变。 通过提供针对多云环境需求的全面网络和安全功能,SMNS 提供了一种管理云资源的整体方法,同时确保了政府服务的完整性和弹性。
Gartner 在最近的一份报告中预测,“到 2025 年,超过 75% 的政府将使用超大规模云提供商来运营超过一半的工作负载。” 虽然不同州和地方政府机构之间的这一数字可能有所不同,但任何向云端扩展的行为都会普遍存在风险增加的情况,包括复杂性增加、可见性丧失,以及最终对投资组合的精细控制不够精细。 事实上, 10 个组织中有 9 个报告了多云挑战,包括工具、故障排除程序和 API 的复杂性。
对于寻求简化与多云管理相关的复杂性的州和地方政府技术领导者来说,SMNS 是一种战略选择。 通过更好的简化,例如可以提供统一界面的 API 优先基础设施解决方案,机构可以通过独立于平台的解决方案更好地控制整个应用堆栈。 这还使得通过自动化和加速故障修复实现策略治理成为可能。
如前所述,网络安全和风险管理在 NASCIO 的 2024 年优先事项清单中位居首位。 十年来,网络安全和风险管理每年都位居 NASCIO 十大优先事项之首,这是有充分理由的。 对于人手紧张的州和地方政府 IT 团队来说,复杂且需要大量人力的安全解决方案根本不是一个选择。
实施 SMNS 可通过端到端、基于云的方法在分布式环境中提供安全策略的集中管理,从而简化安全性。 例如,在构建排除项(如特定的误报)时,它可以轻松地从中央控制台一致地部署它。 此外,它还可以简化 API 信誉过滤器的一致使用。 这些示例以及许多其他类似示例使得州和地方政府能够更好地、详细地关注应用和API 安全性,从而使 IT 部门能够以更高的一致性和灵活性应对多云安全挑战。
随着多云策略变得越来越普遍,采用分层安全架构来加强防御并确保所有环境中全面统一的保护至关重要。 垂直安全架构与应用第 7 层 DDoS、身份管理和 Web应用和 API 保护等互补控制是纵深防御的关键要素,并且正在成为现代组织的必备条件。 此外,如上所述,分层安全架构的一个关键方面是纳入所有 IT 环境和堆栈中的一致的安全策略,以便它们能够正确识别和补救诸如log4j2 漏洞之类的严重威胁。
有了正确的 SMNS,州和政府的 IT 部门可以更自信地应对分布式环境的复杂性,具有更高的可视性和简化的安全操作,从而降低敏感数据丢失的风险。 此外,通过 SaaS 形式提供的 SMNS 可以通过简化的用户体验和始终最新的解决方案显著改善 IT 团队在日常运营中所能完成的工作。
请观看我们的点播网络研讨会“在分布式环境中保护应用程序” ,了解更多信息。