混合云安全是用于保护混合云环境的一系列实践、程序和技术。
混合云安全保护多种 IT 环境(包括本地硬件、私有云和公共云)中的数据、applications和基础设施。 它必须适应私有云和公共云资源的独特特性,并提供一个有凝聚力的安全框架,以确保客户流量在环境之间传输时数据和applications的机密性、完整性和可用性。
混合云是一种混合计算环境,它将公共云(例如 AWS、Microsoft Azure 或 Google Cloud Platform)的计算基础设施与组织的私有云或本地数据中心相结合。 混合云的主要优势是灵活性: 组织可以根据需要扩大或缩小计算资源,并根据数据安全、合规性、工作负载敏感度或性能的要求选择处理工作负载的位置。
公共云允许企业在第三方服务提供商拥有的共享计算资源中托管applications和数据。 公共云以现收现付模式提供几乎无限的计算资源,为组织提供巨大的规模经济,而无需投资数据中心硬件。 私有云是企业控制的专用(而非共享)云基础设施,可以由第三方主机托管提供商运营,也可以托管在私有数据中心并由组织管理。
与公共云相比,私有云可以提供更好的控制和更强大的安全性,使其更适合处理或存储敏感数据,或处理需要高水平安全性、合规性和定制化的关键任务applications。
多云是另一种类型的云,其中组织通常使用来自不同云提供商的多种云计算服务来满足特定的业务需求和客户需求。 多云安全为部署在多个云服务提供商的多个云计算平台上的数据和applications提供一致、全面的保护。
混合云安全和多云安全之间存在着关键的区别。 混合云安全专注于持续保护公共云和私有云中的资源。 另一方面,多云安全通常指使用来自多个云提供商的服务,并且需要更广泛的安全策略来持续防止错误配置、利用和横向传播的威胁。 因此,混合云安全是多云安全的一个子集。
混合云安全模型使组织能够通过将敏感数据和applications保存在本地来保护它们,同时使用公共云来处理不太敏感的工作负载。 通过将敏感数据和applications与公共云分离,组织可以更好地管理安全风险,减少数据泄露的后果或网络攻击的可能性。
这种安全方法为法规遵从性带来了好处,因为组织可以在本地保存敏感或受保护的数据,同时使用公共云来存储不太敏感的数据和工作负载。 混合云安全模型还允许组织在发生中断时使用公共云作为灾难恢复站点,或者“爆发”到公共云来处理流量高峰。
实施混合云安全策略可以为组织带来许多好处,但也带来多重挑战和风险。 这些包括:
安全且合规的混合云环境需要采用整体方法,包括一致的安全策略和实践、端到端可视性以及强大的治理和合规措施,以确保组织能够在不损害其安全态势的情况下享受混合云的好处。
混合云安全的架构包括对应用程序、API、底层基础设施和软件供应链的保护。 由于数据是通过数据中心和云环境访问或以其他方式提供的,因此必须对其进行加密,以确保只有有效的用户和applications才能访问和使用它,通常通过某种形式的零信任安全模型。 零信任规定,所有访问资源的请求,无论源自网络内部还是外部,都必须对每个请求进行验证、认证和持续评估。
在架构的边界,边缘云服务器和application容器经过微分段 [插入新微分段词汇表页面的链接],这是一种安全技术,涉及将网络划分为更小的段,每个段都有自己的安全策略和控制,以隔离和保护关键资产免受潜在的安全威胁。 这些创建了“非军事区”或 DMZ,限制对敏感数据和服务器的访问,并限制攻击的爆炸半径。 这些 DMZ 充当缓冲区,允许组织将某些服务公开到公共互联网,同时保证其网络其余部分的安全。
防火墙增加了额外的保护层,进一步将云环境与内部资源分离。
混合云安全由三个部分组成:物理、技术和管理。
物理控制用于保护实际硬件,而技术控制则保护 IT 和处理系统。 实施行政控制是为了解决可能影响安全的人为行为或自然因素。
物理控制是混合云安全的一个重要方面,因为它们保护支持混合云环境的物理基础设施。 混合云可以跨越多个位置,这使得物理安全既是一项特殊的挑战,也是一项关键的责任。
物理控制包括对数据中心、服务器机房和其他包含关键基础设施的区域的访问限制。 监控系统,例如闭路电视摄像机、运动探测器和监控系统,用于监控关键基础设施的访问并检测任何未经授权的活动,也被视为物理控制。
此外,物理控制可以包括备用电源系统,如不间断电源(UPS)和备用发电机,以确保混合云环境在停电期间仍能运行。
组织应该与云提供商制定服务水平协议 (SLA) 来定义如何满足物理安全标准。
技术控制对于混合云安全至关重要,包括:
安全是每个用户的责任,管理控制可以帮助人们采取增强安全性的方式采取行动。
组织应该为员工、承包商和混合云环境的其他用户提供培训和意识计划。 该培训应涵盖云安全最佳实践、数据分类、访问控制和事件响应等主题,并应根据每个利益相关者的具体角色和职责进行定制。
混合云架构为数据恢复和灾难规划和准备提供了显著的优势。 由于混合云涉及私有云和公共云,因此组织可以使用公共云作为内部数据和applications的故障转移,从而实现备份、冗余以及灾难准备和恢复场景。
混合云安全非常复杂,需要仔细规划、实施和持续管理。 当组织开始开发混合云安全方法时,可以考虑以下一些最佳实践。
在混合云环境中管理合规性和治理可能具有挑战性,并包括以下注意事项。
以下是在评估和选择混合云功能时需要考虑的解决方案、服务和工具。
以下是混合云安全的一些新兴趋势,指出了未来几年其可能如何发展。
混合云已被证明是许多企业改变游戏规则的技术,为他们提供保持竞争力所需的灵活性、可扩展性和成本节约。 但保护混合云的安全可能很复杂,需要正确的混合云安全策略来确保敏感数据和工作负载始终受到保护。
为了帮助简化您的混合云策略,F5 提供了一套全面的安全和管理工具,可跨云保持一致并保护多个 IT 环境中的数据和applications。