隨著疫情的穩(wěn)定,中國經(jīng)濟也開始了復蘇的步伐,IBM在中國推出了五大整合解決方案幫助需要數(shù)字化轉(zhuǎn)型的企業(yè)復工復產(chǎn),同時,在2月IBM發(fā)布了《X-Force威脅情報指數(shù)報告》。報告指出,隨著企業(yè)上云的步伐加快,云服務(wù)器遭受的安全威脅,包括金融、銀行等安全事件從未停止過,威脅指數(shù)呈上升趨勢。
隨著金融企業(yè)數(shù)字化轉(zhuǎn)型的速度加快,云安全已經(jīng)成為了金融企業(yè)數(shù)字化轉(zhuǎn)型過程最關(guān)注,也是最擔心的話題之一。疫情的爆發(fā)推進了線上辦公的進程,更多的金融企業(yè)也加快了自身數(shù)字化轉(zhuǎn)型的過程,金融行業(yè)不同于其他行業(yè),對于自身數(shù)據(jù)及客戶數(shù)據(jù)的安全性要求更嚴格。
近日,記者就新常態(tài)下的云安全和安全策略,采訪了IBM大中華區(qū)云計算與認知軟件業(yè)務(wù)信息安全技術(shù)總監(jiān)高爽,以及IBM大中華區(qū)安全事業(yè)部服務(wù)經(jīng)理王巍。
公有云的安全性不高和私有云的搭建成本高的問題,使得大部分金融企業(yè)選擇了混合云來推進自身的數(shù)據(jù)上云進程。將自身的核心數(shù)據(jù)放置在安全度相對高的私有云上,同時匹配相應(yīng)的公有云進行計算,這既滿足了安全性的需求又降低了成本。
高爽認為,企業(yè)在搭建混合云的過程中最需要優(yōu)先解決的問題有兩個:
1、做好安全基礎(chǔ)
因為本身云平臺也會有不同的形態(tài),基于OpenStack或者OpenShift,不同的云環(huán)境,要做好云環(huán)境的基線,并且在它不斷變更架構(gòu)、優(yōu)化系統(tǒng)的過程中保證新開發(fā)出來的微服務(wù)、App等應(yīng)用功能自身的安全性。
2、數(shù)據(jù)安全
現(xiàn)在很多金融行業(yè)都在關(guān)注數(shù)據(jù)安全,在云環(huán)境里,數(shù)據(jù)的分布范圍會更廣,傳統(tǒng)人工的方式已經(jīng)很難了解到重要數(shù)據(jù)分布的情況,以及該如何應(yīng)用安全策略,去保護數(shù)據(jù)的安全。高爽表示:“在云環(huán)境里面,我們也要更加關(guān)注數(shù)據(jù)安全的問題?!?/FONT>
金融行業(yè)不僅要依靠像IBM這樣的云服務(wù)供應(yīng)商,更應(yīng)該自身參與進去,清楚的知道自己的每個數(shù)據(jù)放在何處,進而從一個完整的視角來考慮自身云安全的能力,與云服務(wù)供應(yīng)商一同確保自身數(shù)據(jù)的安全,對此王巍表示:“在部署云的時候需要企業(yè)與IBM一同努力,企業(yè)需要知道自身數(shù)據(jù)放在什么位置,對外,要確保安全偵測能力及攻擊識別能力;對內(nèi),需要通過用戶行為分析等方式確保第一時間發(fā)現(xiàn)內(nèi)部員工是否被盜號,進而及時作出反應(yīng)?!?/FONT>
高爽認為:“企業(yè)在做好基礎(chǔ)安全的同時,要更關(guān)注上層安全,尤其是針對威脅的管理。”威脅管理分為四個階段:可視階段、檢測階段、調(diào)查階段、響應(yīng)階段。
第一階段是可視性
較以往傳統(tǒng)數(shù)據(jù)中心,可視性技術(shù)要求更高,云平臺的安全數(shù)據(jù)可視的提供方式不一樣,對此高爽表示:“在可視階段需要引入一些新技術(shù)。從而提供容器層面的可視性,這對于企業(yè)來說是一個挑戰(zhàn)?!?/FONT>
第二階段是識別與檢測
需要具備非常強大的威脅發(fā)現(xiàn)的智能化能力的專業(yè)安全廠商。識別與檢測的能力不僅取決于底層技術(shù)平臺采用了多么先進的技術(shù),更重要的一點是,需要在安全領(lǐng)域有積淀,包括實踐。高爽表示:“IBM有很多安全領(lǐng)域的專家,在服務(wù)客戶的過程中,積累了大量經(jīng)驗,這些經(jīng)驗都可以讓我們更好地服務(wù)于金融客戶?!?/FONT>
第三階段是調(diào)查
企業(yè)需要知道如何在混合多云環(huán)境里面,進行跨多數(shù)據(jù)源調(diào)查,高爽認為,這對于金融企業(yè)來說也是一個需要重視的問題。IBM解決這個問題也有很多的對策,IBM使用統(tǒng)一接口的集成安全工具,可以深入洞察混合多云環(huán)境中的威脅,并迅速統(tǒng)籌協(xié)調(diào)應(yīng)對措施,構(gòu)建企業(yè)內(nèi)部安全環(huán)境和云安全??梢院芎玫剡B接數(shù)據(jù)源做調(diào)查。
第四階段是響應(yīng)
對發(fā)現(xiàn)的威脅做出響應(yīng),即對發(fā)生或者預警到的威脅做出響應(yīng),并盡快處理掉此次威脅。高爽表示:“IBM有包括數(shù)據(jù)可視化情報分析軟件等在內(nèi)的一系列完整的解決方案,可以支持金融行業(yè)的客戶,在客戶實現(xiàn)混合多云環(huán)境中提供良好的安全保障能力和支撐?!?/FONT>
現(xiàn)階段,金融行業(yè)都加快了自身數(shù)字化轉(zhuǎn)型的步伐,許多金融機構(gòu)都采用全面上云的策略,將客戶資料與運營數(shù)據(jù)全部放在云端,對于云服務(wù)供應(yīng)商來講,他們可以比較好地提供基礎(chǔ)安全,物理安全,訪問控制,加密等安全防控的手段,而金融機構(gòu)自身也需要根據(jù)自身情況制定不同的云安全總體策略,與云服務(wù)供應(yīng)商形成共擔責任模式,相互合作,共同構(gòu)建一個安全的云環(huán)境。(本文轉(zhuǎn)載自:新金融世界,作者:張申宇)
(轉(zhuǎn)載)