企业可以与第三方云计算服务提供商(CSP)合作,在其云计算基础设施中管理应用程序和数据。许多云计算服务提供商(CSP)还提供内置的安全工具来帮助保护关键业务数据。
公共云的安全优势
企业被公共云吸引的原因有很多,其中包括更低的资本支出、服务可扩展性以及减轻内部IT员工的管理工作量。公共云基础设施的安全优势包括以下内容:
•减轻负载。大型云计算服务提供商(CSP)通常会在高端网络安全工具上投入大量资金,并在其领域拥有丰富知识的员工。这使得将网络安全工具和任务从内部部署转移到第三方的云服务非常有吸引力。
•解决网络安全技能差距。遵从云计算服务提供商(CSP)安全计划的能力减少了雇用昂贵而稀缺的信息安全人才的需求。
公共云在安全性方面的缺点
一些企业(尤其是拥有庞大IT基础设施的大型企业)可能会发现公共云安全性有一些缺点。潜在的公共云安全挑战包括:
•云计算服务提供商(CSP)安全性达不到标准。在某些情况下,可能会确定云计算服务提供商(CSP)的网络安全工具、过程和方法不足以保护高度敏感的数据。
•可见性不足。大型企业通常需要具有获取和分析直至数据包级别的日志、警报和其他数据的能力。对于许多云计算服务提供商(CSP)来说,尤其是那些处理SaaS的云计算服务提供商(CSP),很多安全信息对于客户而言是不可访问的。这是因为大多数底层技术都是为了从客户的角度简化管理而抽象出来的。
私有云的安全性
顾名思义,私有云授予企业对云平台专用基础设施资源的私有访问权。与公共云一样,这种基础设施也有优点和缺点。
私有云安全的优势
私有云对寻求对基础设施进行更加精细控制的企业具有吸引力。这通常包括客户对网络、操作系统和服务器虚拟化平台的配置访问。从安全角度来看,私有云的优势包括:
•更好的控制。内部管理员在实施和访问安全工具时具有更大的灵活性。
•完全可见。借助私有云,企业可以完全控制和可视化其网络安全状况,并可以对其进行自定义以满足其特定需求。
私有云安全性的缺点
到目前为止,私有云与公共云安全性之间的差异变得越来越明显,尤其是在控制方面。但是,私有云的灵活性要在两个方面付出代价:财务和管理。
•财务成本。运营私有云通常比公共云的成本更昂贵。很多企业为精细的云计算控制和可见性支付了高昂的费用。