多云管理挑战多 企业须强化云地网安整合
来源:林佳楠发布时间:2022-10-211645浏览
询问 AI企业使用公有云的机会增加,但如何管理混合多云环境,同时防范黑客勒索病毒攻击,是近年企业面临的难题。VMware台湾副总经理暨技术长吴子强20日指出,云端服务缺乏能见度、工具分散以及有限的存取权限是主要挑战。他也观察到许多企业被要求设立网安长,应急之下只是找信息人员兼任,因而出现许多「假网安长」。
吴子强表示,企业地端资源扩充不及、缺乏足够维运能量,因此增加公云使用比例。对企业而言,使用地端数据中心加上单一公云还算单纯,但若用到不同云端平台,因各家工具设计思维仍有不同,企业可能会出现「云混乱」的状况。
公云平台只开放有限的存取权限,缺乏能见度指的便是企业维运人员可看到单一问题,很难察觉端到端之间的问题。举例而言,终端使用者若抱怨网络服务慢,企业很难掌握是网络、服务器、CPU、储存设备还是其他端点出状况。
吴子强表示,近两三年许多客户,特别是制造业和传统产业,频繁反应勒索病毒的问题。政府和金融部门也是黑客的常见目标,但因开放程度相对低,相对较难攻打。企业发生网安事件后,通常会先找既有合作的网安厂商、电路厂商及VMware求救,因为多数地端数据中心都会用到VMware产品。
事后补救要视客户意愿,恢复服务营运通常是首要要求。若要探究是谁发动攻击、实际目的为何等其他因素,就得为了调查而封存相关系统,但多数台湾企业无法忍受营运中断超过一两天,因此常会放弃深入调查。
VMware网安相关的解决方案可分为五大面向,即终端装置、存取权限、网络防护、云端与地端的工作负载,而黑客发动攻击常是为了瘫痪工作负载。
VMware SASE平台提供以云端闸道器为主的网络接取与网安防护,可在全球部署。透过VMware Secure Access 结合VMware SD-WAN和SASE,可取代VPN,让所有作业在单一管理界面完成。也参考美国国家标准暨技术研究院(NIST)公布的SP 800-207零信任网络安全架构,保持对所有设备不信任的态度,避免造成验证漏洞,且多数产品服务皆针对多云环境所设计。
VMware从地端出发,与六大公云商皆有合作,用户可选择在公云平台上使用VMware工具,对接地端工具较顺畅。其也提供Cloud Health工具助用户评估公云成本效益。吴子强指出,近期即有某一公云的制造业用户抱怨,费用成本太高,可能因设置过多云端资源(oversize)所致。
至于主导台湾公云服务市场的前三大厂商各有何优势?吴子强观察,市占率领先的亚马逊网络服务(AWS)最早进入台湾,深耕已久,且在某些特殊场景例如超级电脑运算做得很深;微软(Microsoft)Azure的Microsoft 365云端办公室方案广度够;而Google Cloud的优势则在于全球网络和海底电缆建设。单以IaaS而言,各家差异不大。
根据VMware与不同公云测试的结果,云服务商是否在台建立数据中心不是最重要的因素,网络建设若够完整,传输延迟度差异不大。然若牵涉到数据治理主权,数据中心落地仍有优势。
针对金管会要求一定规模的上市柜公司要在2022年底前设置网安长,吴子强坦言看到市场上出现各种「假网安长」,大型企业由CIO兼任CSO的比例还是不少,但两者职责不完全相同。只是挂名而无能力胜任网安长,恐沦为橡皮图章。市场上对网安人才需求孔急,但不易寻得适合人选。企业若能分别设置CIO与CSO,两者因思考角度不同而各司其职,对企业整体发展才有助益。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。

