现代企业正转向混合云和多云环境,以提高创新速度和敏捷性,但传统安全技术难以适应这种变化。约 59% 的企业在云环境中运行部分工作负载,仍以本地环境为主;34% 在云环境中运行大部分工作负载,仍有部分使用本地环境;7% 全面使用云环境,但预计会大幅增加。
传统安全模式在混合云和多云环境中失效,因为流量主要在云或数据中心内部(东西向)而非外部(南北向)。企业需要新的安全策略,如云工作负载保护平台(CWPP),以支持全新的业务环境。
Gartner 提出的云工作负载保护准则包括:
- 安全强化、配置和漏洞管理:合理配置系统和设置,自动化漏洞管理。
- 基于身份的分段和网络监测能力:实现监测能力,自动发现网络中的应用程序、流量和依赖关系,创建分段规则。
- 应用程序控制/允许列表:严格管控应用程序组件之间的流量,限制横向移动,创建允许列表和拒绝列表。
- 漏洞防御/内存保护:提供漏洞检测和响应功能,发现未修补的漏洞或不寻常的恶意通信。
其他重要保护战略包括服务器工作负载端点检测和响应(EDR)、行为监控、威胁检测与响应(TDR)。
Akamai Guardicore Segmentation 满足 CWPP 准则,提供深度监测能力,支持跨混合和多云数据中心的策略创建与执行。其功能包括:
- 进程和服务级策略
- 基于身份的微分段策略
- 基于完全限定域名的策略
- 自动构建策略
该解决方案降低复杂性,提供不受平台和基础架构限制的监测和执行,支持安全迁移和多云环境,保持安全策略不变,支持 DevOps 流程和敏捷性。