世界各地的組織都在將其產品、服務和運營數字化,并盡快將應用程序遷移到云端。這種被迫(盡管通常沒有精心計劃)的云加速是出于多種原因而發生的,既有內部驅動的,也有外部驅動的。
組織內的 IT 領導者正在推動數字化運動,因為他們知道這可以改進產品創新、客戶體驗和運營效率。至于這種數字化推動的外部驅動因素,最近以混合勞動力為最明顯的 COVID-19 大流行。然而,也存在動態的業務問題,例如響應董事會指令或競爭加劇的幽靈,這些問題迫使組織加大對云的使用,以更好地捍衛和獲得市場份額。
應用程序工作流程
直到最近,數字化工作中的大多數人都認為應用程序工作流程只有一個方向——從現場物理位置轉移到虛擬位置(云端)。然而,目前,許多 IT 專家正在證明,當應用程序可以駐留在任何地方時,應用程序工作流可以更加動態:
- 在數據中心
- 在混合云或多云中
- 在邊緣計算
流動環境和云采用
加速數字化使許多組織能夠提供更快更好的應用程序和體驗,并使應用程序和數據更接近用戶和設備。應用程序應該駐留在可以為組織帶來最佳成果的任何地方,例如客戶體驗、性能、成本優化等。然而,流動的環境和云的采用為 CIO 和 CISO 帶來了好處和困難。
從積極的方面來看,流動的環境為組織提供了采用云所需的靈活性,它們為客戶創造了新的價值并加快了組織數字投資的投資回報率。但是,不利的一面是,駐留在多個不同位置的應用程序需要 IT 團隊花費更多的時間和精力來解決保護其所有網絡和位置的難題,這極大地擴大了攻擊面和組織對網絡攻擊的脆弱性。攻擊面擴大帶來的其他問題包括操作復雜性增加、可見性差距、云平臺和工具的爆炸式增長以及“意外的多云”。
云采用的障礙
所有這些問題都阻礙了云采用率的增長。在最近的一項調查中,安全專業人士表示,減緩或阻止云采用的最大不可預見因素是缺乏可見性 (49%)、高成本 (43%)、缺乏控制 (42%) 和缺乏安全性 (22%) .
為了安全地實現其數字加速目標并保持發展勢頭,組織需要考慮以網絡安全網狀平臺方法為中心的應用程序云采用策略,并致力于提供無論應用程序位于何處都能提供一致安全性的解決方案。
今天的應用程序工作流程與不久前根本不同。現在,我們從 CIO 和 CISO 那里聽到的是,應用程序可以而且應該部署在最能滿足組織業務需求的任何地方。
雖然許多人正在將應用程序和工作負載遷移到云中以實現數字加速的承諾優勢,但有些人正在撤退 - 決定某些應用程序在本地或數據中心執行得更好。其他組織可能對性能和更低的延遲有更大的需求,因此正在采用邊緣計算。在大多數情況下,組織在混合云或多云中使用這些組合。
保護應用程序的風險和挑戰
組織都處于應用程序部署的不同階段。許多人并不完全確定他們的應用程序工作流程將走向何方。盡管申請途徑各不相同,但組織面臨的主要挑戰基本相同。由于配置錯誤、運營復雜性、可見性喪失和政策不一致,它們會導致風險增加。由于缺乏組織資源和具備適當技能的員工,這些問題進一步加劇和復雜化。
主要挑戰包括:
駐留在多個位置的應用程序
由于應用程序所在位置的動態特性,組織必須跨多個云平臺、混合云和數據中心管理其中的許多應用程序和云邊緣。
強制云加速
在過去幾年中,外部驅動因素(例如大流行性停工、領導指令或對競爭的反應)迫使組織倉促啟動云計算計劃。可悲的是,許多組織仍在應對其影響。
邊緣計算
許多公司現在正在推出邊緣計算架構,并將應用程序和數據放置在本地云中,更靠近依賴它們的用戶和設備。目標是改善用戶體驗和云應用程序的性能,同時降低成本。
風險
云中最大的風險不是黑客,而是云安全的錯誤配置,這會使組織非常容易受到攻擊。其他風險包括不安全的接口和 API、竊取敏感數據以及未經授權訪問應用程序。
使用網絡安全網狀平臺
隨著組織走向數字化,成功運行和保護其應用程序工作流程至關重要。但是,他們需要接受這樣一個事實,即某些重要的應用程序不得遷移到云端,而是保留在本地。
為了成功保護遷移到云端以及未遷移的應用程序,CISO 和 IT 團隊需要使用靈活、集成良好的網絡安全解決方案,這些解決方案由廣泛、整合和自動化的網絡安全網狀平臺提供支持。正確的網狀平臺將使組織能夠保護任何云上的任何應用程序工作流,同時還為應用程序提供根據需要發展的自由和靈活性。