下一代安全平台如何有助於 GDPR 合規性

當資料中心 管理者面臨行動使用者人口激增時,分散式工作團隊 - 擁有多個端點和雲端應用程式 - 正迫使組織同時演進內部和雲端網路安全基礎架構。傳統的方法是將流量回傳到企業網路,或使用多個點產品將安全性延伸到遠端網路和行動使用者,但事實證明這種方法難以管理、成本高昂,而且容易造成安全政策和保護措施的不一致。

當必須在所有遠端裝置上交付、部署和維護成百上千台裝置時,結果往往是有限的安全解決方案造成嚴重的足跡和安全漏洞,使組織暴露於漏洞和網路攻擊中。雲端運算和儲存的各種環境,包括公有雲端、私人雲端和混合雲端等採用情境,使這個議題更加複雜,而每種情境都會帶來獨特的機會、挑戰和風險。

 

雲端與平台即服務

基於這些原因,雲端供應商和組織發現在雲端實作下一代安全性平台方法,以共用、隨選、無處不在且方便存取本機 SAN 和 NAS,以達到全面的 資料安全性 是有效的方法。平台即服務 (Platform as a service),或 PaaS,是雲端運算服務的一種,可為客戶提供整合式系統,用於儲存、開發、運行、備份及管理應用程式和資料,但可避免建立和維護通常與開發和啟動應用程式相關的基礎架構的複雜性。

PaaS 是由供應商以公共雲端交付的服務,消費者以最少的設定選項控制軟體部署,而供應商則提供基礎架構 - 網路、伺服器、儲存、作業系統和中介軟體。組織使用雲端服務供應商的編程工具和服務,在雲端服務供應商的平台上建立和部署應用程式。雲端服務供應商控制底層基礎架構和作業系統,但不管理應用程式。

透過在雲端延伸並執行現有的企業安全工具和加密策略,包括驗證、加密和其他防護策略,企業可以降低風險、確保合規性並避免資料暴露。

 

基礎設施即服務 - 公共雲端

IaaS也稱為公共雲端,是自 2000 年代初期網際網路蓬勃發展、軟體即服務 ( SaaS) 技術資源增加後出現的最具影響力的運算範例。正如網際網路蓬勃發展的初期改變了我們做生意的方式,公共雲端也是一樣。

根據 IDC® Research 的資料顯示,在參與該公司 CloudView 調查的 11,000 多家企業中,有 80% 正在採用或邁向 AWS®, Microsoft® Azure® 或其他公有雲端平台。這些組織所遷移的專案規模和類型也同樣重要。由此可見,公共雲端已不再是一項 「探索工作」。全面 生產工作負載 正在移動,有些組織表示在未來五年內,超過 50% 的 工作負載 將基於公共雲端。其他公司則大膽表示,五年內將不再擁有任何資料中心。

遷移到公共雲端是由業務群體強力驅動,其速度之快,在某些情況下,安全性成為次要考量,完全是因為安全性是有目的性地移動,而雲端環境則是以光速移動。然而,沒有人會反駁一個事實,那就是私人雲端、公共雲端或透過雲端儲存服務存取的應用程式和資料,都需要像私人網路和內部部署的軟體、硬體、應用程式和資料一樣,受到盡心盡力的保護。

 

具有彈性授權選項的全面、可擴充的雲端安全性

Palo Alto Networks®GlobalProtect 雲端服務針 對資料遺失和入侵等雲端安全性風險的疑慮,以雲端儲存和預防功能的方式提供客戶新一代的安全基礎架構,包括安全啟用應用程式、威脅預防、網路過濾和 WildFire® 威脅分析服務。這套完整的雲端系統可提供強大的安全性服務,確保遠端網路和行動使用者的安全,協助分散各地的全球性組織降低成本高昂、耗時長的雲端部署的管理複雜度。

Palo Alto Networks 以可預測的成本提供多租戶、雲端安全性基礎架構,並提供隨用隨付的訂購模式和按使用量付費的授權選項。這可讓管理人員快速輕鬆地新增或移除遠端位置和使用者,以及建立或調整安全政策。有了這項彈性、隨選的雲端安全服務,任何規模的資料中心都有可擴充的選項,以因應成長需求,並在整個運算環境中達到一致的安全性,不論使用者的位置或裝置為何。

 

雲端安全服務、儲存與技術常見問題

SECaaS 是一種以雲端為基礎的安全性模式,透過外包網路安全服務,為組織提供進階且全面的保護。它讓企業無需內部專業知識或基礎架構,即可取得最先進的安全解決方案。

SECaaS 的主要元件包括威脅情報、弱點掃描、入侵偵測與防護、資料遺失防護和加密。透過利用訂閱模式,組織可以依需要大規模擴充安全措施、降低成本,並維持合規性。此外,SECaaS 供應商可確保針對新興威脅提供最新的防護,讓 IT 團隊能專注於核心業務任務。

公共雲端儲存是一種服務模式,資料儲存在第三方供應商擁有和營運的共用基礎架構上。這些供應商提供可透過網際網路存取的可擴充儲存解決方案,通常採用隨用隨付的方式。客戶可從公共雲端儲存服務所提供的彈性、成本效益和易用性中獲益。

雖然雲端供應商會提供安全措施,但基礎結構的共用性 可能會為敏感資料帶來潛在風險。

私人雲端儲存是指專為單一組織設計的專用儲存基礎架構。它提供對資料安全性和隱私權的更大控制,以及針對組織特定需求量身打造的客製化選項。私人雲端可由內部部署或外部第三方供應商託管,但底層基礎架構不會與其他客戶共用。

雖然與公共雲端儲存相比,私人雲端儲存通常會產生較高的前期成本,但它提供了更高的靈活性、可擴展性和安全性,因此適合對資料隱私和合規性有嚴格需求的組織。

混合雲端儲存是結合公共雲端與私人雲端的解決方案,旨在最佳化兩種方式的優點。組織可以在私人雲端儲存敏感資料和關鍵任務應用程式,同時利用公共雲端儲存的成本效益和彈性,來處理敏感度較低的資料和工作負載。混合方式可讓企業維持對資料的控制、符合監管需求,並透過策略性地將工作負載分佈於兩種環境,達到節省成本的目的。
多雲儲存可讓組織利用各供應商的獨特功能、服務和定價模式,從而建立符合其特定需求的量身打造解決方案。成功的多雲端儲存實作需要強大的資料管理、無縫的整合以及有效的監控,以確保所有平台的效能與安全性一致。
物件儲存是一種可擴充的資料儲存架構,它以稱為物件的離散單位來管理資料。每個物件都包含資料、元資料和獨特的識別標誌,可有效且彈性地儲存和檢索。與檔案或區塊儲存不同,物件儲存不使用層級式檔案系統或固定大小的區塊,因此非常適合處理大量非結構化資料。物件儲存具有內建備援功能,並可將資料分散至多個地理位置,因此可確保高可用性與耐用性。
檔案儲存是一種資料儲存方法,它使用資料夾和檔案將資料組織並儲存於分層檔案系統中。它適用於儲存結構化資料,並允許使用者根據檔案路徑輕易地導覽、搜尋和擷取檔案。檔案儲存常用於網路連接儲存 (NAS) 系統,可讓多位使用者透過網路存取和共用檔案。雖然檔案儲存的擴充能力不如物件儲存,但它對使用者友善,非常適合協作與文件管理。

區塊儲存是一種資料儲存方式,將資料分割成固定大小的區塊,每個區塊都有唯一的位址。它專為低延遲、高效能儲存而設計,常用於儲存區域網路 (SAN) 和雲端區塊儲存服務。

區塊儲存最擅長處理結構化資料,例如資料庫和虛擬機器檔案系統,在這些系統中,一致且快速的資料存取至關重要。相較於檔案或物件儲存,它可能需要更多的管理開銷,但區塊儲存提供了高效能和粒狀資料控制。

資料備援是指在多個地點或系統中複製和儲存資料,以確保其可用性和完整性的過程。透過建立多份資料副本,組織可避免因硬體故障、人為錯誤或其他不可預見的事件而造成資料遺失。

資料備援可透過各種技術實現,例如 RAID 配置、刪除編碼和備份。實作資料備援對於維持業務連續性、將停機時間減至最短,以及確保資料可靠性是非常重要的。

資料複製是在多個儲存系統或位置之間複製和同步資料,以確保資料一致性、可用性和容錯的過程。它讓組織能夠將資料分散到地理位置分散的地點,減少延遲並改善使用者體驗。

資料複製可以是同步的,即資料同時寫入主要和次要儲存系統;也可以是非同步的,即資料在短暫延遲後寫入次要系統。

儲存即服務 (STaaS) 是一種以雲端為基礎的儲存模式,可讓組織以訂購方式向第三方供應商租用儲存容量。STaaS 供應商管理底層基礎架構,確保客戶的擴充性、可靠性和效能。組織可從降低支出、減少管理費用及隨選儲存設備佈建中獲益。