在短短15年內,全球整體云計算市場(chǎng)規模從零迅猛增長(cháng)到2021年的7,050億美元。而據IDC預測,到2025年全球整體云計算市場(chǎng)將更是一度超過(guò)萬(wàn)億大關(guān),到達1.3萬(wàn)億美元,作為全球最大的經(jīng)濟體之一,中國云計算市場(chǎng)規模也將超過(guò)萬(wàn)億元人民幣。
在企業(yè)全面數字化轉型的過(guò)程中,其業(yè)務(wù)創(chuàng )新和業(yè)務(wù)成果越來(lái)越依賴(lài)于能盡快開(kāi)發(fā)和使用的創(chuàng )新技術(shù)和服務(wù),云是滿(mǎn)足這一需求的重要基礎。
調查顯示,云平臺對企業(yè)數字化業(yè)務(wù)的開(kāi)展和應用重要性持續提升,幾乎所有受訪(fǎng)企業(yè)都在云平臺上運行了不同的應用程序或工作負載,包含了面向外部客戶(hù)的web、應用程序到面向內部的軟件開(kāi)發(fā)平臺和工具:66%為面向客戶(hù)的Web和移動(dòng)應用程序;62%為物聯(lián)網(wǎng)應用;62%為數據庫應用程序/記錄系統;60%為中間件和基礎設施;60%為容器/無(wú)服務(wù)器開(kāi)發(fā)平臺。
此外,還有近25%的受訪(fǎng)者表示他們正在加速執行云遷移計劃;76%的受訪(fǎng)者認為對云平臺規模的調整和擴展是保證企業(yè)穩定發(fā)展的關(guān)鍵驅動(dòng)因素,且云的重要性未來(lái)還將進(jìn)一步提升。

隨著(zhù)企業(yè)組織不斷擴大對云計算的使用,其所面臨的云安全威脅也更加嚴峻,同時(shí)隨著(zhù)云服務(wù)不斷升級,虛擬身份的出現,云上權限管理難度也成指數級增長(cháng)。
為了應對云環(huán)境的安全風(fēng)險,平均每個(gè)企業(yè)都會(huì )選用6種不同的工具或方案來(lái)保護云環(huán)境安全,但是卻缺少一個(gè)統一的、能夠滿(mǎn)足所有安全性和功能性需求的解決方案,只能將現有的多種新老工具、方案集成在一起組成臨時(shí)安全套件。
盡管如此,仍然不能最大程度避免云環(huán)境安全事故的發(fā)生,有高達96%的受訪(fǎng)者表示,他們的企業(yè)每年依舊會(huì )發(fā)生多種安全事故:其中有54%是云環(huán)境下的內部安全事件;54%是因安全事件上報問(wèn)題而引發(fā)的合規、監管制裁;49%是涉及公司業(yè)務(wù)合作伙伴和三方供應商的事件;49%是由于涉及因云配置失誤而丟失數據;47%來(lái)自于針對公共云環(huán)境的外部攻擊;42%為內部審計發(fā)現;38%為外部審計發(fā)現;僅有4%的受訪(fǎng)者表示沒(méi)有受到任何影響。
受訪(fǎng)者普遍認為企業(yè)需要實(shí)施與業(yè)務(wù)云化發(fā)展相匹配的安全解決方案,特別是在身份認證和權限管理領(lǐng)域,有56%的受訪(fǎng)者表示,在機器設備和其他非人類(lèi)身份的影響下,云上身份安全認證管理變得越來(lái)越難;同時(shí),有74%的受訪(fǎng)者表示,對其現有的云身份管理并不滿(mǎn)意,為了保證企業(yè)在云上的進(jìn)一步拓展和云環(huán)境的安全,需要建立新的身份認證和訪(fǎng)問(wèn)控制方案。

在技術(shù)層面上,如何合法合規的解決企業(yè)內部服務(wù)器數據的身份認證和訪(fǎng)問(wèn)控制問(wèn)題,作為服務(wù)器看門(mén)人的角色,堡壘機的作用始終舉足輕重,它可以監管不同人員角色操作計算機/網(wǎng)絡(luò )設備的路徑和方式,確保正確的人用正確的身份訪(fǎng)問(wèn)正確且授權的設備,在保障安全的同時(shí)也提高了管理的效率,可有效解決IT運維過(guò)程中安全、可控與合規的問(wèn)題,內控運維操作不當,有效規避數據泄露事件的發(fā)生。其中,堡壘機也是國家《信息安全等級保護測評2.0》法規中所要求的一部分,也還是企業(yè)通過(guò)等保測評的重要組成部分。
作為業(yè)界領(lǐng)先的多云管理平臺,行云管家云管平臺內置了云堡壘機功能模塊,支持多云、混合云的IT異構網(wǎng)絡(luò )環(huán)境,擁有良好的云原生特性,以SaaS形態(tài)為客戶(hù)提供服務(wù),一鍵安裝,免硬件投入,并符合政府相關(guān)部門(mén)制定的等保法規中對于安全運維產(chǎn)品的相關(guān)資質(zhì)要求,全面滿(mǎn)足等保2.0評測合規性要求,還通過(guò)公安部嚴格測試獲《計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證》,為用戶(hù)提供合規賬號管理體系、身份認證機制、資源授權模型、安全運維審計等功能。
行云管家現已成功服務(wù)包括政府、金融、證券、電信、教育、醫療、交通、制造業(yè)、互聯(lián)網(wǎng)等行業(yè)在內的10萬(wàn)家企業(yè)級用戶(hù)。
在全球云計算迅猛發(fā)展的背景下,企業(yè)云身份管理能力的水平是制約云計算效能的重要影響因素之一,如此眾多的安全事件調查數據表明,企業(yè)組織現階段的安全防護方案依舊有所欠缺,僅僅通過(guò)“新”工具堆疊在“舊”工具上的方法只能獲得有限的安全防護能力,各類(lèi)安全威脅依然存在可乘之機,而借助云堡壘機便可建立“事前授權、事中監管、事后審計”的企業(yè)運維安全體系,從數據的源頭——服務(wù)器開(kāi)始進(jìn)行身份認證和權限管理,有效解決企業(yè)云身份管理的難題。