آنچه در این مقاله میخوانید
امروزه رایانش ابری برای مشاغلی که به دنبال کاهش هزینهها و افزایش انعطافپذیری هستند محبوبیت زیادی پیدا کرده است. با این حال، هنوز نگرانیهایی در مورد امنیت ابر وجود دارد و برخی ابهامات در مورد نقصهای آن همچنان بعضی کسبوکارها را مردد نگه داشته است. در این مقاله به صورت کوتاه به بررسی این ابهامات و واقعیت فضای ابری و امنیت داخلی میپردازیم؛ همچنین به عناصر کلیدی Cloud، راهحلهای داخلی و تحلیل اینکه آیا رایانش ابری راهحل مناسبی برای کسبوکار شما است، نگاهی خواهیم داشت.
ابهامات نقص امنیت ابری
یکی از رایجترین ابهامات در مورد امنیت ابری این است که امنیت کمتری نسبت به فضای داخلی دارد.
واقعیت این است که بزرگترین ارائهدهندگان ابر سرمایهگذاری زیادی در زیرساختهای امنیتی میکنند و تیمهای بزرگی از بهترین کارشناسان امنیتی را به کار میگیرند. علاوه بر این، ارائهدهندگان ابر طیف وسیعی از ویژگیهای امنیتی مانند فایروالها، رمزگذاری، مدیریت هویت، دسترسی و نظارت را ارائه میدهند.
از طرفی میدانیم که دادههای کسبوکارها در راهکارهای ابری با پیچیدهترین الگوریتمهای روز رمزگذاری میشوند و به کسبوکارها این اطمینان داده میشود که دادههای آنها در برابر هرگونه سواستفاده و دسترسیهای غیرمجاز و آسیبهای دیگر محفوظ خواهند ماند.
تصور دیگر این است که دادههای ذخیرهشده در Cloud نسبت به دادههای داخلی در برابر نفوذ آسیبپذیرتر هستند. در واقعیت، خطر نقض داده تا حد زیادی به این بستگی دارد که اقدامات امنیتی چقدر خوب اجرا و نگهداری میشوند، صرف نظر از اینکه دادهها در Cloud یا در محل ذخیره میشوند. ارائهدهندگان ابر معمولاً گواهینامههایی ارائه میدهند که نشان میدهد بهترین شیوههای امنیتی را رعایت میکنند.
امنیت فضای ابری: امنیت دادهها روی فضای ابری چقدر است؟
نگرانیهای نقص امنیتی در مدلهای on-premise
یک اشتباه رایج در مورد امنیت داخلی این است که برخی فکر میکنند ذاتا این نوع امنیت از مدل ابر ایمنتر است. این تصور معمولاً درست نیست ، زیرا راهحلهای داخلی هنوز در برابر تهدیدات فیزیکی و سایبری آسیبپذیر هستند.
تیمهای امنیتی زیرساخت داخلی برای تغییر و توسعه نیازهای امنیتی به کمک و تجهیزات بسیاری نیاز دارند. یکی از عوامل آسیب دیدن بسیاری از کسبوکارها این است که به توصیه غیر کارشناسی برخی از کارشناسان فنی خود در زمینه وضعیت امنیتی خود اطمینان میکنند و تلاشی برای اخذ مشاورههای تخصصیتر نمیکنند و تصور میکنند در برابر آسیبپذیریها مقاوم هستند در حالی که عدم در اختیار داشتن بسیاری از تجهیزات امنیتی و تخصصهای بهروز آنها را در برابر حوادثی که هنوز برایشان پیش نیامده است آسیبپذیر باقی نگهداشتهاند.
حتی اگر بخواهند خود را به این امکانات تجهیز کنند باید بدانند که پیادهسازی این راهحلها به صورت داخلی برای نگهداری و مدیریت آنها بسیار گران است و در مقایسه با خدمات ابری مقرونبهصرفه نیست و کسبوکارها را ملزم به خرید و نگهداری سختافزار و نرمافزار و جذب نیروهای متخصص امنیتی با دستمزدهای بالا میکنند.
اگر بخواهیم به صورت داخلی خود را ایمن سازیم به همه مولفههای سختافزاری و نرمافزاری امنیت نیاز داریم، به کارشناسان امنیتی با تخصصهای متفاوت نیاز داریم که همه اینها بسیار گران هستند و نکتهای که ما را به فکر فرو میبرد این است که در مدل داخلی ما فقط از درصد ناچیزی از این همه قابلیت استفاده میکنیم؛ درحالی که هزینه کل ظرفیت را پرداخت کرده ایم! اما اگر از مدل ابری استفاده کنیم سهم ما از آن همه تکنولوژی و تخصص فقط مقداریست که به کسبوکار ما تعلق گرفته که به نسبت مدل داخلی تقریبا هیچ است.
عناصر کلیدی راهکارهای Cloud و On-Premises
برخی از عناصر کلیدی یک راهحل ابری عبارتند از:
مقیاس پذیری: راهحلهای ابری به کسبوکارها این امکان را میدهد که منابع خود را به سرعت و به راحتی در پاسخ به نیازهای در حال تغییر، افزایش یا کاهش دهند.
صرفهجویی در هزینه: راهحلهای ابری میتوانند بسیار مقرونبهصرفهتر از راهحلهای داخلی باشند، زیرا کسبوکارها فقط برای منابعی که استفاده میکنند هزینه پرداخت میکنند.
دسترسی به تخصص: ارائهدهندگان ابر معمولاً تیمهای بزرگی از کارشناسان امنیتی را به کار میگیرند و سرمایهگذاری زیادی در زیرساختهای امنیتی میکنند.
قابلیت اطمینان: ارائهدهندگان ابر معمولاً سطوح بالایی از دسترسپذیری و اطمینان را ارائه میدهند.
برخی از عناصر کلیدی یک راهحل داخلی عبارتند از:
کنترل: راهحلهای داخلی کنترل و سفارشیسازی بیشتری را بر روی اقدامات امنیتی ارائه میدهند (که البته مشروط به تا دندان مسلح کردن زیرساخت میباشد. تمهیدات امنیتی بدون ابزار و تخصص لازم صرفا با برنامهریزی محقق نمیشود.)
انطباق: راهحلهای داخلی میتوانند برای شرکتهایی با الزامات خاص که از سوی اکوسیستم بسته و ایزولهای که در آن قرار دارند بهتر باشند.
یکپارچهسازی: راهحلهای داخلی میتواند برای شرکتهایی که اجبار به یکپارچهسازی و همسانسازی با زیرساختهای موجود خود را دارند، بهتر باشد.
در نهایت، انتخاب بین امنیت ابری و امنیت داخلی به نیازها و منابع هر شرکت بستگی دارد. امنیت ابری میتواند مزایای قابل توجهی در صرفهجویی هزینهها، مقیاسپذیری و دسترسی به تخصصهای پیچیده ارائه دهد. از سوی دیگر، امنیت داخلی (به شرط تجهیز کامل) میتواند کنترل و سفارشیسازی بیشتری را ارائه دهد.
کسبوکارها باید امکانات کنترل امنیتی، گواهینامهها و سوابق ارائهدهندگان ابری را هنگام ارزیابی راهحل در نظر بگیرند. علاوه بر این لازم است مقیاسپذیری، صرفهجویی در هزینهها و سایر مزایایی را که راهحل ارائه میدهد و میزان همسویی آن با نیازها و اهداف خاص خود را نیز در نظر داشته باشند.
برای راهحلهای ابری، کسبوکارها باید عواملی مانند تعداد و امکانات و توانمندی مراکز داده ارائهدهنده را با دقت بررسی کرده و طرحهای Disaster Recovery ارائهدهندگان را بررسی کنند. همچنین کسبوکارها باید شیوههای رمزگذاری دادهها را هم از این بعد که خودشان چه امکاناتی در این باره در اختیار خواهند داشت و هم اقدامات سمت ارائهدهنگان را نیز در نظر گرفته و به یاد داشته باشند اگر با همه این توضیحات باز تصمیم یا اجبار به استفاده از راهحلهای داخلی را دارند باید عواملی مانند امنیت فیزیکی مرکز دادههای خود و قابلیت اطمینان سیستمهای پشتیبان خود و توانایی خود در پاسخگویی به تهدیدات امنیتی را در نظر گیرند.
شما میتوانید جهت بررسی مزایای استفاده از سرویسهای ابری ابرآمد اینجا کلیک کنید.
این مقاله را به اشتراک بگذارید