ஒரு துண்டு துண்டான மேகக்கணி உலகில் சி.ஐ.எஸ்.ஓக்கள் பாதுகாப்பை மறுபரிசீலனை செய்கின்றன MakkalPost

இது அதன் நெகிழ்வுத்தன்மை சங்கடத்திற்கு பதிலாக இருக்க வேண்டும். கலப்பின மேகம்அதன் வளாகத்தில் கட்டுப்பாடு மற்றும் பொது மேகக்கணி அளவிடுதல் ஆகியவற்றின் கலவையுடன், கொடுத்தது வணிகங்கள் உள்கட்டமைப்பை மாற்றியமைக்காமல் புதிய கோரிக்கைகளுக்கு பதிலளிப்பதற்கான சுறுசுறுப்பு. ஆனால் ஒரு மூலோபாய நன்மையாகத் தொடங்கியது, பல சிஐஎஸ்ஓக்களுக்கு, துண்டு துண்டான கருவிகள், மெல்லிய அணிகள் மற்றும் தெரிவுநிலை இடைவெளிகளின் ஒட்டுவேலமாக உருவாகியுள்ளது.
இதன் விளைவாக பாதுகாப்பதற்கு பெருகிய முறையில் கடினமான சூழல் உள்ளது. தீர்வு அதிக தொழில்நுட்பம் அல்ல. இது ஒரு கலப்பின உலகில் சிசோஸ் எவ்வாறு வழிநடத்துகிறது என்பதை மறுபரிசீலனை செய்வது.
நுட்டானிக்ஸில் சிஸ்டம்ஸ் இன்ஜினியரிங் இயக்குநர்.
பழைய பிளேபுக் ஏன் இனி இயங்காது
பாரம்பரியத்தில் தரவு மையங்கள்நன்கு வரையறுக்கப்பட்ட சுற்றளவு சுற்றி பாதுகாப்பு கட்டப்பட்டது. எழுச்சி கிளவுட் கம்ப்யூட்டிங் மேலும் விநியோகிக்கப்பட்ட பாதுகாப்பு மாதிரிகளுக்கு மாற்றத்தை கட்டாயப்படுத்தியது. ஆனால் ஹைப்ரிட் கிளவுட் முற்றிலும் சிக்கலான ஒன்றை உருவாக்கியுள்ளது – பணிச்சுமைகள் மேகங்களுக்கு இடையில் நகரும் சூழல், அணிகள் வெவ்வேறு தளங்களை நிர்வகிக்கின்றன, மற்றும் பாதுகாப்பு பொறுப்புகள் ஐடி, டெவொப்ஸ் மற்றும் இணக்கம் ஆகியவற்றில் மங்கலாகின்றன.
இந்த சிக்கலானது முந்தைய பாதுகாப்பு உத்திகளில் சுடப்பட்ட பல அனுமானங்களை குறைமதிப்பிற்கு உட்படுத்துகிறது. தனிமைப்படுத்தப்பட்ட சூழல்களில் சிறப்பாக செயல்படும் கருவிகள் தளங்களில் ஒருங்கிணைந்த பாதுகாப்பை வழங்க போராடுகின்றன. கொள்கைகள் சீரற்றவை. சம்பவ பதில் குறைகிறது. எல்லாவற்றிற்கும் மேலாக, குருட்டு புள்ளிகள் உருவாகின்றன – அலட்சியம் இல்லாமல் அல்ல, ஆனால் எல்லாவற்றையும் ஒரே நேரத்தில் பார்க்கவும் நிர்வகிக்கவும் இயலாமையால்.
சவால் தெரிவுநிலை அல்ல. இது ஒருங்கிணைப்பு
பல பாதுகாப்பு தலைவர்கள் அதிக கண்காணிப்பு கருவிகளில் முதலீடு செய்வதன் மூலம் பதிலளித்துள்ளனர். ஆனால் சிறந்த-வகுப்பு டாஷ்போர்டுகள் மற்றும் விழிப்பூட்டல்களுடன் கூட, தெரிவுநிலை மட்டும் சமமான பாதுகாப்பல்ல. உங்கள் சூழலைப் பாதுகாப்பதை நீங்கள் காணக்கூடியது அல்ல, ஆனால் எவ்வளவு விரைவாகவும் புத்திசாலித்தனமாகவும் நீங்கள் செயல்பட முடியும்.
அங்குதான் ஒருங்கிணைப்பு அவசியம். கலப்பின உள்கட்டமைப்பின் துணியில் பாதுகாப்பு உட்பொதிக்கப்பட வேண்டும், வரிசைப்படுத்தப்பட்ட பிறகு சேர்க்கப்படவில்லை. இதன் பொருள் கொள்கைக் கட்டுப்பாடுகளை ஒருங்கிணைத்தல், பாதுகாப்பு சறுக்கல் இல்லாமல் பணிச்சுமை பெயர்வுத்திறனை செயல்படுத்துதல் மற்றும் மறுமொழி நடவடிக்கைகள் தானியங்கி மற்றும் சூழல்களில் திட்டமிடப்படலாம் என்பதை உறுதி செய்தல்.
வணிகத்துடன் இணைந்து பணியாற்றுவதற்கான பாதுகாப்பை வடிவமைப்பதையும் இது குறிக்கிறது, அதற்கு எதிராக அல்ல. கலப்பின உத்திகள் பெரும்பாலும் செயல்திறன் அல்லது செலவு தேர்வுமுறை இலக்குகளால் இயக்கப்படுகின்றன. பாதுகாப்பு ஒரு தடையாக மாறும்போது, அணிகள் பணித்தொகுப்புகளைக் காண்கின்றன, அதுதான் ஆபத்து அதிகரிக்கும்.
தலைமை எளிமைப்படுத்தலுடன் தொடங்குகிறது
இன்று மிகவும் பயனுள்ள சிஐஎஸ்ஓக்கள் வெறுமனே தொழில்நுட்ப வல்லுநர்கள் அல்ல. அவர்கள் எளிமைப்படுத்தும் கட்டடக் கலைஞர்கள். சுத்த முயற்சியின் மூலம் சிக்கலை நிர்வகிக்க முயற்சிப்பதற்கு பதிலாக, அவர்கள் அதை மூலத்தில் குறைப்பதற்கான வழிகளைத் தேடுகிறார்கள்.
இது ஒருங்கிணைப்பதைக் குறிக்கலாம் உள்கட்டமைப்பு கட்டுப்பாட்டு புள்ளிகளின் எண்ணிக்கையைக் குறைக்க தளங்கள். இது மேகம் மற்றும் ஆன்-பிரேம் சூழல்களில் பாதுகாப்புக் கொள்கைகளை தரப்படுத்துவதை உள்ளடக்கியது. பின்னர் நிறுவன கட்டடக் கலைஞர்கள் மற்றும் வணிகத் தலைவர்களுடன் மிகவும் நெருக்கமாக பணியாற்ற வேண்டும், பின்னர் அதை மறுசீரமைப்பதை விட, ஆரம்பத்தில் இருந்தே பாதுகாப்பை வடிவமைக்க வேண்டும்.
உள்கட்டமைப்பு மற்றும் பாதுகாப்பை நெருக்கமாகக் கொண்டுவரும் கூட்டாண்மை இங்கே ஒரு முக்கிய பங்கைக் கொண்டிருக்கலாம். எடுத்துக்காட்டாக, கலப்பின மேகக்கணி தளங்கள் அடுத்த தலைமுறை ஃபயர்வால் திறன்களுடன் இறுக்கமாக ஒருங்கிணைக்கப்படும்போது, சிஐஎஸ்ஓக்கள் தெரிவுநிலையை விட அதிகமாக பெறுகின்றன. அவை பணிச்சுமையுடன் பயணிக்கும், அமலாக்கத்தை தானியங்குபடுத்தும் மற்றும் அன்றாட நடவடிக்கைகளை எளிதாக்கும் பாதுகாப்பிற்கான நிலையான, கொள்கை சார்ந்த அணுகுமுறையைப் பெறுகின்றன.
பாதுகாப்பை பணிச்சுமைக்கு நெருக்கமாகக் கொண்டுவருகிறது
ஏற்கனவே உள்ள சூழலின் மேல் பாதுகாப்பு கருவிகளை அடுக்குவதற்குப் பதிலாக, ஒரு ஒருங்கிணைந்த அணுகுமுறை பாதுகாப்பை நேரடியாக மெய்நிகர் நெட்வொர்க் துணியில் உட்பொதிக்கிறது, இது பொது மற்றும் தனியார் மேகங்களில் பயன்பாடுகள் மற்றும் தரவு எவ்வாறு தொடர்பு கொள்கிறது என்பதற்கான துல்லியமான கட்டுப்பாட்டை செயல்படுத்துகிறது.
மெய்நிகர் தனியார் மேகம் (விபிசி) திறன்கள் மூலம், நிறுவனங்கள் அதிக நம்பிக்கையுடன் பன்முக சூழல்களை தனிமைப்படுத்தி பாதுகாக்க முடியும். இந்த சீரமைப்பு பூஜ்ஜிய-நம்பிக்கை கொள்கைகளை செயல்படுத்துவதை நோக்கமாகக் கொண்ட CISOS க்கு முன்னோக்கி ஒரு நடைமுறை பாதையை வழங்குகிறது.
ஒரு தரவு மையத்தில் அல்லது கலப்பின மல்டிக்ளூட் அமைப்பில் பணிச்சுமைகள் வசிக்கிறதா என்பதைப் பொருட்படுத்தாமல், பயனர் அடையாளம், பயன்பாட்டு நடத்தை மற்றும் சூழல் ஆபத்து ஆகியவற்றை அடிப்படையாகக் கொண்ட கொள்கைகள் தொடர்ந்து பயன்படுத்தப்படலாம். தொடர்ச்சியான சரிபார்ப்பு, குறைந்த-சலுகை பெற்ற அணுகல் மற்றும் ஆழமான அச்சுறுத்தல் ஆய்வு ஆகியவை உள்கட்டமைப்பு அடுக்கில் பாதுகாப்பு உட்பொதிக்கப்படும் போது நிர்வகிக்க எளிதாகிறது.
முக்கியமாக, இந்த மாதிரி ஆட்டோமேஷனை ஆதரிக்கிறது. பாலோ ஆல்டோ நெட்வொர்க்குகள் பனோரமா போன்ற கொள்கை குறிச்சொற்கள் மற்றும் மையப்படுத்தப்பட்ட கருவிகளைப் பயன்படுத்தி, அணிகள் நிர்வகிக்கலாம் ஃபயர்வால் சூழல்களில் வரிசைப்படுத்தல் மற்றும் சிஐ/சிடி குழாய்களுக்குள் பாதுகாப்பு நடவடிக்கைகளை நெறிப்படுத்துகிறது. இது வணிக அளவீடுகளாக மாற்றியமைக்கும் பாதுகாப்பை நோக்கிய ஒரு குறிப்பிடத்தக்க படியாகும், மேலும் எளிமைப்படுத்தல் மற்றும் மூலோபாய ஒருங்கிணைப்பு எவ்வாறு கைகோர்த்துக் கொள்ள முடியும் என்பதற்கான கட்டாய எடுத்துக்காட்டு.
குழிகள் முதல் சினெர்ஜி வரை. ஒரு புதிய இயக்க மாதிரி
உள்கட்டமைப்பு மட்டத்தில் இறுக்கமான ஒருங்கிணைப்புடன் தொடங்குவது இப்போது பரந்த செயல்பாட்டு மாற்றமாக உருவாகி வருகிறது. துண்டு துண்டான பாத்திரங்கள் மற்றும் பொறுப்புகளிலிருந்து நிறுவனங்கள் விலகிச் செல்லத் தொடங்குகின்றன. தனி கிளவுட் மற்றும் தரவு மைய குழுக்களுக்கு பதிலாக, சிலர் கலப்பின சூழல்களை ஒட்டுமொத்தமாக நிர்வகிக்கும் இயங்குதள குழுக்களை உருவாக்குகிறார்கள். புள்ளி பாதுகாப்பு தயாரிப்புகளின் ஒட்டுவேலை நம்புவதை விட, அவை நெட்வொர்க்கிங், பாதுகாப்பு மற்றும் செயல்பாடுகளை ஒரு ஒத்திசைவான, மையமாக நிர்வகிக்கும் அடுக்காகக் கொண்டுவரும் தீர்வுகளுக்கு மாறுகின்றன.
இது செயல்திறனை மேம்படுத்துகிறது மற்றும் பூஜ்ஜிய நம்பிக்கை கொள்கைகளை மிகவும் திறம்பட பயன்படுத்துவதை சாத்தியமாக்குகிறது. அடையாளங்கள், பணிச்சுமை மற்றும் தரவு பாய்ச்சல்கள் தொடர்ந்து நிர்வகிக்கப்படுகின்றன, தாக்குதல் மேற்பரப்பு சுருங்குகிறது – குறைவான அச்சுறுத்தல்கள் இருப்பதால் அல்ல, ஆனால் சுரண்டுவதற்கு குறைவான இடைவெளிகள் இருப்பதால்.
முக்கியமாக, இந்த அமைப்புகள் எதிர்வினை பாதுகாப்பிலிருந்து செயலில் உள்ள பின்னடைவுக்கு நகர்கின்றன. இது ஒரு கலப்பின உலகில் உண்மையான குறிக்கோள். ஒவ்வொரு மீறலையும் நீங்கள் தடுக்க முடியாது, ஆனால் நீங்கள் கண்டறிதல், கட்டுப்படுத்த மற்றும் மிகவும் திறம்பட மீட்டெடுக்க அமைப்புகளை வடிவமைக்கலாம். இதுதான் பாதுகாப்பை தியாகம் செய்யாமல் வேகமாக நகர்த்த வணிக நம்பிக்கையை அளிக்கிறது.
CISO இன் பங்கை மறுபரிசீலனை செய்தல்
நிறுவனங்களின் சமநிலை செலவு, செயல்திறன் மற்றும் ஒழுங்குமுறை கோரிக்கைகள் என்பதால் கலப்பின மேகம் மேலும் உறுதியாக உள்ளது. CISOS ஐப் பொறுத்தவரை, புதிய எரியும் கேள்வி, கலப்பின மேகத்துடன் வடிவமைப்பால் பாதுகாப்பாக இருக்கும் வகையில் எவ்வாறு வழிநடத்துவது என்பதுதான்.
இது எளிமைப்படுத்தல், வளர்ப்பு ஆகியவற்றைத் தழுவுவதன் மூலம் தொடங்குகிறது ஒத்துழைப்புமற்றும் கலப்பின செயல்பாடுகளின் ஒவ்வொரு அடுக்கிலும் பாதுகாப்பை உட்பொதித்தல். இது எளிதானது அல்ல. ஆனால் இது விருப்பமல்ல. ஏனெனில் இன்றைய சூழலில், சிக்கலானது மிகப் பெரிய பாதிப்பு, மற்றும் தெளிவு மிகவும் சக்திவாய்ந்த பாதுகாப்பாகும்.
சிறந்த உற்பத்தித்திறனை நாங்கள் இடம்பெற்றுள்ளோம்.
இந்த கட்டுரை டெக்ராடார்ப்ரோவின் நிபுணர் நுண்ணறிவு சேனலின் ஒரு பகுதியாக தயாரிக்கப்பட்டது, அங்கு தொழில்நுட்பத் துறையில் சிறந்த மற்றும் பிரகாசமான மனதை நாங்கள் இன்று இடம்பெறுகிறோம். இங்கே வெளிப்படுத்தப்பட்ட கருத்துக்கள் ஆசிரியரின் கருத்துக்கள் மற்றும் டெக்ராடார்ப்ரோ அல்லது எதிர்கால பி.எல்.சி. பங்களிப்பதில் நீங்கள் ஆர்வமாக இருந்தால் இங்கே மேலும் கண்டுபிடிக்கவும்: https://www.techradar.com/news/submit-your-story-to.echradar-pro