完善云安全實(shí)現(xiàn)可視化
一家企業(yè)可以決定什么樣的云計(jì)算是惰性的或者是封閉的,這意味著它們對(duì)其很少或者根本沒有控制器。例如,黑暗網(wǎng)絡(luò)就是封閉的,因?yàn)樗怯蔁o(wú)名氏按需而開發(fā)的,其中大部分可能涉及非法企業(yè)。對(duì)于那些從黑暗網(wǎng)絡(luò)下載的軟件或文件,企業(yè)是沒有控制力的,這意味著他們可能是干凈的或者已經(jīng)被惡意軟件所毒害。一個(gè)今天的對(duì)等網(wǎng)絡(luò)或P2P、主機(jī)服務(wù)盜版技術(shù)可能到明天就不復(fù)存在了。一家企業(yè)還無(wú)法控制其消費(fèi)者即服務(wù)技術(shù)是否會(huì)變成黑暗網(wǎng)絡(luò)的一部分,或者一位員工的遠(yuǎn)程家庭網(wǎng)絡(luò)是否已被攻破。
另一方面,開放云計(jì)算是那些潛在的、可被信任的、與企業(yè)自有云計(jì)算交互的云計(jì)算。開放云計(jì)算就是指在互聯(lián)網(wǎng)內(nèi)向其他基礎(chǔ)設(shè)施尋求可信任關(guān)系的所有云計(jì)算基礎(chǔ)設(shè)施。例如,軟件即服務(wù)、基礎(chǔ)設(shè)施即服務(wù)以及平臺(tái)即服務(wù)(或SaaS、IaaS以及PaaS)就是全部的開放模式,所以一家企業(yè)有能力配置足夠的環(huán)境以便于支持其作為一個(gè)商業(yè)實(shí)體的需求(這對(duì)單個(gè)個(gè)人也是同樣成立)。
有了這樣一個(gè)可視化的方法,通過(guò)使用構(gòu)思、思想生成、逆向思維等方法就可以對(duì)不同云計(jì)算模式確定適當(dāng)?shù)谋Wo(hù)措施,這些基本上是目標(biāo)和假設(shè)以及不同于預(yù)期范例的強(qiáng)迫逆向思維。
當(dāng)然,可視化技術(shù)并不是一個(gè)一蹴而就的過(guò)程,它是一個(gè)需要一系列可視化設(shè)計(jì)以滿足目標(biāo)受眾或?yàn)閺V大受眾提供多個(gè)角度的過(guò)程。它可能需要幾個(gè)可視化技術(shù)來(lái)澄清意圖和方向,但是其最終結(jié)果就是清晰明確地了解企業(yè)的云計(jì)算基礎(chǔ)設(shè)施,以及需要采取何種措施來(lái)提供端到端的云計(jì)算保護(hù)。