新聞中心
面對不斷發(fā)展變化的網(wǎng)絡安全威脅,任何機構(gòu)也不可能說自己隨時可以100%符合所有標準。隨著企業(yè)快速遷移到云端,數(shù)據(jù)存儲規(guī)模指數(shù)級增長,現(xiàn)在更難以充滿自信地說自己可以在合規(guī)清單上把所有的候選框都勾上了。衡量和證明自身系統(tǒng)合規(guī)性的責任落在企業(yè)自身,而很多企業(yè)在云時代難以做到這一點。

另外,大多數(shù)企業(yè)認為,通過年度審計或評估就意味著自己“沒事了”,不需要再操心維持自身合規(guī)性——只要審計結(jié)果是綠燈放行。然而,據(jù)威瑞森調(diào)查,80%通過了PCI年度評估的企業(yè),此后不久就偏離了合規(guī)要求。近期數(shù)據(jù)泄露的規(guī)模,讓很多企業(yè)的安全措施無法延緩攻擊者腳步的事實變得十分明顯,持續(xù)合規(guī)和隨時在線的風險管理是保護脆弱系統(tǒng)和網(wǎng)絡面授未來攻擊侵害的必需品。簡單地設置安全控制和標準還不夠。希望對不斷進化的安全違反態(tài)勢有所準備的公司,應該盡力維持合規(guī)。
今天的合規(guī)框架,圍繞“持續(xù)合規(guī)”過程提供更多的建議以管理風險。他們清楚,隨時保證合規(guī)是不可能的,最大的努力就是采用持續(xù)的監(jiān)視。持續(xù)監(jiān)視是持續(xù)合規(guī)的唯一途徑,簡單說,人工管理這一風險既沒效果,也沒效率。采納具備自動化安全和合規(guī)的現(xiàn)代云基礎設施,對保護云技術(shù)帶來的大量攻擊入口點是必須的。盡管手工梳理云又慢又費勁,很多企業(yè)還是想增加他們的審計頻度以確保和證明自己在盡最大努力維持安全。
當代自動化云安全框架中持續(xù)合規(guī)的主要好處包括:
1. 實時合規(guī)和更快的修復
近實時態(tài)勢感知可通過持續(xù)監(jiān)視基礎設施和在引入時識別關鍵風險達成。一開始就合規(guī),意味著在整個開發(fā)生命周期里貫徹安全監(jiān)視,以及避免在周期末端發(fā)生昂貴的變化。
2. 易用和更簡單更快的報告
一鍵合規(guī)報告記錄下合規(guī)策略被遵循的程度,讓團隊得以創(chuàng)建自動修復規(guī)則或遵循建議修復步驟以解決問題。用戶歸因主打識別出風險被引入到環(huán)境中的時間、方式、位置和人員。不再需要花費數(shù)周時間手動審查各個系統(tǒng)以產(chǎn)生合規(guī)報告,人工方式在你完成的時候可能就已經(jīng)過時了。而一鍵合規(guī)報告,只需一次點擊,就能生成報告,然后導出成審計員需要的形式,節(jié)省時間和金錢。團隊里的任何人都不需要專門知識就能產(chǎn)出報告。事實上,為審計員提供自服務合規(guī)報告的只讀訪問,能創(chuàng)建全新的抽象層以保護運營團隊不受中斷。
3. 對云生態(tài)系統(tǒng)的完整可見性
這些平臺監(jiān)視器測試并報告所有云服務,提供對所有可測試合規(guī)檢查的可操作試圖。利益相關者有簡易的方式可以查看、監(jiān)視和報告自身整個云生態(tài)系統(tǒng)的安全和合規(guī)性。
4. 更快的修復
因為監(jiān)視、評估和修復云基礎設施風險是單一平臺完全實時托管的,風險能被快速檢測和修復。研發(fā)團隊不用再在審計時間臨近時被拉偏離正常工作軌道,不用再不得不停下項目區(qū)處理年度合規(guī)欠賬。
公司企業(yè)需要轉(zhuǎn)變應急合規(guī)思維到持續(xù)合規(guī)上來。今天的動態(tài)計算環(huán)境中,網(wǎng)絡邊界已不存在,自動化和持續(xù)合規(guī)是確?;A設施隨時安全的必須品。今天的云安全框架,裝備了對企業(yè)整個云基礎設施完整的實時的合規(guī)評估。報告可被實時產(chǎn)生,審計得以更經(jīng)常地進行。采納了現(xiàn)代安全和合規(guī)平臺的企業(yè),能從經(jīng)濟有效性和及時性中獲益,因而他們可以集中精力到其他高價值的項目上。
網(wǎng)頁名稱:安全合規(guī)是持續(xù)性過程而非對著清單畫勾了事
文章URL:http://m.5511xx.com/article/ccegpci.html


咨詢
建站咨詢
