由于有如此多的应用程序和数据驻留在云中,因此使用安全框架来帮助保护云基础设施是组织的必要举措。

云安全框架是一组指导方针和控制,用于帮助保护组织的云基础设施。它为云计算服务提供商及其客户提供安全基准、验证和认证。

云计算已经不再是一种积极的架构选择,而更多地成为新应用程序的实际采用策略。越来越少的组织有目的地为新部署选择内部部署或托管部署;相反,大多数企业选择云部署。

无论采用何种部署模型,确保组织的技术环境都是必不可少的。但是,保护云环境不同于其他环境,因此业界需要有关保护云平台的目标资源。关于如何最好地保护云的使用并长期保持其安全,已经发布了相当多有价值的指导。

在保护云计算使用方面,从业者可以选择一系列可用的指导。一方面,有详细的技术指导,通常来自云提供商自己。这在寻求回答一个特定的、通常是技术性的问题时很有用,例如,如何在XYZ环境中设置blob存储的加密?在研究如何从整体和体系结构上保护云环境时,这种类型的指导不太有用。相比之下,更高级别的指导往往与供应商无关——也就是说,适用于不同的云环境——但与具体的、详细的问题关系不大。

一种指导是云安全框架。这些框架可以为从业者提供重要的实用程序。首先,就像通用安全框架一般可以帮助您定义整个技术领域的整体安全状态一样,云安全框架专门为云部署做这方面的工作。它们也有附加价值。例如,云安全框架可以帮助验证现有的安全措施,并进行参与前审查。