Một thành phần quan trọng của bảo mật cho một hệ thống CNTT là bảo mật của cơ sở hạ tầng vật chất và các cơ sở chứa hệ thống. Trong trường hợp điện toán đám mây, điều này mở rộng đến cơ sở hạ tầng và cơ sở của nhà cung cấp dịch vụ đám mây. Các kiểm soát bảo mật vật lý phù hợp được áp dụng cho IBM® Cloud. Bài viết này cung cấp tổng quan về bảo mật vật lý được tích hợp trong các giải pháp Đám mây của IBM.
Khung kiểm soát phải đánh giá và quản lý rủi ro đối với mục tiêu kinh doanh. Bạn phải thực hiện và mở rộng các điều khiển đối với môi trường điện toán đám mây trong khi bạn giữ cho chi phí trong ngân sách CNTT của bạn. giám sát liên tục của các mối đe dọa, sự cố, và việc thực hiện kiểm soát bằng cách sử dụng các số liệu định lượng là điều cần thiết cho doanh nghiệp của bạn để chuyển sang điện toán đám mây một cách an toàn.
Với những tiến bộ nhanh chóng trong kỷ nguyên số hiện nay, tội phạm mạng cũng đang áp dụng các kỹ thuật tiên tiến để tấn công các mục tiêu của họ. Họ thường có thể được nhìn thấy thích nghi và sử dụng các kỹ thuật tinh vi để nhắm mục tiêu và lây nhiễm nạn nhân của họ. Chẳng hạn, khi tin tặc có tên Shadow Brokers đã rò rỉ khai thác bí mật NSA, có tên là EternalBlue vào tháng 4 năm 2017, trong vài ngày tới, một số tội phạm mạng đã lạm dụng khai thác để tạo ra vũ khí hủy diệt hàng loạt. Các kỹ thuật bảo mật truyền thống như phần mềm chống phần mềm độc hại dựa trên chữ ký không còn khả năng chống lại các mối đe dọa tinh vi như vậy.
Khi các doanh nghiệp chuyển sang điện toán đám mây, ngày càng nhiều trong số họ phân phối các tác vụ và hoạt động trên nhiều nền tảng đám mây như Microsoft Azure, Amazon Web Services (AWS) và Google Cloud Platform (GCP). Chiến lược này cho phép họ truy cập các dịch vụ khác nhau được cung cấp bởi mỗi nền tảng và tối ưu hóa hoạt động của họ để hoạt động trong một nền tảng phù hợp nhất với nó. Tuy nhiên, việc chuyển đổi sang kiến ​​trúc multicloud này tạo ra một môi trường và cơ sở hạ tầng phức tạp, đặt ra một loạt thách thức độc đáo.
Phương thức xác thực truyền thống, sử dụng mật khẩu để ủy quyền cho một cá nhân truy cập vào hệ thống, hiện đang trở nên lỗi thời vì nó không cung cấp đủ bảo mật chống lại các cuộc tấn công mạng. Kẻ tấn công, hầu hết các chiến lược tấn công hiện đại đã giành được sự thống trị theo thời gian để phá vỡ mật mã.
Khi bạn muốn biết những xu hướng nào nên có trên radar của bạn như một chuyên gia trung tâm dữ liệu, Mark Evanko là một nguồn kiến ​​thức tốt. Với gần bốn thập kỷ kinh nghiệm trong không gian trung tâm dữ liệu, người đồng sáng lập và kỹ sư chính tại công ty tư vấn trung tâm dữ liệu BRUNS-PAK hiểu được xu hướng của ngày hôm nay đến từ đâu - và họ sẽ đi đâu.
Microsoft đang nghiên cứu và phát triển phiên bản trình duyệt web Edge mới dựa trên dự án Chromium nguồn mở - một động thái khiến nhiều người sửng sốt. Theo nguồn tin từ Neowin, hiện Microsoft đang duy trì hai kênh cho trình duyệt mới: Kênh Dev được cập nhật hàng tuần và kênh Canary được cập nhật hàng ngày.