Hur låser man upp potentialen i datacenterkonsolidering
NyheterMed data som växer runt oss i företaget är en alltmer populär trend för att hantera explosionen den datacenterkonsolidering.
Men som med någon sådan investering som bedrivs av ett företag finns det en mängd faktorer och hinder som kräver hänsyn innan förändringen görs. Datakonsolidering är inte annorlunda.
Med företag som är naturligt försiktiga med hanteringen av känslig affärsinformation fick vi nedgången från SafeNets VP Jason Hart om hur säkerhetsrisker och andra hinder kan övervinnas.
TechRadar Pro: Vilka är fördelarna med datacenterkonsolidering?
Jason Hart: På en global marknad som är alltmer flytande och konkurrenskraftig måste organisationer fortsätta att se till att de får mest värde av sina IT-investeringar.
Som ett resultat fortsätter IT och företagsledare att fortsätta konsolidera datacenter genom att minska antalet fysiska datacenter, expandera användningen av virtualisering och anta molninitiativ.
Enligt vår senaste undersökning visar nästan tre fjärdedelar av IT-proffs (74 procent) datacenterkonsolidering lika viktigt, med de största fördelarna med färre placeringar att hantera, kostnadsbesparingar och centraliserad nyckelhantering.
TRP: Varför är inte fler företag som bedriver datacenterkonsolidering?
J H: Säkerhetshinder hindrar företag från att låsa upp de potentiella fördelarna med datacenterkonsolidering. Företagen är försiktiga om datacenterkonsolidering eftersom de är oroliga för säkerheten.
De är oroliga att om de konsoliderar sina datacentraler, kommer deras höga värdeuppgifter fortfarande att lagras ordentligt? Vem kommer att ha tillgång till informationen och kommer fortfarande att överensstämma med branschreglerna?
Speciellt är bekymmer kring kryptering och nyckelhantering bidragande faktorer till den långsammare utvecklingen i konsolideringsarbetet. Vår forskning visade att de som ser datacenterkonsolidering lika viktigt, sade 62 procent att deras största oro var att förlora kontrollen över kryptografiska nycklar.
TRP: Vilka hinder måste företagen övervinna innan man överväger konsolidering av datacenter?
J H: Resultaten från vår forskning konstaterar att nyckelhantering är avgörande för konsolidering och molninitiativ och något som organisationer behöver få innan de flyttar potentiellt känsliga applikationer och data till virtualiserad infrastruktur.
För att stödja datacenterkonsolideringsinitiativ måste organisationer införa nya tillvägagångssätt och krypteringsteknologier som stöder dagens dynamiska datacenter och tjänsteleverantörsmiljöer.
Företag behöver övervinna säkerhetsproblem, genom att flytta arbetsbelastningar från fysiska maskiner till virtuella system.
TRP: Hur kan företag ta itu med säkerhetsproblem i samband med datacenterkonsolidering och molnmigrering?
J H: Framgång i molnet kräver ett fokus på säkerhet, inklusive adressering av säkerhetsgränser för baslinjen, såsom identitets- och åtkomsthantering (IAM) och kryptering.
Nyckelhantering är också avgörande för konsolidering och molninitiativ och något som organisationer behöver få innan de flyttar potentiellt känsliga applikationer och data till virtualiserad infrastruktur.
Genom att distribuera kryptering och centraliserade strategier för nyckelhantering kan organisationer behålla kontroll över sin känsliga data, oavsett om dessa data finns i traditionella fysiska datacentraler, virtualiserade miljöer eller med molnleverantörer.
TRP: Hur säkerställer företag för närvarande kryptografiska nycklar?
J H: Vår forskning visade att många organisationer inte effektivt säkrar kryptografiska nycklar. Till exempel har 74% av respondenterna åtminstone några kryptografiska nycklar i programvara - vilket i själva verket är IT-säkerhetsekvivalenten för att lämna husnycklar under dörrmatta.
Endast 8% säkrar nycklarna endast i hårdvara, vilket trots att det är ett mer effektivt sätt, är det fortfarande en liten procentandel. För närvarande hanterar 46% inte kryptografiska nycklar centralt, vilket sätter scenen för ineffektivitet, överlappande ansträngning, inkonsekvent politisk verkställighet, svårigheter med revision och mer.
TRP: Hur ska företagen hantera hanteringen av krypteringsnycklarna, och den grundläggande säkerheten handlar om nyckelägande och lagring?
J H: Krypterad data är bara lika säker och tillgänglig som nycklarna som används för att kryptera den. När t ex nycklar lagras i servrar är de mottagliga för kompromisser och förluster, som utsätter känslig krypterad data för samma risker.
För att hantera dessa luckor måste organisationer i allt större utsträckning behöva utnyttja inbyggda nyckelhanteringsplattformar som erbjuder robust säkerhet och tillgänglighet.
Dessa plattformar gör det möjligt för användare att lagra och hantera nycklar i hårdvara, där de är mer skyddade och kontrollerade.
För närvarande lagrar cirka tre fjärdedelar av respondenterna åtminstone vissa krypteringsnycklar i mjukvaran. IT-ekvivalenten av att lämna husnycklar under ytterdörrmatta.
Effektiv nyckelhantering tillåter säkerhetsteam att enhetligt visa, kontrollera och administrera krypteringspolicyer och nycklar för all sin känsliga data, oavsett om den är bosatt i molnet, i lagring, i databaser eller praktiskt taget någon annanstans.
TRP: Vilka råd kan du ge organisationer som försöker accelerera sina cloud-, virtualiserings- och datacenterkonsolideringsinitiativ?
J H: Varje skift i IT-infrastruktur kan vara skrämmande för IT-proffs, men med data som nu lagras över ett hybrid IT-landskap - inklusive lokaler, på mobila enheter, och i molnet - säkerhetslag måste flytta sig från traditionella tillvägagångssätt och anta ny kryptering teknik som stöder dagens dynamiska datacenter och tjänsteleverantörsmiljöer.
Med flera lagerkryptering, centraliserad nyckelhantering och tvåfaktorsautentisering kan organisationer påskynda sina initiativ för moln, virtualisering och konsolidering, samtidigt som de behåller de kontroller de behöver för att skydda känslig data, följa interna säkerhetspolicyer och följa lagar och regeringar.