亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        建立云安全架構(gòu)的5個技巧

        2021-07-25 02:06:06
        計算機與網(wǎng)絡(luò) 2021年11期
        關(guān)鍵詞:云中提供商端點

        隨著組織將越來越多的數(shù)據(jù)和應(yīng)用程序轉(zhuǎn)移到云端,安全架構(gòu)在確保工作負(fù)載安全方面變得至關(guān)重要。云安全架構(gòu)是一個框架,它定義了組織如何為云模型處理云安全,以及打算使用哪些解決方案和技術(shù)來創(chuàng)建安全環(huán)境。

        云安全架構(gòu)還必須考慮組織和基礎(chǔ)設(shè)施即服務(wù)(IaaS)提供商之間的共同責(zé)任,保護云提供商平臺上的數(shù)據(jù)和工作負(fù)載。

        云安全挑戰(zhàn)

        云安全為組織帶來了獨特的挑戰(zhàn),以下是在設(shè)計云安全架構(gòu)時應(yīng)考慮的一些主要挑戰(zhàn)。

        身份和訪問:云系統(tǒng)默認(rèn)設(shè)置是不安全的,員工很容易在云上創(chuàng)建資源而無人看管。所有云提供商都提供強大的身份和訪問管理(IAM)功能,但由組織未正確設(shè)置就將其應(yīng)用于所有工作負(fù)載。

        不安全的API:云中的一切都有一個API,這既強大又極其危險。未充分保護或使用弱身份驗證的API可能允許攻擊者訪問和控制整個環(huán)境,API是通向云的前門,而且通常都是敞開的。

        錯誤配置:云環(huán)境有大量移動部件,包括計算實例、存儲桶、數(shù)據(jù)庫、容器和無服務(wù)器功能。其中大部分是短暫的,每天都有新實例啟動和關(guān)閉。這些資源中的任何一個都可能被錯誤配置,從而允許攻擊者通過公共網(wǎng)絡(luò)訪問它們、泄露數(shù)據(jù)并對關(guān)鍵系統(tǒng)造成損害。

        合規(guī)風(fēng)險:必須確保云提供商支持所有相關(guān)的合規(guī)要求,并了解可以使用哪些控制和服務(wù)來滿足合規(guī)義務(wù)。

        隱形控制平面:在云中,控制平面不受組織控制。雖然云提供商負(fù)責(zé)其基礎(chǔ)設(shè)施的安全,但他們不提供有關(guān)數(shù)據(jù)流和內(nèi)部架構(gòu)的信息,這意味著安全團隊在盲目飛行。

        構(gòu)建云安全架構(gòu)的技巧

        以下這些技巧可以幫助構(gòu)建可靠的云安全架構(gòu)。

        進(jìn)行盡職調(diào)查

        在遷移到云提供商或?qū)⒃撇渴饠U展到其他云提供商之前,組織應(yīng)仔細(xì)調(diào)查整個云服務(wù)提供商的安全性和彈性屬性以及他們打算使用的特定服務(wù)。

        盡職調(diào)查過程應(yīng)包括:

        根據(jù)來自同行業(yè)組織的數(shù)據(jù)定義安全性和可用性基準(zhǔn);

        發(fā)現(xiàn)云提供商的安全最佳實踐及其對組織的影響;

        嘗試云提供商的安全功能,例如加密、日志記錄以及身份和訪問管理(IAM);

        了解云提供商如何幫助滿足合規(guī)義務(wù)以及獲得認(rèn)證的標(biāo)準(zhǔn);

        了解云提供商的責(zé)任、共擔(dān)模型的細(xì)節(jié)以及組織負(fù)責(zé)哪些安全元素;

        評估第一方安全服務(wù)(由云平臺提供)并將它們與第三方替代產(chǎn)品進(jìn)行比較;

        評估現(xiàn)有的安全工具是否與新的云環(huán)境相關(guān)。

        確定哪些數(shù)據(jù)最敏感

        對于大多數(shù)組織而言,對所有數(shù)據(jù)應(yīng)用嚴(yán)格的安全措施是不可行的,但必須確定需要保護哪些數(shù)據(jù)類別以防止違規(guī)。使用數(shù)據(jù)檢測需要保護的內(nèi)容至關(guān)重要。

        這通常使用自動數(shù)據(jù)分類引擎來實現(xiàn),這些工具旨在跨網(wǎng)絡(luò)、端點、數(shù)據(jù)庫和云查找敏感內(nèi)容,使組織能夠識別敏感數(shù)據(jù)并建立必要的安全控制。

        讓員工云使用走出陰影

        擁有企業(yè)云安全策略并不意味著員工會遵守,在使用常見的云服務(wù)(例如Dropbox或基于網(wǎng)絡(luò)的電子郵件)之前,員工很少咨詢IT部門。

        組織的Web代理、防火墻和SIEM日志是衡量員工對影子云使用情況的資源,這些可以提供有關(guān)正在使用哪些服務(wù)以及由哪些員工使用的全面視圖。在發(fā)現(xiàn)影子云使用情況時,可以根據(jù)服務(wù)帶來的風(fēng)險評估服務(wù)的附加價值,可以選擇“合法化”影子云服務(wù),也可以進(jìn)行打擊并采取措施禁止它們。

        影子使用的另一個方面是從不受信任的端點設(shè)備訪問合法的云資源。由于連接Internet的任何設(shè)備都可以訪問云服務(wù),因此個人移動設(shè)備可能會在安全策略中造成差距。為了防止數(shù)據(jù)從受信任的云服務(wù)轉(zhuǎn)移到不受管理的設(shè)備,在啟用訪問之前需要對設(shè)備進(jìn)行安全驗證。

        保護云端點

        許多組織正在部署具有多層保護的端點保護平臺,包括端點檢測和響應(yīng)(EDR),下一代防病毒(NGAV)以及用戶和實體行為分析(UEBA)。

        端點保護在云中更為重要。在云中,端點是計算實例、存儲卷、存儲桶以及Amazon RDS等托管服務(wù)。

        云部署有大量端點,它們的變化比本地更頻繁,因此需要更高級別的可見性。端點保護工具可以幫助組織控制云工作負(fù)載并保護其最薄弱的環(huán)節(jié)。

        了解您在合規(guī)義務(wù)中的作用

        合規(guī)性最終是組織的唯一責(zé)任。無論將多少業(yè)務(wù)功能轉(zhuǎn)移到云端,都可以選擇+云架構(gòu)平臺來幫助您遵守適用于所在行業(yè)的監(jiān)管標(biāo)準(zhǔn),無論是PCI DSS、GDPR、HIPAA和CCPA還是任何其他標(biāo)準(zhǔn)或法規(guī)。

        了解云提供商提供的工具和服務(wù)以確保合規(guī)性,以及可以使用哪些第三方工具來創(chuàng)建合規(guī)的云系統(tǒng)。

        構(gòu)建云安全架構(gòu)并非易事。需要為云環(huán)境解決組織的安全策略、相關(guān)合規(guī)標(biāo)準(zhǔn)和安全最佳實踐,同時還要應(yīng)對云基礎(chǔ)架構(gòu)的高度復(fù)雜性和動態(tài)性這里提供了5個技巧:

        在使用云提供商或云服務(wù)之前,對安全性和合規(guī)性影響進(jìn)行調(diào)查;

        確定存儲在云環(huán)境中的哪些數(shù)據(jù)是敏感的、需要保護的;

        通過“合法化”阻止云服務(wù),讓員工了解云使用情況并防止影子IT;

        使用與云兼容的端點保護技術(shù),保護云中的端點;

        了解組織和云提供商之間在合規(guī)義務(wù)方面的責(zé)任分擔(dān),并確保盡自己的一份力量。

        猜你喜歡
        云中提供商端點
        非特征端點條件下PM函數(shù)的迭代根
        阿來《云中記》的死亡言說及其反思
        阿來研究(2021年2期)2022-01-18 05:36:12
        “一個人”的村莊:阿來《云中記》解讀
        阿來研究(2020年2期)2020-02-01 07:12:36
        不等式求解過程中端點的確定
        云中歌
        云中笛音
        Miralago轉(zhuǎn)變戰(zhàn)略成為技術(shù)提供商
        2018年Q1公共云提供商 基礎(chǔ)設(shè)施支出持續(xù)增長
        鋁合金自動化焊接解決方案提供商科盈,為企業(yè)高效助力
        中國自行車(2017年5期)2017-06-24 10:45:47
        參數(shù)型Marcinkiewicz積分算子及其交換子的加權(quán)端點估計
        国产亚洲sss在线观看| 好吊妞无缓冲视频观看 | 蜜桃久久精品成人无码av| 婷婷开心深爱五月天播播| 国产亚洲精品久久久久婷婷瑜伽| 不卡高清av手机在线观看| 国产亚洲精品日韩综合网| 亚洲男人在线天堂av| av在线播放男人天堂| 国产麻传媒精品国产av| 欧洲亚洲综合| 久久精品国产亚洲一级二级| 国产一区二区三区在线观看第八页| www夜插内射视频网站| 影音先锋男人站| 综合久久给合久久狠狠狠97色| 尤物蜜芽福利国产污在线观看| 久久99精品综合国产女同| 色中文字幕在线观看视频| 亚洲 另类 日韩 制服 无码 | 免费一区二区三区av| 天堂视频在线观看一二区| 特级av毛片免费观看| 国产资源在线视频| av天堂吧手机版在线观看| 亚洲av男人的天堂一区| 精品亚洲成a人片在线观看| 亚洲一区视频在线| 国产午夜福利av在线麻豆| 狠狠色狠狠色综合网| 久久人人爽人人爽人人片av麻烦 | 精品丝袜国产在线播放| 精品午夜中文字幕熟女| 欧美巨鞭大战丰满少妇| 久久精品国产亚洲一区二区| 最新国产美女一区二区三区| 国产三级一区二区三区在线观看| 国产性感丝袜在线观看| 国产午夜福利100集发布| 亚洲情a成黄在线观看动漫尤物| 亚洲综合精品一区二区|