亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何實施多云威脅搜尋策略

        2022-05-30 12:53:58常莽
        計算機與網(wǎng)絡(luò) 2022年14期
        關(guān)鍵詞:多云攻擊者應(yīng)用程序

        常莽

        如今很多企業(yè)的業(yè)務(wù)都在云中運行,然而隨著多云變得越來越普遍,確保多個云平臺之間的安全變得更具挑戰(zhàn)性,其中包括云計算提供商之間不同的安全模型和機制,缺乏跨環(huán)境的無縫可見性和不統(tǒng)一的工具集。

        威脅搜尋在云計算環(huán)境中的重要性

        首先從定義威脅搜尋及其在單云和多云部署中提供的價值開始。威脅搜尋采用情報驅(qū)動的分析來確定網(wǎng)絡(luò)攻擊者是否以及在何處獲得了對其資源的訪問權(quán)限。但簡而言之,就是威脅追蹤涉及基于已知的對手交易技術(shù)提出假設(shè),即網(wǎng)絡(luò)攻擊者可能已經(jīng)獲得了對其運營環(huán)境的訪問權(quán)限,然后制定測試條件來證明或反駁這些假設(shè)看法。

        威脅搜尋很重要,因為經(jīng)驗豐富的網(wǎng)絡(luò)攻擊者可以逃避檢測并繞過警報。通過對網(wǎng)絡(luò)攻擊者入侵的跡象保持警惕,企業(yè)可以提高檢測這些對手的能力,理想情況下,在可攻擊者采取行動之前將其破壞。

        相同的原則適用于云環(huán)境,不同之處在于企業(yè)如何獲取和分析進入流程的信息以及可用于響應(yīng)的工具。

        云的威脅搜尋有3個基本規(guī)則:僅僅因為企業(yè)的業(yè)務(wù)在云中運營并不意味著網(wǎng)絡(luò)攻擊者會停止攻擊活動;了解對手的目標以及他們?yōu)閷崿F(xiàn)這些目標而使用的手段對企業(yè)的防御策略很有益;跨所有層的可見性,即使是那些運營管理位于共享責(zé)任模型的云服務(wù)提供商(CSP)一側(cè)的層,也可以幫助企業(yè)更好地了解對手或他們使用的方法。

        多云使事情變得更加復(fù)雜

        從邏輯上講,云計算使威脅搜尋更加復(fù)雜。隨著企業(yè)從物理基礎(chǔ)設(shè)施或內(nèi)部部署環(huán)境遷移到云環(huán)境,由于合規(guī)性和配置透明度、遠程數(shù)據(jù)源和基礎(chǔ)設(shè)施、核心安全功能和API數(shù)量等方面的困難,威脅識別將更具挑戰(zhàn)性。

        行業(yè)專家表示,分析人員在云中尋找威脅時需要更多信息和培訓(xùn)。這是因為他們必須了解和使用工具集、安全模型、架構(gòu)、技術(shù)堆棧和其他元素,這些元素不僅由他們自己的組織部署,還會由云計算服務(wù)供應(yīng)商、云計算供應(yīng)商和其他提供商部署。

        多云威脅搜尋進一步加大了賭注,這意味著更多的工具、更多的概念、更多的API和更多的數(shù)據(jù)源,還必須考慮跨環(huán)境分析和數(shù)據(jù)關(guān)聯(lián)。例如,考慮本地用戶、PaaS中的應(yīng)用程序前端和IaaS虛擬機中的后端API之間的三向?qū)υ?。確定在該對話中提出的請求是否合法,因為可能涉及跨每個環(huán)境的各種日志存儲庫和不同的監(jiān)控工具。

        將威脅搜尋擴展到多云

        如果企業(yè)想要推出多云威脅搜尋,首先要考慮可以建立哪些實踐來實現(xiàn)這一目標,最終制定出對企業(yè)來說是獨一無二的戰(zhàn)略。這取決于企業(yè)的云使用情況、威脅搜尋能力和方法以及其業(yè)務(wù)需求,雖然沒有一刀切的方法,但可以采取一些基本步驟來開始。

        首先,規(guī)范在多個環(huán)境(包括云計算供應(yīng)商和內(nèi)部部署設(shè)施)之間流動的數(shù)據(jù)和事件信息。這已經(jīng)是多云的一個已知問題,例如,考慮到網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)的基本支柱包括安全分析和智能,以及整合的儀表板。了解跨環(huán)境的事件是多云安全管理、運營、事件響應(yīng)的核心組成部分,并且出于企業(yè)的目的———威脅搜尋。為此,必須了解正在使用的云環(huán)境和服務(wù),了解所采用的安全模型,并確認可以并且正在從每個位置收集正確的數(shù)據(jù)。

        其次,解決系統(tǒng)威脅建模問題??紤]一個跨越多個云環(huán)境的應(yīng)用程序,企業(yè)需要知道威脅何時成為優(yōu)先事項,以及如何或者在何處來收集需要的信息?威脅建模可以提供幫助。通過從網(wǎng)絡(luò)攻擊者的角度查看應(yīng)用程序提出假設(shè),以衡量網(wǎng)絡(luò)攻擊者更有可能在何處以及如何進行攻擊。通過擴展,企業(yè)可以優(yōu)先考慮這些領(lǐng)域以進一步探索,可以幫助企業(yè)了解要從哪個環(huán)境中收集哪些數(shù)據(jù),并幫助其制定要測試的假設(shè),以確定環(huán)境中是否存在網(wǎng)絡(luò)攻擊。

        最后是教育和實現(xiàn)。企業(yè)了解在不同環(huán)境中部署的內(nèi)容(例如構(gòu)建可靠和系統(tǒng)的庫存),并了解組件如何組合在一起,正在使用哪些本地服務(wù)以及使用的服務(wù)如何與更大、更全面的敘述聯(lián)系起來。這聽起來可能很簡單,但只有少數(shù)超過一定規(guī)模的企業(yè)才能有效、準確和完整地做到這一點。

        猜你喜歡
        多云攻擊者應(yīng)用程序
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        向日葵·成長·禮物
        刪除Win10中自帶的應(yīng)用程序
        電腦報(2019年12期)2019-09-10 05:08:20
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        家有蟈蟈
        何氏“十全大補粥”
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        我和小苗們共成長(二)
        關(guān)閉應(yīng)用程序更新提醒
        電腦迷(2012年15期)2012-04-29 17:09:47
        三星電子將開設(shè)應(yīng)用程序下載商店
        a亚洲va欧美va国产综合| 国产一区资源在线播放| 中国一级黄色片久久久| 国产欧美日韩综合精品一区二区| 国产成人+亚洲欧洲+综合| 日韩无码尤物视频| 少妇精品偷拍高潮少妇在线观看| 亚洲av无码一区二区三区天堂| 97在线观看| 亚洲色大成人一区二区| 精品日本免费观看一区二区三区 | 亚洲AⅤ樱花无码| 女主播啪啪大秀免费观看| 国产色系视频在线观看| 国产95在线 | 欧美| 国产高清白浆| 全部亚洲国产一区二区| 欧美国产综合欧美视频| 国产精品亚洲日韩欧美色窝窝色欲| 无码AⅤ最新av无码专区| 亚洲av日韩专区在线观看| 狠狠人妻久久久久久综合蜜桃| 成年男女免费视频网站| 男女在线免费视频网站| 亚洲色图三级在线观看| 少妇久久久久久被弄到高潮 | 日韩精品极品视频在线观看免费| 久久aⅴ无码av免费一区| 黑人免费一区二区三区| 亚洲一区二区三区,日本| 白天躁晚上躁麻豆视频| 国产美女一级做a爱视频| 国产美女一区三区在线观看| 久久精品国产99国产精品亚洲| 婷婷五月综合缴情在线视频 | 韩国美女主播国产三级| 日韩精品免费一区二区三区观看 | 亚洲成年国产一区二区| 亚洲av高清一区二区在线观看 | 亚洲福利第一页在线观看| 亚洲国产综合一区二区|