亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何實施多云威脅搜尋策略

        2022-05-30 12:53:58常莽
        計算機與網(wǎng)絡(luò) 2022年14期
        關(guān)鍵詞:環(huán)境企業(yè)

        常莽

        如今很多企業(yè)的業(yè)務(wù)都在云中運行,然而隨著多云變得越來越普遍,確保多個云平臺之間的安全變得更具挑戰(zhàn)性,其中包括云計算提供商之間不同的安全模型和機制,缺乏跨環(huán)境的無縫可見性和不統(tǒng)一的工具集。

        威脅搜尋在云計算環(huán)境中的重要性

        首先從定義威脅搜尋及其在單云和多云部署中提供的價值開始。威脅搜尋采用情報驅(qū)動的分析來確定網(wǎng)絡(luò)攻擊者是否以及在何處獲得了對其資源的訪問權(quán)限。但簡而言之,就是威脅追蹤涉及基于已知的對手交易技術(shù)提出假設(shè),即網(wǎng)絡(luò)攻擊者可能已經(jīng)獲得了對其運營環(huán)境的訪問權(quán)限,然后制定測試條件來證明或反駁這些假設(shè)看法。

        威脅搜尋很重要,因為經(jīng)驗豐富的網(wǎng)絡(luò)攻擊者可以逃避檢測并繞過警報。通過對網(wǎng)絡(luò)攻擊者入侵的跡象保持警惕,企業(yè)可以提高檢測這些對手的能力,理想情況下,在可攻擊者采取行動之前將其破壞。

        相同的原則適用于云環(huán)境,不同之處在于企業(yè)如何獲取和分析進(jìn)入流程的信息以及可用于響應(yīng)的工具。

        云的威脅搜尋有3個基本規(guī)則:僅僅因為企業(yè)的業(yè)務(wù)在云中運營并不意味著網(wǎng)絡(luò)攻擊者會停止攻擊活動;了解對手的目標(biāo)以及他們?yōu)閷崿F(xiàn)這些目標(biāo)而使用的手段對企業(yè)的防御策略很有益;跨所有層的可見性,即使是那些運營管理位于共享責(zé)任模型的云服務(wù)提供商(CSP)一側(cè)的層,也可以幫助企業(yè)更好地了解對手或他們使用的方法。

        多云使事情變得更加復(fù)雜

        從邏輯上講,云計算使威脅搜尋更加復(fù)雜。隨著企業(yè)從物理基礎(chǔ)設(shè)施或內(nèi)部部署環(huán)境遷移到云環(huán)境,由于合規(guī)性和配置透明度、遠(yuǎn)程數(shù)據(jù)源和基礎(chǔ)設(shè)施、核心安全功能和API數(shù)量等方面的困難,威脅識別將更具挑戰(zhàn)性。

        行業(yè)專家表示,分析人員在云中尋找威脅時需要更多信息和培訓(xùn)。這是因為他們必須了解和使用工具集、安全模型、架構(gòu)、技術(shù)堆棧和其他元素,這些元素不僅由他們自己的組織部署,還會由云計算服務(wù)供應(yīng)商、云計算供應(yīng)商和其他提供商部署。

        多云威脅搜尋進(jìn)一步加大了賭注,這意味著更多的工具、更多的概念、更多的API和更多的數(shù)據(jù)源,還必須考慮跨環(huán)境分析和數(shù)據(jù)關(guān)聯(lián)。例如,考慮本地用戶、PaaS中的應(yīng)用程序前端和IaaS虛擬機中的后端API之間的三向?qū)υ?。確定在該對話中提出的請求是否合法,因為可能涉及跨每個環(huán)境的各種日志存儲庫和不同的監(jiān)控工具。

        將威脅搜尋擴展到多云

        如果企業(yè)想要推出多云威脅搜尋,首先要考慮可以建立哪些實踐來實現(xiàn)這一目標(biāo),最終制定出對企業(yè)來說是獨一無二的戰(zhàn)略。這取決于企業(yè)的云使用情況、威脅搜尋能力和方法以及其業(yè)務(wù)需求,雖然沒有一刀切的方法,但可以采取一些基本步驟來開始。

        首先,規(guī)范在多個環(huán)境(包括云計算供應(yīng)商和內(nèi)部部署設(shè)施)之間流動的數(shù)據(jù)和事件信息。這已經(jīng)是多云的一個已知問題,例如,考慮到網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)的基本支柱包括安全分析和智能,以及整合的儀表板。了解跨環(huán)境的事件是多云安全管理、運營、事件響應(yīng)的核心組成部分,并且出于企業(yè)的目的———威脅搜尋。為此,必須了解正在使用的云環(huán)境和服務(wù),了解所采用的安全模型,并確認(rèn)可以并且正在從每個位置收集正確的數(shù)據(jù)。

        其次,解決系統(tǒng)威脅建模問題??紤]一個跨越多個云環(huán)境的應(yīng)用程序,企業(yè)需要知道威脅何時成為優(yōu)先事項,以及如何或者在何處來收集需要的信息?威脅建模可以提供幫助。通過從網(wǎng)絡(luò)攻擊者的角度查看應(yīng)用程序提出假設(shè),以衡量網(wǎng)絡(luò)攻擊者更有可能在何處以及如何進(jìn)行攻擊。通過擴展,企業(yè)可以優(yōu)先考慮這些領(lǐng)域以進(jìn)一步探索,可以幫助企業(yè)了解要從哪個環(huán)境中收集哪些數(shù)據(jù),并幫助其制定要測試的假設(shè),以確定環(huán)境中是否存在網(wǎng)絡(luò)攻擊。

        最后是教育和實現(xiàn)。企業(yè)了解在不同環(huán)境中部署的內(nèi)容(例如構(gòu)建可靠和系統(tǒng)的庫存),并了解組件如何組合在一起,正在使用哪些本地服務(wù)以及使用的服務(wù)如何與更大、更全面的敘述聯(lián)系起來。這聽起來可能很簡單,但只有少數(shù)超過一定規(guī)模的企業(yè)才能有效、準(zhǔn)確和完整地做到這一點。

        猜你喜歡
        環(huán)境企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        長期鍛煉創(chuàng)造體內(nèi)抑癌環(huán)境
        一種用于自主學(xué)習(xí)的虛擬仿真環(huán)境
        敢為人先的企業(yè)——超惠投不動產(chǎn)
        云南畫報(2020年9期)2020-10-27 02:03:26
        孕期遠(yuǎn)離容易致畸的環(huán)境
        不能改變環(huán)境,那就改變心境
        亚洲日本中文字幕天天更新| 国产成人一区二区三区影院| 最新露脸自拍视频在线观看| 极品av麻豆国产在线观看| 激情婷婷六月| 欧美人与动牲交a精品| 亚洲av无码av男人的天堂| 丰满爆乳一区二区三区| 麻豆91免费视频| 亚洲一区二区三区在线观看| 亚洲av无一区二区三区| 国产精品99久久久久久猫咪| 国产成人午夜福利在线观看者| 毛片av中文字幕一区二区| 色综合久久精品中文字幕| 国产欧美在线观看不卡| 亚洲成av人片一区二区| 老汉tv永久视频福利在线观看 | 国产在线精彩自拍视频| 中文字幕人妻互换激情| 国产对白国语对白| 老头巨大挺进莹莹的体内免费视频| 污污污国产免费网站| 日韩精品有码中文字幕 | 亚洲日韩国产一区二区三区| 国产成熟人妻换╳╳╳╳| 国产免费一级在线观看| 日本高清一区在线你懂得| 成年美女黄的视频网站| 无码h黄动漫在线播放网站| 美女窝人体色www网站| 日韩日本国产一区二区| 亚洲国产精品日本无码网站| 粗大猛烈进出白浆视频 | 含羞草亚洲AV无码久久精品| 久久精品国产亚洲av热东京热| 日日摸日日碰人妻无码| 无遮无挡三级动态图| 韩国女主播一区二区在线观看| 男女男在线精品免费观看| 99e99精选视频在线观看|