成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何保護混合云安全:IT專家需要知道的內容

云計算 CIOAge 混合云
確保企業的混合云環境安全并不簡單。SANS公司的分析師對為什么以及如何提高公共云和私有云接口的安全性進行了解釋。對于企業來說,將其數據和軟件平臺遷移到云端并不是一個非此即彼的主張。

確保企業的混合云環境安全并不簡單。SANS公司的分析師對為什么以及如何提高公共云和私有云接口的安全性進行了解釋。

對于企業來說,將其數據和軟件平臺遷移到云端并不是一個非此即彼的主張。一些企業的IT部門正在探索和學習運行內部私有云和第三方公共云服務的組合。隨著企業計算需求和成本的變化,創建混合云平臺可使工作負載在私有云和公共云之間移動,從而為企業提供更大的靈活性和更多的數據部署選項。

混合云具有自己的優缺點。混合云在為技術員提供便利性和適應性的同時帶來了一些成本:安全團隊必須保護企業數據,并且在許多情況下,必須保護多個環境中的專有進程。

如何保護混合云安全:IT專家需要知道的內容

Voodoo Security公司首席顧問Dave Shackleford和SANS公司分析師決定在SANS白皮書“保護混合云:傳統工具vs.新工具和策略”中解決這些問題。

“隨著越來越多的組織采用混合云模式,他們需要將其內部安全控制和流程調整為公共云服務提供商環境。”Shackleford寫道,“首先,企業應該更新風險評估和分析實踐,以不斷審查列出的項目。”

以下列出這些項目:

  • 云計算提供商安全控制、功能和合規狀態
  • 內部開發和編排工具和平臺
  • 運營管理和監控工具
  • 內部部署和云端的安全工具和控制

這兩家公司在白皮書中仍然沒有確定企業還是云計算提供商最終負責云中的安全。

Shackleford支持云計算服務提供商和他們的客戶共同承擔責任。對于客戶,Shackleford認為其安全團隊必須:

  • 充分了解當前正在使用的安全控制措施;
  • 更好地了解他們必須修改哪些安全控制才能在混合云環境中成功運行。

至于原因,Shackleford解釋說:“幾乎可以保證一些安全控制不會像他們在內部部署執行的方式那樣運行,或者不會在云計算服務提供商環境中運行。”

內部過程IT團隊應進行檢查

Shackleford建議檢查以下內部流程。

配置評估:Shackleford說,在涉及安全性時,以下配置尤為重要:

  • 操作系統版本和修補程序級別
  • 本地用戶和組
  • 關鍵文件的權限
  • 正在運行的強化網絡服務

漏洞掃描:Shackleford建議系統應持續掃描,并報告實例中生命周期內發現的任何漏洞。至于掃描和評估任何調查結果,Shackleford指出,混合云環境中通常使用以下方法之一。

  • 傳統漏洞掃描程序的一些供應商已經調整了他們的產品以在云提供商環境中工作,通常依靠API來避免人工請求在計劃或臨時基礎上執行更多入侵式掃描。
  • 依賴基于主機的代理,可以連續掃描各自的虛擬機。

安全監控:混合云環境幾乎總是存在于虛擬化多租戶服務器上,這使得他們難以監控每個用戶的攻擊情況。“監控虛擬基礎設施發生在幾個地方之一:虛擬機/容器、虛擬交換機、管理程序或物理網絡。”Shackleford寫道,“在幾乎所有的云計算環境中,我們唯一能夠真正接觸到的地方就是云計算提供商提供的虛擬機/容器或軟件定義網絡。”

“關于如何構建監控工具的考慮因素包括網絡帶寬、專用連接以及數據匯總/分析方法。” Shackleford繼續說道,“云實例中的服務、應用程序和操作系統生成的日志和事件應自動收集,并發送到中央收集平臺。”

Shackleford認為,對于自動化遠程日志記錄來說,大多數安全團隊已經對收集適當的日志,將它們發送到安全的中央日志記錄服務或基于云的事件管理平臺以及使用SIEM和/或分析工具進行密切監視方面有所了解。

根據Shackleford的說法,需要一些受到監視的限制。他認為以下應該有優先權:

  • 不尋常的用戶登錄或登錄失敗
  • 大量數據導入或導出云環境
  • 特權用戶活動
  • 更改已批準的系統映像
  • 訪問和更改加密密鑰
  • 特權和身份配置的更改
  • 更改日志記錄和監視配置
  • 云計算提供商和第三方威脅情報

孤島和點解決方案是一個問題

人們喜歡采用一個服務或產品。出于同樣的原因,Shackleford強烈建議避免在不同供應商和環境中提供靈活性的單一供應商或云原生選項。

“一些供應商的產品只能在特定的環境下工作,而大多數云供應商的內置服務只能在他們自己的平臺上運行。”他解釋說,“當業務需求推動組織實施多云戰略時,這種孤島現象可能會導致嚴重的問題,因此需要重新采用符合要求的安全控制措施。”

Shift-left安全性

Shackleford是一個Shift-left安全的強大支持者,這是一個很難實現的簡單概念,但這個想法是將安全考慮移到產品開發階段。“換句話說,安全性真正與開發和運營實踐以及基礎設施(有時稱為SecDevOps或DevSecOps)相結合,”Shackleford寫道,“安全和DevOps團隊應該為許多領域定義和發布IT組織標準,其中包括批準使用的應用程序庫和操作系統配置。”

最后的警告

除了正常的盡職調查之外,Shackleford建議企業在將數據和/或流程轉移到公共云之前完成對所有現有控制和流程的全面審查,從而形成基準。“這將使他們有機會充分保護所涉及的數據,并在公共云環境中尋找同等的安全功能。”Shackleford建議說,“尋找可幫助企業在一個地方管理內部部署資產和云計算資產的工具,因為安全和運營團隊通常很分散,無法在一個或多個云提供商環境中管理多個管理和監控工具。”

責任編輯:未麗燕 來源: 企業網D1Net
相關推薦

2018-04-27 09:58:51

2022-07-13 15:44:04

云安全云計算數據加密

2022-07-19 14:39:12

云安全云計算漏洞

2017-06-18 23:09:46

2018-05-30 15:15:47

混合云公共云私有云

2016-09-08 14:40:44

2020-05-14 12:46:26

云安全混合云

2023-08-16 15:57:53

2022-06-07 14:38:40

云原生架構云計算

2024-01-15 14:05:00

2018-04-12 11:42:48

混合云

2018-04-11 11:00:56

混合云云安全數據

2022-10-09 09:57:39

物聯網IoT

2016-01-24 22:39:43

CCSP云安全聯盟云安全

2014-03-11 10:30:26

混合云云服務應用

2023-09-04 07:49:43

2018-05-04 10:13:44

2019-05-22 15:10:43

2022-01-25 11:23:40

云安全云計算

2015-09-02 10:12:17

數據安全云存儲
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伦理二区 | 欧美一区二区三区在线播放 | 蜜桃一区| 久久久久久国产精品久久 | 成人免费观看网站 | 国产欧美日韩精品一区 | 亚洲一二视频 | 91在线电影| 日韩视频成人 | 日本免费一区二区三区视频 | 国产精品久久久久一区二区三区 | 亚洲精品在线视频 | 国产视频观看 | 99爱免费 | 亚洲欧美综合精品久久成人 | 精品久久久久久久久久久下田 | 欧美日韩亚洲一区二区 | 久久久久久99| 超碰在线播| 国户精品久久久久久久久久久不卡 | 亚洲精品1区 | 久久精品国产99国产 | 96久久久久久 | 亚洲国产精品人人爽夜夜爽 | 国产精品久久久久久久久久久久午夜片 | 国产精品久久一区二区三区 | 日韩中文字幕2019 | 91精品国产乱码久久久久久久 | 中国毛片免费 | 国产精品入口 | 久久最新精品 | 国产在线观看不卡一区二区三区 | 一区免费 | 国产精品精品视频一区二区三区 | 日日爱夜夜操 | 狠狠干av| 自拍 亚洲 欧美 老师 丝袜 | 国产一区二区激情视频 | 日本精品一区二区三区四区 | 中文字幕日韩欧美 | 亚洲午夜久久久 |