成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云安全管理:重視訪問、控制及轉換范圍

安全 云安全
對于一個要實現云中端到端的安全的企業而言,雖然其必須首先重視訪問范圍、控制范圍以及針對云環境的安全控制方式能且必須適用那些轉換范圍。

企業可以直接管控具體的云模型,采用一種直接的方式進行安全控制,但是當缺失這個層級的控制時,端到端的層模式保護需要減少惡意以及偶然的威脅。不論哪種可能發生的入侵載體,分層保護理論上可以停止攻擊或者,至少能夠對企業的安全團隊做出事件警告。隨著云不斷延伸到企業網絡邊界,這些都成為迫切的需求。

云安全管理

對于一個要實現云中端到端的安全的企業而言,雖然其必須首先重視訪問范圍、控制范圍以及針對云環境的安全控制方式能且必須適用那些轉換范圍。

定義控制范圍

應用端到端的安全控制的能力首先依賴于企業能夠理解訪問范圍,這意味著理解連接企業資產的設備類型,以及他們所利用的連接類型。

例如,大多數企業為其員工購買筆記本電腦,但是這樣的設備的移動性意味著他們并不總是面臨著相同的威脅情況。當員工將其筆記本電腦帶回家,并且通過消費者級別的網絡或者厄運服務進行連接,他們在企業網絡云環境中運行的用例將會發生改變。這種用例在員工出差時再一次發生變更,因為他們會用酒店和機場以及會議中心的WiFi熱點連接企業網絡。

隨著BYOD運動不斷發展,企業也期望員工通過智能手機和平板電腦遠程進行連接,至少可以查看公司電子郵件,盡管通過類似Salesforce.com這樣的基于云的應用的風險,通常意味著員工在移動設備上進行更為復雜的任務,涉及很多類型的數據。這也代表了另一種用例,同樣地這種設備也會被認為不受管理。通過移動勞動力,企業應該安全運作,并期望每一個用戶至少有四種不同的用例:辦公室、家庭、旅行和個人移動設備。

隨著與員工在不同的網絡和云之間移動,其訪問范圍顯然會發生變化。企業的控制范圍也發生了變化,意味著企業必須調整安全控制,從而能夠處理這些不同的控制范圍。

比如,基于用戶的角色訪問具體的數據類型可能在其通過外部網絡時受到限制。IT人員通常可以24/7/365訪問企業放了,然而臨時員工相比之下則只有在授權的情況下才可以訪問企業服務。

風險偏向也可能會影響訪問層級,比如員工需要服從某種具體的法律法規內容。一些企業決定最好是為訪問HIPAA保護的信息提供沙盒虛擬桌面。在這樣的領域典型的配置包括消除用戶行政權,利用預定義的應用,并嚴格通過企業的防火墻和內容保護技術訪問互聯網。

盡管一旦用戶轉移到不可信網絡上,最終企業在可信網絡上的有效控制不再適用。比如,如果企業的防火墻不能管理這個連接,很可能反病毒服務器升級定義文件也不可訪問,就需要技術進行修補。

云安全控制

新的云安全控制的開發需要一種系統的方法。控制設計的簡單方法就是遠近效應。基本上,安全控制在用戶在可信網絡上時需要遠離,而在其處于不可信網絡上時要緊貼用戶。因此,當用戶在非可信云環境中操作時,企業應該考慮大量的近距離安全控制,以便阻止惡意攻擊,包括全磁盤加密、健壯密碼強制執行、本地反病毒以及本地防火墻。

企業進行云安全控制需要落實到位,并非一直如此直接,然而由于控制范圍發生改變,企業必須為類似的轉移做準備。控制在企業云上減少威脅的最好例子就是內容過濾技術,本質上限制了用戶可能訪問的網站類型,因此減少了受Web服務器牽連的客戶端攻擊的數量。然而,如果用戶轉到非可信云中,比如酒店或者甚至是家庭網絡,他們可能在上網時有一個更好的自由度,繞過企業在云端設立的內容過濾技術,增加了客戶端攻擊的風險。

不受重視的用例就是一個值得信任的客戶,如果這個客戶連接到企業云上,會對以前的可信環境帶入一種完全不同的威脅因素。沒有合適的遠離控制,企業可能無法檢測到可信客戶充滿惡意的行為,潛在地導致問題,減少客戶的信心。

每一種場景都需要控制

不管企業是否提供云服務或者從云提供商處購買服務,需要理解端到端的云安全控制,這種控制要求減少各種可能的威脅。安全團隊必須意識到云安全控制必須在用戶的訪問范圍發生改變時做出改變。這也意味著技術必須在可信和非可信云之間合適的位置設置規則,方便通過不同的設備和網絡訪問。沒有這樣的控制,復雜且專業的攻擊者不可避免地會找到攻擊企業云基礎架構的方法。

責任編輯:趙寧寧 來源: 西部數碼
相關推薦

2011-08-10 15:34:17

身份認證云安全CA Technolo

2011-02-28 17:33:14

2011-11-03 14:35:06

2023-08-07 08:13:41

2012-07-09 08:57:10

云安全身份訪問和控制

2009-07-06 20:55:48

Linux全訪問控制模型方案設計

2020-12-23 09:40:17

物聯網安全訪問控制

2019-04-09 16:43:41

2023-07-31 12:47:59

2015-02-27 09:35:41

2012-08-13 10:10:23

云管理混合云管理云安全管理

2012-07-02 09:14:41

云安全云計算數據安全

2015-02-27 16:25:53

2015-04-16 10:06:34

啟明星辰

2014-09-16 10:44:03

2015-04-19 16:43:01

政務云云安全管理平臺云安全

2010-09-10 11:33:05

2011-08-23 10:11:54

2011-05-20 10:53:01

2022-09-20 13:51:41

云安全網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99国产精品99久久久久久粉嫩 | 日韩毛片网 | 久久国内 | 在线亚洲欧美 | 日本成人中文字幕 | 中文字幕乱码视频32 | 中文字幕在线不卡播放 | 亚洲精品视频三区 | 国偷自产av一区二区三区 | 日韩欧美国产一区二区 | 国产精品高清在线 | 不卡一二三区 | 国产精品久久九九 | 黄网站免费在线看 | 999久久久久久久久6666 | 日日干天天操 | 成人精品一区二区三区 | 国产精品日韩欧美一区二区 | 亚洲有码转帖 | 国产成人午夜电影网 | 久久综合一区二区三区 | 一区二区免费 | 99这里只有精品视频 | 欧美激情综合 | 手机av在线 | 日韩成人免费av | 男女免费在线观看视频 | 国产精品免费在线 | 日本一二区视频 | 亚洲区视频 | 草在线| 日韩国产精品一区二区三区 | 亚洲国产一区二区视频 | 久久精品国产一区二区三区不卡 | 91精品国产91久久久 | 自拍偷拍亚洲欧美 | 精品国产一区二区三区久久 | 亚洲网站在线观看 | 日产久久| 久久国产免费看 | 欧美日韩国产一区二区 |