成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多云環境下的安全最佳實踐

安全 應用安全 云安全
多云環境是由不止一家云服務提供商組成的云環境。涉及多家基礎設施即服務(IaaS)提供商的環境就是一種簡單的多云環境。

多云環境是由不止一家云服務提供商組成的云環境。涉及多家基礎設施即服務(IaaS)提供商的環境就是一種簡單的多云環境。

[[241690]]

舉個例子,云環境中的一些服務器和物理網絡由AWS提供,但可以將之與微軟Azure提供的服務器和物理網絡集成。不同云服務提供商的產品和服務可能略有差異,正好各取其長,互為補充。

另一類多云環境,是將某云提供商的軟件即服務(SaaS)或平臺即服務(PaaS)與你自身的基礎設施或另一家供應商的IaaS結合。

無論采取哪種形式,都涉及到將一家公司的技術和服務與其他公司的技術和服務混搭。這或許是滿足公司企業特定云需求最有效的方式了。

但讓所有這些各不相同的實體協同一致地工作需要一點精心細致的努力。而恰當地加強此類多樣化云環境的安全,本身也存在諸多挑戰!每個供應商都有各自的策略和網絡安全措施。

但我們還是有可能部署出合規友好且相當安全的多云環境的。在部署的時候記得下面8條***實踐就好。

多云環境安全***實踐

1. 了解共享安全模型的應用方式

通常,云提供商要對自身基礎設施的安全負責,還應為企業提供保護所存數據所需的某些功能,比如多因子身份驗證方法、加密技術,以及身份與訪問管理(IAM)。

公司要對自身在云提供商基礎設施中的數據使用負責。無論是自家公司開發的軟件,還是購自第三方的軟件,都應打全補丁,強化安全。

雇員在數據使用上應遵守公司的信息安全策略。部署虛擬機和自有必備安全控制措施的大權掌握在你自己手里。這些都是企業的責任。

2. 仔細甄選云供應商

全面了解提供商的產品和服務的各項功能,并觀察提供商自身的網絡安全策略。要對企業現在正在部署和將來可能部署的云提供商有著深入理解。你的網絡員工及安全員工,還有與云環境互動的所有其他利益相關者,都應了解企業所用云提供商服務的細節,并參與到云提供商選擇決策過程中來。

3. 了解需要持續監視的賬戶和部署區域

想要維護好共享安全模型中屬于本公司的那部分責任,就得了解那些需要持續監視的賬戶和部署區域。只有充分了解了這些賬戶和區域,才能合理部署IDS和IPS設備,分析這些設備的日志,或者將之托管給可信第三方,讓他們向你通報網絡情況。

4. 理解應用程序在多云環境中的運作機理

深入理解企業的應用程序在多云環境中到底是怎么運作的。確保云環境中的所有實體都能與公司的各種云工具協同工作。云應用的配置和部署都是獨特的,有它們自己特定的安全需求。

5. 建立漏洞與暴露(VnE)管理器

得慎重考慮VnE管理器的部署位置,以便它們能有效地收集所需數據。不妨問問自己這幾個問題:現場環境應不應該放一個?要放到某個云環境中嗎?每個云環境是不是都得部署一個才可以收集到準確的數據?怎么做才最適合漏洞掃描需求?

6. 確保能夠遠程掃描你的公共云

因為它們并沒有在你的管區之內。在企業的公共云環境中啟用遠程掃描設備探查器虛擬鏡像。

7. 經常評估多云環境的安全情況

因為企業的基礎設施和軟件,還有網絡威脅環境,都會隨時間而改變,所以必須經常性評估多云環境的安全情況。安全測試員提供的任何緩解指令都應被實施。正如安全大師布魯斯·施奈爾所言,安全是個過程,不是產品!

8. 云服務本身也應評估安全狀況

Tripwire的云管理評估器( Cloud Management Assessor )如今既支持AWS也支持微軟Azure。請確保所用技術的配置是安全的,并監視可能導致漏洞的修改。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2023-01-30 12:49:24

2020-09-02 11:19:15

多云云計算混合云

2022-10-25 12:11:13

2020-02-07 10:46:43

多云云計算混合云

2024-08-21 08:02:47

2022-04-21 16:19:25

云安全多云網絡安全

2024-01-05 00:33:23

2018-04-04 04:26:09

2023-12-04 18:38:05

2009-12-31 10:16:49

2024-09-03 16:28:20

2009-08-20 09:41:36

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2010-08-19 11:55:39

2013-12-26 09:11:39

2018-08-08 13:20:59

數據智能管理

2018-11-06 12:32:02

多云云平臺云計算

2023-08-23 16:50:43

云計算數字化轉型

2023-08-04 07:09:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费一区二区 | 日韩在线视频免费观看 | 精品久久久久久亚洲精品 | 久久久久久av | 综合久久av| 午夜久久久 | 欧美日韩国产高清 | 精品视频久久久久久 | 国产一区二区三区四区五区加勒比 | 久久久婷婷 | 国产成人精品一区二区在线 | 国产精品黄色 | 亚洲成人精品在线 | 日韩高清av | 久久精品国产久精国产 | 精国产品一区二区三区 | 看a网站| 色综合久| 91精品国产色综合久久不卡蜜臀 | 懂色av蜜桃av| 成人免费一区二区三区视频网站 | 精品二区 | 久久视频精品 | 久久www免费人成看片高清 | 国产精品日韩欧美一区二区三区 | 91久久 | 亚洲视频在线观看 | 成人免费一区二区三区牛牛 | 一级毛片视频在线 | 久久久av | 久久久久久国产 | 红桃视频一区二区三区免费 | 国产一区二区三区 | 日韩精品一区二区三区 | 久久久久成人精品 | 色香婷婷 | 婷婷综合在线 | 久久久国产一区二区三区四区小说 | 秋霞在线一区 | 亚洲在线| 在线免费观看日本 |