成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么保護云安全是一個數學問題

安全 云安全
與普遍的看法相反,云中有一個安全邊界。但這不是我們習慣保護的類型。由于沒有網絡,云中事實上的邊界就是身份。這是因為攻擊者要破壞云安全控制,所需的只是適當的憑據。

與普遍的看法相反,云中有一個安全邊界。但這不是我們習慣保護的類型。由于沒有網絡,云中事實上的邊界就是身份。這是因為攻擊者要破壞云安全控制,所需的只是適當的憑據。與網絡安全不同,保護身份帶來了一系列獨特的挑戰。讓我們考慮一下前三名。

[[374161]]

身份太多

與保護云中的身份相關的最大問題之一是它們的數量太多。而不是一個或少數的網絡來保護,云有成百上千或數十萬的身份,代表自己的個人周界。跟蹤它們是一個大規模的、永無止境的庫存項目,用戶被不斷地添加和刪除以滿足需求。身份治理是云安全的一個主要組成部分,手動操作是不可行的,特別是因為大多數公司使用兩個或更多的云服務提供商。

機器ID

盡管我們大多數人將身份與人類用戶相關聯,但計算機(包括虛擬機、容器和服務)都具有唯一的身份。實際上,在IaaS環境中,機器身份通常要比人類身份多20倍。這會產生更大的防御范圍。同時,許多機器身份是瞬態的,并且會在很短的時間內創建以執行特定任務。這種動態的特性使管理機器身份比管理人的身份更加復雜。

權益

現在,我們已經確定了保護云以身份為中心的邊界所涉及的規模,讓我們考慮一下主要的安全風險因素:授權。由于每個標識都分配了訪問特定資源和執行特定操作的權限,因此具有過多權限的受損標識可能會帶來嚴重的安全風險。

在云基礎設施環境中,授權不僅是一個主要的安全風險,而且其數量也使傳統企業數據中心中的任何東西相形見絀。事實上,僅在AWS中就有2500多個權限設置。同時,附加到個人身份的角色和組使管理云授權的任務更加復雜。如前所述,大多數公司使用多個云服務提供商,因此不可能手動跟蹤授權。

馴服野獸

為了控制云身份和權利,請考慮以下最佳做法:

1.庫存

首先進行云授權清單。由于云環境是動態的,因此應持續進行此評估,以維護以下方面的最新記錄:

• 機器身份,包括服務、計算機實例、數據存儲和機密。

• 管理資源,權限邊界和訪問控制列表的身份和訪問管理(IAM)策略。

• 本機和聯合身份,例如AWS IAM、Active Directory、Okta等。

2.評估

接下來,對所有權利進行評估,以識別陳述的策略與已授予的實際權限之間的不一致。進行此分析的最簡單方法是通過可視化,以了解哪些身份有權訪問敏感資源,其權限是什么以及與它們關聯的角色。為了量化風險,請使用提供表格和圖形表示并可以過濾,搜索和查看指標和得分的工具。

3.變更監控

為了檢測與外部威脅,惡意內部人員甚至人為錯誤相關的可疑活動,應在可能的情況下連續監視資源和策略。使用檢測與已建立的安全策略的偏離的規則,可以確定何時更改敏感特權(例如何時發生特權升級),從而可以生成警報。

4.補救措施

由于權利通常會影響各種業務流程和管理孤島,因此建立補救協調流程非常重要。該管道應該能夠使用應用程序編程接口以自動化的方式將新策略轉發到云平臺,或者轉發到問題管理(即票證)系統以進行實施。同時,DevOps團隊可以使用基礎架構代碼(IaC)平臺來推動策略更改。

5.最低特權執行

這最后一步是使用本機云服務提供商工具和手動方法最難實現的,因為它涉及不斷分析和刪除過多的權限。最低特權的目的是減少云環境的攻擊面,并且它要求能夠了解正在使用哪些權利,哪些權利未使用以及身份執行其功能不需要哪些權利。對于與服務和基礎結構有關的身份,僅應保留已定義方案所需的權利,而僅應保留這些權利,以確保安全性和業務連續性。

就像云提供了可以快速擴展以滿足不斷變化的業務需求的彈性基礎架構一樣,它也擴展了安全管理的復雜性和數量。而且,由于同時屬于用戶和機器的身份是管理它們的云的最后一道防線,因此它們的重要性至關重要。這就是保護云安全是一個數學問題的原因:它需要分析和自動化來實現人類無法實現的目標。這些功能可從執行云基礎架構權利管理(CIEM)和云身份管理(CIG)的產品中獲得。

 

責任編輯:姜華 來源: 中國IDC圈
相關推薦

2013-09-04 16:27:23

云計算安全云安全

2013-09-05 09:15:29

云安全

2020-02-04 10:24:43

云計算云安全數據

2015-09-01 11:33:08

云安全云服務云安全工具

2009-12-11 10:30:31

2022-01-25 11:23:40

云安全云計算

2023-08-11 16:28:24

2018-08-17 09:00:00

2014-12-16 09:52:51

云安全云數據中心云備份

2017-03-03 09:53:16

2017-11-19 14:58:40

2016-05-24 10:05:20

2009-07-22 09:48:29

2015-09-07 11:44:55

2011-07-15 14:07:01

2023-04-10 11:45:26

GPT-4AI

2014-01-16 09:23:01

2016-01-24 21:58:34

2021-07-30 15:31:35

代碼重用漏洞攻擊

2019-01-02 06:26:02

API應用程序編程接口應用安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产亚洲一区二区三区 | 国产日韩欧美一区 | 一区二区免费 | 欧美日韩综合视频 | 国产98色在线 | 日韩 | 欧美男人天堂 | 久久夜色精品国产 | 欧美在线资源 | 国产色| 在线视频日韩精品 | 日韩精品免费视频 | 在线视频一区二区 | 国产免费一级片 | 毛片av免费看 | 91视频亚洲 | 狠狠视频 | 免费的av| 一区二区三区免费网站 | 日韩网站在线观看 | 亚洲在线视频 | 亚洲精品乱码久久久久久蜜桃 | 黄色免费三级 | 午夜精品网站 | 日韩在线中文字幕 | 成人午夜影院 | 欧美日韩亚洲视频 | 日干夜操| 免费簧片视频 | 国产精品爱久久久久久久 | 日韩欧美精品一区 | 久久久在线视频 | 久久精品av | 欧洲成人 | 久久久久国产一区二区三区四区 | 欧美福利一区 | 国产一区二区三区久久 | 亚洲视频欧美视频 | 欧美在线a| 欧美亚洲国产一区二区三区 | www.婷婷| 亚洲欧美国产精品久久 |