成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算端點安全優秀做法

安全 云安全
端點安全策略在任何企業IT環境中都至關重要。然而,對于具有云部署的企業而言,這些策略可能特別復雜。

端點安全策略在任何企業IT環境中都至關重要。然而,對于具有云部署的企業而言,這些策略可能特別復雜。

例如,管理員必須考慮不同云計算模型(例如私有云、公共云、混合云和多云)中端點安全的細微差別。更重要的是,由于遠程工作的增加,連接到云資源的端點設備的數量顯著增加。作為其IT保護策略的一部分,安全團隊必須考慮大量且廣泛分布的最終用戶設備。

幸運的是,行業最佳實踐和工具在不斷發展,可幫助企業解決云中的端點安全問題。

[[437412]]

云計算如何改變端點保護

從安全角度來看,端點設備一直令人擔憂,因為計算機病毒是通過軟盤傳播。

防病毒軟件是第一種端點保護。安全專家發現他們可以通過本地防病毒軟件保護網絡外圍的端點。隨著時間的推移,這演變成更現代的端點保護平臺 (EPP),在每臺PC上都支持防病毒、防火墻和加密功能。

IT供應商隨后開發出更復雜的端點檢測和響應 (EDR) 平臺,例如Sophos Intercept X、SentinelOne Endpoint Protection Platform和CrowdSec。這些平臺通過行為分析、異常檢測和簡化更新的工具擴展了EPP。

借助這些端點保護工具,IT管理員可以正確管理安全邊界。即使員工在家中連接到IT資源,他們通常也會通過安全虛擬專用網在托管的公司筆記本電腦上進行連接。

云計算在兩個關鍵方面改變了端點保護市場。首先,它為新的端點保護產品提供了一個平臺。其次,它將安全邊界從企業邊界擴展到連接到云的所有設備。

傳統上,安全團隊將精力集中在其環境的外圍上,并嚴格規范從外部各方到內部資源的流量;通常內部端點的安全和強化實踐的優先級較低。

獨立安全和隱私合規評估機構Schellman & Co.公司經理Bryan Harper說:“考慮到公共云計算的性質,這種模式已經被徹底顛覆。”

Harper說,對于公共云,管理員應該在假設所有端點設備都可以被外部方訪問的情況下處理端點安全。

考慮云服務如何潛在地增加攻擊向量也很重要。Pluralsight公司和技術培訓服務提供商DevelopIntelligence的網絡安全講師Terumi Laskowsky表示,隨著云成為企業基礎設施的延伸,越來越多的端點設備可以提供更多途徑訪問企業資源。

云端點保護策略

應對這些挑戰并確保云中端點安全的第一步是盤點設備。Harper稱:“如果你不知道你擁有什么,就不可能保護這些端點。” 云端點保護策略應識別連接到公司資源的所有端點。

PC、智能手機和平板電腦通常在這一組中,它們必須通過端點安全公司策略進行控制。

此外,考慮物聯網設備,例如安全攝像頭和聯網打印機,因為這些也可能帶來風險。清楚了解哪些團隊負責某些設備的安全。例如,設施團隊可能負責相機,而網絡團隊負責打印機。Laskowsky說,如果沒有這些信息,團隊可能會忽略端點保護策略中的某些設備,因為他們假設不同的部門負責。企業應為所有端點設備實施整體且一致的安全方法。

為了幫助實現端點保護,企業可以執行以下操作:

  • 部署加密,并通過使用強密碼和多因素身份驗證加強訪問控制。
  • 使用虛擬專用網作為另一層保護。
  • 使用針對特定端點類型的行業最佳做法來強化端點。
  • 持續掃描端點,并確保系統可分析和響應異常行為。
  • 定期執行修復。

Laskowsky說,管理員可以從兩個角度解決云中的端點安全問題。首先,他們可以保護端點設備本身免受攻擊。其次,在設備成為攻擊者的情況下,他們可以保護公司資源免受設備攻擊。當流氓員工或惡意行為者破壞機器時,后者可能發生。企業必須部署策略以保護設備和這些設備通過云或虛擬專用網訪問的企業資源。

Deloitte Risk & Financial Advisory公司的負責人和網絡云負責人Vikram Kunchala表示,IT團隊應該制定安全策略和標準,以解決不同類型設備最常見的用例??紤]訪問云資源的新端點的各種工作流和交互模式。

公共云、私有云和混合云的安全差異

每個云基礎架構模型都有自己的安全邊界。Laskowsky認為私有云是最安全,因為它是單租戶。只有一家企業使用該基礎設施。相比之下,多家公司共享公共云基礎設施,使黑客更容易識別和瞄準與其連接的任何薄弱端點。

由于私有云和公共云資源之間的復雜連接,混合云模型可能風險最大。Laskowsky說,同樣的問題適用于多云部署,企業使用和連接來自多個提供商的云服務。在這些情況下,組織必須保護連接不同類型云基礎設施的端點。

保護云端點的工具和服務

現在有各種類型的工具可保護連接到云資源的端點。Laskowsky說,首先,應該使用數據丟失防護工具,例如Broadcom Symantec DLP、Forcepoint DLP和Digital Guardian DLP,來保護云資源和EDR工具來保護連接的端點。

企業可以在內部部署和管理這些工具。有些企業使用安全即服務模型,其中云服務供應商提供安全監控和響應。這些產品的示例包括Oracle Cloud Access Security Broker、Okta Identity as a Service和Qualys Cyber​​Security Asset Management。但是,Laskowsky說,最終負責端點保護的是企業,而不是其云提供商。

Deloitte的Kunchala建議企業考慮統一端點管理工具,這些工具已經演變為取代傳統端點管理工具。

云工作負載保護工具(例如 Trend Micro Deep Security和VMware Carbon Black App Control)也已出現,以保護在云中運行的虛擬端點。此外,托管EDR 服務(包括 Deepwatch和Broadcom Symantec產品)可以為在端點上檢測到的事件提供24/7響應能力。

 

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2021-12-21 06:34:47

云安全混合云云計算

2020-02-17 09:06:52

安全數據庫SQL

2022-01-13 08:37:54

SSH安全網絡安全

2022-07-12 13:41:38

云計算云安全

2022-02-07 19:09:15

網絡分段零信任網絡安全

2022-04-22 08:10:45

云上數據安全

2021-12-17 14:06:55

云計算安全工具

2022-02-10 10:51:35

數據庫

2020-04-28 15:28:48

云計算混合云網絡

2020-12-16 08:23:06

DevOps容器安全容器

2021-05-19 14:14:29

服務器安全數據

2022-08-24 08:16:33

容器安全容器

2020-11-15 23:46:28

安全運營中心SOC網絡安全

2021-05-09 15:29:52

存儲加密數據安全

2021-11-01 05:54:01

數據庫安全信息安全網絡攻擊

2022-07-29 14:18:11

數據安全數據丟失防護

2023-10-27 12:11:33

2023-04-04 14:09:52

2023-07-13 14:27:39

2022-03-25 11:46:21

數據倉庫軟件安全保護數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费观看的av | 亚洲www啪成人一区二区麻豆 | 亚洲国产精品久久久久秋霞不卡 | 黄色播放 | 男女羞羞视频免费 | 日日噜噜夜夜爽爽狠狠 | 国产欧美二区 | 日韩成人av在线 | 91高清在线观看 | 四虎免费视频 | 久久久久久成人 | 午夜视频一区 | 国产高清在线观看 | 欧美精品v国产精品v日韩精品 | 91亚洲国产成人久久精品网站 | 国产玖玖 | 午夜小视频免费观看 | 韩国av网站在线观看 | 欧美久久国产精品 | 国产精品99久久久久久久久久久久 | 日日做夜夜爽毛片麻豆 | 久久久久久国产精品免费免费 | 国产区在线| 国产一区二区三区四区在线观看 | 亚洲精品av在线 | 国产欧美精品一区二区三区 | 国产精品一区二区三区四区五区 | 亚洲免费久久久 | 亚洲精品视频在线看 | 精品1区2区3区 | av一级| www.国产精品 | 中文字幕成人 | 精品久久久久久久久久 | 黑人精品欧美一区二区蜜桃 | 四虎海外| 国产精品久久久久久久久久免费看 | 国产精品18hdxxxⅹ在线 | 男人的天堂中文字幕 | 久久精品国产免费 | 国产精品日韩在线观看一区二区 |