成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

要避免的三個常見的云配置錯誤

安全 云安全 云計(jì)算
從共同責(zé)任到管理不善的默認(rèn)設(shè)置,云配置錯誤的根本原因增加了巨大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。好消息是,有幾個關(guān)鍵的重點(diǎn)領(lǐng)域可以幫助組織取得成功。

無論如何,云基礎(chǔ)設(shè)施已經(jīng)牢固地確立了自己作為幾乎所有組織的關(guān)鍵組成部分的地位,預(yù)計(jì)公共云支出將在未來五年內(nèi)繼續(xù)飆升。與任何組織范圍內(nèi)的采用計(jì)劃一樣,云基礎(chǔ)架構(gòu)計(jì)劃需要廣泛的計(jì)劃才能成功且安全地采用和擴(kuò)展范圍。缺乏對云基礎(chǔ)設(shè)施計(jì)劃的規(guī)劃可能會造成復(fù)雜性和風(fēng)險(xiǎn),最終為攻擊者滲透到組織的攻擊面打開了大門。

這個領(lǐng)域最常見的復(fù)雜性是配置錯誤和誤解默認(rèn)設(shè)置和安全最佳實(shí)踐之間的差異的問題。錯誤配置一直是業(yè)內(nèi)一些最大違規(guī)行為的根源,包括萬豪在2020年的第二次違規(guī)行為。從共同責(zé)任到管理不善的默認(rèn)設(shè)置,云配置錯誤的根本原因增加了巨大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。好消息是,有幾個關(guān)鍵的重點(diǎn)領(lǐng)域可以幫助組織取得成功。

識別并驗(yàn)證所有用戶

在云中,人員、設(shè)備和應(yīng)用程序的安全和驗(yàn)證通常很困難。安全專業(yè)人員必須強(qiáng)制識別和驗(yàn)證訪問組織云網(wǎng)絡(luò)的任何實(shí)體,即使“身份”似乎來自可信來源。如果攻擊者無需進(jìn)一步檢查就可以訪問經(jīng)過驗(yàn)證的數(shù)字身份或隱含信任的基礎(chǔ)設(shè)施區(qū)域,他們可以在很長一段時間內(nèi)提取公司數(shù)據(jù)而未被注意到和未被檢測到。

這就是為什么身份和訪問管理(IAM)是三大云服務(wù)提供商(CSP)中最關(guān)鍵和最復(fù)雜的架構(gòu)之一。IAM控制有權(quán)訪問特定資源的人員,根據(jù)需要了解的情況將權(quán)限隔離給那些人,并包括按角色授予訪問權(quán)限和技術(shù)的組織策略。

在IAM實(shí)施的同時采用適當(dāng)?shù)恼咧陵P(guān)重要;如果IAM處理不當(dāng),組織可能會遭受憑證不安全和跨角色無處不在的訪問的后果。

注意安全組默認(rèn)值

云安全組充當(dāng)傳統(tǒng)IT環(huán)境的控制和執(zhí)行點(diǎn)。他們根據(jù)規(guī)則控制入口(入站)和出口(出站)流量并做出相應(yīng)響應(yīng),通知安全和IT團(tuán)隊(duì)可疑活動、惡意活動或其他活動。不幸的是,安全和IT專業(yè)人員可能會被警報(bào)、通知和請求所淹沒,這促進(jìn)了速度與質(zhì)量的文化。團(tuán)隊(duì)可以創(chuàng)建兩個或三個安全組,并在整個基礎(chǔ)架構(gòu)中將它們重復(fù)用于不同目的。

雖然這聽起來很有效,但這類似于為您的用戶帳戶提供域管理員權(quán)限,并且是一種經(jīng)常被利用的錯誤配置。它可以為攻擊者留下機(jī)會并增加您的攻擊面,因?yàn)槟J(rèn)情況下,所有主要CSP都會阻止所有入站流量并允許所有出站流量??缍鄠€CSP的組織面臨的風(fēng)險(xiǎn)最大,因?yàn)榭鏑SP的通用配置很少,因此組織需要相應(yīng)地自定義每個平臺,以確??缢性苹A(chǔ)架構(gòu)的應(yīng)用程序安全。

定義“經(jīng)過身份驗(yàn)證的”用戶并相應(yīng)記錄

在討論云時,“經(jīng)過身份驗(yàn)證的用戶”一詞可能會產(chǎn)生誤導(dǎo)。認(rèn)為該術(shù)語嚴(yán)格適用于組織內(nèi)已通過身份驗(yàn)證的人員是一個有效的假設(shè)。不幸的是,這在管理主流CSP時并不準(zhǔn)確。

任何擁有“經(jīng)過身份驗(yàn)證的用戶”權(quán)限的人都可以訪問您的云,無論他們是在您的組織內(nèi)部還是外部。通過加深對用戶可訪問性的理解和相應(yīng)的規(guī)劃來防止未經(jīng)授權(quán)的訪問至關(guān)重要。

盡管看起來很乏味,但管理和跟蹤對云基礎(chǔ)架構(gòu)進(jìn)行更改的眾多用戶變得越來越重要。日志可以成為識別可疑活動和快速修復(fù)安全狀況的關(guān)鍵。

在充滿外部威脅的環(huán)境中,基本的云衛(wèi)生沒有妥協(xié)的余地。最初可能是默認(rèn)設(shè)置的錯誤,最終可能會導(dǎo)致企業(yè)領(lǐng)導(dǎo)者、員工和客戶面臨非常昂貴的危機(jī)。通過將重點(diǎn)明確放在云衛(wèi)生和定期安全審查上,企業(yè)可以走上一條戰(zhàn)略性的云路徑,以支持結(jié)束網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的使命。

責(zé)任編輯:趙寧寧 來源: 機(jī)房360
相關(guān)推薦

2018-07-11 05:24:05

機(jī)器學(xué)習(xí)人工智能數(shù)據(jù)

2021-06-28 10:12:34

云計(jì)算云平臺云計(jì)算架構(gòu)

2022-03-16 11:04:57

數(shù)字化轉(zhuǎn)型企業(yè)業(yè)務(wù)

2023-05-11 09:06:50

錯誤IT培訓(xùn)

2021-12-02 18:07:53

云網(wǎng)絡(luò)部署云端云計(jì)算

2013-04-01 09:20:05

JavaScript

2019-10-14 16:39:50

云計(jì)算配置錯誤企業(yè)

2023-01-09 15:16:17

2021-06-22 14:00:55

數(shù)據(jù)中心

2018-08-06 22:06:06

云遷移云端云計(jì)算

2021-04-08 13:50:54

云計(jì)算云計(jì)算產(chǎn)業(yè)云應(yīng)用

2009-03-16 15:38:16

XMLWeb服務(wù)設(shè)計(jì)模式

2020-05-21 18:38:49

JavaScript前端技術(shù)

2023-12-20 16:26:43

微服務(wù)軟件開發(fā)

2013-08-15 09:47:07

云遷移云技術(shù)

2018-03-17 09:04:35

2019-08-13 11:32:55

物聯(lián)網(wǎng)技術(shù)大數(shù)據(jù)

2022-05-27 12:40:25

前端測試項(xiàng)目

2020-07-03 07:56:34

Golang編程語言

2020-08-18 07:00:00

云計(jì)算混合云數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 麻豆国产精品777777在线 | 中文字幕在线观看 | 黄色国产大片 | 久久国产免费 | av网站在线免费观看 | 欧美激情精品久久久久久变态 | 欧美中文在线 | 久久精品国产亚洲夜色av网站 | 久久久久中文字幕 | 国产精品久久久久久久久久久久 | 欧美在线一区二区三区 | 亚洲男人天堂av | 一区二区三区免费看 | 五月激情久久 | 久久99深爱久久99精品 | 91免费在线看 | 欧美成人免费在线 | 狠狠色网 | 久色网 | 国产精品久久久久免费 | 美美女高清毛片视频免费观看 | 亚洲欧美另类在线观看 | 国产玖玖 | 亚洲精品久久久久久久久久久 | 99精品欧美一区二区三区综合在线 | 欧美二区在线 | 天天宗合网 | 久久er99热精品一区二区 | 成人午夜网站 | 日韩视频精品在线 | 玖玖视频 | 老司机67194精品线观看 | 成年人视频在线免费观看 | 欧美a视频| 成人小视频在线观看 | gav成人免费播放视频 | 国产高清视频一区 | 欧美中文字幕一区二区三区亚洲 | 欧美日韩在线视频一区二区 | 青青草综合网 | 成人网在线观看 |