成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對不斷發展的云計算環境的云原生安全優秀實踐

安全 云安全
如今,隨著云計算戰略和架構的發展,確保云安全顯然至關重要。以下對云安全意味著什么以及企業應遵循哪些最佳實踐來滿足云原生安全要求進行了解釋。

云安全一直有兩個基本支柱:一是發現問題的可見性,另一個是有效修復威脅的能力。在理想情況下是以主動的方式進行保護,這意味著在風險被攻擊者利用之前降低風險。自從十多年前一些企業開始將工作負載轉移到云平臺中以來,這兩個支柱都沒有改變。

然而,企業實施云安全所需的工具和流程近年來發生了巨大的變化。隨著企業從由虛擬機驅動的基本云環境轉變為分布式、基于微服務的云原生環境,在五到十年前采取的云安全策略如今已不能有效應對威脅行為者。

如今,隨著云計算戰略和架構的發展,確保云安全顯然至關重要。以下對云安全意味著什么以及企業應遵循哪些最佳實踐來滿足云原生安全要求進行了解釋。

從云安全到云原生安全

傳統云計算環境和云原生計算環境之間有著很大的區別。從廣義上講,傳統的云計算安全和云原生安全有很大的不同。

在傳統的云計算環境中,企業可以通過設置云計算防火墻和定義安全組來保護工作負載。企業通過將代理加載到收集日志和指標的虛擬機上來實現安全可見性。可能已經使用云計算提供商的云原生安全工具(如Amazon GuardDuty或Microsoft Defender)來解釋該數據并檢測威脅。企業可能還定期審核其云計算IAM設置以檢測潛在的錯誤配置,甚至將一些安全操作工作交給托管安全服務提供商(MSSP)。

這些類型的工具和流程在云原生環境中仍然很重要。但是,僅靠它們還不足以應對云原生工作負載環境中出現的獨特的安全挑戰。傳統的云計算安全無法滿足以下需求:

  • 識別IaaS之外的風險:云原生攻擊面超出了傳統的基礎設施和應用程序。例如,Kubernetes RBAC配置錯誤可能會造成安全風險,僅監控虛擬機或應用程序不會提醒用戶注意它們。
  • 管理不斷變化的配置:現代的云原生環境可能包括數十個用戶和工作負載,有數千個訪問控制規則定義了誰可以做什么,并且其設置在不斷變化。在這種快速變化的動態環境中,定期審計不足以主動檢測威脅。
  • 多云安全需求:當企業需要保護跨多個云平臺運行的工作負載時,云計算供應商提供的云原生安全工具在功能方面是不夠的。
  • 糾正根本原因:知道存在風險并不總是足以在復雜的云原生架構中快速修復它。例如,檢測應用程序中的代碼注入漏洞并不一定意味著企業可以快速將問題追溯到觸發它的特定微服務或代碼提交。

因此,雖然傳統的云安全仍然是云原生安全基礎的一部分,但它本身并不是一個完整的基礎。要全面保護云原生工作負載,企業需要擴展現有的安全工具和流程來保護傳統云工作負載。

云原生安全最佳實踐

要實現云原生工作負載的完全安全性, 需要努力遵循以下實踐。

(1)將安全性融入開發管道

在云原生世界中,不要等到部署應用程序后才考慮風險。與其相反,通過將安全測試融入到持續集成(CI)/持續交付(CD)管道中,最大限度地提高在部署前發現和修復問題的機會。在理想情況下,企業將執行一系列測試——從測試源代碼開始,然后在預生產環境中針對二進制文件運行測試。

(2)超越代理

雖然基于代理的安全性可能足以保護虛擬機等簡單的云計算工作負載,但在某些情況下(例如,當企業使用無服務器功能時)無法部署代理來實現安全可見性。

與其相反,企業需要通過確保其應用程序公開檢測威脅所需的數據,而不依賴代理作為中介,從而在代碼本身中增加安全可見性。

(3)實施分層安全

云原生環境包括許多層,例如基礎設施、應用程序、編排、物理和虛擬網絡等,因此需要確保每一層的安全。這意味著除了捕獲傳統的云安全風險(如IAM錯誤配置)之外,還需要部署能夠檢測風險的工具和安全分析流程,例如,通過配置Kubernetes部署的方式或從容器映像內部檢測風險。

(4)持續和實時審計

同樣,定期審核或驗證云計算配置不足以確保企業可以實時檢測和修復威脅。與其相反,應該部署可以持續監控所有配置并立即提醒注意風險的工具。

(5)自動修復

在可能的情況下,還應該部署可以立即隔離或緩解威脅的自動修復工具,而無需人工參與。這種方法不僅可以減輕企業對IT和安全團隊的負擔,而且還允許盡可能快速和主動地修復漏洞。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2021-12-21 06:34:47

云安全混合云云計算

2021-11-29 18:00:12

云計算端點安全云安全

2020-05-29 11:09:40

混合云云計算技術

2023-12-05 08:00:00

云原生

2011-07-21 13:31:45

云存儲云計算

2019-09-03 10:24:54

2022-04-22 08:10:45

云上數據安全

2022-01-13 08:37:54

SSH安全網絡安全

2020-12-16 08:23:06

DevOps容器安全容器

2022-02-07 19:09:15

網絡分段零信任網絡安全

2021-05-19 14:14:29

服務器安全數據

2019-12-26 21:54:12

物聯網機器學習自動駕駛

2022-05-13 14:28:03

云原生權限云原生

2024-07-26 09:00:45

2022-02-10 10:51:35

數據庫

2025-01-22 15:55:23

2023-10-27 12:11:33

2022-03-01 18:27:18

云原生日志監控

2023-04-04 14:09:52

2021-11-10 13:38:05

云計算云計算環境云應用
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91久久国产综合久久91精品网站 | 国产美女在线播放 | 亚洲免费观看视频 | 亚洲精品一区二区三区免 | 亚洲日本乱码在线观看 | av在线免费播放 | 日韩电影免费在线观看中文字幕 | 中文成人在线 | 日韩av视屏| 欧美一区视频 | 久久国产综合 | 天天久久 | 亚洲成人一区二区三区 | 亚洲乱码国产乱码精品精的特点 | www久| 美日韩免费 | www精品美女久久久tv | 一区二区三区免费观看 | 喷潮网站 | 黄色在线免费观看 | 国产亚洲一区二区在线观看 | 九九99精品 | 6080亚洲精品一区二区 | 成人在线一区二区 | 国产一区二区精品在线观看 | 毛片黄| 九九九久久国产免费 | 色.com| 91欧美精品成人综合在线观看 | 欧美一区二区三区大片 | 夜夜草天天草 | 久久成人免费视频 | 亚洲精品国产成人 | 做a网站 | 国产美女特级嫩嫩嫩bbb片 | 国产福利精品一区 | 欧美成人免费在线视频 | 国产伦精品 | 久久一二 | 91极品视频 | caoporn国产精品免费公开 |