成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在不同的云基礎架構中確保一致的安全性

云計算
在訪談中,Mitigant的首席技術官Kennedy Torkura討論了確保云環境的清晰可見性的復雜性,為什么它會給CISO帶來如此大的挑戰,以及他們如何準備解決潛在問題。

 

你能談談可見性在管理云安全中的作用嗎?為什么它是當今CISO面臨的重大挑戰?

 由于云基礎設施的性質,對安全態勢的可見性對保持領先于云攻擊者至關重要。云基礎設施在很大程度上是由API驅動的,由主要分布在廣泛攻擊面的動態資源組成。這些因素和許多其他因素的結合對有效的云安全構成了巨大的挑戰。因此,確保云安全的一個核心要求是實現可靠的可見性??梢岳脦追N機制來增強可見性,包括實施日志記錄和監控機制、啟用跟蹤云資源和配置中的所有更改的更改管理策略,以及實施威脅檢測和事件響應策略。

 DevOps的動態環境,特別是微服務和容器的引入,如何增加確保云環境的清晰可見性的復雜性?

 盡管具有優勢,但微服務和容器引入了幾個抽象層,這增加了云原生系統的復雜性。Kubernetes安全團隊使用“云本地安全的4C”的概念來解釋這一現象。微服務和容器在由多種技術組成的各種抽象層上運行,這些技術包括不同類型的通信協議。安全機制通常旨在解決特定技術中的安全問題。

 因此,這限制了抽象層的安全機制的有效性。最終,在云本地基礎設施中,需要幾種安全機制才能實現可見性。然而,這些安全機制通常是孤立運行的,因此難以提供統一的可見性。要克服這些挑戰,需要在各種抽象層中跨不同的安全機制部署通信通道。此外,微服務和容器被設計為動態的,因此跟蹤和確保可見性是具有挑戰性的。

 考慮到威脅參與者利用錯誤配置滲透到企業中的趨勢日益增長,CISO應該采取哪些戰略來降低其云環境中的這些風險?

 威脅的流行率和復雜性正在迅速增加,這是許多企業非常擔心的問題。沒有一刀切的方法來克服這些挑戰,擁有足夠安全預算的成熟企業也未能幸免,因此解決方案不僅僅是擁有足夠的預算來獲得同類最佳的安全解決方案。基本的安全設置是降低相關風險的基礎。企業需要通過培養網絡安全文化來確保這一點。此外,鑒于不能保證實現100%的安全,“假定違約”的概念勢在必行。

 企業需要實施持續驗證安全機制效率的安全機制??梢岳脦追N安全解決方案來持續驗證安全效率,包括安全混亂工程、對手模擬和威脅追蹤。我想提到的最后一點是從網絡安全轉向網絡彈性。網絡安全旨在檢測和防止攻擊,網絡韌性推動阻止或適應攻擊,同時在面臨逆境時實現業務連續性。

 使用多個公有云和私有云以及內部部署環境如何增加管理復雜性和運營成本?

 使用多個公有云和私有云以及內部部署環境會帶來各種挑戰,從而增加企業的管理復雜性和運營成本。雖然多云和混合環境具有各種優勢,如靈活性、可擴展性和彈性,但它們也伴隨著必須仔細管理的固有復雜性。使用多個公有云和私有云,包括內部部署環境,意味著使用不同API、技術等的不同基礎設施。

 在這種多樣化的環境中保持一致的安全態勢是非常具有挑戰性的。每個云的安全機制各不相同,管理這些機制所需的技能也同樣不同。這種多樣化環境的影響橫跨人員、流程和技術,并可能造成攻擊者可以利用的盲點。同樣,在這種多樣化的基礎設施中暴露出來的攻擊面也對治理構成了挑戰。

 你能描述一下企業在臨時添加云服務時可能面臨的問題嗎?如何改進這種做法?

 云服務為企業提供了大量價值。然而,添加更多云服務的決定不僅需要從功能角度進行治理和考慮,還需要從安全角度進行考慮。應該堅持默認安全的概念,特別是在云服務往往具有重疊功能的情況下。因此,在沒有充分規劃的情況下添加更多服務可能會導致冗余、資源浪費和現有攻擊面的擴展。

 可以通過采用幾種安全實踐來避免這些問題,包括安全架構和設計審查以及威脅建模練習,以證明需要這些服務是合理的。解決此問題的其他方法包括使用云服務提供商提供的服務來執行企業范圍的策略。有了這樣的服務,可以應用嚴格的治理,以避免故意或錯誤地使用先前未計劃的云服務。

 由于幾乎沒有IT團隊擁有管理包含多個公有云、私有云和內部部署環境的混合部署所需的專業知識,CISO如何做好應對潛在問題的準備?可以進行哪些培訓或技能提升?

 如今,該行業面臨的一個巨大挑戰是缺乏足夠的技能??梢圆扇醉棿胧﹣響獙@一挑戰,包括為工作人員提供教育預算和培訓機會,以獲得與其工作職責有關的知識和技能。有幾個在線培訓計劃可以為企業提供云培訓計劃。企業可以通過訂閱此類計劃并鼓勵員工注冊和參加這些計劃來利用這些機會。

 此外,還可以在企業內部組織云培訓,邀請外部或內部主題專家分享他們的知識。這可以是理論和實踐的混合,以提升員工的云計算技能。

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2015-05-11 10:42:17

混合云性能混合云安全SLA

2012-10-22 09:42:40

2012-10-22 10:02:34

2014-11-12 09:59:31

2024-02-26 00:00:00

團隊協作Node版本

2012-05-10 09:50:53

云計算安全

2019-06-13 09:00:00

API攻擊數據安全

2017-08-25 10:16:00

2023-12-28 13:47:24

Redis高可用

2025-04-14 01:55:00

2022-07-04 09:30:59

Kubernetes云安全

2023-11-13 16:08:59

2020-09-11 08:59:02

網絡安全業務連續性計勒索軟件

2013-01-11 14:00:18

云存儲云計算云安全

2021-10-31 16:10:50

公有云安全性IT

2013-01-23 10:08:45

2011-03-22 13:50:57

云計算

2013-06-19 09:44:31

AmazonS3加密云存儲

2024-01-29 10:49:58

數據庫遷移
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91视频正在播放 | 精品视频成人 | 91视频大全 | 精品熟人一区二区三区四区 | 九九久久免费视频 | 国产成人精品一区二区三区在线 | 午夜精品久久久久久久久久久久 | 国产精品一区二区欧美黑人喷潮水 | 国产乱码一二三区精品 | 日韩中文字幕 | 一区在线视频 | 亚洲欧美国产视频 | 99爱国产| 久久久精品一区 | 中文字幕日韩一区二区 | 国产福利在线 | 日韩欧美在线观看 | 成人免费观看男女羞羞视频 | 国产精品自拍一区 | 国产精品五区 | 成人av高清在线观看 | 精品亚洲一区二区 | 九九热精品视频 | 成人精品影院 | 午夜激情影院 | 久久精品视频网站 | 国产日韩电影 | 国产在线麻豆精品入口 | 国产黄色麻豆视频 | 久久专区 | 午夜免费看视频 | 日韩欧美一级片 | 国产在线精品一区二区 | www.日韩 | 国产成人免费视频网站高清观看视频 | 中文字幕在线播放不卡 | 毛片一级片 | 国产在线一区二区三区 | 欧美日韩精品免费 | 国产在线视频在线观看 | 中文字幕一区二区三区四区五区 |