成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)據(jù)加密如何簡化基礎(chǔ)設(shè)施

安全 應(yīng)用安全
產(chǎn)品和基礎(chǔ)設(shè)施工程團隊并不總是與安全工程團隊的利益保持一致。當產(chǎn)品和基礎(chǔ)設(shè)施專注于驅(qū)動業(yè)務(wù)價值和交付實用的解決方案時,安全性專注于檢測、預(yù)防和補救,這些似乎沒有立即的價值。就像保險單一樣,在還沒有發(fā)生事故的情況下,為什么它值得花錢或付出努力,這并不是很明顯。

了解如何利用數(shù)據(jù)加密功能來改進安全標準、簡化基礎(chǔ)架構(gòu)并提高開發(fā)人員的速度。

產(chǎn)品和基礎(chǔ)設(shè)施工程團隊并不總是與安全工程團隊的利益保持一致。當產(chǎn)品和基礎(chǔ)設(shè)施專注于驅(qū)動業(yè)務(wù)價值和交付實用的解決方案時,安全性專注于檢測、預(yù)防和補救,這些似乎沒有立即的價值。就像保險單一樣,在還沒有發(fā)生事故的情況下,為什么它值得花錢或付出努力,這并不是很明顯。

與傳統(tǒng)的識別漏洞、應(yīng)用補救和通過案例管理跟蹤的循環(huán)不同,我發(fā)現(xiàn)倡導(dǎo)同時提供業(yè)務(wù)價值的安全解決方案要有效得多。例如,使用基于OAuth和Iam的訪問而不是靜態(tài)密鑰和加密,而不是更細粒度的訪問控制,可以顯著簡化基礎(chǔ)設(shè)施,降低復(fù)雜性,減輕操作負擔,使它們對產(chǎn)品和平臺工程團隊都非常有吸引力。

示例:將靜態(tài)密鑰替換為基于Iam的OAuth

傳統(tǒng)上,系統(tǒng)之間的訪問是通過靜態(tài)密鑰對實現(xiàn)的。雖然很常見,但由于管理密鑰生成、輪換和應(yīng)用程序生命周期的復(fù)雜性,這種方法經(jīng)常導(dǎo)致可靠性問題。平臺團隊還必須投入大量精力來監(jiān)控和檢測異常情況,以防止意外的密鑰泄露,例如通過Slack或GitHub意外暴露。即使開發(fā)人員報告并修復(fù)泄漏,輪換過程也會很費力。更糟糕的是,開發(fā)人員可能會認為這是一個低風險的泄漏,并且泄漏可能不會被報告。

根據(jù)ISO/IEC27001:2022,A.9.1:

組織必須實施政策和程序來控制對信息的訪問,確保只有那些有合法需求的人才能訪問信息。

平臺團隊有兩種選擇:

(1)添加更復(fù)雜的訪問控制和審批流程。

(2)用基于Iam的OAuth替換靜態(tài)密鑰-秘密對。

第一種選擇可能很誘人,因為它只需要添加一個像ServiceNow這樣的供應(yīng)商,而不需要額外的工作。然而,第二種選擇雖然需要更多的實現(xiàn)更改,但更安全,并且減少了應(yīng)用程序團隊更新秘密、重新啟動pod和確保秘密被提取的操作負擔。事實上,最近出現(xiàn)了幾家專注于非人類身份認證的公司,如P0和Clutch,突顯了更安全和高效的認證方法的發(fā)展趨勢。

這個示例演示了一種不同的安全實現(xiàn)方法如何改進安全標準、簡化基礎(chǔ)設(shè)施體系結(jié)構(gòu)并提高開發(fā)人員的總體速度。

數(shù)據(jù)加密的案例

數(shù)據(jù)加密是另一個例子,盡管安全團隊不能簡單地添加一個供應(yīng)商,但從安全性和體系結(jié)構(gòu)設(shè)計的角度來看,它顯著降低了所有平臺的復(fù)雜性和實現(xiàn)工作。

典型的數(shù)據(jù)流包括:

  • 源應(yīng)用發(fā)布數(shù)據(jù)
  • 數(shù)據(jù)被發(fā)送到傳輸層(例如,Kafka,Kinesis)
  • 數(shù)據(jù)存儲在數(shù)據(jù)庫(MySQL,Postgres),數(shù)據(jù)倉庫(Redshift,Snowflake)或數(shù)據(jù)湖(S3,Databricks)中。

不同的解決方案對“訪問控制”有不同的解釋和實現(xiàn),導(dǎo)致平臺團隊實現(xiàn)他們自己的版本。這通常會導(dǎo)致整個公司出現(xiàn)碎片化的實現(xiàn)。對于安全工程師來說,實現(xiàn)越分散,實現(xiàn)標準化的治理、控制和監(jiān)視就越困難,最終使系統(tǒng)不那么安全。

結(jié)論

使用數(shù)據(jù)加密,只需使用加密密鑰配置一次訪問權(quán)限,然后就可以在數(shù)據(jù)流的不同階段將其分配給各個工作負載。這大大降低了跨不同平臺實現(xiàn)和調(diào)整權(quán)限策略所涉及的復(fù)雜性。加密確保數(shù)據(jù)在所有平臺上得到一致的保護,簡化了治理和控制,同時增強了整體安全性。


責任編輯:華軒 來源: 機房360
相關(guān)推薦

2009-02-11 19:54:14

通用管理設(shè)備UMAGMS

2022-02-23 12:27:56

超融合基礎(chǔ)設(shè)施IT管理

2023-06-16 15:53:55

DevOps基礎(chǔ)設(shè)施

2011-04-18 15:23:01

數(shù)據(jù)中心基礎(chǔ)設(shè)施

2015-05-27 09:03:46

IT基礎(chǔ)設(shè)施IT基礎(chǔ)設(shè)施監(jiān)控

2020-05-28 10:34:43

超融合基礎(chǔ)設(shè)施HCI服務(wù)器

2022-02-10 11:54:34

即時基礎(chǔ)設(shè)施基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型

2015-12-07 09:39:53

光纖數(shù)據(jù)中心

2017-06-09 15:25:23

IT設(shè)施數(shù)據(jù)中心融合

2020-04-28 10:21:58

基礎(chǔ)設(shè)施硬件遠程工作

2023-07-17 18:43:26

測試基礎(chǔ)設(shè)施開發(fā)

2015-06-11 10:10:24

融合基礎(chǔ)設(shè)施數(shù)據(jù)中心

2021-05-20 14:18:22

大數(shù)據(jù)數(shù)據(jù)分析工具

2009-12-18 17:14:25

惠普基礎(chǔ)架構(gòu)

2009-12-22 13:59:59

惠普基礎(chǔ)設(shè)施運營

2013-11-28 09:24:57

SDN傳統(tǒng)網(wǎng)絡(luò)

2018-10-29 09:00:00

Instagram基礎(chǔ)設(shè)施數(shù)據(jù)中心

2019-09-27 15:48:32

網(wǎng)絡(luò)5G無線基礎(chǔ)設(shè)施

2021-01-28 10:28:33

云計算基礎(chǔ)設(shè)施自動化IT

2023-01-13 16:21:38

物聯(lián)網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久国产区 | 亚洲最色视频 | 精品亚洲一区二区三区四区五区高 | 欧美自拍视频 | 国产av毛片 | 精品久久不卡 | 欧美在线播放一区 | 成人一区在线观看 | 亚洲综合色站 | 国产精品久久久久久久久久 | 99久热 | 国产视频福利在线观看 | 草久久久 | 中文字幕免费在线 | 成人欧美一区二区三区视频xxx | 欧美成人精品激情在线观看 | 精品一区二区三区视频在线观看 | 精品婷婷 | 欧美一区二区三区视频 | 国产丝袜一区二区三区免费视频 | 免费欧美视频 | 久久99精品久久久久久 | 日韩二三区| 国产日韩欧美激情 | 中文字幕一级毛片视频 | 久久99一区二区 | 在线色网| 久久亚洲欧美日韩精品专区 | 视频一区二区在线观看 | 欧美成年人 | 在线观看视频中文字幕 | 不卡一区二区在线观看 | 免费黄色av网站 | 羞羞视频在线网站观看 | 一级毛片免费完整视频 | 欧美日在线| 天堂av中文在线 | 97人澡人人添人人爽欧美 | 4hu最新网址 | 久久精品一区二区三区四区 | 久久精品国产一区 |