欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云安全

如何保護混合云安全:IT專家需要知道的內容

確保企業的混合云環境安全并不簡單。SANS公司的分析師對為什么以及如何提高公共云和私有云接口的安全性進行了解釋。

對于企業來說,將其數據和軟件平臺遷移到云端并不是一個非此即彼的主張。一些企業的IT部門正在探索和學習運行內部私有云和第三方公共云服務的組合。隨著企業計算需求和成本的變化,創建混合云平臺可使工作負載在私有云和公共云之間移動,從而為企業提供更大的靈活性和更多的數據部署選項。

如何保護混合云安全:IT專家需要知道的內容

混合云具有自己的優缺點。混合云在為技術員提供便利性和適應性的同時帶來了一些成本:安全團隊必須保護企業數據,并且在許多情況下,必須保護多個環境中的專有進程。

Voodoo Security公司首席顧問Dave Shackleford和SANS公司分析師決定在SANS白皮書“保護混合云:傳統工具vs.新工具和策略”中解決這些問題。

“隨著越來越多的組織采用混合云模式,他們需要將其內部安全控制和流程調整為公共云服務提供商環境。”Shackleford寫道,“首先,企業應該更新風險評估和分析實踐,以不斷審查列出的項目。”

以下列出這些項目:

云計算提供商安全控制、功能和合規狀態

•內部開發和編排工具和平臺

•運營管理和監控工具

•內部部署和云端的安全工具和控制

這兩家公司在白皮書中仍然沒有確定企業還是云計算提供商最終負責云中的安全。

Shackleford支持云計算服務提供商和他們的客戶共同承擔責任。對于客戶,Shackleford認為其安全團隊必須:

•充分了解當前正在使用的安全控制措施;

•更好地了解他們必須修改哪些安全控制才能在混合云環境中成功運行。

至于原因,Shackleford解釋說:“幾乎可以保證一些安全控制不會像他們在內部部署執行的方式那樣運行,或者不會在云計算服務提供商環境中運行。”

內部過程IT團隊應進行檢查

Shackleford建議檢查以下內部流程。

配置評估:Shackleford說,在涉及安全性時,以下配置尤為重要:

•操作系統版本和修補程序級別

•本地用戶和組

•關鍵文件的權限

•正在運行的強化網絡服務

漏洞掃描:Shackleford建議系統應持續掃描,VPS租用 國內服務器,并報告實例中生命周期內發現的任何漏洞。至于掃描和評估任何調查結果,免備案空間 香港服務器,Shackleford指出,混合云環境中通常使用以下方法之一。

•傳統漏洞掃描程序的一些供應商已經調整了他們的產品以在云提供商環境中工作,通常依靠API來避免人工請求在計劃或臨時基礎上執行更多入侵式掃描。

•依賴基于主機的代理,可以連續掃描各自的虛擬機。

安全監控:混合云環境幾乎總是存在于虛擬化多租戶服務器上,這使得他們難以監控每個用戶的攻擊情況。“監控虛擬基礎設施發生在幾個地方之一:虛擬機/容器、虛擬交換機、管理程序或物理網絡。”Shackleford寫道,“在幾乎所有的云計算環境中,我們唯一能夠真正接觸到的地方就是云計算提供商提供的虛擬機/容器或軟件定義網絡。”

“關于如何構建監控工具的考慮因素包括網絡帶寬、專用連接以及數據匯總/分析方法。” Shackleford繼續說道,“云實例中的服務、應用程序和操作系統生成的日志和事件應自動收集,并發送到中央收集平臺。”

Shackleford認為,對于自動化遠程日志記錄來說,大多數安全團隊已經對收集適當的日志,將它們發送到安全的中央日志記錄服務或基于云的事件管理平臺以及使用SIEM和/或分析工具進行密切監視方面有所了解。

根據Shackleford的說法,需要一些受到監視的限制。他認為以下應該有優先權:

•不尋常的用戶登錄或登錄失敗

•大量數據導入或導出云環境

•特權用戶活動

•更改已批準的系統映像

•訪問和更改加密密鑰

•特權和身份配置的更改

•更改日志記錄和監視配置

云計算提供商和第三方威脅情報

孤島和點解決方案是一個問題

人們喜歡采用一個服務或產品。出于同樣的原因,Shackleford強烈建議避免在不同供應商和環境中提供靈活性的單一供應商或云原生選項。

“一些供應商的產品只能在特定的環境下工作,而大多數云供應商的內置服務只能在他們自己的平臺上運行。”他解釋說,“當業務需求推動組織實施多云戰略時,這種孤島現象可能會導致嚴重的問題,因此需要重新采用符合要求的安全控制措施。”

Shift-left安全性

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 红河县| 垦利县| 尼勒克县| 揭西县| 台湾省| 天镇县| 商丘市| 罗江县| 博湖县| 花莲县| 张家川| 深圳市| 英吉沙县| 互助| 江陵县| 黄石市| 镇赉县| 弋阳县| 新民市| 西华县| 莫力| 新竹县| 博白县| 阜平县| 简阳市| 阳泉市| 怀来县| 康马县| 襄樊市| 洞口县| 禹城市| 自贡市| 高邑县| 磐安县| 麻江县| 兖州市| 定陶县| 轮台县| 边坝县| 乐安县| 东海县|