久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

云計算事件響應優秀實踐

2022-10-04    分類: 網站建設

云計算事件響應優秀實踐

云計算如今已經成為一種主流技術,幾乎所有組織都在公有云中運行一些資源——無論是SaaS、PaaS還是IaaS。他們的安全團隊一直在努力適應云計算環境,隨著DevSecOps的日益普及,他們正在與DevOps團隊合作,致力于開始保護其云計算系統。

當企業發現保護其云計算投資的好方法時,還需要為云計算制定事件響應策略。即使企業的云安全控制措施是好的,網絡攻擊還是會發生。安全團隊需要知道在網絡攻擊期間要做什么,并為事件響應做好準備,而事件響應可能是快速控制和解決災難事件與可能導致數百萬美元損失之間的區別。

什么是事件響應?

事件響應使企業能夠確保他們了解安全事件,并能夠及時響應以限制對其系統的損壞。其目標是阻止網絡攻擊,并防止將來發生類似的攻擊。

研究機構SANS Institute六個步驟的事件響應流程為安全事件提供了一個結構化的框架。這些步驟包括:

(1)準備——制定安全政策,進行風險評估,確定哪些資產是敏感的,并建立一個事件響應團隊。

(2)識別——監控系統以檢測異常活動、識別真正的安全事件,并調查威脅的嚴重性和類型。

(3)遏制——執行短期遏制程序以阻止威脅的傳播,然后是長期遏制,例如應用臨時修復和重新運行干凈的系統。

(4)根除——確定事件的根本原因,刪除惡意軟件,并采取措施防止未來的攻擊。

(5)恢復——恢復生產系統,并采取措施防止進一步的網絡攻擊。最后再測試和監控恢復的系統。

(6)學習——在事件發生后的兩周內執行回顧性分析,使用完整的文檔評估遏制工作,并確定如何改進事件響應過程。

如何為事件響應準備云平臺

企業可以通過多種方式準備事件響應團隊和云計算環境,以實現更有效的事件響應:

(1)建立響應目標——與利益相關者、法律顧問和企業領導協商確定事件響應目標。共同目標包括問題控制和緩解、受影響資源的恢復以及存儲數據以提供證據和歸屬。

(2)使用云平臺進行響應——確保企業的云計算資源包括響應事件所需的工具和資源。例如,確保企業擁有強大的基于云計算的日志記錄和監控系統,并設置基于云計算的備份和災難恢復,以便可以快速恢復受影響的系統。

(3)確定企業的要求——在集中式云計算帳戶中保留日志、快照和其他證據的副本。其應用機制來執行保留策略。使用標簽和元數據保持可見性,并將日志和云計算資源連接到企業的單位、項目或公司系統。

(4)使用重新部署機制——如果安全異常是由配置錯誤引起的,企業應該能夠通過使用適當的配置重新部署資源來輕松修復它。確保響應機制可以在必要時多次執行。

(5)利用自動化——在識別重復出現的問題和事件后,盡可能實現自動化并以編程方式對其進行分解,以構建針對常見情況的響應機制。例如,使用AWS公司成熟的AutoScaling服務或Microsoft Azure的基礎設施即代碼(IaC)功能。這在云平臺上比在內部部署數據中心容易得多。企業確保僅對獨特的、新的或關鍵的事件使用人工響應。

云中有效的事件響應

使用以下提示可以提高企業在公有云環境中響應安全事件的能力。

(1)轉移注意力

與傳統的內部部署環境相比,云計算環境要求企業監控不同的元素。在云中,企業應該關注應用程序、API和用戶角色,考慮事件響應者如何在云計算環境中成功運作,以及他們可能需要執行哪些任務。事件響應團隊必須對企業的系統具有適當的訪問權限和可見性,以便他們能夠檢測、修復和防止攻擊。

(2)集成警報和事件管理工具

安全團隊必須能夠直接訪問支持數據,以對警報進行分類并對事件進行分類。為此,安全警報工具應該與企業使用的任何事件管理工具集成,例如PagerDuty和Slack。這使安全警報能夠直接到達企業的團隊使用的現有工具和工作流程。響應者不必在不同的工具之間切換來查看正在發生的事情。

構建審計跟蹤以捕獲對每個警報的響應,這將提供可見性和問責制,并幫助企業改進響應流程。在安全工具中執行的所有操作都必須在相關協作工具中可見,因此企業可以查看誰解除了特定警報,何時解除警報,以及他們做了哪些注釋。

(3)與云計算提供商合作

云計算提供商通常擁有一個事件響應團隊,但企業不能假設其供應商會在事件期間處理所有事情。需要注意責任共擔模型,其中云計算提供商負責保護基礎設施,而企業負責數據和工作負載。

確保企業了解其云計算提供商的服務協議以及誰對響應的哪個元素負責。準確了解企業可以從供應商團隊那里得到哪些警報,以及它如何為企業的團隊提供支持。擁有明確的關系并建立聯系點可以在事件發生期間節省關鍵時間。

(4)保護企業的日志

主要的云計算供應商為其環境提供日志記錄功能,包括日志文件或操作指標,以提供對服務操作的洞察。其日志服務可能是免費的,也可能是付費的,范圍從基本訪問日志到完整的審計和配置日志。大多數云計算日志服務都允許企業將日志存儲在云平臺之外或內部部署設施,而這樣做至關重要。

日志是事件響應調查的有用資源,企業必須確保網絡攻擊者無法訪問它們。網絡攻擊者可能會破壞企業的云計算系統或服務,但他們無法修改或刪除企業的日志。日志是受保護的信息來源,可以幫助企業識別攻擊時間線、目標系統和網絡攻擊者的IP地址。這為調查提供了可靠的起點。

(5)進行網絡靶場訓練

企業通常依靠演習來訓練或測試他們的安全和事件響應能力。如今,云計算環境提供了在受保護環境中模擬企業的生產網絡的機會,讓企業的安全團隊能夠在安全的環境中練習對網絡上真實攻擊的響應。

AWS CloudFormation等工具允許企業快速設計和部署與其實際網絡相同的訓練網絡。企業可以通過限制訓練的持續時間來降低成本。這些訓練可能是讓企業的團隊準備好應對現實世界中網絡攻擊的好方式。

這些是安全事件響應的基礎知識,為事件響應準備云計算環境以及團隊如何在不可避免的網絡攻擊發生時有效地做出反應。簡而言之,重要的是:

(1)專注于重要的事情——在云平臺中,這是API、應用程序以及身份和訪問管理(IAM)系統。

(2)集成警報和事件管理工具——云平臺提供了充足的自動化功能。使用它們自動響應常見異常情況。

(3)與云計算提供商合作——企業在云中并不孤單,其團隊需要準確了解云計算提供商將在響應事件時采取哪些措施。

(4)保護企業的日志——如果企業的日志被篡改,將無法檢測、調查和響應攻擊。需要不惜一切代價保護他們。

(5)進行網絡靶場訓練——在事件真正發生之前,企業永遠不會真正知道對事件做出響應是什么感覺。與其等待真正的網絡攻擊,不如進行“網絡靶場訓練”或安全演習,看看每個人如何在攻擊場景中協同工作。

企業在為開發人員、操作人員和安全團隊制定一個有凝聚力的云安全戰略時,需要做好準備。

標題名稱:云計算事件響應優秀實踐
文章地址:http://www.js-pz168.com/news43/201743.html

成都網站建設公司_創新互聯,為您提供電子商務網站策劃、做網站、網站設計、外貿建站ChatGPT

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

小程序開發
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
在线精品日韩| 精品国产麻豆免费人成网站| 2023国产精品自拍| 亚洲欧美影音先锋| 久久国产生活片100| caoporn国产一区二区| 欧美一级二级三级九九九| 欧美视频在线观看一区| 国产婷婷一区二区| 日本午夜一本久久久综合| 成人aaaa免费全部观看| 五月天久久狠狠| 精品美女被调教视频大全网站| 亚洲靠逼com| 国产精品中文字幕一区二区三区| 精品国产乱码久久久久| 视频一区不卡| 精品国产99国产精品| 亚洲一区二区三区精品在线| 成人免费视频一区| 日韩精品伦理第一区| 日韩精品一区二区三区在线观看| 亚洲永久精品国产| av一区二区三区在线| 亚洲一二三区精品| 久久精品亚洲乱码伦伦中文| 男人的天堂亚洲一区| 99久久一区三区四区免费| 色婷婷av久久久久久久| 国产嫩草影院久久久久| 国内精品伊人久久久久av影院| 精品国产乱码一区二区三区四区| 7777精品伊人久久久大香线蕉 | 精品国产一区二区三区四区vr| 欧美亚洲日本一区| 亚洲三级免费观看| 成人动漫在线一区| 正在播放亚洲| 国产精品短视频| 国产成人av电影在线| 亚洲欧洲一区二区| 国产片一区二区| 国内精品视频666| 日韩经典在线视频| 日本一区二区免费在线观看视频| 黑人巨大精品欧美黑白配亚洲| 欧美日韩精品免费观看| 精品国产一二三| 麻豆freexxxx性91精品| 欧美亚洲丝袜| 久久精品欧美日韩精品| 国产精品综合在线视频| 亚洲高清视频在线观看| 国产精品成人免费在线| 不卡欧美aaaaa| 欧美在线观看视频一区二区| 亚洲精品视频一区二区| 99re国产在线播放| 日韩一级二级三级| 久久精品国产色蜜蜜麻豆| 日韩精品福利视频| 国产精品大尺度| 91无套直看片红桃| 日韩午夜激情电影| 久久99精品一区二区三区| 亚洲精品在线免费| 亚洲精品视频在线观看网站| 成人av网站观看| 精品久久久网站| 国产一区二区不卡在线| 色综合久久中文综合久久97| 亚洲黄色性网站| 精品国产免费一区二区三区| 国产亚洲综合av| 不卡的av电影| 制服丝袜综合日韩欧美| 久久精品综合网| 亚洲欧洲国产日韩| 亚洲精品日韩综合观看成人91| 精品处破学生在线二十三| 精品一区二区三区在线观看| 亚洲一区二区三区在线观看视频 | 国产精品久久午夜夜伦鲁鲁| av不卡免费在线观看| 制服丝袜日韩国产| 极品少妇一区二区三区精品视频 | 精品乱色一区二区中文字幕| 久久久久久久综合日本| 成人综合婷婷国产精品久久蜜臀| 欧美日韩一区精品| 久久国产三级精品| 欧洲一区二区三区免费视频| 日本va欧美va瓶| 日本福利一区二区| 日韩精品三区四区| 中文字幕精品—区二区日日骚| 亚洲成在人线免费| 亚洲.欧美.日本.国产综合在线| 在线视频国产一区| 午夜不卡av在线| 一本一道久久a久久精品综合| 一级精品视频在线观看宜春院| 欧美日韩国产精品一区二区| 亚洲黄色小视频| 日韩中文字幕一区| 亚洲va中文字幕| 杨幂一区欧美专区| 日本va欧美va欧美va精品| 国模少妇一区二区三区| 久久久com| 精品盗摄一区二区三区| 99久久精品免费看国产免费软件| 欧美成人精品二区三区99精品| 国产99精品在线观看| 欧美zozo另类异族| 99re热这里只有精品视频| 国产性做久久久久久| 国产精品一区二区三区四区五区| 中文字幕日韩av资源站| 久久久一本精品99久久精品66| 一区二区三区蜜桃| 一区二区三区在线视频111| 免费成人小视频| 欧美日韩成人激情| 高清在线成人网| 国产亚洲精品资源在线26u| 国产欧美综合精品一区二区| 亚洲日本乱码在线观看| 婷婷久久伊人| 蜜桃久久久久久| 欧美一区二区在线视频| 91丨porny丨最新| 中文字幕一区二区不卡| 日韩三级电影| 美女久久久精品| 日韩视频一区二区| 99三级在线| 亚洲美女视频一区| 一区二区三区我不卡| 国产真实乱对白精彩久久| 日韩免费电影一区| 国产九色91| 偷拍日韩校园综合在线| 欧美蜜桃一区二区三区| 91在线视频播放地址| **欧美大码日韩| 亚洲一区三区电影在线观看| 国产一区欧美一区| 国产日韩av一区二区| 日本黑人久久| 国内外成人在线| 国产人妖乱国产精品人妖| 欧美深深色噜噜狠狠yyy| 日本不卡的三区四区五区| 日韩欧美一区中文| 久久99精品久久久久久秒播放器| 五月天欧美精品| 欧美一级专区免费大片| 国产成人av一区二区三区| 亚洲五月六月丁香激情| 7777精品伊人久久久大香线蕉超级流畅 | 亚洲bt欧美bt精品| 91精品在线麻豆| 国产精品亚洲不卡a| 日韩高清在线一区| 欧美一二三区精品| 久久国产精品高清| 毛片基地黄久久久久久天堂| 精品va天堂亚洲国产| 日韩欧美亚洲在线| 国产iv一区二区三区| 亚洲天堂福利av| 欧美猛男男办公室激情| 国产伦精品一区二区三| 日本不卡1234视频| 久久九九久精品国产免费直播| 亚洲高清乱码| 不卡欧美aaaaa| 亚洲大尺度视频在线观看| 日韩欧美中文字幕公布| 欧美日韩精品综合| 国产成人h网站| 亚洲免费高清视频在线| 337p亚洲精品色噜噜| 精品伊人久久大线蕉色首页| 久久av资源网| 国产精品国产三级国产有无不卡 | 这里是久久伊人| 国产精品一区视频网站| 美女视频一区在线观看| 国产色产综合产在线视频| 曰韩不卡视频| 91久久久一线二线三线品牌| 婷婷成人综合网| 久久久久久久久久看片| 91精品福利视频| 国产精品一区视频| 国产一区二区看久久| 亚洲欧洲制服丝袜| 欧美草草影院在线视频|