久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

企業(yè)增強(qiáng)多云安全性的8種策略

2021-01-31    分類: 網(wǎng)站建設(shè)

企業(yè)在采用多個(gè)云平臺(tái)服務(wù)時(shí),如何實(shí)現(xiàn)強(qiáng)大的安全性?行業(yè)專家提出了有關(guān)規(guī)劃、可遷移性、工具以及其他關(guān)鍵的多云安全考慮事項(xiàng)的建議。

多云應(yīng)該從一開(kāi)始就清楚地表明,企業(yè)的安全計(jì)劃需要更新這種現(xiàn)代IT范式。企業(yè)保護(hù)的不再是單個(gè)環(huán)境或網(wǎng)絡(luò),而是多個(gè)威脅面。

采用多云不是讓企業(yè)感到恐慌的原因。相反,它是將新的工具和策略整合到企業(yè)的安全策略中,并且是加強(qiáng)一些現(xiàn)有流程的推動(dòng)力。

瞻博網(wǎng)絡(luò)公司安全威脅實(shí)驗(yàn)室負(fù)責(zé)人Mounir Hahad說(shuō),“隨著物聯(lián)網(wǎng)、公共云、混合云的興起,典型的網(wǎng)絡(luò)邊界已經(jīng)被拉長(zhǎng)和延伸,并且安全性開(kāi)始衰退。隨著越來(lái)越多的企業(yè)準(zhǔn)備實(shí)施多云戰(zhàn)略,確保跨不同環(huán)境的安全至關(guān)重要。”

隨著多云環(huán)境成為常態(tài),通常作為混合云架構(gòu)(也包括本地基礎(chǔ)設(shè)施)的一部分,確保這些環(huán)境的安全性確實(shí)需要優(yōu)先考慮。Hahad和其他安全專家分享了一些建議,以確保企業(yè)業(yè)務(wù)在多云環(huán)境的安全。以下是增強(qiáng)安全性的8種策略:

1.將多云安全性作為前期考慮因素

隨著越來(lái)越多的企業(yè)采用多云戰(zhàn)略,安全性需要成為這深思熟慮的計(jì)劃的早期部分。Hahad指出,從單一云平臺(tái)遷移到多個(gè)云平臺(tái)有一些重要的考慮因素,其中包括安全性。

Hahad說(shuō),“例如,確保跨多個(gè)環(huán)境的安全性要求在每個(gè)云平臺(tái)上運(yùn)行的工作負(fù)載和應(yīng)用程序中實(shí)施一致的策略應(yīng)用和實(shí)施。在實(shí)施多云戰(zhàn)略之前考慮安全性時(shí),可以避免或盡早解決潛在的不一致性和互操作性問(wèn)題。”

但很多企業(yè)并沒(méi)有這么做。例如,在StackRox的容器狀態(tài)和Kubernetes安全報(bào)告的最新版本中,34%的受訪者表示他們沒(méi)有采用容器安全策略,或者只是處于開(kāi)發(fā)策略的開(kāi)始階段,即使云計(jì)算采用率突然增加(容器安全和多云安全并非完全同義,但它們?cè)絹?lái)越相互關(guān)聯(lián))。

報(bào)告稱,一個(gè)可能的解釋是,容器采用超過(guò)了制定安全策略的投資。

2.將安全性映射到當(dāng)前和未來(lái)的用例

運(yùn)行多個(gè)云平臺(tái)的原因與保護(hù)分布式環(huán)境的方法之間的脫節(jié)會(huì)增加弱鏈接的可能性。

Stackrox公司聯(lián)合創(chuàng)始人兼產(chǎn)品副總裁Wei Lien Dang說(shuō),“企業(yè)有效保護(hù)多云環(huán)境的出發(fā)點(diǎn),應(yīng)該從了解為什么使用多云以及每種云平臺(tái)上運(yùn)行的工作負(fù)載類型開(kāi)始。這使安全從業(yè)人員能夠確定每個(gè)云平臺(tái)的哪些控制是有保證的,以及這些要求可能有什么不同,特別是在共享責(zé)任模型的場(chǎng)景中。”

此外,多云環(huán)境的本質(zhì)意味著變化是一個(gè)既定的事實(shí),這種靈活性可能是企業(yè)的訴求之一。所以要把它納入企業(yè)的長(zhǎng)期安全計(jì)劃中。

Hahad說(shuō),“企業(yè)現(xiàn)在可能正在為特定工作負(fù)載啟動(dòng)多云環(huán)境,但未來(lái)的使用案例會(huì)是什么樣的?工作量和應(yīng)用程序需求會(huì)發(fā)生變化嗎?企業(yè)如果預(yù)見(jiàn)到這些變化并做好準(zhǔn)備,那么安全態(tài)勢(shì)就越強(qiáng)。”

3.為每個(gè)工作負(fù)載確定正確的云計(jì)算服務(wù)

正如Red Hat公司首席安全架構(gòu)師Mike Bursell指出的那樣,對(duì)于部署到云平臺(tái)的任何工作負(fù)載,某些數(shù)據(jù)和過(guò)程都是敏感的。那么,企業(yè)應(yīng)該如何決定將工作負(fù)載放在哪里?以及應(yīng)該如何保護(hù)它們呢?Bursell說(shuō):“如何為工作負(fù)載找到合適的歸宿,這是一個(gè)IT主管十分關(guān)注的問(wèn)題。”

Bursell建議企業(yè)從考慮工作負(fù)載中涉及的特定數(shù)據(jù)和流程開(kāi)始:例如,是否需要保護(hù)機(jī)密性、完整性、可用性、正確性或其他因素?

Bursell說(shuō),“安全有一系列要求,從鎖定房間里的氣隙系統(tǒng),到部署武裝警衛(wèi),到采用商品化的公共云。例如只有經(jīng)過(guò)授權(quán)的安全檢查人員才可以管理服務(wù)器等。”

4.有效且高效地使用本機(jī)安全控制

企業(yè)需要深入研究其提供商提供的嵌入式安全控制和工具。

Dang說(shuō),評(píng)估云計(jì)算提供商默認(rèn)啟用的安全功能或本機(jī)提供的安全功能,一些示例包括數(shù)據(jù)加密,通過(guò)VPC進(jìn)行虛擬隔離,可以為這些環(huán)境提供基礎(chǔ)安全性。

另一個(gè)很好的例子是與安全聲明標(biāo)記語(yǔ)言(SAML)聯(lián)合的身份,這種策略使IT團(tuán)隊(duì)能夠擺脫跨分布式環(huán)境管理多個(gè)身份的風(fēng)險(xiǎn)業(yè)務(wù)。

NetEnrich公司云計(jì)算架構(gòu)師Michael Burch說(shuō),“大多數(shù)公共云提供商都支持SAML進(jìn)行身份聯(lián)合,允許在提供商之間單獨(dú)表示用戶帳戶。在非聯(lián)合環(huán)境中人工復(fù)制身份很復(fù)雜,并且需要維護(hù)多個(gè)身份,從而帶來(lái)重大風(fēng)險(xiǎn)。”

SAS公司首席信息安全官Brian Wilson在評(píng)估云平臺(tái)時(shí)指出了身份聯(lián)合的重要性。他說(shuō),“如果企業(yè)沒(méi)有采用身份聯(lián)合,那么安全廠商就不會(huì)與其開(kāi)展合作。”

5.增加第三方工具以保持一致性

安全專業(yè)人士表示,跨環(huán)境的一致性是至關(guān)重要的,特別是隨著企業(yè)系統(tǒng)的發(fā)展和變化。這可能需要第三方工具。

Dang說(shuō),“在可用的控制措施不同的情況下,組織應(yīng)該尋求第三方安全解決方案,以實(shí)現(xiàn)跨多云環(huán)境的實(shí)施、策略和流程的一致性。企業(yè)需要尋找這些解決方案以提供自動(dòng)化和可編程性,使多云安全具有可擴(kuò)展性,并將操作復(fù)雜性降至最低。”

6.考慮環(huán)境之間的可遷移性

這是將用例結(jié)合安全策略的一個(gè)很好的示例。如果可遷移性和靈活性是運(yùn)行多個(gè)云平臺(tái)的關(guān)鍵原因之一,那么需要將其融入企業(yè)的安全策略中。這也是一致性至關(guān)重要的另一個(gè)例子。

Aqua Security公司聯(lián)合創(chuàng)始人兼首席技術(shù)官Amir Jerbi說(shuō),“多云安全的另一個(gè)關(guān)鍵方面是,多云意味著組織希望能夠在多個(gè)云平臺(tái)之間移動(dòng)工作負(fù)載,并且在發(fā)生這種情況時(shí),不需要重新配置整個(gè)安全工具集。企業(yè)需要考慮的一個(gè)因素是,特定于云計(jì)算提供商的設(shè)置應(yīng)盡可能通用,以便在云平臺(tái)之間輕松轉(zhuǎn)換。例如,采用基于角色的訪問(wèn)控制(RBAC)策略。”

Jerbi還指出,從可遷移性和安全性角度來(lái)看,這是容器在多云設(shè)置中的另一個(gè)實(shí)用工具。

他說(shuō),“另一種方法是將安全控制盡可能地放在工作負(fù)載上。例如,運(yùn)行容器的組織可以圍繞容器映像掃描、可信映像策略和完全不可知云的運(yùn)行時(shí)保護(hù)措施實(shí)施安全控制。”

7.將業(yè)務(wù)流程視為安全工具

Dang指出,當(dāng)團(tuán)隊(duì)開(kāi)始在生產(chǎn)中部署容器時(shí),業(yè)務(wù)流程可能不會(huì)落后。雖然容器和Kubernetes安全性本身就是一個(gè)熱門(mén)話題,但Kubernetes和其他業(yè)務(wù)流程工具可以作為一種工具,在各種環(huán)境中實(shí)現(xiàn)一致性。

Dang說(shuō),“企業(yè)還應(yīng)該考慮像Kubernete這樣的平臺(tái)如何通過(guò)提供應(yīng)用程序可以運(yùn)行的單一、可擴(kuò)展的體系結(jié)構(gòu)來(lái)進(jìn)一步提高多云安全性,從而更容易對(duì)基礎(chǔ)設(shè)施的關(guān)鍵部分實(shí)施單一的安全控制。”

Red Hat公司安全策略師KirstenNewcomer建議對(duì)容量安全采用分層方法。這其中包括容器堆棧層(如容器主機(jī)和注冊(cè)表)和容器生命周期問(wèn)題(如API管理)。

8. 在安全審核中不要走捷徑

對(duì)于某些團(tuán)隊(duì)或個(gè)人來(lái)說(shuō),可能對(duì)他們的云計(jì)算提供商過(guò)于信任,但企業(yè)將工作負(fù)載移到公共云并不意味著其無(wú)需擔(dān)負(fù)這些工作負(fù)載安全性的所有責(zé)任。

信譽(yù)良好的提供商在其平臺(tái)的安全性方面投入了大量資金,但這并不意味著企業(yè)不應(yīng)該對(duì)其進(jìn)行檢查。

例如,Netenrich公司的Burch是將定期審計(jì)作為安全好實(shí)踐的支持者,他說(shuō),“在這一過(guò)程中,云計(jì)算環(huán)境不應(yīng)該是例外,如果企業(yè)還沒(méi)有執(zhí)行審計(jì),那么應(yīng)該審計(jì)所有的云計(jì)算環(huán)境。”

網(wǎng)站標(biāo)題:企業(yè)增強(qiáng)多云安全性的8種策略
分享網(wǎng)址:http://www.js-pz168.com/news44/98444.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營(yíng)銷型網(wǎng)站建設(shè)網(wǎng)站策劃商城網(wǎng)站網(wǎng)站導(dǎo)航網(wǎng)站維護(hù)品牌網(wǎng)站設(shè)計(jì)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
777奇米成人网| 亚洲第一主播视频| 亚洲va韩国va欧美va| 精品无码三级在线观看视频| a4yy欧美一区二区三区| 久久影视中文粉嫩av| 在线一区二区三区四区| 久久日韩粉嫩一区二区三区 | 国产乱码精品一区二区三区忘忧草| 99在线热播精品免费| 先锋影音网一区| 日韩精品一区二区三区老鸭窝| 亚洲欧美电影院| 国产在线精品免费av| 国产在线精品日韩| 欧美在线观看一区| 欧美经典三级视频一区二区三区| 午夜精品久久久久久不卡8050| 成人动漫在线一区| 五月天国产一区| 欧美电影免费观看高清完整版| 夜夜精品浪潮av一区二区三区| 国产美女精品人人做人人爽| 精品国产综合| 欧美精品v国产精品v日韩精品| 最新高清无码专区| 国产另类ts人妖一区二区| 欧美黑人xxxxx| 欧美va亚洲va| 午夜精品久久久久久久| 91av一区二区三区| 欧美性猛片xxxx免费看久爱| 国产精品成人网| 国产美女久久久久| 日韩高清dvd| 久久综合九色综合97_久久久| 午夜精品久久久久久久99樱桃 | 91文字幕巨乱亚洲香蕉| 欧洲精品在线观看| 亚洲天堂网中文字| 成人综合婷婷国产精品久久免费| 日韩和欧美的一区二区| 欧美精品一区二区三区视频| 免费在线观看一区二区三区| 精品久久久久久一区| 欧美一区欧美二区| 午夜精品久久一牛影视| 国产精品一国产精品最新章节| 欧美日韩电影一区| 亚洲一二三四久久| 国产91视觉| 欧美一区二区网站| 日韩国产欧美在线播放| 精品视频高清无人区区二区三区| 日韩一级成人av| 免费成人小视频| 欧美精品尤物在线| 国产视频一区在线观看 | 亚洲理论在线观看| 91手机在线播放| 欧美高清精品3d| 日韩精品电影在线观看| 久久99精品久久久久久青青日本 | 国产精品一区一区| 一本久久综合亚洲鲁鲁五月天 | 精品欧美国产| 久久久久国产精品麻豆| 国产精品一区二区果冻传媒| 色综合天天综合| 亚洲精品欧美专区| 成人综合电影| 2023国产精品| 国产精品亚洲成人| 欧洲国内综合视频| 婷婷久久综合九色综合绿巨人| 久久综合一区二区三区| 中文字幕乱码久久午夜不卡| 成人av网址在线| 欧美一卡二卡三卡| 九一久久久久久| 一本大道综合伊人精品热热| 一区二区免费看| 久久久久久一区| 国产精品国产三级国产aⅴ无密码| 99久久er热在这里只有精品66| 91精品国产91久久久久久一区二区| 青青草精品视频| 色综合亚洲欧洲| 亚洲最新在线观看| 欧美日韩国产精品一卡| 自拍视频在线观看一区二区| 国产精品久久亚洲| 日本一区二区视频在线观看| 97se亚洲国产综合自在线不卡| 日韩手机在线导航| 国产精品99久久久久久宅男| 欧美群妇大交群中文字幕| 美女视频网站久久| 在线亚洲欧美专区二区| 日韩高清不卡在线| 伊人色综合影院| 首页国产丝袜综合| 综合视频免费看| 视频一区欧美精品| 一本久道久久综合中文字幕| 丝袜a∨在线一区二区三区不卡| 亚洲国产欧美日韩| 天天av天天翘天天综合网| 亚洲午夜在线观看| 天天综合天天综合色| 宅男一区二区三区| 秋霞影院一区二区| 色成人在线视频| 看片的网站亚洲| 欧美精品视频www在线观看| 国产在线精品一区二区不卡了| 5566中文字幕一区二区电影| 国产精品一区在线观看你懂的| 91精品久久久久久久99蜜桃| 国产成人av网站| 欧美成人福利视频| 999国产在线| 欧美国产精品一区二区三区| 韩日午夜在线资源一区二区 | 粉嫩高清一区二区三区精品视频| 欧美激情自拍偷拍| 九九热久久66| 亚洲一二三专区| 一区二区视频在线播放| 美女视频一区在线观看| 51精品久久久久久久蜜臀| 成人深夜在线观看| 国产欧美一区二区精品性色超碰| 国产福利一区二区三区在线观看| 中文字幕一区二区不卡| 日韩免费av一区二区三区| 午夜a成v人精品| 欧美日韩一区二区三区免费看| 国产精品一区二区三区99| 精品久久久久久久久久久久久久久 | 精品午夜久久福利影院| 欧美一区二区三区免费视频 | 国内精品久久久久久久果冻传媒| 亚洲免费视频中文字幕| 一区二区不卡在线观看| 黑人巨大精品欧美一区| 精品国产免费久久| 国产一区二区三区av在线| 亚洲综合区在线| 欧美色视频在线| www.亚洲精品| 亚洲丝袜美腿综合| 色综合视频在线观看| 国产乱色国产精品免费视频| 国产亚洲精品资源在线26u| 久久免费一区| 欧美aaaaaa午夜精品| 日韩欧美激情在线| 精品一区二区不卡| 免费在线观看视频一区| 欧美成人伊人久久综合网| 国产嫩草一区二区三区在线观看| 亚洲国产三级在线| 欧美精品第1页| 成人免费在线看片| 亚洲国产精品一区二区尤物区| 欧美日韩一区二区三区视频| 91麻豆文化传媒在线观看| 一区二区三区精品视频在线| 欧美日韩一区在线| 5566中文字幕一区二区| 亚洲第一福利一区| 91精品黄色片免费大全| 国产精品国产精品国产专区蜜臀ah| 亚洲高清视频中文字幕| 欧美一区二视频| 久久精品国产第一区二区三区最新章节 | 7878成人国产在线观看| 国产福利一区二区三区在线观看| 午夜精品福利一区二区三区蜜桃| 日韩欧美国产1| 牛人盗摄一区二区三区视频| 国产尤物一区二区| 日韩一区中文字幕| 欧美日韩一区二区不卡| 国产精品露出视频| 美腿丝袜一区二区三区| 国产欧美日韩麻豆91| 色综合婷婷久久| 91久久偷偷做嫩草影院| 日韩成人精品在线| 久久精品一区二区| 在线这里只有精品| 国产精品免费一区二区三区观看| 免费人成黄页网站在线一区二区| 久久精品亚洲乱码伦伦中文| 色婷婷av一区| 国产精品18毛片一区二区| 久久99精品一区二区三区三区| 国产精品麻豆欧美日韩ww|