成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

混合時代,你的連續(xù)監(jiān)控策略過硬嗎?

安全
很多企業(yè)正專注于構(gòu)建內(nèi)部連續(xù)監(jiān)控策略來提高對漏洞和配置問題的檢測和修復(fù)。雖然部署連續(xù)監(jiān)控策略是提高網(wǎng)絡(luò)可視性和安全性的重要方面,但在混合云環(huán)境實現(xiàn)這種可視性面臨很大挑戰(zhàn)。

很多企業(yè)正專注于構(gòu)建內(nèi)部連續(xù)監(jiān)控策略來提高對漏洞和配置問題的檢測和修復(fù)。雖然部署連續(xù)監(jiān)控策略是提高網(wǎng)絡(luò)可視性和安全性的重要方面,但在混合云環(huán)境實現(xiàn)這種可視性面臨很大挑戰(zhàn)。

[[163047]]

CDM控制

對于很多安全團隊而言,符合美國國土安全局連續(xù)診斷與緩解(CDM)的連續(xù)監(jiān)控策略的基礎(chǔ)應(yīng)該包括以下控制:

• 補丁和配置管理:理想情況下,系統(tǒng)會安裝基于主機的代理,它可提供有關(guān)補丁狀態(tài)和配置項的更新信息,或者發(fā)送預(yù)設(shè)的更新信息到中央監(jiān)控工具。

• 漏洞掃描:對于連續(xù)監(jiān)控,安排每天或每周對系統(tǒng)和子網(wǎng)的經(jīng)驗證和未經(jīng)驗證的掃描可讓管理員全面了解在系統(tǒng)級環(huán)境中在運行著什么。

• 日志和事件管理:企業(yè)應(yīng)該部署某種形式的中央日志和事件收集與監(jiān)控,以收集和報告連續(xù)監(jiān)控信息,以及便于進行任何調(diào)查。

• 網(wǎng)絡(luò)監(jiān)控:利用網(wǎng)絡(luò)流量數(shù)據(jù)或傳統(tǒng)事件(防火墻、IDS等)的網(wǎng)絡(luò)監(jiān)控工具可在連續(xù)監(jiān)控中發(fā)揮一定作用。

• 反惡意軟件工具:基于網(wǎng)絡(luò)的惡意軟件檢測沙箱工具和基于主機的防病毒及白名單工具都可提供重要的監(jiān)控和事件數(shù)據(jù)來幫助實現(xiàn)連續(xù)監(jiān)控。

對于轉(zhuǎn)移到混合云模式的企業(yè)而言,在過去,在云服務(wù)提供商環(huán)境中尋找可提供相同連續(xù)安全監(jiān)控功能的替代解決方案很困難。幸運的是,現(xiàn)在已經(jīng)有更多的可用選項來幫助實現(xiàn)連續(xù)監(jiān)控,在不久的將來還會有更多選項。

如何應(yīng)對混合云

為了確定在混合云中如何實現(xiàn)連續(xù)安全監(jiān)控,企業(yè)應(yīng)該采取的***步是查看其現(xiàn)有的供應(yīng)商及其產(chǎn)品。大多數(shù)成熟的安全團隊已經(jīng)在使用各種工具,可整合到虛擬環(huán)境。云基礎(chǔ)設(shè)施始終是虛擬化的,所以企業(yè)將需要基于主機而不會占用太多系統(tǒng)資源的工具,例如McAfee MOVE或趨勢科技的Deep Security,企業(yè)還應(yīng)該使用輕量級可整合到云提供商環(huán)境內(nèi)虛擬機的補丁和配置代理,例如CloudPassage可在任何基礎(chǔ)設(shè)施即服務(wù)(IaaS)云實現(xiàn)這種主機監(jiān)控和控制。亞馬遜公司現(xiàn)在也已經(jīng)內(nèi)置Config程序用于監(jiān)控配置,微軟最近發(fā)布的Security Center中也有用于Azure實例的監(jiān)控功能。微軟還為所有Azure實例提供內(nèi)置防病毒功能。

很多商業(yè)漏洞掃描器(例如Qualys和Tenable Nessus)現(xiàn)在通過API被完全整合到云計算環(huán)境,并提供SCAP兼容的監(jiān)控和報告。另外,網(wǎng)絡(luò)監(jiān)控工具(例如思科的Lancope Stratawatch和Palo Alto Networks的NGFW)可整合到云環(huán)境以及監(jiān)控流量和活動。

然而,遺憾的是,很多大型事件管理工具還沒有完全整合到云環(huán)境。有些供應(yīng)商提供與云管理相關(guān)活動的日志記錄,例如亞馬遜的CloudTrail,同時,微軟Azure Diagnostics也提供對一些云事件的安全監(jiān)控。還有很多事件監(jiān)控產(chǎn)品可整合到云端—盡管大部分不是企業(yè)內(nèi)部使用的相同的供應(yīng)商或服務(wù)。Sumo Logic提供針對云環(huán)境的事件管理和監(jiān)控服務(wù),AlertLogic的平臺可本地整合到Amazon云計算服務(wù)。Splunk和AlierVault也有AWS兼容的事件管理或SIEM平臺。

在混合時代的CSM戰(zhàn)略

對于遷移到混合云的企業(yè)來說,肯定會要管理新產(chǎn)品和新服務(wù),這意味著更多的運營費用和成本。并且,這很可能會持續(xù)一段時間,因為并不是所有主流安全供應(yīng)商都會調(diào)整自己的產(chǎn)品來適應(yīng)虛擬和云形式。無論是通過內(nèi)部使用的傳統(tǒng)工具還是市場中的新產(chǎn)品,大多數(shù)企業(yè)都會發(fā)現(xiàn)他們可成功地在云提供商環(huán)境以及自己的數(shù)據(jù)中心內(nèi)實現(xiàn)其連續(xù)監(jiān)控策略的目標。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2021-07-07 10:22:14

變革管理混合工作CIO

2017-03-01 15:38:01

混合云模式正確

2017-07-14 09:06:10

存儲數(shù)據(jù)中心HCI

2015-09-17 09:45:37

混合WANWAN架構(gòu)

2022-02-21 10:39:06

多云云托管云計算

2015-03-20 10:11:44

2009-11-09 12:46:58

2011-01-07 09:57:09

AMDFusionAPU

2012-09-27 10:24:22

監(jiān)控機房

2017-03-24 14:48:20

Ubuntu新版本Linux

2023-03-21 12:42:19

人工智能

2018-11-08 14:15:05

云原生遷移云端

2017-10-24 13:49:44

2016-01-15 15:42:53

HP超融合

2015-11-17 09:41:28

微軟Azure銀泰

2016-11-16 09:35:44

IBM POWER 服

2012-04-11 11:36:08

帶寬提速千兆路由器

2017-11-02 16:23:11

混合云云計算數(shù)據(jù)中心

2019-11-25 12:38:14

混合云云計算企業(yè)

2015-07-06 09:19:19

網(wǎng)絡(luò)虛擬化虛擬專用網(wǎng)絡(luò)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产一区二区精品在线观看 | 国产精品99久久久久久久久久久久 | 亚洲一区二区三区在线 | 国产精品久久久久久网站 | 日韩不卡一二区 | 日韩欧美中文在线 | 国产精品日韩一区二区 | 久久久69| 人妖videosex高潮另类 | 国产精品视频一二三区 | 伊人看片| 欧美中文视频 | 久久久xxx| 国产蜜臀 | 亚洲国产精品久久久 | 狠狠亚洲| 日韩中文电影 | 国产一区二区三区色淫影院 | 亚洲成人精品一区二区 | 91精品中文字幕一区二区三区 | 国产激情视频 | 亚洲在线成人 | 成人一区二区三区在线观看 | 欧美日在线 | 97人人澡人人爽91综合色 | 日韩国产一区 | 国产精品123区 | 久久极品 | 在线欧美日韩 | 欧美一级毛片免费观看 | 欧美一级在线 | 草久久免费视频 | 亚洲成人精品在线观看 | 91视频观看 | 国产中文字幕亚洲 | 九九精品网 | 日韩免费福利视频 | 免费麻豆视频 | 视频1区2区 | 国产激情福利 | 亚洲综合色婷婷 |