成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多云環(huán)境下的安全最佳實(shí)踐

安全 應(yīng)用安全 云安全
多云環(huán)境是由不止一家云服務(wù)提供商組成的云環(huán)境。涉及多家基礎(chǔ)設(shè)施即服務(wù)(IaaS)提供商的環(huán)境就是一種簡(jiǎn)單的多云環(huán)境。

多云環(huán)境是由不止一家云服務(wù)提供商組成的云環(huán)境。涉及多家基礎(chǔ)設(shè)施即服務(wù)(IaaS)提供商的環(huán)境就是一種簡(jiǎn)單的多云環(huán)境。

[[241690]]

舉個(gè)例子,云環(huán)境中的一些服務(wù)器和物理網(wǎng)絡(luò)由AWS提供,但可以將之與微軟Azure提供的服務(wù)器和物理網(wǎng)絡(luò)集成。不同云服務(wù)提供商的產(chǎn)品和服務(wù)可能略有差異,正好各取其長(zhǎng),互為補(bǔ)充。

另一類多云環(huán)境,是將某云提供商的軟件即服務(wù)(SaaS)或平臺(tái)即服務(wù)(PaaS)與你自身的基礎(chǔ)設(shè)施或另一家供應(yīng)商的IaaS結(jié)合。

無論采取哪種形式,都涉及到將一家公司的技術(shù)和服務(wù)與其他公司的技術(shù)和服務(wù)混搭。這或許是滿足公司企業(yè)特定云需求最有效的方式了。

但讓所有這些各不相同的實(shí)體協(xié)同一致地工作需要一點(diǎn)精心細(xì)致的努力。而恰當(dāng)?shù)丶訌?qiáng)此類多樣化云環(huán)境的安全,本身也存在諸多挑戰(zhàn)!每個(gè)供應(yīng)商都有各自的策略和網(wǎng)絡(luò)安全措施。

但我們還是有可能部署出合規(guī)友好且相當(dāng)安全的多云環(huán)境的。在部署的時(shí)候記得下面8條***實(shí)踐就好。

多云環(huán)境安全***實(shí)踐

1. 了解共享安全模型的應(yīng)用方式

通常,云提供商要對(duì)自身基礎(chǔ)設(shè)施的安全負(fù)責(zé),還應(yīng)為企業(yè)提供保護(hù)所存數(shù)據(jù)所需的某些功能,比如多因子身份驗(yàn)證方法、加密技術(shù),以及身份與訪問管理(IAM)。

公司要對(duì)自身在云提供商基礎(chǔ)設(shè)施中的數(shù)據(jù)使用負(fù)責(zé)。無論是自家公司開發(fā)的軟件,還是購自第三方的軟件,都應(yīng)打全補(bǔ)丁,強(qiáng)化安全。

雇員在數(shù)據(jù)使用上應(yīng)遵守公司的信息安全策略。部署虛擬機(jī)和自有必備安全控制措施的大權(quán)掌握在你自己手里。這些都是企業(yè)的責(zé)任。

2. 仔細(xì)甄選云供應(yīng)商

全面了解提供商的產(chǎn)品和服務(wù)的各項(xiàng)功能,并觀察提供商自身的網(wǎng)絡(luò)安全策略。要對(duì)企業(yè)現(xiàn)在正在部署和將來可能部署的云提供商有著深入理解。你的網(wǎng)絡(luò)員工及安全員工,還有與云環(huán)境互動(dòng)的所有其他利益相關(guān)者,都應(yīng)了解企業(yè)所用云提供商服務(wù)的細(xì)節(jié),并參與到云提供商選擇決策過程中來。

3. 了解需要持續(xù)監(jiān)視的賬戶和部署區(qū)域

想要維護(hù)好共享安全模型中屬于本公司的那部分責(zé)任,就得了解那些需要持續(xù)監(jiān)視的賬戶和部署區(qū)域。只有充分了解了這些賬戶和區(qū)域,才能合理部署IDS和IPS設(shè)備,分析這些設(shè)備的日志,或者將之托管給可信第三方,讓他們向你通報(bào)網(wǎng)絡(luò)情況。

4. 理解應(yīng)用程序在多云環(huán)境中的運(yùn)作機(jī)理

深入理解企業(yè)的應(yīng)用程序在多云環(huán)境中到底是怎么運(yùn)作的。確保云環(huán)境中的所有實(shí)體都能與公司的各種云工具協(xié)同工作。云應(yīng)用的配置和部署都是獨(dú)特的,有它們自己特定的安全需求。

5. 建立漏洞與暴露(VnE)管理器

得慎重考慮VnE管理器的部署位置,以便它們能有效地收集所需數(shù)據(jù)。不妨問問自己這幾個(gè)問題:現(xiàn)場(chǎng)環(huán)境應(yīng)不應(yīng)該放一個(gè)?要放到某個(gè)云環(huán)境中嗎?每個(gè)云環(huán)境是不是都得部署一個(gè)才可以收集到準(zhǔn)確的數(shù)據(jù)?怎么做才最適合漏洞掃描需求?

6. 確保能夠遠(yuǎn)程掃描你的公共云

因?yàn)樗鼈儾]有在你的管區(qū)之內(nèi)。在企業(yè)的公共云環(huán)境中啟用遠(yuǎn)程掃描設(shè)備探查器虛擬鏡像。

7. 經(jīng)常評(píng)估多云環(huán)境的安全情況

因?yàn)槠髽I(yè)的基礎(chǔ)設(shè)施和軟件,還有網(wǎng)絡(luò)威脅環(huán)境,都會(huì)隨時(shí)間而改變,所以必須經(jīng)常性評(píng)估多云環(huán)境的安全情況。安全測(cè)試員提供的任何緩解指令都應(yīng)被實(shí)施。正如安全大師布魯斯·施奈爾所言,安全是個(gè)過程,不是產(chǎn)品!

8. 云服務(wù)本身也應(yīng)評(píng)估安全狀況

Tripwire的云管理評(píng)估器( Cloud Management Assessor )如今既支持AWS也支持微軟Azure。請(qǐng)確保所用技術(shù)的配置是安全的,并監(jiān)視可能導(dǎo)致漏洞的修改。

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2023-01-30 12:49:24

2020-09-02 11:19:15

多云云計(jì)算混合云

2024-08-21 08:02:47

2022-10-25 12:11:13

2020-02-07 10:46:43

多云云計(jì)算混合云

2022-04-21 16:19:25

云安全多云網(wǎng)絡(luò)安全

2024-01-05 00:33:23

2018-04-04 04:26:09

2025-06-30 00:58:58

2024-09-03 16:28:20

2009-12-31 10:16:49

2023-12-04 18:38:05

2009-08-20 09:41:36

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2013-12-26 09:11:39

2010-08-19 11:55:39

2018-11-06 12:32:02

多云云平臺(tái)云計(jì)算

2018-08-08 13:20:59

數(shù)據(jù)智能管理

2023-08-04 07:09:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久国产精品视频 | 久久综合成人精品亚洲另类欧美 | 久久午夜精品 | 国产精品久久久久久久久婷婷 | 国产精品久久久久久52avav | 中文字幕成人 | 久久99久久99精品免视看婷婷 | 密室大逃脱第六季大神版在线观看 | 欧美日韩国产精品一区 | 国产成人久久久 | 手机在线观看av | 亚洲视频在线看 | 国产成人一区 | 国产高清视频在线观看播放 | 中文字幕日韩一区 | 一区二区三区免费观看 | 欧美成人一区二免费视频软件 | 日韩一区在线观看视频 | 久久久精品亚洲 | 午夜免费网站 | 欧美视频免费 | 亚洲啊v在线 | 国产一在线观看 | 成人性生交大片免费看中文带字幕 | 夜夜爽99久久国产综合精品女不卡 | 久久久做 | 激情五月婷婷综合 | 亚洲伊人久久综合 | 九九亚洲精品 | 国产精品久久久久久久久久久久 | 久久精品一区二区三区四区 | 中文字幕一区二区三区四区 | 91精品国产综合久久小仙女图片 | 91精品久久久久 | 成人免费视频7777777 | 久久手机在线视频 | 日日噜噜噜夜夜爽爽狠狠视频, | 欧美久久久网站 | 手机在线一区二区三区 | 国产精品久久久久久久模特 | 亚洲国产精品99久久久久久久久 |