成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

何時使用和不使用云原生安全工具

安全 云安全 云原生
雖然主要云計算供應(yīng)商提供的安全工具很方便,但這對一些用戶來說并不意味著總是正確的選擇。因此需要了解如何決定何時應(yīng)選擇使用第三方安全工具。

 雖然主要云計算供應(yīng)商提供的安全工具很方便,但這對一些用戶來說并不意味著總是正確的選擇。因此需要了解如何決定何時應(yīng)選擇使用第三方安全工具。

[[345313]]

隨著網(wǎng)絡(luò)攻擊的增加,對于大多數(shù)組織來說,云安全成為頭等大事也就不足為奇了。但是,組織的IT團(tuán)隊通常很難選擇正確的策略,因為有很多工具和服務(wù)可以幫助保護(hù)其環(huán)境。

主要有兩種可用于保護(hù)云計算工作負(fù)載的服務(wù):云計算供應(yīng)商提供的云原生安全工具,以及來自其他公司的第三方安全工具或者在某些情況下提供的開放源代碼項目。

但是哪種類型的云安全工具是最好的?其答案很大程度上取決于特定的云計算架構(gòu)以及組織的安全需求的性質(zhì)。

云原生安全工具

大多數(shù)公共云提供商都提供幾種類型的云原生安全工具,每種工具都旨在滿足不同的安全需求。但是由用戶自行決定是否可以滿足其特定的安全要求。

在組織確定云原生安全工具是否適合其工作負(fù)載之前,需要探索可從AWS、谷歌云平臺和微軟Azure獲得的不同類型的安全產(chǎn)品。每個供應(yīng)商提供每種工具的功能或多或少是等效的,盡管并非總是在它們之間進(jìn)行一對一的比較。

身份和訪問管理

所有公共云都提供身份和訪問管理(IAM)框架。云計算管理員可以使用這些框架來配置哪些用戶或服務(wù)可以訪問不同的基于云計算的工作負(fù)載或資源。

這些類型的供應(yīng)商工具還提供補(bǔ)充服務(wù),用于實(shí)施雙因素身份驗證、將基于云計算的訪問管理(IAM)框架與目錄服務(wù)集成,以及管理與身份驗證和授權(quán)相關(guān)的其他常見任務(wù)。

審計與監(jiān)控

諸如Amazon Inspector和Microsoft Azure安全中心之類的云原生安全工具會自動檢查常見類型的云計算工作負(fù)載的配置,并在檢測到潛在的安全問題時生成警報。谷歌云數(shù)據(jù)丟失預(yù)防和Amazon Macie通過自動檢測未得到適當(dāng)保護(hù)的敏感信息并向用戶發(fā)出警報,為數(shù)據(jù)提供了類似的功能。

為了進(jìn)一步保護(hù)數(shù)據(jù),有一些工具(例如Amazon GuardDuty和Azure Advanced Threat Protection)可以監(jiān)視可能預(yù)示基于云計算的環(huán)境和內(nèi)部部署環(huán)境中安全問題的事件。

防火墻和防止DDoS攻擊

IT團(tuán)隊使用Google Cloud Armor、AWS網(wǎng)絡(luò)應(yīng)用防火墻和Azure防火墻等服務(wù)來配置防火墻,以控制對云平臺中運(yùn)行的應(yīng)用程序的網(wǎng)絡(luò)訪問。相關(guān)工具可緩解針對基于云計算資源的DDoS攻擊。

加密

可以使用Amazon S3和Azure Blob Storage等存儲服務(wù)中內(nèi)置的原生功能對主要公共云上存儲的數(shù)據(jù)進(jìn)行選擇性加密(在默認(rèn)情況下會自動加密)。公共云供應(yīng)商還提供基于云的密鑰管理服務(wù),例如Azure Key Vault和谷歌關(guān)鍵管理服務(wù)(Google Key Management Service),以安全地跟蹤加密密鑰。

安全運(yùn)營中心

最后,為幫助云計算管理員集中管理所有安全工具及其相關(guān)數(shù)據(jù),云計算供應(yīng)商還提供了與安全運(yùn)營中心差不多的服務(wù)。全球三個主要的云計算提供商提供了Azure安全中心、AWS安全中心和谷歌云平臺的安全運(yùn)營中心,以幫助用戶管理其安全工具。

第三方云安全工具

盡管某些組織將默認(rèn)使用其云計算提供商的原生安全工具,但還有其他選擇。實(shí)際上,許多第三方工具可以實(shí)現(xiàn)上述相同的功能。

例如,如果要監(jiān)視云計算基礎(chǔ)設(shè)施中的安全事件,則可以使用商業(yè)服務(wù),例如Splunk、IBM QRadar或LogRhythm,它們也提供安全運(yùn)營中心的許多功能。

組織可以使用VeraCrypt或AxCrypt等開源工具對存儲在云中的數(shù)據(jù)進(jìn)行加密。諸如Cloudflare和Akamai之類的第三方防火墻服務(wù)可以保護(hù)云計算應(yīng)用程序免受網(wǎng)絡(luò)攻擊者的威脅。

這就引出了一個問題:是使用云計算供應(yīng)商的安全工具還是選擇第三方產(chǎn)品?確定最佳方法時需要權(quán)衡三個因素。

組織的原生安全需求是什么?

盡管組織可以使用某些云原生安全服務(wù)(例如Amazon GuardDuty和Azure Advanced Threat Protection)來管理內(nèi)部部署設(shè)施和基于云計算基礎(chǔ)設(shè)施的安全風(fēng)險,但其他服務(wù)僅在云平臺中工作。例如,不能使用基于云計算的數(shù)據(jù)安全服務(wù)的原生加密功能來加密內(nèi)部部署的數(shù)據(jù)。

另一個例子是,基于云計算的防火墻服務(wù)可能被用來保護(hù)內(nèi)部部署應(yīng)用程序,但前提是要建立一個相對復(fù)雜和昂貴的架構(gòu),將這些應(yīng)用程序與云計算防火墻服務(wù)集成在一起。

因此,組織最好在企業(yè)內(nèi)部和公共云中廣泛使用第三方選項。在這種情況下,公共云原生安全工具是不夠的,因為第三方提供商在保護(hù)基于云計算的資源和內(nèi)部部署資源方面提供了更多的平等性。

是采用多云的組織嗎?

同樣,采用多云策略的組織可能應(yīng)該選擇第三方安全工具。云計算供應(yīng)商提供的原生安全產(chǎn)品通常不能與競爭性公共云上的產(chǎn)品一起使用。

在某些情況下,有可能構(gòu)建復(fù)雜的人工集成,這將使IT團(tuán)隊能夠?qū)⒁粋€云平臺中與安全相關(guān)的數(shù)據(jù)提取到另一云平臺中的安全監(jiān)視工具中。但這更加麻煩。取而代之的是,選擇同時與多個云供應(yīng)商的數(shù)據(jù)或服務(wù)集成的第三方工具。

組織的云計算安全需求將如何擴(kuò)展和發(fā)展?

組織還需要考慮其云計算安全需求的范圍以及隨著時間的推移將會如何增長。

如果組織只有少量工作負(fù)載在云平臺中運(yùn)行,并且暫時不希望這種情況發(fā)生變化,那么僅靠云計算供應(yīng)商的安全工具來保護(hù)它們是可行的。在大多數(shù)情況下,這種方法設(shè)置的速度更快,因為安全工具與組織的云原生服務(wù)集成在一起。

但是,如果組織希望其云計算足跡穩(wěn)定增長,或者需要靈活性以遷移到其他云平臺或?qū)⒐ぷ髫?fù)載遷移回內(nèi)部部署設(shè)施,則第三方安全服務(wù)將提供更大的靈活性。

 

責(zé)任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-12-09 09:52:36

云原生安全工具云安全

2011-08-08 15:43:01

MySQL索引

2020-10-21 14:54:02

RustGolang開發(fā)

2018-12-12 09:59:47

微服務(wù)架構(gòu)分布式系統(tǒng)

2012-02-08 11:01:53

HibernateJava

2024-04-16 12:00:14

API系統(tǒng)

2021-04-12 07:34:03

Java集合框架

2021-11-26 09:00:00

數(shù)據(jù)庫數(shù)據(jù)集工具

2021-12-02 07:50:31

混合云專線機(jī)房

2019-11-29 07:53:07

DNSTCP網(wǎng)絡(luò)協(xié)議

2020-12-13 14:32:22

5GWi-Fi 6

2012-10-17 09:40:35

DLP工具云計算安全性云安全

2012-10-17 09:31:43

DLP工具數(shù)據(jù)保護(hù)云安全

2021-05-13 18:23:53

Tekton云原生Kubernetes

2023-04-04 22:50:35

2013-08-21 15:06:31

iOSself.

2015-04-28 15:14:53

云平臺發(fā)現(xiàn)服務(wù)ZooKeeper

2015-06-03 10:01:56

云平臺發(fā)現(xiàn)服務(wù)ZooKeeper

2019-08-12 16:30:24

Windows 10Windows安全模式

2022-07-26 08:23:17

Zadig微服務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产91精品久久久久久久网曝门 | 日韩av一区二区在线观看 | 亚洲综合色自拍一区 | 一区二区三区四区免费视频 | 毛片区 | 女人一区| 亚洲精品一区二区三区中文字幕 | 91在线精品一区二区 | 天堂网avav | 国产精品成av人在线视午夜片 | 久久精品国产久精国产 | 日韩精品一区二区三区中文在线 | 亚洲精品一区二区三区在线 | 国产一区二区欧美 | 国产91丝袜在线播放 | 亚洲高清视频一区二区 | 日日干干夜夜 | 亚洲永久字幕 | 久久国产精品免费视频 | 亚洲国产黄 | 在线看一区二区 | 国产成人精品久久二区二区 | 在线一区视频 | 久视频在线观看 | 日本三级网站在线观看 | 一区二区国产精品 | 亚洲精品一区国产精品 | 久久精品成人 | 日韩欧美一级精品久久 | 嫩草最新网址 | 天天操一操 | jizz在线看片 | 欧美综合在线视频 | 亚洲在线成人 | 久久久国产精品网站 | 国产永久免费 | 国产激情在线观看视频 | 国产一区影院 | 95国产精品 | 日本大香伊一区二区三区 | 亚洲欧洲日本国产 |