成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全管理實踐之云基礎設施安全保護采用的應對措施

安全 云安全
本文從云安全挑戰、云安全態勢管理、云訪問安全代理、零信任模型和微隔離等角度對云安全進行分析和研究。

[[395324]]

云計算已經被普遍應用于諸多行業的信息化建設中,云安全已經得到越來越多云服務提供商和云用戶的重視,本文從云安全挑戰、云安全態勢管理、云訪問安全代理、零信任模型和微隔離等角度對云安全進行分析和研究。

關于云基礎設施保護總覽

明確目的

網絡安全任務是保護集團網絡環境中的用戶(客戶和員工),并使業務以安全的方式運行。基礎設施保護的首要任務是:減少IT基礎架構的風險暴露和攻擊面。客戶和集團的職能部門進行合作,及時確定改進領域,并在所有項目階段支持技術解決方案的設計和實施。

制定戰略

安全管理戰略主要從如下方面考慮:終端保護、網絡安全、系統和服務器安全、可信服務、云安全、編排與控制。主要需要采用的措施包括:網絡安全體系結構增強、安全遠程訪問、終端檢測和響應&威脅搜索設置、網絡訪問控制增強、電子郵件安全增強、終端配置管理、攻擊面可見性和情報、支持的云技術、云基礎設施管理、數字密鑰管理、策略編排器、漏洞管理等。

切換視角

以人為本,培養團隊知識和技能、跨能力和團隊合作精神;風險觀點,采用基于風險/優先級的方法;自動化,減少執行時間和總體操作工作量;標準化,降低流程和技術復雜性,增強基礎設施的恢復能力和控制能力;回到基礎,建立一個堅實的基礎。

 

 

 

開展云基礎設施安全管理重點包括:系統安全、終端安全、網絡安全、可信服務。

整體架構如下圖所示:

其中在云安全管理中重點需要在云安全態勢管理、云訪問安全代理、零信任和微隔離、硬件安全模塊四方面開展安全管控工作。

01. 云安全態勢管理

Cloud Security Posture Management

云安全態勢管理解決方案能夠自動連續地檢查可能導致數據泄漏的配置錯誤。這種自動化、持續性的檢測可以幫助組織進行必要的持續改進。企業應用遷移上云,并不意味著云上安全完全由云服務商負責。云服務商對基礎架構云堆棧有保護責任,但云租戶也需要負責云上環境的搭建,保護云上應用程序和云數據的安全性。也就是說,云服務商或云用戶的任何一方的錯誤都可能導致數據泄露等安全事故。

02. 云訪問安全代理

Cloud Access Security Broker

與傳統網絡安全相比,云訪問安全代理能夠更深入地了解用戶、設備、應用程序、事務和敏感數據,可以通過CASB將現有的安全策略、工作流程和安全措施擴展到云環境,在現有安全生態的基礎上提高安全能力。


云訪問安全代理常見用例:

可視化:正在使用哪些云服務,這對企業有什么風險?

影子IT安全態勢管理數據安全:如何將安全控制和策略擴展到正在使用的云服務?

數據丟失保護數據加密合規:對云服務的使用是否符合合規要求?

安全態勢管理訪問控制威脅防護:如何防御有針對性的攻擊和高級威脅?

用戶行為分析訪問控制

03. 零信任模型和微隔離

Zero trust model & Microsegmentation

零信任模型包括始終驗證訪問任何資源(軟件和基礎設施)的風險級別。其在網絡層面上的采用,使得網絡微觀分割與網絡部分的安全級別一致。零信任模型打破了傳統的外圍安全方法,這種方法假定在公司外圍完成的活動是可信的,并對新的連接場景作出反應,并擴展到云外圍和第三方活動。

微隔離的優點包括如下幾點:

阻止未經授權的橫向移動——減慢攻擊速度實現全部流量的可見性基于上下文/標記而不是IP地址的規則最小化自動化部署的時間利用共有云的本機功能(例如Azure網絡安全組)利用正在進行的針對私有云數據中心實施的技術

04. 硬件安全模塊

Hardware Security Module

硬件安全模塊(HSM)是防篡改的硬件設備,通過生成密鑰、加密和解密數據以及創建和驗證數字簽名來加強加密實踐。混合架構(共有云和自建云)中的HSM管理使得密鑰管理模型成為整個組織安全級別的關鍵決策。

 

責任編輯:姜華 來源: 中國IDC圈
相關推薦

2017-05-04 10:56:03

2022-07-29 10:42:35

網絡安全智慧城市

2023-03-09 17:48:16

2021-08-18 10:10:43

網絡安全信息安全技術

2018-09-14 05:23:06

2024-04-12 10:01:53

2021-12-28 06:01:51

網絡安全網絡攻擊網絡基礎設施設備

2011-01-10 17:59:04

2019-03-14 11:55:23

存儲

2021-05-08 13:13:55

智能設施漏洞攻擊

2015-03-18 14:30:09

2012-02-27 14:39:48

虛擬化思杰

2021-08-18 14:46:35

網絡安全信息技術

2019-04-16 11:31:18

2019-04-01 06:14:05

IT基礎設施網絡安全數字化

2022-12-05 13:37:36

首席信息安全官多云策略

2013-09-12 09:32:40

英特爾Amazon英特爾芯片

2024-04-03 14:31:16

2022-12-15 10:37:07

2010-09-14 14:53:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 自拍 亚洲 欧美 老师 丝袜 | 一级a性色生活片久久毛片波多野 | 永久免费视频 | 国产成人精品午夜视频免费 | 国产一区 | 在线观看黄色大片 | 中文字幕1区| 亚洲精品视频在线播放 | 黄片毛片在线观看 | 日韩av免费在线电影 | 国产亚洲一区在线 | 一区二区三区视频在线观看 | 欧美成人激情 | 国产黄a一级 | 日本特黄a级高清免费大片 特黄色一级毛片 | 亚洲1区| 欧美一级在线观看 | 中文字幕国产日韩 | 日本在线综合 | 最新一级毛片 | 久久综合一区二区 | 日韩一区二区av | 综合成人在线 | 国产精品久久亚洲 | 午夜影院视频 | 日本不卡一区二区三区在线观看 | www.操.com| 中文二区| 国产亚洲成av人片在线观看桃 | wwwww在线观看 | 在线观看国产网站 | 成人毛片视频免费 | 香蕉一区 | 91在线精品一区二区 | 日韩久久综合网 | 亚洲福利一区 | 免费一级欧美在线观看视频 | 日韩精品视频一区二区三区 | 亚洲高清在线 | 亚洲aⅴ精品 | 国产高清区|