成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數據加密如何簡化基礎設施

安全 應用安全
產品和基礎設施工程團隊并不總是與安全工程團隊的利益保持一致。當產品和基礎設施專注于驅動業務價值和交付實用的解決方案時,安全性專注于檢測、預防和補救,這些似乎沒有立即的價值。就像保險單一樣,在還沒有發生事故的情況下,為什么它值得花錢或付出努力,這并不是很明顯。

了解如何利用數據加密功能來改進安全標準、簡化基礎架構并提高開發人員的速度。

產品和基礎設施工程團隊并不總是與安全工程團隊的利益保持一致。當產品和基礎設施專注于驅動業務價值和交付實用的解決方案時,安全性專注于檢測、預防和補救,這些似乎沒有立即的價值。就像保險單一樣,在還沒有發生事故的情況下,為什么它值得花錢或付出努力,這并不是很明顯。

與傳統的識別漏洞、應用補救和通過案例管理跟蹤的循環不同,我發現倡導同時提供業務價值的安全解決方案要有效得多。例如,使用基于OAuth和Iam的訪問而不是靜態密鑰和加密,而不是更細粒度的訪問控制,可以顯著簡化基礎設施,降低復雜性,減輕操作負擔,使它們對產品和平臺工程團隊都非常有吸引力。

示例:將靜態密鑰替換為基于Iam的OAuth

傳統上,系統之間的訪問是通過靜態密鑰對實現的。雖然很常見,但由于管理密鑰生成、輪換和應用程序生命周期的復雜性,這種方法經常導致可靠性問題。平臺團隊還必須投入大量精力來監控和檢測異常情況,以防止意外的密鑰泄露,例如通過Slack或GitHub意外暴露。即使開發人員報告并修復泄漏,輪換過程也會很費力。更糟糕的是,開發人員可能會認為這是一個低風險的泄漏,并且泄漏可能不會被報告。

根據ISO/IEC27001:2022,A.9.1:

組織必須實施政策和程序來控制對信息的訪問,確保只有那些有合法需求的人才能訪問信息。

平臺團隊有兩種選擇:

(1)添加更復雜的訪問控制和審批流程。

(2)用基于Iam的OAuth替換靜態密鑰-秘密對。

第一種選擇可能很誘人,因為它只需要添加一個像ServiceNow這樣的供應商,而不需要額外的工作。然而,第二種選擇雖然需要更多的實現更改,但更安全,并且減少了應用程序團隊更新秘密、重新啟動pod和確保秘密被提取的操作負擔。事實上,最近出現了幾家專注于非人類身份認證的公司,如P0和Clutch,突顯了更安全和高效的認證方法的發展趨勢。

這個示例演示了一種不同的安全實現方法如何改進安全標準、簡化基礎設施體系結構并提高開發人員的總體速度。

數據加密的案例

數據加密是另一個例子,盡管安全團隊不能簡單地添加一個供應商,但從安全性和體系結構設計的角度來看,它顯著降低了所有平臺的復雜性和實現工作。

典型的數據流包括:

  • 源應用發布數據
  • 數據被發送到傳輸層(例如,Kafka,Kinesis)
  • 數據存儲在數據庫(MySQL,Postgres),數據倉庫(Redshift,Snowflake)或數據湖(S3,Databricks)中。

不同的解決方案對“訪問控制”有不同的解釋和實現,導致平臺團隊實現他們自己的版本。這通常會導致整個公司出現碎片化的實現。對于安全工程師來說,實現越分散,實現標準化的治理、控制和監視就越困難,最終使系統不那么安全。

結論

使用數據加密,只需使用加密密鑰配置一次訪問權限,然后就可以在數據流的不同階段將其分配給各個工作負載。這大大降低了跨不同平臺實現和調整權限策略所涉及的復雜性。加密確保數據在所有平臺上得到一致的保護,簡化了治理和控制,同時增強了整體安全性。


責任編輯:華軒 來源: 機房360
相關推薦

2009-02-11 19:54:14

通用管理設備UMAGMS

2022-02-23 12:27:56

超融合基礎設施IT管理

2023-06-16 15:53:55

DevOps基礎設施

2011-04-18 15:23:01

數據中心基礎設施

2022-02-10 11:54:34

即時基礎設施基礎設施數字化轉型

2020-04-28 10:21:58

基礎設施硬件遠程工作

2015-05-27 09:03:46

IT基礎設施IT基礎設施監控

2020-05-28 10:34:43

超融合基礎設施HCI服務器

2009-12-18 17:14:25

惠普基礎架構

2009-12-22 13:59:59

惠普基礎設施運營

2015-12-07 09:39:53

光纖數據中心

2017-06-09 15:25:23

IT設施數據中心融合

2015-06-11 10:10:24

融合基礎設施數據中心

2021-05-20 14:18:22

大數據數據分析工具

2023-07-17 18:43:26

測試基礎設施開發

2013-07-16 09:42:32

數據中心布線技巧

2021-09-10 13:23:57

數據閃存 磁盤

2013-11-29 10:34:55

SDN網絡基礎設施

2015-03-18 14:30:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一呦二呦三呦国产精品 | 国产精品99久久久久久久久久久久 | 最新国产精品 | 色综合天天天天做夜夜夜夜做 | 亚洲精品久久久久久久久久久 | 四虎影视免费观看 | www.中文字幕av | 一级做受毛片免费大片 | 亚洲永久在线 | 国产一区二区三区亚洲 | 日韩一区二区三区视频在线播放 | 成人一区二区三区在线 | 日韩中文字幕一区二区 | 国产精品美女久久久久久免费 | av在线一区二区三区 | 中文字幕视频在线 | 精品一区二区在线观看 | 亚洲网在线 | 日韩毛片在线观看 | 欧美一级免费看 | 6080yy精品一区二区三区 | 欧美大片一区 | 中文字幕日韩一区 | 不卡视频一区二区三区 | 成人精品国产 | 婷婷激情综合 | 久久久网 | 欧美一区免费 | 日本高清中文字幕 | 97超碰站 | 91精品国产综合久久久久久丝袜 | 国产精品久久久久久久久久久免费看 | 看a网站 | 国产一区h| 中文字幕av一区二区三区 | 中文字幕1区2区 | 免费啪啪| 国产精品久久久久无码av | 精久久久| 福利片在线 | a精品视频 |