chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計(jì)算怎么保證數(shù)據(jù)安全

電子工程師 ? 來(lái)源:工程師曾玲 ? 2019-05-02 14:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過(guò)去的十年,云計(jì)算代表了企業(yè)IT中最具顛覆性的一種趨勢(shì),安全團(tuán)隊(duì)在轉(zhuǎn)型過(guò)程中并沒(méi)有擺脫“混亂”。對(duì)于安全專業(yè)的人員而言,他們感覺(jué)自己已經(jīng)失去了對(duì)云計(jì)算的控制權(quán),并且在試圖處理云計(jì)算“混亂”以確保其免受威脅時(shí)而感到沮喪,這是可以理解的。

以下將了解云計(jì)算破壞安全性的方式,深入了解安全團(tuán)隊(duì)如何利用這些變化,并成功完成保證數(shù)據(jù)安全的關(guān)鍵任務(wù)。

1.云計(jì)算減輕了一些重大責(zé)任

企業(yè)在采用云計(jì)算技術(shù)時(shí),可以擺脫獲取和維護(hù)物理IT基礎(chǔ)設(shè)施的負(fù)擔(dān),這意味著企業(yè)的安全部門(mén)不再對(duì)物理基礎(chǔ)設(shè)施的安全負(fù)責(zé)。云計(jì)算的共享安全模型規(guī)定,例如AWS和Azure等云計(jì)算服務(wù)提供商(CSP)需要負(fù)責(zé)物理基礎(chǔ)設(shè)施的安全性。用戶自己負(fù)責(zé)安全使用云計(jì)算資源。然而,關(guān)于共享責(zé)任模型存在很多誤解,這帶來(lái)了風(fēng)險(xiǎn)。

2.在云中,開(kāi)發(fā)人員自己做出基礎(chǔ)設(shè)施決策

云計(jì)算資源可通過(guò)應(yīng)用程序編程接口(API)按需提供。由于云計(jì)算是一種自助服務(wù),開(kāi)發(fā)人員可以快速采取行動(dòng),避開(kāi)了傳統(tǒng)的安全網(wǎng)關(guān)。當(dāng)開(kāi)發(fā)人員為其應(yīng)用程序啟動(dòng)云計(jì)算環(huán)境時(shí),他們正在配置其基礎(chǔ)設(shè)施的安全性。但開(kāi)發(fā)人員可能會(huì)犯一些錯(cuò)誤,其中包括嚴(yán)重的云計(jì)算資源配置錯(cuò)誤和違反法規(guī)遵從性策略。

3.開(kāi)發(fā)人員不斷改變基礎(chǔ)設(shè)施配置

企業(yè)可以在云中比在數(shù)據(jù)中心更快地進(jìn)行創(chuàng)新。持續(xù)集成和持續(xù)部署(CI/CD)意味著對(duì)云計(jì)算環(huán)境的持續(xù)更改。開(kāi)發(fā)人員很容易更改基礎(chǔ)設(shè)施配置,以執(zhí)行諸如從實(shí)例獲取日志或解決問(wèn)題等任務(wù)。因此,即使他們?cè)诘谝惶斓脑朴?jì)算基礎(chǔ)設(shè)施的安全性是正確的,也許第二天可能會(huì)引入錯(cuò)誤配置漏洞。

4.云計(jì)算是可編程的,可以實(shí)現(xiàn)自動(dòng)化

由于可以通過(guò)API創(chuàng)建、修改和銷毀云計(jì)算資源,開(kāi)發(fā)人員已經(jīng)放棄了基于Web的云計(jì)算“控制臺(tái)”,并使用AWS CloudFormation和Hashicorp Terraform等基礎(chǔ)設(shè)施代碼工具對(duì)其云計(jì)算資源進(jìn)行編程。可以預(yù)定義,按需部署大規(guī)模云平臺(tái)環(huán)境,并以編程方式和自動(dòng)化方式進(jìn)行更新。這些基礎(chǔ)設(shè)施配置文件包括關(guān)鍵資源的安全相關(guān)配置。

5.云中還有更多的基礎(chǔ)設(shè)施需要保護(hù)

在某些方面,數(shù)據(jù)中心的安全性更容易管理。企業(yè)的網(wǎng)絡(luò)、防火墻和服務(wù)器都在機(jī)架上運(yùn)行,而云計(jì)算也以虛擬化形式存在。但云計(jì)算也提供了一系列新的基礎(chǔ)設(shè)施資源,如無(wú)服務(wù)器和容器。在過(guò)去的幾年中,僅AWS公司就推出了數(shù)百種新的服務(wù)。即使是熟悉的東西,如網(wǎng)絡(luò)和防火墻,在云中也以不熟悉的方式運(yùn)行。所有這些都需要新的和不同的安全姿勢(shì)。

6.云中還有更多基礎(chǔ)設(shè)施可以保護(hù)

組織需要更多的云計(jì)算基礎(chǔ)設(shè)施資源來(lái)跟蹤和保護(hù),并且由于云計(jì)算的彈性,更多會(huì)隨著時(shí)間而變化。在云中大規(guī)模運(yùn)營(yíng)的團(tuán)隊(duì)可能正在管理跨多個(gè)區(qū)域和帳戶的數(shù)十個(gè)云平臺(tái)環(huán)境,每個(gè)團(tuán)隊(duì)可能涉及數(shù)萬(wàn)個(gè)單獨(dú)配置并可通過(guò)API訪問(wèn)的資源。這些資源相互作用,需要自己的身份和訪問(wèn)控制(IAM)權(quán)限。微服務(wù)架構(gòu)使這個(gè)問(wèn)題復(fù)雜化。

7.云計(jì)算安全性與配置錯(cuò)誤有關(guān)

云計(jì)算運(yùn)營(yíng)完全與云計(jì)算資源配置有關(guān),其中包括網(wǎng)絡(luò)、安全組等安全敏感資源,以及數(shù)據(jù)庫(kù)和對(duì)象存儲(chǔ)的訪問(wèn)策略。如果企業(yè)不必運(yùn)營(yíng)和維護(hù)物理基礎(chǔ)設(shè)施,安全重點(diǎn)將轉(zhuǎn)移到云計(jì)算資源的配置上,以確保它們?cè)诘谝惶焓钦_的,并且它們?cè)诘诙旒耙院蟊3诌@種狀態(tài)。

8. 云安全也與身份管理有關(guān)

在云中,許多服務(wù)通過(guò)API調(diào)用相互連接,要求對(duì)安全性進(jìn)行身份管理,而不是基于IP的網(wǎng)絡(luò)規(guī)則、防火墻等。例如,使用附加到lambda接受其服務(wù)標(biāo)識(shí)的角色的策略來(lái)完成從lambda到S3存儲(chǔ)桶的連接。身份和訪問(wèn)管理(IAM)以及類似的服務(wù)都是復(fù)雜的,其功能豐富。

9.對(duì)云計(jì)算的威脅的性質(zhì)是不同的

糟糕的參與者使用代碼和自動(dòng)化來(lái)查找云計(jì)算環(huán)境中的漏洞并加以利用,自動(dòng)化威脅將始終超過(guò)人工或半人工的安全防御。企業(yè)的云安全必須能夠抵御當(dāng)今的威脅,這意味著它們必須涵蓋所有關(guān)鍵資源和策略,并在沒(méi)有人工參與的情況下自動(dòng)從這些資源的任何錯(cuò)誤配置中恢復(fù)。這里的關(guān)鍵指標(biāo)是關(guān)鍵云計(jì)算配置錯(cuò)誤的平均修復(fù)時(shí)間(MTTR)。如果以小時(shí)、天、周來(lái)衡量,那么還有工作需要做。

10.數(shù)據(jù)中心安全性在云中不起作用

到目前為止,人們可能已經(jīng)得出結(jié)論,在數(shù)據(jù)中心中工作的許多安全工具在云中沒(méi)有多大用處。這并不意味著企業(yè)需要拋棄一直在使用的所有東西,但要知道哪些仍然適用,哪些已經(jīng)過(guò)時(shí)。例如,應(yīng)用程序安全性仍然很重要,但依靠跨度或點(diǎn)擊來(lái)檢查流量的網(wǎng)絡(luò)監(jiān)視工具不會(huì)因?yàn)樵朴?jì)算服務(wù)供應(yīng)商不提供直接網(wǎng)絡(luò)訪問(wèn)。企業(yè)需要填補(bǔ)的主要安全漏洞與云計(jì)算資源配置有關(guān)。

11.云中的安全性可以更容易、更有效

由于云計(jì)算是可編程的并且可以實(shí)現(xiàn)自動(dòng)化,這意味著云中安全性可以比數(shù)據(jù)中心更容易、更有效。

監(jiān)控配置錯(cuò)誤和偏差的情況可以完全實(shí)現(xiàn)自動(dòng)化,企業(yè)可以為關(guān)鍵資源使用自我修復(fù)基礎(chǔ)設(shè)施來(lái)保護(hù)敏感數(shù)據(jù)。在配置或更新基礎(chǔ)設(shè)施之前,企業(yè)可以運(yùn)行自動(dòng)化測(cè)試來(lái)驗(yàn)證作為代碼的基礎(chǔ)設(shè)施是否符合其企業(yè)安全策略,就像企業(yè)保護(hù)應(yīng)用程序代碼一樣。這讓開(kāi)發(fā)人員可以更早地了解是否存在需要修復(fù)的問(wèn)題,并最終幫助他們更快地行動(dòng),并不斷創(chuàng)新。

12.在云中,合規(guī)性也可以更容易、更有效

這對(duì)合規(guī)性分析師也是好消息。傳統(tǒng)的云計(jì)算環(huán)境人工審計(jì)的成本可能非常高昂,容易出錯(cuò)且耗時(shí),而且在完成之前它們通常已經(jīng)過(guò)時(shí)。由于云計(jì)算是可編程的,并且可以實(shí)現(xiàn)自動(dòng)化,因此也可以進(jìn)行合規(guī)性掃描和調(diào)查報(bào)告?,F(xiàn)在可以在不投入大量時(shí)間和資源的情況下,自動(dòng)執(zhí)行合規(guī)性審計(jì)并定期生成報(bào)告。由于云計(jì)算環(huán)境變化如此頻繁,超過(guò)一天的審計(jì)間隔可能太長(zhǎng)。

從哪里開(kāi)始使用云安全性

(1)了解開(kāi)發(fā)人員正在做什么

他們使用的是什么云計(jì)算環(huán)境,他們?nèi)绾瓮ㄟ^(guò)帳戶(即開(kāi)發(fā)、測(cè)試、產(chǎn)品)分離問(wèn)題?他們使用什么配置和持續(xù)集成和持續(xù)部署(CI/CD)工具?他們目前正在使用任何安全工具嗎?這些問(wèn)題的答案將幫助企業(yè)制定云計(jì)算安全路線圖,并確定需要關(guān)注的理想領(lǐng)域。

(2)將合規(guī)性框架應(yīng)用于現(xiàn)有環(huán)境

識(shí)別違規(guī)行為,然后與企業(yè)的開(kāi)發(fā)人員合作以使其符合規(guī)定。如果企業(yè)不遵守HIPAA、GDPR、NIST 800-53或PCI等合規(guī)制度,則采用互聯(lián)網(wǎng)安全中心(CIS)基準(zhǔn)。像AWS和Azure這樣的云計(jì)算提供商已經(jīng)將其應(yīng)用到他們的云平臺(tái),以幫助消除他們?nèi)绾螒?yīng)用于企業(yè)正在做什么的猜測(cè)。

(3)確定關(guān)鍵資源并建立良好的配置基線

不要忽視關(guān)鍵細(xì)節(jié)。企業(yè)與開(kāi)發(fā)人員合作,確定包含關(guān)鍵數(shù)據(jù)的云計(jì)算資源,并為他們建立安全的配置基線(以及網(wǎng)絡(luò)和安全組等相關(guān)資源)。開(kāi)始檢測(cè)這些配置偏差,并考慮自動(dòng)修復(fù)解決方案,以防止錯(cuò)誤配置導(dǎo)致事故。

(4)幫助開(kāi)發(fā)人員更安全地開(kāi)展工作

通過(guò)與開(kāi)發(fā)人員合作,在軟件開(kāi)發(fā)生命周期早期(SLDC)中加入安全性,實(shí)現(xiàn)“左移”。DevSecOps方法(例如開(kāi)發(fā)期間的自動(dòng)策略檢查)通過(guò)消除緩慢的人工安全性和合規(guī)性流程來(lái)幫助保持創(chuàng)新的快速發(fā)展。

有效且具有彈性的云安全態(tài)勢(shì)的關(guān)鍵是與企業(yè)的開(kāi)發(fā)和運(yùn)營(yíng)團(tuán)隊(duì)密切合作,以使每個(gè)成員都在同一頁(yè)面上并使用相同的語(yǔ)言溝通。而在云中,安全性不能作為獨(dú)立功能運(yùn)行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8010

    瀏覽量

    143869
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    762

    瀏覽量

    30769
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AWS安全入門(mén):數(shù)據(jù)前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運(yùn)行,通過(guò)AWS服務(wù)將分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護(hù)。亞馬遜科技作為全球領(lǐng)先的
    的頭像 發(fā)表于 01-07 13:43 ?1078次閱讀
    AWS<b class='flag-5'>安全</b>入門(mén):<b class='flag-5'>數(shù)據(jù)</b>上<b class='flag-5'>云</b>前必知的基礎(chǔ)防線

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家計(jì)算服務(wù)提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?555次閱讀

    融合:創(chuàng)新計(jì)算架構(gòu)的全面解析與應(yīng)用

    私有、公有與邊緣計(jì)算結(jié)合,形成一個(gè)集成、統(tǒng)一的計(jì)算平臺(tái),旨在為企業(yè)提供更加靈活、高效、安全
    的頭像 發(fā)表于 12-23 14:17 ?242次閱讀

    深度解析ISO27017服務(wù)信息安全管理體系認(rèn)證咨詢代辦機(jī)構(gòu)推薦排名TOP5

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,計(jì)算已成為承載核心業(yè)務(wù)和敏感數(shù)據(jù)的基礎(chǔ)設(shè)施。然而,服務(wù)的普及也帶來(lái)了新的信息安全挑戰(zhàn)。如何確保
    的頭像 發(fā)表于 11-28 11:24 ?362次閱讀

    ISO27017服務(wù)信息安全管理體系認(rèn)證辦理咨詢代辦公司機(jī)構(gòu)口碑榜!

    隨著計(jì)算技術(shù)的深入應(yīng)用,越來(lái)越多的企業(yè)將其核心業(yè)務(wù)和數(shù)據(jù)遷移至云端。然而,由此帶來(lái)的信息安全和合規(guī)性挑戰(zhàn)也日益突出。ISO/IEC 27017:2015作為《信息技術(shù)
    的頭像 發(fā)表于 11-28 11:23 ?247次閱讀

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)安全性?

    )” 三大風(fēng)險(xiǎn),同時(shí)結(jié)合動(dòng)態(tài)校準(zhǔn)的技術(shù)特性(如工具本地計(jì)算、跨設(shè)備數(shù)據(jù)交互)設(shè)計(jì)針對(duì)性措施。以下是分環(huán)節(jié)、可落地的安全保障方案: 一、數(shù)據(jù)采集環(huán)節(jié):確保 “源頭
    的頭像 發(fā)表于 09-23 18:01 ?593次閱讀

    如何在保證數(shù)據(jù)安全的前提下優(yōu)化通信協(xié)議?

    產(chǎn)品實(shí)拍圖 在保證數(shù)據(jù)安全的前提下優(yōu)化通信協(xié)議,核心是 **“安全機(jī)制輕量化、安全與效率協(xié)同設(shè)計(jì)、按需適配場(chǎng)景風(fēng)險(xiǎn)”**—— 既不因過(guò)度
    的頭像 發(fā)表于 08-27 09:55 ?593次閱讀
    如何在<b class='flag-5'>保證</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的前提下優(yōu)化通信協(xié)議?

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)”引發(fā)的安全焦慮始終揮之不去:我的文件會(huì)被黑客竊取嗎?服務(wù)商能否看到
    的頭像 發(fā)表于 07-31 10:03 ?1036次閱讀
    <b class='flag-5'>云</b>存儲(chǔ)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級(jí)<b class='flag-5'>安全</b>方案

    中軟國(guó)際上遷移服務(wù)充分釋放計(jì)算價(jià)值

    在數(shù)字經(jīng)濟(jì)時(shí)代,企業(yè)上已成為提升業(yè)務(wù)敏捷性、降低成本、增強(qiáng)安全性的關(guān)鍵路徑。然而,上遷移涉及復(fù)雜的業(yè)務(wù)系統(tǒng)、海量數(shù)據(jù)和高可用性要求,如何確保遷移過(guò)程高效、穩(wěn)定、
    的頭像 發(fā)表于 07-25 14:32 ?882次閱讀
    中軟國(guó)際上<b class='flag-5'>云</b>遷移服務(wù)充分釋放<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>價(jià)值

    邊緣計(jì)算計(jì)算在預(yù)測(cè)性維護(hù)中的作用

    隨著科技的迅猛發(fā)展,邊緣計(jì)算計(jì)算正逐漸大規(guī)模應(yīng)用到生產(chǎn)和生活中。具體到工業(yè)領(lǐng)域,我們可以如何利用邊緣計(jì)算
    的頭像 發(fā)表于 02-26 14:17 ?1105次閱讀

    數(shù)據(jù)計(jì)算是干嘛的?

    數(shù)據(jù)計(jì)算是支撐現(xiàn)代數(shù)字化技術(shù)的兩大核心。大數(shù)據(jù)專注于海量數(shù)據(jù)的采集、存儲(chǔ)、分析與價(jià)值挖掘;
    的頭像 發(fā)表于 02-20 14:48 ?1402次閱讀

    人工智能、計(jì)算、區(qū)塊鏈三者區(qū)別對(duì)比

    AI人工智能基于算法和數(shù)據(jù),擅長(zhǎng)處理復(fù)雜數(shù)據(jù);計(jì)算依賴虛擬化和網(wǎng)絡(luò),提供高效計(jì)算;區(qū)塊鏈利用密碼學(xué),
    的頭像 發(fā)表于 02-20 14:45 ?1322次閱讀

    數(shù)據(jù)計(jì)算都需要考什么證書(shū)?

    數(shù)據(jù)計(jì)算領(lǐng)域包含多種專業(yè)證書(shū),其中大數(shù)據(jù)領(lǐng)域涵蓋數(shù)據(jù)分析類證書(shū)、大數(shù)據(jù)工程類證書(shū)、
    的頭像 發(fā)表于 02-19 11:05 ?1290次閱讀

    如何保障服務(wù)器數(shù)據(jù)庫(kù)的安全與穩(wěn)定

    在數(shù)字化時(shí)代,服務(wù)器數(shù)據(jù)庫(kù)承載著企業(yè)和個(gè)人的海量關(guān)鍵數(shù)據(jù),其安全與穩(wěn)定至關(guān)重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問(wèn)題,可能導(dǎo)致
    的頭像 發(fā)表于 02-12 10:37 ?678次閱讀

    HPC計(jì)算的技術(shù)架構(gòu)

    HPC計(jì)算結(jié)合了HPC的強(qiáng)大計(jì)算能力和計(jì)算的彈性、可擴(kuò)展性,為用戶提供了按需獲取高性能計(jì)算
    的頭像 發(fā)表于 02-05 14:51 ?784次閱讀