<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    針對混合云的安全最佳做法

    VSole2021-12-20 16:00:37

    保護云環境是一項挑戰,而保護混合云環境則更加困難。混合云具有更多的移動部件和復雜性,因此企業必須構建安全策略,既適用于內部部署又可用于云系統。 

    在構建和保護混合云時,企業會遇到很多挑戰,例如處理不同的組件和各種混合框架。為了應對這些挑戰,請查看這些混合云最佳做法和高級安全策略以保護你的環境。 

    混合云安全的挑戰 

    混合云模型很受歡迎,因為通過這種模型,企業可獲得靈活性和可擴展性,還可優化成本并提高可用性,同時保持對其基礎架構的一定程度的控制。然而,混合兩種不同類型的環境會產生新的安全問題。出于以下幾個原因,混合云特別難以保護: 

    多個組件。混合云至少包含兩個組件:公共云和本地系統。這些組件被集成以形成一個環境。根據它們的來源,有些組件運行在不同的基礎設施上,并通過不同的工具進行管理。 

    復雜性。由于其復雜性,混合云很難有效地檢測和修復安全威脅。當風險出現時,這是否會影響你的混合環境的公共云部分、私有組件或兩者皆有?答案并不總是很明確,這意味著企業需要投入時間和精力來尋找補救措施。 

    物理安全責任。在公共云中,供應商負責保護對基礎設施的物理訪問。混合云的不同之處在于它們包含本地基礎設施。企業必須自己物理保護此基礎設施。 

    不同的混合框架。為了部署和管理混合云,企業可以使用公共云供應商框架,例如 AWS Outposts、Azure Stack和Google Anthos。其他選項包括使用通用控制平面,例如Kubernetes,甚至構建自定義控制平面。這些方法都有各自獨特的安全挑戰。這使得企業很難開發適用于每種類型的混合環境的標準安全最佳實踐集。 

    基本混合云安全最佳做法 

    高級混合云安全策略 有些企業會想要更多的選擇和自定義。除了基本的最佳做法外,企業還可以選擇增加額外的安全級別以滿足其獨特的需求。具體來說,他們可以: 

    選擇開放技術 

    一般來說,基于開放技術的混合云環境更容易觀察和管理。此類技術通常與基礎設施和工具無關,這使得數據收集和分析變得更加容易。這些技術還使企業能夠靈活地選擇各種安全監控和修復工具,以滿足不同需求。有了更多的選擇,IT 團隊可以構建更加定制化的安全策略。 

    部署統一安全管理 

    建立一套統一的安全標準和工具,你可以在混合環境中部署這些標準和工具。與使用不同策略保護混合環境的公共和私有組件相比,標準化可以減少疏忽。在實踐中,統一安全管理意味著使用簡化任務和操作的策略,例如將單一身份和訪問管理框架應用于整個混合環境。 

    擁抱人工智能和自動化 

    這里的重點是不要夸大人工智能檢測和解決每個安全風險的能力。但是,自動化和人工智能工具可用于幫助發現復雜混合環境中的風險。例如,云數據丟失防護工具可以自動發現敏感數據。這些數據可能隱藏在你的混合環境中你不會手動檢查的地方。 

    備份數據 

    對于防范勒索軟件等攻擊,數據備份至關重要。但請確保將備份存儲在混合環境之外的地方。在混合云中運行的資源不應能夠訪問備份,無論它們位于何處。如果將備份存儲在混合環境,當攻擊者破壞環境時,也可能破壞備份數據。

    混合云企業環境
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用環境以多態取代了單一的建設思路,為美軍全球戰
    綠盟科技安全綱領
    2022-10-09 16:47:21
    綠盟科技自2012年開始研究并打造計算安全解決方案,并于2022年正式推出“T-ONE化戰略”,將安全產品與方案全面向轉型,并構建開放的化生態。考慮到各類數據上趨勢明顯,上的數據安全應特別得到重視。每年因錯誤配置、漏洞利用等問題進而發生的惡意代碼執行事件與日俱增,惡意樣本總數相比2020年同期數量上漲10%,因而計算租戶需要特別注意這些安全風險。
    為了解企業組織在數據安全方面的實際防御情況,BigID對400名相關企業負責人進行了調查。
    端點安全策略在任何企業IT環境中都至關重要。然而,對于具有部署的企業而言,這些策略可能特別復雜。
    當業務需求驅使組織采用多云策略時,這種孤島現象可能導致嚴重問題,勢必需要一種滿足安全需求的有效控制措施。與每個服務商共同承擔責任每家CSP對于其所需要承擔的安全責任都會有不同的想法。記錄一切能夠審計的數據組織可能需要查閱大量日志來修復安全問題及其他問題,這需要消耗大量的存儲容量,但是卻非常有必要,以便威脅搜索和調查。
    這個功能只能通過CNAPP解決方案來實現,該解決方案包括無代理和基于代理的保護以實時檢測和修復威脅。包括容器和Kubernetes的運行時保護、鏡像評估、CI/CD工具和框架,以及在整個應用程序生命周期中實時識別和修復威脅的能力。可檢測和防止基于身份的威脅,實施特權憑證控制并提供一鍵式補救測試以加速響應。
    CWPP是基于原生而生的安全產品,針對承載計算的各種類型節點提供保護。IDC近期發布《2021年中國工作負載安全市場份額報告》,針對中國工作負載安全市場的規模、增長速度、主要玩家、市場與技術的發展趨勢等緯度調研,阿里的市場份額在整體與公有市場排名中均為榜首位置。
    大多數企業的微隔離項目都失敗了,這給企業的零信任道路蒙上了陰影。如果說“配置錯誤”是安全的頭號威脅,那么“微隔離“就是決定零信任計劃成敗的決定性因素。
    Airgap的零信任網絡將每個身份的端點視為單獨的微分段,為每個攻擊面實施基于上下文的精細策略,從而消除網絡內橫向移動的可能性。其平臺可自動執行持續的設備風險評估,幫助企業識別和緩解威脅,并在整個企業中實施零信任。其全面的安全產品鞏固了其作為領先的零信任安全初創公司的地位。
    到2025年底,最終用戶在網絡防火墻上的支出中,35%將來自單一供應商通過企業許可協議交付的大型安全協議,高于2021年的不到10%。本文評測的產品是Amazon 網絡防火墻,2020年11月發布。Barracuda主要使用CloudGen 防火墻產品線,對分支辦公室和公有提供保護。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类