<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    云安全建設的6個建議

    VSole2022-04-07 10:07:54

    云計算的應用和發展改變了企業的業務模式和數據原有的流通模式,切合了當前環境下數據化轉型的需求。相對傳統數據中心,云計算從硬件資源池到服務網格都開放了相應的云服務,南北向訪問的用戶和設備數量呈現指數增長,東西向接口上不同級別的系統數據和用戶數據不停交互,用戶應用在持續快速更迭,系統組件頻繁暴露出各類安全漏洞,加之外部攻擊和威脅也在不斷變化,這些都給云計算安全帶來了巨大的挑戰。那么實現云安全的秘訣是什么?安全牛收集整理了有關安全專業人士給出的6條建議。

    一、積極擁抱變化

    安全團隊一直在滅火,尤其是在當下,面對日趨嚴峻的網絡態勢,安全團隊可謂身心俱疲,分身乏術,因此他們不愿意以業務所需的速度采用和適應新技術;同時,安全團隊迫切需要減少工作量,重復使用相同的方法對他們來說更得心應手。然而,這種‘拒絕變化/突破’的態度勢必會阻礙企業利用云來發揮其真正潛力,甚至還會導致更糟糕的結果,因為傳統的安全技術和新技術與云環境的動態需求不同步。

    二、與新技術同步

    我們在技術方面面臨的最大挑戰之一,就是其快速的變革速度。雖然這推動了業務創新并改善了我們的日常生活,但它也是有代價的——安全團隊需要花費更多的時間來了解這些不斷迭代的新技術及其使用方法。

    如今,云技術也面臨同樣的情況——IT團隊通常缺乏有關如何有效部署和保護云的培訓和知識。為了改善這種情況,企業需要在部署任何新技術之前對員工進行云知識培訓。而且,隨著云技術的不斷發展,有必要確保這種培訓的持續性,并定期更新培訓內容。

    三、遵循安全設計原則

    云環境應遵循五個基本的信息安全設計要求:身份驗證、授權、數據完整性、數據機密性和不可否認性。任何工程學科中最困難的問題之一,就是在構建產品之后再去添加核心功能。例如,在汽車制造中,原始設備制造商可以在售后階段系上安全帶,但是要添加安全氣囊或確保車輛前端提供“折疊區”就要困難得多。

    在軟件領域也是如此,從一開始就增加安全性要比檢測出問題后被迫添加安全性更方便、更高效、更便宜。在高級設計階段修復一個缺陷大約需要花費10美分,而一旦處于生產狀態的代碼報告了一個錯誤,花費則可能要超過100,000美元。確保將更少的錯誤放入代碼中可以節省故障排除、返工和延遲造成的成本。

    四、持續的、跨平臺的、云原生的能力

    企業業務正在從“以數據中心為中心”的經典模式轉變為“以云為中心”的數據使用模式。新冠肺炎疫情在全球的蔓延加速推動了這一轉變,企業數字化和云遷移進程,企業也越來越需要在生產環境中快速創新,以應對技術和威脅不斷加快的發展速度。最好的安全性應該是業務推動者。只有當安全性是連續的、跨平臺的和云原生的時,我們才能做到這一點。

    五、自動化一切

    我們生活在一個技能短缺和商業需求不斷碰撞的世界,這使企業面臨不斷升級的網絡風險。在云中,它會導致配置錯誤和連鎖數據泄露,以及暴露重要資產的風險。更糟糕的是,網絡犯罪分子和國家行為體黑客正加大力度檢索和利用這些易受攻擊的系統,并且已經取得了不俗的“戰績”。

    這就是自動化技術發揮作用的地方。在云安全態勢管理(Cloud Security Posture Management ,簡稱“CSPM”)中,自動化技術可以連續掃描數百個系統或程序,然后自動修復任何錯誤以降低合規風險。自動化還可以簡化公有云、私有云和虛擬云環境的安全操作。它可以通過機器學習和虛擬補丁等技術幫助檢測和保護新的工作負載,且在不減慢DevOps性能的情況下,將安全性融入CI/CD管道。

    六、安全責任分擔

    誰都不能說云不安全,因為云的安全性取決于使用方式。別問“AWS、Azure、谷歌云,誰更安全?”而要問“做些什么才能使所有云都像我需要的那樣安全?”答案是,這完全取決于具體環境/背景,不同的環境需要使用不同的安全策略,各組成部分共同承擔安全責任。如何使用容器將是容器安全策略中的一個決策點;軟件即服務(Software as a Service,SaaS)更關注于企業希望通過API實現哪些安全功能。

    云安全自助服務以各種形式充分發揮作用。目前,云安全態勢管理(CSPM)市場已初具規模,以響應自助服務的需求,使企業能夠跨越多個云產品實施安全策略。除此之外,安全訪問服務邊緣(Secure Access Service Edge,SASE)工具也正在以新的方式,將遠程辦公人員和支持SD-WAN的分支機構安全地連接到SaaS和云。

    云計算云安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用環境以多態取代了單一的建設思路,為美軍全球戰
    新冠疫情和數字化轉型加速了廣大企業上,在海外計算已經成為大多數企業默認的 IT 基礎設施,國內的計算市場份額預計到“十四五”末也將突破萬億。客戶遭遇安全事件的比例有所下降2021 年,27% 的客戶遭遇了公有安全事件,比 2020 年的 36% 有所下降。勒索軟件成為最大威脅勒索軟件在側、端側、傳統網絡環境中到肆意蔓延。
    7月27日-28日,2021可信大會在京舉行。
    隨著政務平臺的建設和推廣,數量眾多的政務信息系統開始從本地遷移到平臺上。在確保政務信息系統平穩過渡的基礎上,遷移過程中系統的信息安全與保密管理不可忽視。就政務信息系統化遷移過程會涉及的步驟和信息安全風險進行分析和探討,從處置措施、技術測評等方面提出針對性處置建議,為政務信息系統化遷移過程的安全保密管理提供參考。 內容目錄:
    計算并不新鮮:大部分企業已經欣然接受它,因為它具有明顯的優勢,包括可擴展性、可訪問性和可靠性。但平臺提供商,即提供使用計算所需的基礎設施、服務和資源的組織,并不十分出色。這些平臺仍然可能受到安全風險的影響,例如內部威脅、混亂的數據存儲法規和有針對性的惡意軟件攻擊等。
    對此,CSA大中華區2022發布了《原生安全技術規范》和《應用安全技術規范》,并根據規范要求,與公安三所合作分別推出了原生安全可信認證和應用安全可信認證。在CSA大中華區去年發布的數字安全框架和即將發布的《全球數字安全報告》中,將原生安全作為安全的免疫系統,從源頭上解決安全問題。
    計算安全審計概覽
    2022-08-02 10:03:32
    開展安全審計正是保障計算應用安全的有效手段之一,它能夠將上業務運營狀態及風險進行充分地檢驗和評審,預防發現可能出現的安全隱患。安全審計的價值安全審計是一套流程,旨在識別與計算應用相關的安全漏洞和風險。Astra Pentest、Prowler、Dow Jone’s Hammer、ScoutSuite和CloudSploit Scans是目前最常用的安全審計工具。
    人們聽說過很多關于多云戰略的利弊,但令人吃驚的是一些組織認為他們不需要擔心這個問題。他們確實也做到了。企業需要重視計算中的安全問題,當企業與多個計算提供商進行交互時,安全性變得更加重要。采用多云對于大多數組織來說幾乎是確定的,因為一個計算提供商可能會提供另一個提供商不會提供的特定功能和定價。
    元宇宙概念的火熱,讓我們看到了計算在技術世界中地應用是多么的廣泛,越來越多的國家出臺鼓勵計算發展的政策。 作為重要的數字技術之一,計算可以幫助企業提高效率、降低數據中心運維成本等,與此同時,企業使用基于的服務時的安全性也逐漸受到關注。
    由于要面對許多不同類型的安全威脅,企業制定牢固且周密的安全策略是至關重要的。企業還需要培養員工良好的安全習慣,并制定清晰細致的規章制度,規定誰應當為此負責以及明確發生潛在事件時的處置程序。持續監控自己的網絡并連續提供有關潛在威脅的新信息至關重要。如果發生數據丟失,企業仍要承擔監管處罰、公信力損失以及所有其他相關后果。確保內部和外部防御機制正常工作的唯一辦法就是測試它們。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类