企業云安全審計的特點主要有:
云上需做好不同網絡環境隔離:云下一般是通過防火墻、交換機等安全設備來進行內外網隔離、控制外網訪問權限,而在公有云上則需要通過云防火墻和安全組策略配置來限制訪問源地址,配置IP白名單等,達到網絡隔離效果。
訪問憑據應加強保護:由于公有云是可以在外網進行訪問的,因此對訪問者需要增強身份認證(使用MFA雙因素認證),對訪問憑證信息需加密存儲,對公有云ram賬號異常登錄行為(如異地登錄、多次失敗登錄)需要進行審計。
應利用云上審計功能提升審計效率:云上系統數量龐大,運維靈活,企業可利用公有云自帶的審計工具配置的合規檢測機制,對海量的云上設施進行實時或定期自動化掃描,有效提升審計效率。
回答所涉及的環境:聯想天逸510S、Windows 10。
企業云安全審計的特點主要有:
云上需做好不同網絡環境隔離:云下一般是通過防火墻、交換機等安全設備來進行內外網隔離、控制外網訪問權限,而在公有云上則需要通過云防火墻和安全組策略配置來限制訪問源地址,配置IP白名單等,達到網絡隔離效果。
訪問憑據應加強保護:由于公有云是可以在外網進行訪問的,因此對訪問者需要增強身份認證(使用MFA雙因素認證),對訪問憑證信息需加密存儲,對公有云ram賬號異常登錄行為(如異地登錄、多次失敗登錄)需要進行審計。
應利用云上審計功能提升審計效率:云上系統數量龐大,運維靈活,企業可利用公有云自帶的審計工具配置的合規檢測機制,對海量的云上設施進行實時或定期自動化掃描,有效提升審計效率。
回答所涉及的環境:聯想天逸510S、Windows 10。