使用云服務(wù)之前,必須建立的云安全架構知識
發(fā)布時(shí)間:2022-05-15 15:10
來(lái)源:新網(wǎng)
閱讀:127
作者:網(wǎng)絡(luò )
欄目: 服務(wù)器
歡迎投稿:712375056
隨著(zhù)數字化轉型的逐漸深入,大部分企業(yè)紛紛開(kāi)啟了自己上云進(jìn)程。然而在上云的過(guò)程中,“如何在公有云環(huán)境下有效保證企業(yè)數據及業(yè)務(wù)安全”成了困擾企業(yè)的難題。大部分企業(yè)不能做到全面安全,只能是哪里告急補哪里,補來(lái)補去心里沒(méi)底。
針對以上難題,云為企業(yè)準備了“安全上云”攻略秘籍,助力企業(yè)全面的提升公有
云安全管理能力。
一、云安全的主要挑戰
1、身份和訪(fǎng)問(wèn)
云系統默認不安全,員工很容易在云上創(chuàng )建資源而無(wú)人看管。所有云提供商都提供強大的身份和訪(fǎng)問(wèn)管理 (IAM) 功能,但應由組織來(lái)正確設置它們并將它們一致地應用于所有工作負載。
2、不安全的 API
云中的一切都有一個(gè) API,這既強大又極其危險。未充分保護或使用弱身份驗證的 API 可能允許攻擊者訪(fǎng)問(wèn)和控制整個(gè)環(huán)境。API 是通向云的前門(mén),它通常是敞開(kāi)的。
3、錯誤配置
云環(huán)境有大量移動(dòng)部件,包括計算實(shí)例、存儲桶、
數據庫、容器和無(wú)
服務(wù)器功能。其中大部分都是短暫的,每天都有新實(shí)例啟動(dòng)和關(guān)閉。這些資源中的任何一個(gè)都可能被錯誤配置,從而允許攻擊者通過(guò)公共網(wǎng)絡(luò )訪(fǎng)問(wèn)它們、泄露數據并對關(guān)鍵系統造成損害。
4、合規風(fēng)險
組織必須確保云提供商支持所有相關(guān)的合規要求,并了解可以使用哪些控制和服務(wù)來(lái)滿(mǎn)足合規義務(wù)。
二、構建云安全架構的技巧
提供了包括物理安全,硬件安全,虛擬化安全,云產(chǎn)品安全等4個(gè)云平臺層面的安全架構保障;以及賬戶(hù)安全,
主機安全,應用安全,
網(wǎng)絡(luò )安全,
數據安全,安全運營(yíng),業(yè)務(wù)安全等7個(gè)云用戶(hù)層面的安全架構保障,真真是將安全武裝到了“牙齒”。企業(yè)可以根據這份指南搭建一個(gè)更簡(jiǎn)單、更智能的安全架構,確保生產(chǎn)效率,創(chuàng )造更多的價(jià)值。
1、進(jìn)行盡職調查
在遷移到云提供商或將云部署擴展到其他云提供商之前,組織應仔細調查整個(gè)云提供商的
安全性和彈性屬性以及他們打算使用的特定服務(wù)。
2、確定哪些數據最敏感
對于大多數組織而言,對所有數據應用嚴格的安全措施是不可行的。某些數據可能仍然不安全,但必須確定需要保護哪些數據類(lèi)別以防止違規和違反合規性。
可以使用數據檢測和分類(lèi)了解需要保護的內容至關(guān)重要,這通常是使用自動(dòng)數據分類(lèi)引擎來(lái)實(shí)現的。這些工具旨在跨網(wǎng)絡(luò )、端點(diǎn)、數據庫和云查找敏感內容,使組織能夠識別敏感數據并建立必要的安全控制。
3、防止影子IT
僅僅因為組織擁有企業(yè)云
安全策略并不意味著(zhù)員工會(huì )遵守它。在使用常見(jiàn)的云服務(wù)之前,員工很少咨詢(xún) IT 部門(mén)。組織的Web代理,防火墻和SIEM日志是衡量員工對云的影子使用情況的良好資源,它可以提供有關(guān)正在使用哪些服務(wù)以及由哪些員工使用的全面視圖。在發(fā)現影子云使用情況時(shí),可以根據服務(wù)帶來(lái)的風(fēng)險評估服務(wù)的附加價(jià)值。
4、保護云端點(diǎn)
許多組織正在部署具有多層保護的端點(diǎn)保護平臺,包括端點(diǎn)檢測和響應(EDR),下一代防病毒(NGAV)以及用戶(hù)和實(shí)體行為分析(UEBA)。
端點(diǎn)保護在云中更為重要,在云中端點(diǎn)是計算實(shí)例、存儲卷和存儲桶以及 Amazon RDS 等托管服務(wù)。云部署有大量端點(diǎn),它們的變化比本地更頻繁,因此需要更高級別的可見(jiàn)性。端點(diǎn)保護工具可以幫助組織控制其云工作負載并保護其安全狀況中最薄弱的環(huán)節。
總之,構建云安全架構并非易事,組織需要為云環(huán)境解決安全策略、相關(guān)合規標準和安全最佳實(shí)踐,同時(shí)應對云基礎架構的高度復雜性和動(dòng)態(tài)性。
特網(wǎng)云是行業(yè)領(lǐng)先的
云計算信息技術(shù)服務(wù)企業(yè)。具有豐富的云服務(wù)經(jīng)驗,具有較強的自主研發(fā)能力。自成立以來(lái),累計服務(wù)云用戶(hù)上萬(wàn),行業(yè)包括政府、能源、醫療、教育、制造業(yè)、電商、物聯(lián)網(wǎng)、文化傳媒、游戲等,為企業(yè)提供上云、用云、管云一站式全生命周期服務(wù)。http://wap.friendlycc.com.cn/