公共的采用如今持續增長(cháng),到今年年底,預計將有83%的企業(yè)工作負載都在中。增加的靈活性和較低的成本,使它對于大多數組織而言都是輕而易舉的事。
然而,盡管采用云計算技術(shù)已經(jīng)改變了構建和管理應用程序的方式,但也引發(fā)了人們對如何處理安全性的徹底反思。在處理公共云或混合環(huán)境時(shí),過(guò)去在本地工作的內容不再相關(guān)。
那么,如何現代化和開(kāi)發(fā)一種有效的態(tài)勢管理(CSPM)策略?以下仔細研究一下可以采用的最佳實(shí)踐,以有效地管理此過(guò)渡。
不要在動(dòng)態(tài)環(huán)境中使用靜態(tài)工具和實(shí)踐
在動(dòng)態(tài)云計算環(huán)境中,內部部署安全和合規性審核程序根本無(wú)法有效地工作。取而代之的是,企業(yè)需要設計用于適應云對象的動(dòng)態(tài)特性和云提供商所制定規則的過(guò)程。對于常規掃描或其他時(shí)間點(diǎn)快照解決方案來(lái)說(shuō),事情在公共云中變化太快了,以至于不能成為有用的獨立安全性和合規性措施。
與其相反,應該實(shí)施云安全態(tài)勢管理(CSPM)工具,以提供連續自動(dòng)的監視功能,并針對特定于云計算的基準測試企業(yè)的安全狀況。這種方法的一個(gè)示例是破壞和攻擊模擬(BAS)平臺。這些高級工具會(huì )針對安全環(huán)境發(fā)起不間斷的模擬攻擊,并提供優(yōu)先的修復指南。
與時(shí)間點(diǎn)掃描或人工測試不同,破壞和攻擊模擬(BAS)平臺可以連續工作以發(fā)現安全漏洞以及云安全態(tài)勢管理(CSPM)的其他各種關(guān)鍵用途。通過(guò)利用自動(dòng)連續保護的功能,這些工具非常適合在高度動(dòng)態(tài)的環(huán)境中維護安全性的任務(wù)。
排名和補救
警報疲勞是許多領(lǐng)域的危險現象,網(wǎng)絡(luò )安全也不例外。研究表明,尤其是在信息安全或醫療保健環(huán)境中,警報疲勞會(huì )使工作人員超負荷,增加了他們錯過(guò)真正重要事件的幾率,因為它們被大量信息所淹沒(méi)。
在理想情況下,組織需要最大限度地減少誤報,并迅速識別重大風(fēng)險和違規行為,即那些通過(guò)暴露數據或允許未經(jīng)授權的訪(fǎng)問(wèn)危害“皇冠上的寶石”資產(chǎn)的風(fēng)險和違規行為。
這就提出了一個(gè)重要的問(wèn)題:IT員工如何應對迷霧并有效地確定最緊急的風(fēng)險的優(yōu)先級?
一種選擇是與外部專(zhuān)家合作,設計計劃(作為云安全狀況評估的一部分),以創(chuàng )建并啟用關(guān)鍵任務(wù)安全檢查和策略。第二種選擇是采用新技術(shù)(例如上述BAS平臺),以通過(guò)連續自動(dòng)化使識別,分類(lèi)和補救威脅的過(guò)程變得更加簡(jiǎn)單。通過(guò)同時(shí)實(shí)施這兩種方法,可以將重大威脅丟失或錯位的風(fēng)險降到最低。
在開(kāi)發(fā)管道中更加重視安全檢查
以下提到了公共云的動(dòng)態(tài)性質(zhì)如何幾乎可以立即使安全掃描變得無(wú)關(guān)緊要。試圖與時(shí)俱進(jìn)的工具和方法保持最新?tīng)顟B(tài),不僅可以確保輸掉這場(chǎng)戰爭,而且還浪費大量的時(shí)間和資源。
那么,如何在這種短暫的環(huán)境中增強安全性呢?這是一項不小的挑戰,但無(wú)需極端的時(shí)間和金錢(qián)投入以及永無(wú)止境的追趕游戲就可以完成。
一個(gè)簡(jiǎn)單的修復方法是將錯誤配置檢查定義為管道,從而允許在部署管道生效后將違規根除。因此,可以通過(guò)將補救措施嵌入到管道中來(lái)快速輕松地糾正錯誤配置??梢允占头治龇答?,以發(fā)現違規趨勢并根據需要調整策略。
有效的云安全狀況總結
公共云計算的采用勢不可擋,并且在疫情之后的世界中,它將呈指數級增長(cháng)。企業(yè)渴望通過(guò)大規模收獲云計算的好處來(lái)獲得競爭優(yōu)勢。
快速遷移的任務(wù)需要以同等的努力來(lái)平衡,以保持強大的安全態(tài)勢。在許多情況下,在云中安全運行的能力無(wú)法跟上采用的速度。只需查看無(wú)數個(gè)簡(jiǎn)單的(且高度可預防的)配置錯誤的示例,這些錯誤配置就會(huì )造成大量的財務(wù)和聲譽(yù)損失。這種情況經(jīng)常發(fā)生在擁有最高級抽屜式安全人才的資源最豐富的企業(yè)中,這將使企業(yè)更加停頓。
為了維持更穩健的云安全態(tài)勢,有必要更新以?xún)炔坎渴馂橹行牡默F有策略和框架,并使它們與云計算和混合環(huán)境的快速發(fā)展新形勢保持一致。
同樣,部署特別適合此特定任務(wù)的更新的云安全狀態(tài)管理工具(如BAS)也很有意義。云環(huán)境的動(dòng)態(tài)性是防御者必須面對的核心挑戰之一。提供自動(dòng)和連續保護的工具是克服這一挑戰的答案的一部分。如果沒(méi)有持續的監控,就不可能在短暫的環(huán)境中管理風(fēng)險。
通過(guò)將新方法與更好地選擇工具相結合來(lái)幫助實(shí)施該方法,當今的企業(yè)可以更有效地管理風(fēng)險,并開(kāi)發(fā)出一種可恢復的云安全態(tài)勢管理,以幫助防止關(guān)鍵資產(chǎn)泄露的噩夢(mèng)。
【編輯推薦】
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站