91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云計算怎么保證數(shù)據安全

電子工程師 ? 來源:工程師曾玲 ? 2019-05-02 14:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去的十年,云計算代表了企業(yè)IT中最具顛覆性的一種趨勢,安全團隊在轉型過程中并沒有擺脫“混亂”。對于安全專業(yè)的人員而言,他們感覺自己已經失去了對云計算的控制權,并且在試圖處理云計算“混亂”以確保其免受威脅時而感到沮喪,這是可以理解的。

以下將了解云計算破壞安全性的方式,深入了解安全團隊如何利用這些變化,并成功完成保證數(shù)據安全的關鍵任務。

1.云計算減輕了一些重大責任

企業(yè)在采用云計算技術時,可以擺脫獲取和維護物理IT基礎設施的負擔,這意味著企業(yè)的安全部門不再對物理基礎設施的安全負責。云計算的共享安全模型規(guī)定,例如AWS和Azure等云計算服務提供商(CSP)需要負責物理基礎設施的安全性。用戶自己負責安全使用云計算資源。然而,關于共享責任模型存在很多誤解,這帶來了風險。

2.在云中,開發(fā)人員自己做出基礎設施決策

云計算資源可通過應用程序編程接口(API)按需提供。由于云計算是一種自助服務,開發(fā)人員可以快速采取行動,避開了傳統(tǒng)的安全網關。當開發(fā)人員為其應用程序啟動云計算環(huán)境時,他們正在配置其基礎設施的安全性。但開發(fā)人員可能會犯一些錯誤,其中包括嚴重的云計算資源配置錯誤和違反法規(guī)遵從性策略。

3.開發(fā)人員不斷改變基礎設施配置

企業(yè)可以在云中比在數(shù)據中心更快地進行創(chuàng)新。持續(xù)集成和持續(xù)部署(CI/CD)意味著對云計算環(huán)境的持續(xù)更改。開發(fā)人員很容易更改基礎設施配置,以執(zhí)行諸如從實例獲取日志或解決問題等任務。因此,即使他們在第一天的云計算基礎設施的安全性是正確的,也許第二天可能會引入錯誤配置漏洞。

4.云計算是可編程的,可以實現(xiàn)自動化

由于可以通過API創(chuàng)建、修改和銷毀云計算資源,開發(fā)人員已經放棄了基于Web的云計算“控制臺”,并使用AWS CloudFormation和Hashicorp Terraform等基礎設施代碼工具對其云計算資源進行編程??梢灶A定義,按需部署大規(guī)模云平臺環(huán)境,并以編程方式和自動化方式進行更新。這些基礎設施配置文件包括關鍵資源的安全相關配置。

5.云中還有更多的基礎設施需要保護

在某些方面,數(shù)據中心的安全性更容易管理。企業(yè)的網絡、防火墻和服務器都在機架上運行,而云計算也以虛擬化形式存在。但云計算也提供了一系列新的基礎設施資源,如無服務器和容器。在過去的幾年中,僅AWS公司就推出了數(shù)百種新的服務。即使是熟悉的東西,如網絡和防火墻,在云中也以不熟悉的方式運行。所有這些都需要新的和不同的安全姿勢。

6.云中還有更多基礎設施可以保護

組織需要更多的云計算基礎設施資源來跟蹤和保護,并且由于云計算的彈性,更多會隨著時間而變化。在云中大規(guī)模運營的團隊可能正在管理跨多個區(qū)域和帳戶的數(shù)十個云平臺環(huán)境,每個團隊可能涉及數(shù)萬個單獨配置并可通過API訪問的資源。這些資源相互作用,需要自己的身份和訪問控制(IAM)權限。微服務架構使這個問題復雜化。

7.云計算安全性與配置錯誤有關

云計算運營完全與云計算資源配置有關,其中包括網絡、安全組等安全敏感資源,以及數(shù)據庫和對象存儲的訪問策略。如果企業(yè)不必運營和維護物理基礎設施,安全重點將轉移到云計算資源的配置上,以確保它們在第一天是正確的,并且它們在第二天及以后保持這種狀態(tài)。

8. 云安全也與身份管理有關

在云中,許多服務通過API調用相互連接,要求對安全性進行身份管理,而不是基于IP的網絡規(guī)則、防火墻等。例如,使用附加到lambda接受其服務標識的角色的策略來完成從lambda到S3存儲桶的連接。身份和訪問管理(IAM)以及類似的服務都是復雜的,其功能豐富。

9.對云計算的威脅的性質是不同的

糟糕的參與者使用代碼和自動化來查找云計算環(huán)境中的漏洞并加以利用,自動化威脅將始終超過人工或半人工的安全防御。企業(yè)的云安全必須能夠抵御當今的威脅,這意味著它們必須涵蓋所有關鍵資源和策略,并在沒有人工參與的情況下自動從這些資源的任何錯誤配置中恢復。這里的關鍵指標是關鍵云計算配置錯誤的平均修復時間(MTTR)。如果以小時、天、周來衡量,那么還有工作需要做。

10.數(shù)據中心安全性在云中不起作用

到目前為止,人們可能已經得出結論,在數(shù)據中心中工作的許多安全工具在云中沒有多大用處。這并不意味著企業(yè)需要拋棄一直在使用的所有東西,但要知道哪些仍然適用,哪些已經過時。例如,應用程序安全性仍然很重要,但依靠跨度或點擊來檢查流量的網絡監(jiān)視工具不會因為云計算服務供應商不提供直接網絡訪問。企業(yè)需要填補的主要安全漏洞與云計算資源配置有關。

11.云中的安全性可以更容易、更有效

由于云計算是可編程的并且可以實現(xiàn)自動化,這意味著云中安全性可以比數(shù)據中心更容易、更有效。

監(jiān)控配置錯誤和偏差的情況可以完全實現(xiàn)自動化,企業(yè)可以為關鍵資源使用自我修復基礎設施來保護敏感數(shù)據。在配置或更新基礎設施之前,企業(yè)可以運行自動化測試來驗證作為代碼的基礎設施是否符合其企業(yè)安全策略,就像企業(yè)保護應用程序代碼一樣。這讓開發(fā)人員可以更早地了解是否存在需要修復的問題,并最終幫助他們更快地行動,并不斷創(chuàng)新。

12.在云中,合規(guī)性也可以更容易、更有效

這對合規(guī)性分析師也是好消息。傳統(tǒng)的云計算環(huán)境人工審計的成本可能非常高昂,容易出錯且耗時,而且在完成之前它們通常已經過時。由于云計算是可編程的,并且可以實現(xiàn)自動化,因此也可以進行合規(guī)性掃描和調查報告?,F(xiàn)在可以在不投入大量時間和資源的情況下,自動執(zhí)行合規(guī)性審計并定期生成報告。由于云計算環(huán)境變化如此頻繁,超過一天的審計間隔可能太長。

從哪里開始使用云安全性

(1)了解開發(fā)人員正在做什么

他們使用的是什么云計算環(huán)境,他們如何通過帳戶(即開發(fā)、測試、產品)分離問題?他們使用什么配置和持續(xù)集成和持續(xù)部署(CI/CD)工具?他們目前正在使用任何安全工具嗎?這些問題的答案將幫助企業(yè)制定云計算安全路線圖,并確定需要關注的理想領域。

(2)將合規(guī)性框架應用于現(xiàn)有環(huán)境

識別違規(guī)行為,然后與企業(yè)的開發(fā)人員合作以使其符合規(guī)定。如果企業(yè)不遵守HIPAA、GDPR、NIST 800-53或PCI等合規(guī)制度,則采用互聯(lián)網安全中心(CIS)基準。像AWS和Azure這樣的云計算提供商已經將其應用到他們的云平臺,以幫助消除他們如何應用于企業(yè)正在做什么的猜測。

(3)確定關鍵資源并建立良好的配置基線

不要忽視關鍵細節(jié)。企業(yè)與開發(fā)人員合作,確定包含關鍵數(shù)據的云計算資源,并為他們建立安全的配置基線(以及網絡和安全組等相關資源)。開始檢測這些配置偏差,并考慮自動修復解決方案,以防止錯誤配置導致事故。

(4)幫助開發(fā)人員更安全地開展工作

通過與開發(fā)人員合作,在軟件開發(fā)生命周期早期(SLDC)中加入安全性,實現(xiàn)“左移”。DevSecOps方法(例如開發(fā)期間的自動策略檢查)通過消除緩慢的人工安全性和合規(guī)性流程來幫助保持創(chuàng)新的快速發(fā)展。

有效且具有彈性的云安全態(tài)勢的關鍵是與企業(yè)的開發(fā)和運營團隊密切合作,以使每個成員都在同一頁面上并使用相同的語言溝通。而在云中,安全性不能作為獨立功能運行。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144377
  • 數(shù)據安全

    關注

    2

    文章

    768

    瀏覽量

    30852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AWS安全入門:數(shù)據前必知的基礎防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運行,通過AWS服務將分揀準確率從70%提升至97%,背后是一套完整的云安全體系在默默守護。亞馬遜科技作為全球領先的
    的頭像 發(fā)表于 01-07 13:43 ?1251次閱讀
    AWS<b class='flag-5'>安全</b>入門:<b class='flag-5'>數(shù)據</b>上<b class='flag-5'>云</b>前必知的基礎防線

    什么是企業(yè)服務器-計算

    企業(yè)服務器是指為企業(yè)提供的基于計算技術的服務器解決方案。華納是一家計算服務提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?782次閱讀

    融合:創(chuàng)新計算架構的全面解析與應用

    私有、公有與邊緣計算結合,形成一個集成、統(tǒng)一的計算平臺,旨在為企業(yè)提供更加靈活、高效、安全
    的頭像 發(fā)表于 12-23 14:17 ?329次閱讀

    為什么要網融合?

    架構已不適應這些需求。計算服務需要強大的網絡能力來保證穩(wěn)定運行和通信質量,而網絡資源優(yōu)化也需借鑒計算理念。這些因素促進了“
    的頭像 發(fā)表于 12-03 09:59 ?450次閱讀

    深度解析ISO27017服務信息安全管理體系認證咨詢代辦機構推薦排名TOP5

    隨著企業(yè)數(shù)字化轉型的加速,計算已成為承載核心業(yè)務和敏感數(shù)據的基礎設施。然而,服務的普及也帶來了新的信息安全挑戰(zhàn)。如何確保
    的頭像 發(fā)表于 11-28 11:24 ?430次閱讀

    ISO27017服務信息安全管理體系認證辦理咨詢代辦公司機構口碑榜!

    隨著計算技術的深入應用,越來越多的企業(yè)將其核心業(yè)務和數(shù)據遷移至云端。然而,由此帶來的信息安全和合規(guī)性挑戰(zhàn)也日益突出。ISO/IEC 27017:2015作為《信息技術
    的頭像 發(fā)表于 11-28 11:23 ?323次閱讀

    大沖能源亮相2025國際數(shù)據中心及計算產業(yè)展覽會

    近日,2025國際數(shù)據中心及計算產業(yè)展覽會在上海新國際博覽中心盛大啟幕。作為全球數(shù)據中心及計算
    的頭像 發(fā)表于 11-25 11:30 ?484次閱讀

    實施動態(tài)校準與補償策略時,如何保證數(shù)據安全性?

    )” 三大風險,同時結合動態(tài)校準的技術特性(如工具本地計算、跨設備數(shù)據交互)設計針對性措施。以下是分環(huán)節(jié)、可落地的安全保障方案: 一、數(shù)據采集環(huán)節(jié):確保 “源頭
    的頭像 發(fā)表于 09-23 18:01 ?682次閱讀

    如何在保證數(shù)據安全的前提下優(yōu)化通信協(xié)議?

    產品實拍圖 在保證數(shù)據安全的前提下優(yōu)化通信協(xié)議,核心是 **“安全機制輕量化、安全與效率協(xié)同設計、按需適配場景風險”**—— 既不因過度
    的頭像 發(fā)表于 08-27 09:55 ?723次閱讀
    如何在<b class='flag-5'>保證</b><b class='flag-5'>數(shù)據</b><b class='flag-5'>安全</b>的前提下優(yōu)化通信協(xié)議?

    存儲數(shù)據安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    隨著企業(yè)數(shù)字化轉型加速,存儲已成為數(shù)據管理的核心載體。然而,“數(shù)據”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到
    的頭像 發(fā)表于 07-31 10:03 ?1192次閱讀
    <b class='flag-5'>云</b>存儲<b class='flag-5'>數(shù)據</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級<b class='flag-5'>安全</b>方案

    中國信通院發(fā)布“2025計算十大關鍵詞”

    日前,中國信通院正式發(fā)布“2025計算十大關鍵詞”,中國信通院計算與大數(shù)據研究所所長何寶宏對“2025
    的頭像 發(fā)表于 07-30 10:53 ?3162次閱讀
    中國信通院發(fā)布“2025<b class='flag-5'>云</b><b class='flag-5'>計算</b>十大關鍵詞”

    中軟國際上遷移服務充分釋放計算價值

    在數(shù)字經濟時代,企業(yè)上已成為提升業(yè)務敏捷性、降低成本、增強安全性的關鍵路徑。然而,上遷移涉及復雜的業(yè)務系統(tǒng)、海量數(shù)據和高可用性要求,如何確保遷移過程高效、穩(wěn)定、
    的頭像 發(fā)表于 07-25 14:32 ?946次閱讀
    中軟國際上<b class='flag-5'>云</b>遷移服務充分釋放<b class='flag-5'>云</b><b class='flag-5'>計算</b>價值

    華為乾崑智能車服務通過CCRC IT產品信息安全認證

    華為乾崑智能車服務順利通過中國網絡安全審查認證和市場監(jiān)管大數(shù)據中心(CCRC)的IT產品信息安全認證,成為首個獲得車聯(lián)網服務平臺
    的頭像 發(fā)表于 06-14 10:58 ?1476次閱讀

    HarmonyOS5服務技術分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應用數(shù)據安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場景。它的三大優(yōu)勢: 自動同步:
    發(fā)表于 05-22 19:17

    HarmonyOS5服務技術分享--數(shù)據庫使用指南

    ? 華為數(shù)據庫(CloudDB)在HarmonyOS中的使用指南 ? ??嗨,開發(fā)者朋友們!?? 今天咱們來聊聊華為數(shù)據庫(CloudDB)在HarmonyOS應用中的集成和使用技
    發(fā)表于 05-22 18:29