精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

監控云安全的8個方法和措施

安全 云安全
如今,很多企業致力于提高云計算安全指標的可見性,這是由于云計算的安全性與本地部署的安全性根本不同,并且隨著企業將應用程序、服務和數據移動到新環境,需要不同的實踐。

[[256642]]

如今,很多企業致力于提高云計算安全指標的可見性,這是由于云計算的安全性與本地部署的安全性根本不同,并且隨著企業將應用程序、服務和數據移動到新環境,需要不同的實踐。

安全廠商Threat Stack公司產品管理副總裁Chris Ford表示,人們不能再將安全視為一種可以“圍繞一切的圍欄”。他說,“在基礎設施這個高度變化的新世界中,人們需要了解基礎設施的所有不同區域,在這些區域中檢測風險,并開始采取安全措施。這一切都取決于人們觀察行為的能力。”

CloudKnox公司首席執行官Balaji Parimi表示,當涉及到當今的云安全實踐時,很多企業處于“被動模式”。他們主要是通過使用能夠提供異?;顒涌梢娦缘墓ぞ邅肀Wo云環境,然后對異?;顒幼龀鲰憫?/p>

Parimi說,“雖然這些‘反應式’工具有一些優點,但企業必須優先考慮先發制人的措施,以防止災難性的情況發生。”他建議,企業評估有助于防止或至少最小化與配置不當的身份相關的風險的工具。

監視過度配置或錯誤配置的身份是企業改進云安全監控的方法之一。在這里,專家們分享了他們在云計算中如何實施云安全監控的最佳實踐。

1.了解自己的責任

企業應與供應商進行溝通,以澄清安全責任的誤解。Ford說, “很多企業希望與云計算提供商溝通,并準確理解共享責任模式所涵蓋的內容。”他指出,很多企業可能對基礎設施的某些領域視而不見。

除了詢問涵蓋哪些安全領域之外,他還建議詢問哪些工具可以提供有助于識別更復雜的攻擊行為的洞察力。

Parimi提供了一個用戶詢問云計算服務提供商的問題列表:“你們負責哪些安全性,以及我們負責的是什么?你們的產品和服務符合哪些安全和隱私標準?你們是否保留了已簽名的審計跟蹤,其中包含哪些身份通過其UI和API執行哪些操作以及何時執行?你們對日志提供什么訪問權限?”

2.了解供應商的能力

Sncurosis公司分析師兼首席執行官Rich Mogull在一次網絡研討會上表示,“云計算管理平臺可以讓企業完全控制一切。這就像一次登錄就可以訪問數據中心的所有內容一樣,對于那些知道如何利用它的人來說,這是一個巨大的安全優勢。”

收集云計算數據的方法有兩種:云計算提供商支持管理平臺活動完整日志記錄的直接方式,以及服務器和應用程序日志。Mogull指出,有些人試圖通過云訪問安全代理(CASB)進行路由,這對于軟件即服務(SaaS)而言并非適用于基礎設施即服務(IaaS),其理想的方法是直接從提供者處收集。

“這是企業追蹤一切的唯一規范來源。”他解釋說。但是,云計算提供商具有不同程度的支持,因此熟悉提供商的日志記錄功能的范圍非常重要。

“亞馬遜公司如今是最強大的云計算供應商。”Mogull說。 CloudTrail涵蓋幾乎所有API調用,Config隨時間處理配置狀態監控,CloudWatch涵蓋基本核心日志記錄,GuardDuty查看用戶永遠無法訪問的有關Amazon資產的數據。Microsoft Azure提供了各種日志服務,但它的大部分日志記錄都是由Azure安全中心提供的,Mogull稱其比CloudTrail更難從中獲取數據。

3. 發展速度對于安全監控提出挑戰

Mogull在網絡研討會上表示,云計算帶來的變化率與傳統數據中心的變化率大不相同,其發展速度對監控安全威脅提出了挑戰。例如,許多傳統工具沒有跟上發展步伐,因為它們不支持API,或者它們無法隨時管理數據。他指出,云計算技術的波動性意味著靜態庫存工具的用處不大。

一些企業認為他們可以采用現有的安全堆棧并將其移至云端,但他不建議這樣做。例如,這樣做會提示如何處理無服務器架構或處理未管理容器服務器平臺上的容器的問題。

Threat Stack公司的Ford表示,超過一半的用戶似乎愿意用安全換取速度和靈活性。企業將面臨最大限度降低風險而不妨礙快速行動的挑戰。他說,“我認為這是我們必須直接面對的挑戰之一。”

4.可見性是關鍵

在安全監控方面,大多數企業完全依賴于他們從云計算提供商那里獲得的信息,Ford稱這種方法可能會在可見性方面留下空白,特別是在工作負載方面。

他解釋說:“用戶應該有能力觀察云計算基礎設施每一層的行為。”這其中包括主機可見性、容器可見性、對控制平臺的可見性以及對應用程序層的可見性,以查看跨站點腳本、SQL注入和其他威脅。

云計算客戶在限制重要數據的關鍵服務訪問方面變得越來越明智,但攻擊者的知識和技術也在不斷發展。攻擊者不必直接訪問數據,而是尋找可用于訪問服務層并在網絡上建立持久性的密鑰。在那里,他們可以進行在整個基礎設施中橫向移動,他們可以找到擁有訪問數據存儲所需的身份識別與訪問管理(IAM)憑據的人員。

Cloudknox的Parimi說,大多數企業很難保持良好的安全態勢,因為他們缺乏對混合云環境的基本可見性。許多工具并不是為支持動態云計算環境而開發的。例如,嘗試在混合云中應用最小權限原則的企業使用依賴于基于角色的訪問控制(RBAC)的解決方案。

“這種做法的問題在于傳統的基于角色的訪問控制(RBAC)只能在靜態環境中工作。”Parimi說,“這意味著當今典型的特權身份有權在廣泛的關鍵基礎設施上執行許多高風險行為,盡管他們只使用并需要一小部分特權來執行他們的日常工作,這將帶來風險。”

5.可見性可能成為一個挑戰

Securosis公司的Mogull表示,管理層提供的可見性很好,但可能變得難以控制。他補充說,“我們需要考慮一下,將如何通過提高可見度來發現噪聲中的信號,并將這種可見性轉化為真正可行的洞察力?”

他說,“在某個時刻,企業需要確定要查找的信息類型以及希望如何收集這些數據。這有多種選擇,而找出關注的數據和原因至關重要。例如,希望監控網絡流量嗎?防病毒與這有關系嗎?云計算配置是內置的?還是需要其他工具?”

Mogull建議將云監控視為是一種望遠鏡,而不是顯微鏡。他說,“用戶不要認為可以捕獲環境中每個部分的數據。龐大的數據量可能變得無法管理。”

Threat Stack公司Ford說,“重要的是要了解得不到什么。”他警告說,不要讓可見度帶來一種虛假的安全感。這可能讓組織很難知道對于給定的數據集采取哪些操作,而且在處理云安全數據時,場景是必不可少的。對于從多個供應商或提供容器的供應商處獲得服務的組織來說將會增加復雜性。

6.將警報置于場景中

Ford表示,僅僅依靠來自安全工具的警報是不夠的。他說,“用戶需要提供警報的深層次場景,這樣才能理解產生警報時發生的事情。”

Ford解釋說,例如,某個組織收到亞馬遜網絡服務公司的GuardDuty關于有問題連接的警報。除非可以確定哪個用戶啟動了創建連接的進程,否則很難有足夠的場景來使這些警報進行操作。他建議通過安全編排平臺或SIEM與其他工具的組合,盡可能多地訪問遙測數據,以收集所需的數據量。

如果組織正在研究網絡流,那么用戶和應用程序行為的知識可以幫助其確定什么是正常與異常行為。另一個例子是,Ford指出可以查看權限提升的配置。如果組織注意到權限升級與未經授權的文件修改相結合,那么對其配置的查看更加緊迫。

7.過濾數據,減少成本

Securosis公司的Mogull建議組織在通過互聯網傳輸日志之前過濾日志。他說,云計算提供商按數據的字節收費,其目標是減少成本,而不是將收集的所有數據都推送到SIEM中。

他解釋說,管理平臺日志的數據少于實例和其他云資源,但是它們的成本仍然會增加。他建議組織將其擁有的賬戶與記錄的內容相關聯。這取決于提供商,但通常組織可以將結算和項目ID與日志ID進行比較。他說,只有項目管理員才能訪問項目日志。

服務器和應用程序日志可能會帶來更棘手的問題,這在很大程度上取決于項目需求。服務器和應用程序日志通常包含更大的數據量,這會使成本管理變得困難。

8.使用基于身份的方法

CloudKnox公司的Parimi建議企業從身份角度評估他們的安全狀況。作為此過程的一部分,他們應該著眼于了解有多少人員可以接觸他們的關鍵基礎設施,這些身份是他們真正需要的特權,在特定時間段內采取行動。

“最重要的是,企業必須認識到他們的關鍵工作負載在當今的現代化基礎設施中是多么脆弱。”他解釋說。采用一行腳本或簡單地采用某人的身份都會造成“災難性的破壞”,并且對可能導致這種損害的人和因素的整體理解應該是網絡安全策略的核心。

所有企業都應該假設其混合云的最大風險是具有過多特權的可信身份,并且降低風險的唯一方法是實施最小特權原則。Parimi補充說,“企業不要過度或錯誤地提供高風險特權的人員身份。”

責任編輯:未麗燕 來源: 云計算D1net
相關推薦

2022-01-25 11:23:40

云安全云計算

2022-04-13 12:11:51

云安全網絡安全網絡攻擊

2009-10-28 11:30:47

微軟云安全保障措施

2022-01-07 08:58:32

云安全云計算網絡安全

2020-12-15 09:29:40

云安全網絡安全云計算

2018-05-09 09:23:28

2021-07-14 10:33:41

云計算數據安全云安全

2012-10-29 10:36:23

安全問題掃描策略云安全

2018-04-08 15:13:12

2019-04-28 11:01:05

云安全云計算CASB

2020-04-21 15:31:00

云安全云計算基礎設施

2012-07-02 09:14:41

云安全云計算數據安全

2019-10-15 11:05:28

云安全云計算數據

2022-10-10 14:53:00

云安全云計算云平臺

2022-03-30 14:19:36

云安全云計算風險

2020-03-23 10:09:27

云安全云計算

2017-02-09 10:39:55

2022-12-09 17:21:42

2018-05-17 12:00:11

云安全應用程序安全

2019-04-03 14:36:15

點贊
收藏

51CTO技術棧公眾號

蜜桃av噜噜一区| 精品久久久久久久无码| 成人免费播放视频| 国产香蕉在线| 啪啪激情综合网| 亚洲女人小视频在线观看| 日韩免费av在线| 国产爆乳无码一区二区麻豆| 五月天中文字幕| 日韩最新在线| 五月天激情综合| 国产高清一区视频| 印度午夜性春猛xxx交| 成人久久网站| 欧美韩日一区二区三区四区| 热久久免费国产视频| 中文字幕在线播放一区| 黄页网站在线| 成人福利视频网站| 久久久免费高清电视剧观看| 男人添女人荫蒂国产| 高清全集视频免费在线| 久久国产夜色精品鲁鲁99| 宅男66日本亚洲欧美视频| 欧美精品一区二区三区免费播放| 欧美日本韩国一区二区| 亚欧美中日韩视频| 亚洲色图15p| 免费看污污网站| 99视频在线观看地址| 美腿丝袜在线亚洲一区| 97精品一区二区三区| 日韩aaaaa| 日韩精品一区二区三区中文在线| ●精品国产综合乱码久久久久| 国产女人精品视频| 日韩在线一卡二卡| 96sao精品免费视频观看| 亚洲日本成人在线观看| 成人黄视频免费| 国内免费精品视频| 久久最新网址| 欧美日韩二区三区| 女人被男人躁得好爽免费视频| 国产精品一区二区婷婷| 26uuu另类欧美亚洲曰本| 国产精品白丝jk喷水视频一区| 色婷婷国产精品免| 日韩高清在线观看一区二区| 欧美日韩1234| 在线黄色免费看| 国产色婷婷在线| 亚洲美女淫视频| 99热一区二区三区| 天堂在线资源库| 奇米四色…亚洲| 色综合男人天堂| 亚洲AV无码国产成人久久| 欧洲精品久久久久毛片完整版| 玉米视频成人免费看| 久久精品中文字幕一区二区三区| 最新在线中文字幕| 日韩国产精品久久久久久亚洲| 欧美xxxx做受欧美.88| 丰满少妇一区二区三区| 97久久中文字幕| 69堂精品视频| 六月丁香激情网| 欧美性天天影视| 91欧美一区二区| 久久综合福利| 亚洲爱情岛论坛永久| 视频在线观看国产精品| 欧美激情手机在线视频| 老司机福利在线观看| 麻豆国产精品| 欧美午夜一区二区三区| 男人天堂a在线| 欧美a在线看| 亚洲欧美另类久久久精品2019| 先锋影音男人资源| 国产一区二区三区不卡在线| 丁香婷婷综合激情五月色| 国产精品一区二区三区成人| 91在线你懂的| 日韩精品成人一区二区三区 | 成人在线免费看片| 一区二区三区四区国产精品| 国产原创中文在线观看 | 97公开免费视频| 992tv国产精品成人影院| 5566中文字幕一区二区电影| 怡红院一区二区| www一区二区三区| 精品福利二区三区| 999热精品视频| 久久er热在这里只有精品66| 日韩欧美在线观看| 极品粉嫩国产18尤物| 在线观看电影av| 1000部国产精品成人观看| 国产3p露脸普通话对白| 成人国产精选| 精品99一区二区| 国产三级黄色片| 亚洲无线一线二线三线区别av| 美女av一区二区三区| 日韩特级黄色片| 国产欧美一级| 欧美一区二区三区……| 韩国av中文字幕| 精品在线播放免费| 成人h片在线播放免费网站| 中文字幕人妻一区二区三区视频| 日韩黄色一级片| 99视频网站| 午夜在线免费观看视频| 欧美国产精品v| 午夜精品一区二区在线观看 | 中文字幕日日夜夜| 播五月开心婷婷综合| 中国一级黄色录像| 欧美xxxx做受欧美护士| 色八戒一区二区三区| 欧美少妇性生活视频| 亚洲午夜免费| 亚洲国产精品国自产拍av秋霞 | 波多野结衣一本一道| 久久精品一区二区三区中文字幕| 日本久久久久久久| 风流老熟女一区二区三区| aaa亚洲精品一二三区| 鲁丝片一区二区三区| 精品视频在线一区二区| 一区二区三区精品在线观看| 日韩a级在线观看| 国产一区二区三区黄网站| 欧美变态凌虐bdsm| 日本一区二区三区网站| 国产主播一区| 91日韩久久| 日韩大胆视频| 中文字幕中文字幕在线一区 | 精品91视频| 欧美性受xxxx黑人猛交| 亚洲精品综合久久| 亚洲欧美激情视频在线观看一区二区三区 | 岛国精品资源网站| 亚洲视频分类| 久久综合久中文字幕青草| 国产中文字幕免费| 久久久人人人| 久久综合精品一区| 亚洲十八**毛片| 69久久夜色精品国产69蝌蚪网| 国产精品久久免费观看| 日本不卡在线视频| 亚洲一区三区在线观看| 免费网站在线观看人| 日韩欧美高清视频| 在线免费看黄视频| 三级久久三级久久久| 亚洲一卡二卡三卡| 99视频这里有精品| 色综合色综合网色综合| 天天色综合久久| 日韩欧美国产成人| 成人精品一二三区| 久久xxxx| 视频一区不卡| 天天综合在线观看| 色综合久久悠悠| 中文资源在线播放| 亚洲婷婷综合久久一本伊一区| 国产精品19p| 日韩片欧美片| 欧美中文字幕第一页| 蜜桃视频在线观看网站| 欧美日韩亚洲综合在线| 国产传媒第一页| 秋霞电影一区二区| 视色,视色影院,视色影库,视色网| 成人性生活av| 亚洲国产精品大全| 亚洲毛片一区二区三区| 成人免费观看男女羞羞视频| 日韩黄色片在线| 女同一区二区三区| 国产精品免费看久久久香蕉 | yiren22亚洲综合| 欧美成人精品在线视频| 午夜视频在线播放| 亚洲一卡二卡三卡四卡无卡久久| 日韩av卡一卡二| 精品产国自在拍| 欧美中文字幕在线播放| 欧美性猛交xxx乱大交3蜜桃| 精品久久久久久最新网址| 中文字幕在线播| 亚洲激情图片一区| 中文字幕第20页| 久久青草久久| 久久最新免费视频| 综合亚洲自拍| 99国产超薄肉色丝袜交足的后果 | 精品白丝av| 手机在线观看国产精品| 成人在线视频你懂的| 欧美成人精品在线观看| 国产色a在线| 精品国产乱码久久久久久影片| 懂色av蜜臀av粉嫩av喷吹| 亚洲成a人片综合在线| 欧美在线aaa| 1024成人| 久久99精品久久久水蜜桃| 日日夜夜亚洲| 国产精品99久久久久久www| 福利在线视频导航| 亚洲大胆人体在线| 国产精品毛片一区视频播| 中文字幕一区二区在线播放| 中文字幕一区二区久久人妻网站| 国产一区二区不卡| 日本黄大片在线观看| 四季av一区二区三区免费观看 | 91在线一区| 国产主播欧美精品| 91精选在线| 日韩中文字幕网站| 精品国产av 无码一区二区三区| 一区二区三区欧美| 911国产在线| 国产偷v国产偷v亚洲高清| 亚洲人视频在线| 青青草91视频| 黄色aaa级片| 久久久久久久久久久久久久| julia一区二区中文久久94| 粉嫩91精品久久久久久久99蜜桃| 欧美在线视频在线播放完整版免费观看| 日日夜夜天天综合入口| 亚洲人成五月天| 污视频在线免费| 亚洲国产精品久久久久| 亚洲午夜18毛片在线看| 国产精品久线观看视频| 国产污在线观看| 成人h动漫精品一区二区| 丰满熟女人妻一区二区三区| 久久久久久久尹人综合网亚洲| 一二三四视频社区在线| 亚洲久久成人| 日韩欧美亚洲天堂| 久久午夜精品| 亚洲成色www.777999| 免费看欧美女人艹b| 国产探花在线看| 国模少妇一区二区三区| 免费在线观看亚洲视频| 亚洲免费综合| 精品视频无码一区二区三区| 美女久久一区| 日本a√在线观看| 九九热在线视频观看这里只有精品| 污网站在线免费| 国产黄色成人av| 少妇一级淫免费放| 捆绑调教一区二区三区| 三日本三级少妇三级99| 高清国产午夜精品久久久久久| 性刺激的欧美三级视频| 国内精品第一页| 久久久久久久久久久影视| 成人国产精品免费观看动漫 | 国产精品日韩成人| 日韩欧美国产成人精品免费| 久久久久99精品国产片| 国产免费无码一区二区| av电影一区二区| 一区二区伦理片| 亚洲日本欧美天堂| 国产黄色片视频| 亚洲精品免费看| 国产精品99无码一区二区| 色婷婷综合久久久中文一区二区| 亚洲精品在线观看av| 日韩欧美精品中文字幕| 国产精品免费无遮挡| 欧美成人一区二区三区在线观看| 一二三区在线播放| 欧美无砖专区一中文字| www.色婷婷.com| 亚洲欧美日韩视频一区| 四虎国产精品永远| 精品国产一区二区三区久久影院| 亚洲欧洲精品视频| 久久精品小视频| 欧美三级黄网| 91国在线精品国内播放 | 亚洲国产综合视频在线观看| 一级特黄免费视频| 欧美va亚洲va国产综合| 黄色网址在线播放| 欧美劲爆第一页| 国产成人精品一区二区三区免费| 国产伦精品一区二区三区视频黑人 | 国产一区二区三区四区三区四| 国产高清精品在线观看| 一区二区精品| 国产美女三级视频| 天使萌一区二区三区免费观看| 亚洲天堂一区二区在线观看| 久久精品亚洲麻豆av一区二区| 欧美成人一二三区| 亚洲一区二区三区四区的| 中文字幕+乱码+中文乱码www| 亚洲国产日韩精品在线| caopon在线免费视频| 国产精品久久久久久久久久东京 | 天天综合久久综合| 亚洲精品久久久久中文字幕二区| а√天堂8资源在线官网| 国产精品视频yy9099| 91视频青青草| 97精品国产| 黑森林福利视频导航| 成人一区二区三区中文字幕| 九九精品视频免费| 欧美日韩亚洲不卡| 黄色av网址在线免费观看| 91成人性视频| 嗯用力啊快一点好舒服小柔久久| 7777精品久久久大香线蕉小说| 欧美日韩水蜜桃| 麻豆av免费在线| 久久综合资源网| 成人欧美一区二区三区黑人一| 色综合 综合色| 天天色综合久久| 17婷婷久久www| 四虎5151久久欧美毛片| 日本国产在线播放| www.激情成人| 91午夜视频在线观看| 亚洲精品www| 竹内纱里奈兽皇系列在线观看| 精品视频一区二区| 首页国产精品| 九九热99视频| 亚洲人成网站精品片在线观看| 国产又大又长又粗| 久久亚洲精品小早川怜子66| 日韩综合av| 亚洲爆乳无码精品aaa片蜜桃| 午夜亚洲激情| 无码熟妇人妻av| 亚洲精品久久7777| 精品国产九九九| 国内精品久久久久久久| 日韩系列在线| 8x8x最新地址| **性色生活片久久毛片| 国产精品无码专区av免费播放| 麻豆成人在线看| 第一区第二区在线| 国产免费成人在线| 亚洲国产精品成人综合色在线婷婷 | 激情偷拍久久| 色婷婷免费视频| 在线视频综合导航| 男人天堂综合网| 欧美精品在线观看91| 伊人久久大香线蕉av超碰| 国产美女网站在线观看| 国产性天天综合网| 国产精品国产一区二区三区四区 | 澳门久久精品| 中国丰满人妻videoshd| 国产精品麻豆久久久| 亚洲经典一区二区| 日韩美女中文字幕| 亚洲区综合中文字幕日日| 成人免费视频久久| 亚洲欧洲av另类| 少妇无码一区二区三区| 国产精品第七影院| 欧美午夜电影在线观看 | 中文字幕欧美人妻精品| 欧美成人中文字幕在线| 美女网站一区| 手机av在线网站| 色先锋资源久久综合| 99久久精品免费观看国产| 欧美午夜免费| 媚黑女一区二区| 在线免费日韩av| 一本色道久久综合狠狠躁篇怎么玩| 丁香六月综合| 99久re热视频精品98|