精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云安全:每個技術領導者都需要了解的內容

安全 云安全
本文將對企業如何更有效地保護云中信息進行分析。以下最佳實踐和見解源于保護財富100強企業免受數據泄露的經驗,并且應該成為企業尋求增強其在云中的信息安全態勢的首要考慮因素。

與網絡安全公司的首席技術官相比,還有誰能更好地獲得有關如何保護企業云的建議?

將業務遷移到云端的企業將會獲得一些顯著的好處,即冗余、成本節約、易于集成,但在云端托管應用程序帶來的挑戰和安全風險也很多。對于企業的首席技術官和首席信息安全官來說,缺乏可視性、內部或外部威脅因素可能會泄露數據,以及合規性令人擔憂。但面臨的問題并不只有這些。他們還發現,與真正將安全性和合規性集成到云端相比,加強其安全性通常是亡羊補牢的做法,而很多企業則對傳統的內部部署安全控制進行了抨擊,需要更加主動和全面的方法,以便在對云安全有效的至關重要的所有領域實現適當級別的控制實施、覆蓋范圍和成熟度。

[[266525]]

本文將對企業如何更有效地保護云中信息進行分析。以下最佳實踐和見解源于保護財富100強企業免受數據泄露的經驗,并且應該成為企業尋求增強其在云中的信息安全態勢的首要考慮因素。

部署和驗證數據丟失預防功能

對于遷移到云端的公司來說,最重要的考慮因素之一是數據丟失預防(DLP)功能的部署和驗證。對于任何軟件即服務(SaaS)解決方案(包括Office 365、Amazon Web Services、Salesforce或Workday),實現有效數據丟失預防(DLP)的第一步是建立數據標簽實踐。由于數據丟失預防(DLP)解決方案依賴于正則表達式或基于模式的搜索來識別和保護數據丟失,因此無效的數據標記做法幾乎不可能防范泄漏風險。人們建議企業以最大的敏感性處理未標記的文檔,并通過創建嚴格的數據丟失預防(DLP)策略阻止它們離開企業。這可以通過自動隔離違反這些策略的文件來實現。

維護敏感數據安全的組織需要評估由云計算訪問安全代理(CASB)解決方案提供的基于主機的敏感數據發現解決方案和/或基于網絡的數據丟失預防(DLP)。云計算訪問安全代理(CASB)提供了檢查云計算環境中所有客戶端到服務器流量的能力,以揭示隱藏在傳輸層安全性(TLS)加密通信中的威脅或惡意文件。云計算訪問安全代理(CASB)還使系統管理員能夠檢測從云計算到惡意命令和控制(C2)服務器的未授權網絡呼叫。云計算訪問安全代理(CASB)工具提供的審計功能可以輕松地與內部企業分層防御集成。此集成提供整個企業威脅防護功能的單一控制平臺視圖。

大型跨國公司需要有效保護敏感數據免于泄漏,但可能缺乏對其各種云計算解決方案足跡的完整理解。這使得完全保護企業所需的數據丟失預防(DLP)覆蓋幾乎不可能實現。通過有效的身份和訪問管理實踐(如單點登錄和粒度授權),企業可以通過有效的身份和訪問管理實踐(如單點登錄和粒度授權)實現對其云足跡的更大可見性。這些控制有助于企業確保通過其各種云計算解決方案的敏感流量由云計算訪問安全代理(CASB)檢查。

最近的安全漏洞已經強調了與未能對訪問包含敏感信息的文件實施細粒度授權相關的風險。企業有效地限制對授權組成員的訪問至關重要。當實施安全策略時,系統管理員還需要考慮對組織內每個組執行CRUD(“創建、讀取、更新和刪除”)和下載功能。除此之外,還必須對臨時員工實施有條件的訪問,以確保訪問僅限于組織批準的設備。

成熟的身份和訪問管理控制

身份和訪問管理(IAM)功能是在云中實現成熟的信息安全狀態所不可或缺的。作為一個起點,企業應考慮單點登錄(SSO)、訪問請求和企業和員工自有設備的認證,以及特權訪問管理。

有效身份和訪問管理(IAM)計劃的一個基本原則是通過集中化可以最有效地實現和維護安全性。單點登錄(SSO)是一種在不同平臺之間統一用戶身份驗證的機制,就是這一概念的一個示例,它提供了一個單一控制平臺視圖,可以了解誰在對企業服務器進行身份驗證,同時促進更有效的員工入職和離職。此外,單點登錄(SSO)通過實施多因素身份驗證(MFA)為更嚴格的身份驗證提供了基礎。

同樣,企業也應考慮從身份和訪問管理(IAM)角度集中管理應用程序的舉措(例如訪問請求和認證以及定期用戶訪問評審)。根據經驗,此類計劃可以提高整體身份和訪問管理(IAM)成熟度,并確保為應用程序和用戶正確實施安全策略。

人們還將特權訪問管理(PAM)視為身份和訪問管理(IAM)狀態的核心。特權訪問管理(PAM)可幫助組織限制和監控云中特權賬戶(包括服務賬戶)的使用,以降低特權憑據被攻擊者濫用的風險。人們已經看到了財富100強公司的特權憑證遭到入侵和濫用以在整個網絡中種植遠程shell的事件??梢酝ㄟ^實施更細粒度的身份和訪問管理(IAM)策略來防止這些攻擊。

通過強大的端到端加密保護靜態數據和傳輸

在設計云安全策略時,企業需要確定如何使用強大的端到端加密來保護靜態數據和傳輸中的數據。

保護云中靜態數據的最關鍵方面是保護云計算服務提供商提供的密鑰。許多企業未能安全地處理這些密鑰。即使在規模最大的公司,仍然在將密鑰的網址輸入互聯網瀏覽器時而無意中暴露公鑰。這種常見的錯誤可能不僅會導致云平臺的憑據和配置泄漏,還會導致云實例被攻擊者完全接管。

對于傳輸中的數據,大多數公司已經意識到通過TLS等加密通道發送數據的好處。但是需要注意的是,在處理敏感信息(例如醫療保健或財務數據)時,添加另一層加密措施以防止攻擊至關重要。例如,企業可能會考慮加密有效負載并固定TLS證書。

執行應用程序安全性評估

隨著DevOps等敏捷開發方法的快速普及,將安全性有效集成到企業的軟件開發生命周期對于安全地利用云計算至關重要。企業對于云安全方面最大的誤解之一是相信云計算服務提供商將為其托管的應用程序和數據庫集成提供安全措施。實際上,大多數云計算服務提供商(包括AWS、Microsoft和Google)都采取的是共擔責任模式,企業需要承擔以下安全責任:

  • 消費者數據;
  • 應用安全;
  • 身份和訪問管理;
  • 網絡和防火墻配置;
  • 客戶端配置;
  • 服務器端加密;
  • 數據完整性身份驗證。

而云計算服務提供商需要負責冗余、存儲、數據庫、網絡的安全。因此,將安全性和合規性集成到企業現有的持續集成和持續部署管道中變得至關重要。

為了提高云計算應用程序的安全性,企業應首先在安全開發生命周期(SDLC)中盡早識別安全漏洞。實際上,這意味著企業應該在開發的最初階段融合安全架構審查和安全代碼審查,以推動代碼的安全實施。許多安全解決方案供應商已經采用這種方法,為開發人員提供安全工具,其中包括培訓、在集成開發環境(IDE)和持續集成管道中集成安全實踐。人們目前看到的問題包括安全解決方案供應商的編程語言依賴性,盡管大型企業的開發生態系統中存在過多的編程語言。這些工具無法在不同的編程語言中提供相應的質量。例如,大型企業可以利用Node.js和Java安全工具有效識別Node.js漏洞,同時忽略Java中的安全風險。面臨這些挑戰的企業需要優先考慮其工具的定制,以實現跨編程語言的統一有效性。此外,企業可以利用基準測試工具來了解各種安全解決方案供應商的功效。

評估生產安全工具的功效對于保護云計算應用程序也至關重要。建議首先啟動一個針對壓力測試關鍵安全控制的紫色團隊練習。這種方法允許企業識別是否存在可能危及其云實例的攻擊路徑。為了更好地認識到企業可以從安全團隊中獲益,企業需要了解生產安全評估選項的前景。紅色團隊練習提供了對手對企業安全態勢的看法,藍色團隊練習提供了維護者的觀點,紫色團隊結合了對手和防守者的觀點,提供了對信息安全風險的全面評估。人們看到企業尋求建立或增強紫色團隊能力的趨勢,有時在外部專家的幫助下實現。根據經驗,企業可以通過將人工技術與自動化方法相結合,最有效地進行生產中的紫色團隊練習。這使企業可以減少因任何已識別的安全問題而導致的停機時間。重要的是,企業不要在質量保證環境中進行紫色團隊練習,因為這可能會降低其結果的有效性。

紫色團隊評估可以幫助識別生產中的安全漏洞和業務差距,提供對分層防御(例如Web應用程序防火墻(WAF)、安全網關、安全信息和事件管理(SIEM)、單點登錄和運行)的功效的可見性時間應用程序自我保護(RASP)。

保持強大的記錄和監控能力

強大的日志記錄和監控功能對于組織快速檢測和響應影響其云部署的惡意活動至關重要。傳統上,提供日志收集和分析的安全信息和事件管理(SIEM)系統在安裝和維護方面具有挑戰性,日志保留也非常密集。由于模塊化功能,更新的安全信息和事件管理(SIEM)系統更易于部署。隨著企業越來越多地將日志存儲在云中,也減少了內部部署的存儲。

企業領導者應該努力使用安全信息和事件管理(SIEM)來實現針對云計算應用程序和基礎設施利用的攻擊模式的單一控制平臺視圖。這是通過來自各種發現源(WAF或RASP)的日志聚合來實現的。企業應該驗證信息和事件管理(SIEM)功能的有效性,以創建連續的反饋循環,從而使攻擊之間的共性成為分層防御和/或應用程序代碼的規則集的變化。人們看到許多公司未能建立這種反饋循環,影響了他們保護云中信息的能力。

屢見不鮮的數據泄露事件強調了這樣一個事實,全球規模最大的企業也一直在與云安全作斗爭。企業的領導團隊必須通過在其持續集成/持續部署(CI/CD)管道和生產環境中集成有效的安全控制和流程來應對云安全風險。此外,安全團隊需要在非生產環境和生產環境之間創建一個連續的反饋循環,以增強企業的整體安全態勢。

責任編輯:未麗燕 來源: 企業網D1Net
相關推薦

2012-06-27 09:11:47

2012-06-26 10:13:55

2018-04-07 21:49:25

混合云云安全IT領導者

2019-09-17 11:26:34

2024-04-01 14:14:05

2018-01-11 15:47:38

2012-10-18 09:32:06

2023-01-31 15:51:14

2023-10-28 00:04:15

2019-07-19 11:21:48

云安全云計算數據

2015-08-12 15:12:56

黑客攻擊云安全云服務

2022-02-25 14:00:40

IT領導者技術

2022-08-21 15:58:18

網絡安全網絡攻擊漏洞

2022-11-04 10:21:57

IT領導者首席信息官

2022-02-17 10:31:42

云安全IT漏洞

2023-09-08 10:02:18

2018-02-01 07:05:34

2022-03-01 08:00:00

首席信息官IT技術

2011-09-20 09:27:50

Web

2018-04-28 15:37:22

點贊
收藏

51CTO技術棧公眾號

可以免费看毛片的网站| 久久久精品在线视频| 国产特级黄色片| 99精品久久| 国产午夜精品一区二区三区 | 国产精品入口| 神马国产精品影院av| 亚洲黄色小说在线观看| 欧洲成人一区| 香蕉成人啪国产精品视频综合网| 日本一区视频在线观看| 亚洲国产精品二区| 美腿丝袜亚洲综合| 69影院欧美专区视频| www.97视频| 国产成人1区| 精品久久久久一区| 亚洲天堂国产视频| 国产精品一区二区av影院萌芽| 亚洲婷婷国产精品电影人久久| 久久一区二区精品| 丰满熟妇乱又伦| 九九**精品视频免费播放| 国产91精品视频在线观看| 色婷婷在线视频观看| 精品国产精品| 亚洲美女又黄又爽在线观看| 欧美熟妇精品一区二区| 伊人久久大香线蕉综合影院首页| 色综合久久88色综合天天6| 日韩视频 中文字幕| 91.xxx.高清在线| 2020国产精品自拍| 国产精品对白一区二区三区| 国产精品人人妻人人爽| 日韩成人dvd| 欧美野外猛男的大粗鳮| 久久精品美女视频| 午夜精品国产| 久久成人免费视频| 永久免费看mv网站入口| 99久久精品费精品国产风间由美| 在线精品视频视频中文字幕| 亚洲理论片在线观看| 香蕉久久夜色精品国产使用方法| 亚洲第一在线视频| 在线观看免费视频国产| heyzo欧美激情| 精品国产不卡一区二区三区| 91精品国产高清91久久久久久| 日韩欧美高清一区二区三区| 91精品国产综合久久精品麻豆| 午夜一区二区视频| 亚洲一区有码| 欧美成人综合网站| 黑森林av导航| 久久精品亚洲成在人线av网址| 亚洲国产成人久久综合| 国产精品久久无码| 视频一区中文| 色久欧美在线视频观看| 日本午夜在线观看| 自拍视频亚洲| 高清一区二区三区四区五区| 日韩乱码人妻无码中文字幕| 国产精品免费看| 国产精品678| 亚洲天堂网在线观看视频| 久久超碰97中文字幕| 91久久在线播放| 亚洲精品久久久久久无码色欲四季| 成人晚上爱看视频| 裸模一区二区三区免费| 二区在线观看| 日韩美女久久久| 美女扒开大腿让男人桶| 成人爱爱网址| 欧美精品久久99久久在免费线| 亚洲热在线视频| 欧美电影在线观看免费| 国产亚洲视频中文字幕视频| 久久99久久99精品免费看小说| 欧美日韩免费观看一区=区三区| 97在线精品国自产拍中文| 波多野结衣不卡| 极品少妇xxxx精品少妇偷拍| 亚洲欧美中文字幕| 视频一区视频二区在线观看| 亚洲国产三级网| 国产精品一二三区在线观看| 国产精品精品国产一区二区| 欧美激情一区二区三区在线视频观看| 国产精品第5页| 久久国产免费看| 国产另类自拍| 一区二区三区视频网站| 亚洲国产欧美另类丝袜| 日韩精品一区中文字幕| 国产精品毛片aⅴ一区二区三区| 亚洲成色777777在线观看影院| 人妻少妇无码精品视频区| 午夜精品毛片| 国产成人精品av| www.激情五月| 国产欧美日韩不卡| 亚洲不卡中文字幕无码| 视频欧美精品| 亚洲免费伊人电影在线观看av| 婷婷激情四射网| 美女网站久久| 国产91视觉| 天天影视久久综合| 欧美日韩一区二区精品| wwwxxxx在线观看| 成人在线亚洲| 日本成人免费在线| 内射后入在线观看一区| 中文字幕一区二区在线播放| 37pao成人国产永久免费视频| 亚洲精品一区国产| 久久精品亚洲一区| 国产黄网在线观看| 91性感美女视频| 日韩一级特黄毛片| 亚洲91在线| 在线精品国产欧美| 无码免费一区二区三区| 91丝袜美腿高跟国产极品老师| 女同性恋一区二区| 久久免费影院| 一本久久综合亚洲鲁鲁| 久久一区二区三区视频| 成人av动漫在线| 成人免费a级片| 精品久久国产一区| 久久久国产视频91| 一区二区不卡视频在线观看| 国产精品免费久久| 亚洲视频在线a| 国产欧美高清视频在线| 欧美在线视频网站| 飘雪影视在线观看免费观看| 欧美日韩国产色| 五月婷婷综合在线观看| 国产亚洲亚洲| 国产日韩精品推荐| а√天堂中文在线资源8| 亚洲成年人在线| 国产午夜福利精品| av中文字幕不卡| 日韩在线视频在线观看| 日韩av三区| 日韩av123| 国模吧精品人体gogo| 欧美视频在线播放| 可以免费看av的网址| 韩国女主播成人在线观看| gogogo免费高清日本写真| 欧美久久一区二区三区| 欧美国产日本在线| 日本人妖在线| 在线观看av一区二区| 中国1级黄色片| 精品一区二区三区日韩| 国产精品一二三在线观看| 欧一区二区三区| 午夜精品久久久久久久99热| 青青草免费观看免费视频在线| 在线观看视频一区二区欧美日韩| 亚欧精品视频一区二区三区| 韩国成人在线视频| 成年人深夜视频| 亚洲另类春色校园小说| 国产精品久久久久免费a∨大胸| 免费黄网在线观看| 精品欧美黑人一区二区三区| 欧美福利视频一区二区| 国产情人综合久久777777| 亚洲天堂2018av| 国产一区亚洲| 欧美日产一区二区三区在线观看| 亚洲国产一区二区久久| 久久久视频精品| 国产高清视频在线| 日韩一区二区三区av| 欧美一级视频免费观看| 国产精品私人影院| 亚洲乱妇老熟女爽到高潮的片 | 国产一区二区三区中文字幕 | 国产精品无码一区| 亚洲精品国产第一综合99久久| 国产精品扒开腿做爽爽爽a片唱戏| 日韩电影在线一区二区| 国产激情片在线观看| 国产aⅴ精品一区二区三区久久| 91嫩草在线视频| 在线日韩影院| 欧美第一黄色网| 高清av在线| 欧美v国产在线一区二区三区| 波多野结衣电影在线播放| 亚洲综合成人在线| 中字幕一区二区三区乱码| 成人午夜在线播放| 九色porny自拍| 先锋a资源在线看亚洲| 警花观音坐莲激情销魂小说 | 国产av熟女一区二区三区| 欧美日一区二区| 韩日午夜在线资源一区二区 | 美女高潮在线观看| 大量国产精品视频| 在线观看免费版| 亚洲精品xxx| 国产高清视频免费观看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 日本熟妇毛耸耸xxxxxx| 亚洲人午夜精品天堂一二香蕉| a天堂中文字幕| 91网站在线播放| v天堂中文在线| 国产精品一卡二卡在线观看| mm131亚洲精品| 老**午夜毛片一区二区三区| 免费超爽大片黄| 欧美日韩理论| 91嫩草国产丨精品入口麻豆| 日韩1区在线| 欧美日韩免费高清| 日本午夜精品久久久| 国产精品视频在线免费观看 | 欧美被狂躁喷白浆精品| 国产精品三级视频| 精品无码在线观看| 久久久美女毛片| 三上悠亚影音先锋| 久久视频一区二区| 丰满圆润老女人hd| 久久午夜羞羞影院免费观看| 波多野结衣先锋影音| 成人av免费在线播放| 美女伦理水蜜桃4| 国产精品正在播放| 精产国品一区二区三区| 国产中文字幕精品| 深夜福利网站在线观看| 韩国欧美一区二区| 久久发布国产伦子伦精品| 国产成人亚洲综合a∨婷婷| 国产高清999| 国产成人在线电影| 亚洲婷婷在线观看| 成人va在线观看| 亚洲综合自拍网| 成人av网站在线| 能看毛片的网站| 成人一区二区视频| 色呦呦一区二区| 久久一区二区三区四区| 日本少妇xxxxx| 中文字幕一区三区| 久久久久久欧美精品se一二三四 | 丰满少妇xoxoxo视频| 在线精品视频免费观看| 在线视频免费观看一区| 91精品国产色综合久久不卡蜜臀| 亚洲欧美激情另类| 精品一区二区三区四区| 草草影院在线观看| 久久亚洲国产精品| а√天堂8资源中文在线| 国产精彩精品视频| 2020国产精品小视频| 国产伦精品一区二区三区在线 | 国产爆乳无码一区二区麻豆 | 亚洲国产日韩a在线播放性色| 日韩精品一区二区在线播放| 在线观看欧美日本| 国产夫绿帽单男3p精品视频| 亚洲国内精品视频| 午夜在线视频| 久久久久久久久久久久久久久久久久av | 欧美激情xxxxx| 3d欧美精品动漫xxxx无尽| 91久久久精品| 小说区图片区色综合区| 一区二区三区四区在线视频| 最新欧美人z0oozo0| 欧美在线观看成人| 国产在线视频精品一区| 亚洲永久无码7777kkk| 亚洲欧美日韩一区二区三区在线观看| 久久久久成人网站| 欧美三级日本三级少妇99| 免费观看黄色一级视频| 色妞色视频一区二区三区四区| a国产在线视频| 91色琪琪电影亚洲精品久久| 网友自拍区视频精品| 日韩中文在线字幕| 老司机精品久久| 中文在线观看免费视频| 国产精品成人免费在线| 欧美一级特黄视频| 日韩欧美视频在线| 日本中文字幕在线看| 欧美一区二区三区……| 亚洲精品在线a| 26uuu成人| 日韩电影免费一区| 一本加勒比北条麻妃| 亚洲一区二区三区四区在线| 中文资源在线播放| 国产午夜精品理论片a级探花| 四虎影院观看视频在线观看| 国产欧美日韩亚洲精品| 国产不卡一区| 日韩av黄色网址| 成人禁用看黄a在线| 国产成人自拍网站| 欧美日韩电影一区| av中文天堂在线| 国产不卡精品视男人的天堂 | 一区二区三区av在线| 久久精品亚洲| 毛茸茸多毛bbb毛多视频| 亚洲综合在线免费观看| 国产精品一二三四五区| 中文字幕亚洲欧美日韩高清| 欧美暴力调教| 日韩一区二区三区高清| 肉色丝袜一区二区| 国产高潮呻吟久久| 色婷婷综合久久久久中文一区二区| 婷婷在线免费视频| 91精品国产高清久久久久久| 国产精品视屏| 男女啪啪免费视频网站| www.欧美色图| 天天综合网入口| 日韩成人av在线播放| 欧美久久天堂| 久久久精品有限公司| 另类av一区二区| 午夜理伦三级做爰电影| 色婷婷久久一区二区三区麻豆| 日本一区高清| 国产精品伦子伦免费视频| 色999日韩| 夜夜爽久久精品91| 亚洲最大色网站| 天天综合网天天综合| 51视频国产精品一区二区| 免费av一区二区三区四区| 人妻精品无码一区二区三区 | 久久免费小视频| 欧美精品一区二区蜜臀亚洲| 国产免费拔擦拔擦8x高清在线人| 精品欧美一区二区三区久久久| 亚洲国产天堂久久综合| 免费av不卡在线观看| 国产精品免费一区二区三区四区 | 黄色一级片黄色| 成人涩涩免费视频| 国产一级做a爱片久久毛片a| 亚洲欧美另类在线观看| 成人h在线观看| 99视频精品全部免费看| 99re在线视频这里只有精品| 潘金莲一级淫片aaaaaa播放| 最近2019年日本中文免费字幕| 国产精品高清一区二区| 国产欧美日韩网站| 久久精品亚洲一区二区三区浴池 | 免费毛片b在线观看| 日本中文不卡| 国产精品自拍毛片| 91九色丨porny丨肉丝| 中文字幕日韩欧美| 澳门成人av| youjizzxxxx18| 亚洲综合无码一区二区| 免费福利在线视频| 亚洲一区亚洲二区| 国产日韩一区二区三区在线| 欧美成人短视频| 日韩欧美国产一区二区三区| 日韩欧美精品一区二区三区| 中文字幕久久一区| 99这里都是精品| 91一区二区视频| 97在线视频免费| 91欧美日韩| 国产精品亚洲无码| 日韩视频一区二区三区在线播放 | 97免费资源站| 性欧美xxxx大乳国产app| 91 在线视频| 亚洲色图日韩av| 超碰在线成人|