999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

集中化是多云安全策略的關(guān)鍵

2019-12-16 02:54:26山東姜建華李文竹
網(wǎng)絡(luò)安全和信息化 2019年12期
關(guān)鍵詞:環(huán)境企業(yè)

山東 姜建華 李文竹

在企業(yè)構(gòu)建多云的安全策略時,集中化是安全團(tuán)隊(duì)重點(diǎn)關(guān)注的最為關(guān)鍵的領(lǐng)域之一。對于多云系統(tǒng),運(yùn)營和安全團(tuán)隊(duì)可能面臨碎片化或分散的安全訪問控制和監(jiān)視工具,如果這些控制和工具在每個獨(dú)立的供應(yīng)商環(huán)境中設(shè)計和實(shí)施,企業(yè)往往面臨著不少挑戰(zhàn)。

有些云運(yùn)營團(tuán)隊(duì)尋求多云代理商并將所有的云管理集中和整合到一個地方,還有的企業(yè)選擇一種獨(dú)立的產(chǎn)品或平臺,使其與所有必要的供應(yīng)商環(huán)境相集成,從而可以對安全策略和訪問管理進(jìn)行集中控制,而不管其底層的云基礎(chǔ)架構(gòu)是什么。

在部署多云安全策略時,安全團(tuán)隊(duì)?wèi)?yīng)當(dāng)評估當(dāng)前所有的云控制,并判斷是否實(shí)施了集中化,其中包括:

端點(diǎn)安全工具:許多反惡意軟件、端點(diǎn)檢測的工具能夠在多云的環(huán)境中運(yùn)行。

配置和打補(bǔ)丁工具:如果可能的話,構(gòu)建云負(fù)載鏡像應(yīng)當(dāng)實(shí)現(xiàn)集中化,這要比傳統(tǒng)的鏡像工具更多地依賴基礎(chǔ)架構(gòu)。配置管理的自動化平臺可用于維護(hù)所有已部署實(shí)例的配置的連續(xù)性。

漏洞掃描:多數(shù)企業(yè)的漏洞掃描器已經(jīng)成功地集成到當(dāng)今主要云供應(yīng)商的環(huán)境中,所以,為這種類型的控制實(shí)施一種分散性的方法已不太可能,云“控制面”掃描和評估工具可以對云賬戶的配置和環(huán)境自身形成報告,這種操作應(yīng)當(dāng)對云的覆蓋范圍進(jìn)行評估。

事件收集和SIEM/分析:將所有的日志從云環(huán)境遷移到一個用于評估的中心源已經(jīng)變得相對簡單,因?yàn)橹饕腟IEM 企業(yè)已經(jīng)與多數(shù)云供應(yīng)商進(jìn)行集成。此外,在這方面還有一些新的SaaS產(chǎn)品。

基于模板的“基礎(chǔ)設(shè)施即代碼”:云運(yùn)營團(tuán)隊(duì)?wèi)?yīng)當(dāng)將基礎(chǔ)架構(gòu)用作代碼工具,其可以與本地云的模板技術(shù)(如AWS Cloud Formation 及Azure Resource Manager 模板)相整合,用以定義基礎(chǔ)架構(gòu)配置和云賬戶的其他要素,很多安全控制如身份策略、網(wǎng)絡(luò)配置、鏡像模板等也可用這種方法配置。

而有些控制是不容易集中化的,其中包括三個方面:首先是加密,多數(shù)企業(yè)最終使用的是特定的云供應(yīng)商的密鑰管理工具;其次是所有的身份和訪問管理;第三是自動化,常見的就是環(huán)境中的API 和特定腳本的編寫。

務(wù)必關(guān)注跨平臺的廠商。理想情況下,如果企業(yè)可以在功能基本相同的廠商和成本之間進(jìn)行選擇,應(yīng)優(yōu)先考慮在多云環(huán)境中覆蓋范圍更大的廠商。對于事件響應(yīng)、取證、SOC 團(tuán)隊(duì)所使用的取證和響應(yīng)工具而言,也應(yīng)如此考慮。這些工具需要盡可能地簡化流程和操作手冊,以使用統(tǒng)一的證據(jù)收集和調(diào)查策略。

集中化并不是在遷移到多云架構(gòu)時唯一考慮的重點(diǎn)。安全團(tuán)隊(duì)還應(yīng)當(dāng)在多層上實(shí)施控制,并考慮如何應(yīng)用在每種環(huán)境中。對于在多云以及在本地環(huán)境中實(shí)施一種深度防御的控制架構(gòu)來說,企業(yè)有著比以往更多的選項(xiàng)。安全和運(yùn)營團(tuán)隊(duì)?wèi)?yīng)當(dāng)真正關(guān)注幾個問題。

首先就是可以為策略的構(gòu)建和總體管理而集中實(shí)施的工具。這些工具的管理越簡單,網(wǎng)絡(luò)設(shè)計的結(jié)果就越成功。

其次,安全和運(yùn)營團(tuán)隊(duì)還應(yīng)當(dāng)優(yōu)先考慮使用“基礎(chǔ)架構(gòu)即代碼”之類的工具。

最后,安全團(tuán)隊(duì)?wèi)?yīng)當(dāng)考慮實(shí)施多層網(wǎng)絡(luò)分段策略。傳統(tǒng)的防火墻在支持本地和云環(huán)境的網(wǎng)絡(luò)連接方面仍有其地位,這種防火墻還可以提供入侵防御和許多企業(yè)今天仍需要的其他控制。當(dāng)然,企業(yè)還要實(shí)施本地的云訪問和分段控制。

對于大型的云部署而言,有些本地云控制的基準(zhǔn)實(shí)施可以證明是有價值的,但是擁有大量資產(chǎn)的多云設(shè)計,可能真正地從更深層次的應(yīng)用程序的可見性中獲益。這種做法還有助于監(jiān)視和報告的集中化。當(dāng)今沒有哪種本地云的工具提供這種水平的檢查和動態(tài)的策略評估,這意味著需要實(shí)施傳統(tǒng)的工具,目的是為確定檢查了哪些類型的應(yīng)用程序通信,并且還是為了對多云環(huán)境和本地數(shù)據(jù)中心內(nèi)部的負(fù)載傳輸而實(shí)施一種集中化的策略。這往往要求某種類型的終端代理來提供必要的檢查和執(zhí)行。

大型企業(yè)遷移到多云環(huán)境是一種趨勢,但仍有關(guān)于集中化利弊的一些爭論。可證明的是,集中化的系統(tǒng)有益于協(xié)調(diào)和通信效率,并可確保一致性。與之形成對比的是,在大型企業(yè)中很難實(shí)施和維護(hù)一種非集中化的、非分級的系統(tǒng)。

猜你喜歡
環(huán)境企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
長期鍛煉創(chuàng)造體內(nèi)抑癌環(huán)境
一種用于自主學(xué)習(xí)的虛擬仿真環(huán)境
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
孕期遠(yuǎn)離容易致畸的環(huán)境
不能改變環(huán)境,那就改變心境
主站蜘蛛池模板: 全部无卡免费的毛片在线看| 在线人成精品免费视频| 亚洲天堂网站在线| 欧美成人h精品网站| 玖玖精品视频在线观看| 日本一本正道综合久久dvd| 99成人在线观看| 55夜色66夜色国产精品视频| 亚洲福利视频网址| 国产白浆在线| 黄色网址免费在线| 国产国产人成免费视频77777| 亚洲第一成年网| 一区二区三区四区日韩| 男女男免费视频网站国产| 国产全黄a一级毛片| 国产产在线精品亚洲aavv| 欧美不卡视频在线| 福利姬国产精品一区在线| 国产精品久线在线观看| 国产草草影院18成年视频| 中文精品久久久久国产网址| 熟妇丰满人妻| 黄色网在线免费观看| 九九热视频在线免费观看| 久久精品国产精品一区二区| 国产爽爽视频| 国产精品短篇二区| 国产99久久亚洲综合精品西瓜tv| 欧美精品一区二区三区中文字幕| 99草精品视频| 九九视频免费看| 色妞永久免费视频| 欧美高清日韩| 久久精品国产亚洲麻豆| 免费国产无遮挡又黄又爽| 18禁色诱爆乳网站| 国产无码网站在线观看| 国产SUV精品一区二区6| 伊人天堂网| 亚洲无码高清免费视频亚洲| 日本久久免费| 青青草91视频| 国产高清色视频免费看的网址| 九九精品在线观看| 欧美中出一区二区| 91精品免费高清在线| 久久永久免费人妻精品| 久久99蜜桃精品久久久久小说| 91亚洲影院| 日本爱爱精品一区二区| 久久综合一个色综合网| m男亚洲一区中文字幕| 免费在线播放毛片| 天天综合网在线| 伊人色综合久久天天| 国产成人夜色91| 国产导航在线| 香蕉久久国产超碰青草| 日本中文字幕久久网站| 天天做天天爱天天爽综合区| 欧美日韩动态图| 国产sm重味一区二区三区| 99这里只有精品6| 亚洲久悠悠色悠在线播放| 自拍偷拍一区| 亚洲无线视频| 黄色网在线| www精品久久| 精品中文字幕一区在线| 亚洲国产亚洲综合在线尤物| 日韩一区二区三免费高清| 国产精品午夜福利麻豆| 老司机精品久久| 午夜限制老子影院888| 精品无码国产自产野外拍在线| 亚洲天堂免费| 亚洲欧洲日产无码AV| 婷婷激情亚洲| 亚洲视频无码| 91小视频在线观看免费版高清| 中文字幕永久视频|