當前位置:首頁 > 芯聞號 > 充電吧
[導讀]大流行引起的居家辦公的運動加速了向云的遷移?,F(xiàn)在,越來越多的企業(yè)依靠云來支持遠程工作者并保持運營正常運行。盡管云在實現(xiàn)業(yè)務(wù)連續(xù)性方面非常有利,但云擴展也加劇了云安全挑戰(zhàn),而這已經(jīng)是巨大的挑戰(zhàn)。 云安

大流行引起的居家辦公的運動加速了向云的遷移?,F(xiàn)在,越來越多的企業(yè)依靠云來支持遠程工作者并保持運營正常運行。盡管云在實現(xiàn)業(yè)務(wù)連續(xù)性方面非常有利,但云擴展也加劇了云安全挑戰(zhàn),而這已經(jīng)是巨大的挑戰(zhàn)。

云安全的最大問題之一是,它取決于共享責任模型,這是造成混亂的主要原因。在此模型中,云提供商承擔一些責任。其余的取決于客戶。這與本地數(shù)據(jù)中心模型完全不同,在本地數(shù)據(jù)中心模型中,公司可以完全控制其基礎(chǔ)結(jié)構(gòu)和數(shù)據(jù)以及如何保護它們。

共享責任模型會造成混亂,因為它會根據(jù)基礎(chǔ)結(jié)構(gòu)和云服務(wù)類型而變化。云中的三個V(數(shù)量,種類和速度)僅通過顯著增加攻擊面而加劇了這一挑戰(zhàn)。

十分惱人的冒險

數(shù)據(jù)量和種類繁多。人和機器每秒都在向互聯(lián)網(wǎng)上載 “驚人的24000GB”數(shù)據(jù)。

去年,世界經(jīng)濟論壇(World Economic Forum)發(fā)表了一篇文章,稱“到2020年,整個數(shù)字世界預計將達到44ZB”。這是在Covid-19出現(xiàn)之前,這導致了新的數(shù)據(jù)收集工作,麥肯錫表示,五年后,Covid-19“推動”了數(shù)字技術(shù)的普及。

與此同時,取代傳統(tǒng)基礎(chǔ)設(shè)施的技術(shù)正在提高云計算速度。幾年后,虛擬機看起來像是老派,它可以持續(xù)幾天、幾周或幾個月。集裝箱的使用壽命平均為9小時。無服務(wù)器功能可能只存在幾分鐘。

這是一個非常動態(tài)的環(huán)境,尤其是考慮到云無法為您提供全面控制時,您可以輕松應(yīng)對。企業(yè)需要跟上這些更改,并確保有人能夠解決他們面臨的安全性和合規(guī)性挑戰(zhàn)。

學習機會

做到這一點的第一步是教育。您需要努力了解云服務(wù)提供商的界限在哪里結(jié)束,責任界限在哪里開始。

您需要為應(yīng)用程序級控件,客戶端和端點保護,數(shù)據(jù)分類和責任制,主機基礎(chǔ)結(jié)構(gòu),身份和訪問管理,網(wǎng)絡(luò)控件以及物理安全性分配職責。對基礎(chǔ)架構(gòu)即服務(wù)(IaaS),本地,平臺即服務(wù)(PaaS)和軟件即服務(wù)(SaaS)分別進行此練習。

安全之屋

每個好的信息安全程序都包括閉環(huán)安全性。閉環(huán)的安全方法很重要,因為沒有安全機制是萬無一失的。

這個概念類似于房屋的安全性。一所房子有門窗,我們可以將其鎖定。第二級保護是使用熱傳感器和運動檢測器來監(jiān)視入侵者。如果某個事件表明需要補救,則監(jiān)視系統(tǒng)可以觸發(fā)警報以報警,從而提供第三級保護。我稱之為“安全之屋”。

閉環(huán)企業(yè)安全之家始于評估。網(wǎng)絡(luò)安全威脅始終在發(fā)展,因此您需要不斷評估安全狀況。入侵檢測和防御系統(tǒng)(IDS和IPS)可以幫助實現(xiàn)第一級的網(wǎng)絡(luò)安全。

監(jiān)視和補救是第二級和第三級保護。監(jiān)視涉及使用安全監(jiān)視工具(例如安全信息和事件管理(SIEM))以及具有業(yè)務(wù)邏輯的云原生日志管理工具來標記事件并發(fā)出警報。補救措施需要理解并使用風險評估來確定優(yōu)先級并修復觸發(fā)警報的事件。

風險評估

風險評估應(yīng)成為任何可靠的信息安全和/或合規(guī)性計劃的一部分。此練習包括嘗試弄清與安全性相關(guān)的事件,以更好地確定最重要的事件以及如何處理這些事件的優(yōu)先級。

首先要確定重要的和不重要的。您需要知道哪些資產(chǎn)至關(guān)重要,以便可以保護它們免受威脅。此外,還要努力了解哪些威脅和威脅因素很重要。您還需要考慮自己檢測和響應(yīng)威脅的能力??赡苄院陀绊懯窃u估企業(yè)風險的重要因素。

您無法解決所有問題,因此需要首先確定優(yōu)先級,然后解決問題。

規(guī)?;侄?/strong>

手動解決網(wǎng)絡(luò)安全問題也是不可能的。速度和速度對于云安全性的成功至關(guān)重要,因為黑客可以在數(shù)分鐘或數(shù)秒內(nèi)竊取數(shù)據(jù)。

然而,公司通常需要大約九個月的時間來了解并遏制違規(guī)行為。數(shù)據(jù)的數(shù)量和種類以及云的速度使查找漏洞的源頭就像在大海撈針中找到針一樣。因此,自動化是實現(xiàn)有效網(wǎng)絡(luò)安全的關(guān)鍵。

您需要以云速度運行的復雜,快速反應(yīng)的工具,以應(yīng)對當今每秒千兆字節(jié)的世界,并避免網(wǎng)絡(luò)安全事件可能造成的財務(wù)和聲譽損失。

分而治之的方法

企業(yè)可以通過微細分來減少攻擊面,保護關(guān)鍵應(yīng)用程序并改善其法規(guī)遵從狀況。此方法還解決了攻擊并不總是來自外部的事實。攻擊者越來越多地訪問IT網(wǎng)絡(luò),然后橫向移動以找到目標。

微分段將網(wǎng)絡(luò)擴展到各個部分,以便某人可以輕松地監(jiān)視和控制流量。然后,安全團隊可以為基礎(chǔ)結(jié)構(gòu)的每個獨特部分(或感興趣的社區(qū))建立控制并提供服務(wù)。

合理的微細分策略可在數(shù)據(jù)中心和云平臺之間一致地實施安全策略。

揭穿神話

許多人認為云是安全的。那是個神話。

如果您不了解和解決云安全問題,那么您的組織就會暴露無遺。

有了云,您就無法完全控制基礎(chǔ)架構(gòu)。這就是為什么存在共同責任模型的原因。您需要通過詳細了解此模型來進行控制。

歸根結(jié)底,安全是您的責任。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉