亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案

云安全涉及保護(hù)云計(jì)算環(huán)境免受外部和內(nèi)部網(wǎng)絡(luò)安全威脅的程序和技術(shù)。云計(jì)算是通過(guò)互聯(lián)網(wǎng)提供信息技術(shù)服務(wù),已成為尋求加速創(chuàng)新和協(xié)作的企業(yè)和政府的必需品。需要旨在防止未經(jīng)授權(quán)的訪問(wèn)的云安全和安全管理最佳實(shí)踐,以保護(hù)云中的數(shù)據(jù)和應(yīng)用程序免受當(dāng)前和新出現(xiàn)的網(wǎng)絡(luò)安全威脅。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

一、云計(jì)算類別

云安全性因所使用的云計(jì)算類別而異。云計(jì)算主要分為四類:

  • 由公共云提供商運(yùn)營(yíng)的公共云服務(wù)——包括軟件即服務(wù) (SaaS)、基礎(chǔ)設(shè)施即服務(wù) (IaaS) 和平臺(tái)即服務(wù) (PaaS)。
  • 由公共云提供商運(yùn)營(yíng)的私有云服務(wù)——這些服務(wù)提供了一個(gè)專用于一個(gè)客戶的計(jì)算環(huán)境,由第三方運(yùn)營(yíng)。
  • 由內(nèi)部員工操作的私有云服務(wù)——這些服務(wù)是傳統(tǒng)數(shù)據(jù)中心的演變,內(nèi)部員工在其中操作他們控制的虛擬環(huán)境。
  • 混合云服務(wù)——私有云和公共云計(jì)算配置可以結(jié)合起來(lái),根據(jù)成本、安全性、運(yùn)營(yíng)和訪問(wèn)等優(yōu)化因素托管工作負(fù)載和數(shù)據(jù)。操作將涉及內(nèi)部員工,以及可選的公共云提供商。

當(dāng)使用公共云提供商提供的云計(jì)算服務(wù)時(shí),數(shù)據(jù)和應(yīng)用程序由第三方托管,這標(biāo)志著云計(jì)算與傳統(tǒng) IT 的根本區(qū)別,傳統(tǒng) IT 大部分?jǐn)?shù)據(jù)保存在一個(gè)自我控制的網(wǎng)絡(luò)中。了解您的安全責(zé)任是構(gòu)建云安全策略的第一步。

二、云安全職責(zé)的細(xì)分

大多數(shù)云提供商都試圖為客戶創(chuàng)建安全的云。他們的商業(yè)模式取決于防止違規(guī)和維護(hù)公眾和客戶的信任。云提供商可以嘗試避免他們提供的服務(wù)出現(xiàn)云安全問(wèn)題,但無(wú)法控制客戶如何使用該服務(wù)、他們添加了哪些數(shù)據(jù)以及誰(shuí)有權(quán)訪問(wèn)。客戶可以通過(guò)他們的配置、敏感數(shù)據(jù)和訪問(wèn)策略削弱云中的網(wǎng)絡(luò)安全。在每種公共云服務(wù)類型中,云提供商和云客戶分擔(dān)不同級(jí)別的安全責(zé)任。按服務(wù)類型,這些是:

  • 軟件即服務(wù) (SaaS) — 客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)和用戶訪問(wèn)。
  • 平臺(tái)即服務(wù) (PaaS) — 客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)、用戶訪問(wèn)和應(yīng)用程序。
  • 基礎(chǔ)設(shè)施即服務(wù) (IaaS) — 客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)、用戶訪問(wèn)、應(yīng)用程序、操作系統(tǒng)和虛擬網(wǎng)絡(luò)流量。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

在所有類型的公共云服務(wù)中,客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)并控制誰(shuí)可以訪問(wèn)這些數(shù)據(jù)。云計(jì)算中的數(shù)據(jù)安全是成功采用和獲得云優(yōu)勢(shì)的基礎(chǔ)。考慮流行的 SaaS 產(chǎn)品(如 Microsoft Office 365 或 Salesforce)的組織需要規(guī)劃他們將如何履行共同的責(zé)任來(lái)保護(hù)云中的數(shù)據(jù)。那些考慮提供像 Amazon Web Services (AWS) 或 Microsoft Azure 這樣的 IaaS 產(chǎn)品的人需要一個(gè)更全面的計(jì)劃,該計(jì)劃從數(shù)據(jù)開(kāi)始,但也涵蓋云應(yīng)用程序安全、操作系統(tǒng)和虛擬網(wǎng)絡(luò)流量——每一個(gè)都可能帶來(lái)數(shù)據(jù)安全問(wèn)題.

三、云安全挑戰(zhàn)

由于公共云中的數(shù)據(jù)由第三方存儲(chǔ)并通過(guò)互聯(lián)網(wǎng)訪問(wèn),因此在維護(hù)安全云的能力方面出現(xiàn)了一些挑戰(zhàn)。這些是:

  • 對(duì)云數(shù)據(jù)的可見(jiàn)性——在許多情況下,云服務(wù)是在企業(yè)網(wǎng)絡(luò)之外和不受 IT 管理的設(shè)備上訪問(wèn)的。這意味著 IT 團(tuán)隊(duì)需要能夠深入了解云服務(wù)本身,以全面了解數(shù)據(jù),而不是傳統(tǒng)的網(wǎng)絡(luò)流量監(jiān)控方式。
  • 控制云數(shù)據(jù)——在第三方云服務(wù)提供商的環(huán)境中,與在自己的場(chǎng)所控制服務(wù)器和應(yīng)用程序相比,IT 團(tuán)隊(duì)對(duì)數(shù)據(jù)的訪問(wèn)更少。默認(rèn)情況下,云客戶的控制權(quán)有限,無(wú)法訪問(wèn)底層物理基礎(chǔ)設(shè)施。
  • 訪問(wèn)云數(shù)據(jù)和應(yīng)用——用戶可以通過(guò)互聯(lián)網(wǎng)訪問(wèn)云應(yīng)用和數(shù)據(jù),使得基于傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡(luò)邊界的訪問(wèn)控制不再有效。用戶可以從任何位置或設(shè)備訪問(wèn),包括自帶設(shè)備 (BYOD) 技術(shù)。此外,云提供商人員的特權(quán)訪問(wèn)可以繞過(guò)您自己的安全控制。
  • 合規(guī)性——云計(jì)算服務(wù)的使用為監(jiān)管和內(nèi)部合規(guī)性增加了另一個(gè)維度。您的云環(huán)境可能需要遵守 HIPAA、PCI 和 Sarbanes-Oxley 等法規(guī)要求,以及內(nèi)部團(tuán)隊(duì)、合作伙伴和客戶的要求。云提供商基礎(chǔ)設(shè)施以及內(nèi)部系統(tǒng)和云之間的接口也包含在合規(guī)和風(fēng)險(xiǎn)管理流程中。
  • 云-本地泄露——云中的數(shù)據(jù)泄露與本地泄露不同,因?yàn)閿?shù)據(jù)盜竊通常使用云的本地功能發(fā)生。云原生漏洞是攻擊者采取的一系列行動(dòng),他們通過(guò)在不使用惡意軟件的情況下利用云部署中的錯(cuò)誤或漏洞“登陸”攻擊,通過(guò)弱配置或受保護(hù)的接口“擴(kuò)展”他們的訪問(wèn)權(quán)限以定位有價(jià)值的數(shù)據(jù),并將該數(shù)據(jù)“滲透”到他們自己的存儲(chǔ)位置。
  • 錯(cuò)誤配置——云原生漏洞通常歸于云客戶的安全責(zé)任,其中包括云服務(wù)的配置。研究表明,目前只有 26% 的公司可以審核其 IaaS 環(huán)境中的配置錯(cuò)誤。IaaS 的錯(cuò)誤配置通常充當(dāng)云原生漏洞的前門(mén),允許攻擊者成功登陸,然后繼續(xù)擴(kuò)展和泄露數(shù)據(jù)。研究還表明,云客戶在 IaaS 中沒(méi)有注意到 99% 的錯(cuò)誤配置。以下是這項(xiàng)研究的摘錄,顯示了這種級(jí)別的錯(cuò)誤配置斷開(kāi):
  • 災(zāi)難恢復(fù)——需要網(wǎng)絡(luò)安全規(guī)劃來(lái)保護(hù)重大負(fù)面漏洞的影響。災(zāi)難恢復(fù)計(jì)劃包括旨在支持?jǐn)?shù)據(jù)恢復(fù)并允許組織繼續(xù)運(yùn)營(yíng)和業(yè)務(wù)的策略、程序和工具。
  • 內(nèi)部威脅——流氓員工能夠使用云服務(wù)將組織暴露于網(wǎng)絡(luò)安全漏洞。最近的 McAfee Cloud 采用和風(fēng)險(xiǎn)報(bào)告顯示,85% 的組織中存在表明內(nèi)部威脅的不規(guī)則活動(dòng)。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

四、云安全解決方案

尋求云安全解決方案的組織應(yīng)考慮以下標(biāo)準(zhǔn),以解決云數(shù)據(jù)可見(jiàn)性和控制等主要云安全挑戰(zhàn)。

1、云數(shù)據(jù)的可見(jiàn)性

云數(shù)據(jù)的完整視圖需要直接訪問(wèn)云服務(wù)。云安全解決方案通過(guò)與云服務(wù)的應(yīng)用程序編程接口 (API) 連接來(lái)實(shí)現(xiàn)這一點(diǎn)。通過(guò) API 連接,可以查看:

  • 哪些數(shù)據(jù)存儲(chǔ)在云中。
  • 誰(shuí)在使用云數(shù)據(jù)?
  • 有權(quán)訪問(wèn)云數(shù)據(jù)的用戶的角色。
  • 云用戶與誰(shuí)共享數(shù)據(jù)。
  • 云數(shù)據(jù)所在的位置。
  • 從哪里訪問(wèn)和下載云數(shù)據(jù),包括從哪個(gè)設(shè)備。

2、控制云數(shù)據(jù)

一旦您了解云數(shù)據(jù),就可以應(yīng)用最適合您的組織的控制。這些控制包括:

  • 數(shù)據(jù)分類——在云中創(chuàng)建的數(shù)據(jù)在多個(gè)級(jí)別上進(jìn)行分類,例如敏感、受監(jiān)管或公共。分類后,可以阻止數(shù)據(jù)進(jìn)入或離開(kāi)云服務(wù)。
  • 數(shù)據(jù)丟失防護(hù) (DLP)——實(shí)施云 DLP 解決方案以保護(hù)數(shù)據(jù)免受未經(jīng)授權(quán)的訪問(wèn),并在檢測(cè)到可疑活動(dòng)時(shí)自動(dòng)禁用數(shù)據(jù)訪問(wèn)和傳輸。
  • 協(xié)作控制——管理云服務(wù)中的控制,例如將指定用戶的文件和文件夾權(quán)限降級(jí)為編輯者或查看者、刪除權(quán)限以及撤銷共享鏈接。
  • 加密——云數(shù)據(jù)加密可用于防止未經(jīng)授權(quán)訪問(wèn)數(shù)據(jù),即使該數(shù)據(jù)被泄露或被盜。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

3、訪問(wèn)云數(shù)據(jù)和應(yīng)用程序

與內(nèi)部安全一樣,訪問(wèn)控制是云安全的重要組成部分。典型的控制包括:

  • 用戶訪問(wèn)控制——實(shí)施系統(tǒng)和應(yīng)用程序訪問(wèn)控制,確保只有授權(quán)用戶才能訪問(wèn)云數(shù)據(jù)和應(yīng)用程序。云訪問(wèn)安全代理(CASB)可用于實(shí)施訪問(wèn)控制
  • 設(shè)備訪問(wèn)控制——當(dāng)未經(jīng)授權(quán)的個(gè)人設(shè)備試圖訪問(wèn)云數(shù)據(jù)時(shí)阻止訪問(wèn)。
  • 惡意行為識(shí)別——使用用戶行為分析 (UBA) 檢測(cè)受損帳戶和內(nèi)部威脅,以免發(fā)生惡意數(shù)據(jù)泄露。
  • 惡意軟件預(yù)防——使用文件掃描、應(yīng)用程序白名單、基于機(jī)器學(xué)習(xí)的惡意軟件檢測(cè)和網(wǎng)絡(luò)流量分析等技術(shù)防止惡意軟件進(jìn)入云服務(wù)。
  • 特權(quán)訪問(wèn)——確定特權(quán)帳戶可能對(duì)您的數(shù)據(jù)和應(yīng)用程序擁有的所有可能的訪問(wèn)形式,并實(shí)施控制以減少風(fēng)險(xiǎn)。

4、合規(guī)性

應(yīng)增強(qiáng)現(xiàn)有的合規(guī)性要求和實(shí)踐,以包括駐留在云中的數(shù)據(jù)和應(yīng)用程序。

  • 風(fēng)險(xiǎn)評(píng)估——審查和更新風(fēng)險(xiǎn)評(píng)估以包括云服務(wù)。識(shí)別并解決云環(huán)境和提供商引入的風(fēng)險(xiǎn)因素。云提供商的風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)可用于加快評(píng)估過(guò)程。
  • 合規(guī)性評(píng)估——審查和更新 PCI、HIPAA、Sarbanes-Oxley 和其他應(yīng)用程序監(jiān)管要求的合規(guī)性評(píng)估。
亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      成人在线观看毛片| 国产在线视频在线| 91成人综合网| 男人草女人视频| 99精品一级欧美片免费播放| 日韩在线一区视频| 欧美特黄aaa| 伊人五月天婷婷| 午夜激情视频网| 桥本有菜av在线| 五月天在线免费视频| 米仓穗香在线观看| 国产1区2区3区中文字幕| 青青在线视频免费观看| 天堂а√在线中文在线| 久操手机在线视频| 亚洲精品蜜桃久久久久久| a天堂资源在线观看| 超碰成人免费在线| 看av免费毛片手机播放| 九色91popny| 五月六月丁香婷婷| 日本高清视频免费在线观看| 亚洲国产精品成人天堂| 一本大道熟女人妻中文字幕在线| 毛片av免费在线观看| 国产精品久久久毛片| 亚洲成人手机在线观看| 99久久99久久精品| 欧美色图另类小说| 手机av在线网| 99中文字幕在线观看| 国产九九九九九| 九热视频在线观看| 桥本有菜av在线| 玩弄中年熟妇正在播放| 亚洲高清在线免费观看| 久久久一二三四| 青青青青草视频| 国产真人无码作爱视频免费| 久久精品国产99久久99久久久| 福利在线一区二区| 在线视频日韩一区| 欧美 另类 交| aa在线免费观看| 一级黄色片国产| 精品国偷自产一区二区三区| 免费看a级黄色片| 日韩视频一二三| www.国产区| 日韩中文字幕在线不卡| 国产精品天天av精麻传媒| 欧美一级黄色录像片| 国产av无码专区亚洲精品| 91手机视频在线| 欧美视频第一区| 国产又爽又黄ai换脸| aa在线免费观看| 青青草原网站在线观看| 99视频在线免费| 日韩国产小视频| 久热精品在线观看视频| 久草热视频在线观看| 亚洲综合激情五月| 色诱视频在线观看| 国产精品无码免费专区午夜| 91欧美视频在线| 国产v片免费观看| 五月天开心婷婷| 熟女性饥渴一区二区三区| 日本免费黄色小视频| 91插插插插插插插插| 成人网站免费观看入口| 亚洲一级片免费观看| 欧美日韩怡红院| 97干在线视频| 欧美aaa在线观看| 国产九九在线观看| 久久国产乱子伦免费精品| 性高湖久久久久久久久aaaaa| aaa一级黄色片| 我要看一级黄色大片| 午夜精品久久久久久久无码| 欧美与动交zoz0z| 亚洲涩涩在线观看| 嫩草影院国产精品| 男女午夜激情视频| 国产一区二区在线视频播放| www.69av| 福利在线小视频| 不卡中文字幕在线| caoporm在线视频| 69久久久久久| 亚洲乱码国产一区三区| 精品久久一二三| av免费观看大全| 奇米影视亚洲色图| 免费不卡av在线| 黄页网站大全在线观看| 高清无码一区二区在线观看吞精| 国产999免费视频| 五月天丁香花婷婷| 天堂中文av在线| 国产精品999.| 在线无限看免费粉色视频| 红桃视频 国产| 午夜视频在线观| 色婷婷一区二区三区在线观看| 亚洲精品成人在线播放| 亚洲精品成人在线播放| 中文字幕在线视频一区二区三区| 九九热精品在线播放| 亚洲小视频网站| 色婷婷激情视频| 波多野结衣激情| 日本美女爱爱视频| 黄色一级片国产| 欧美一级视频免费看| 国产黄色一级网站| 日本久久久精品视频| 国产成人综合一区| 欧美美女一级片| 手机福利在线视频| 免费极品av一视觉盛宴| 日本a在线免费观看| 欧美精品色婷婷五月综合| 午夜激情在线观看视频| 日韩高清第一页| 国产高清av片| 久久久国内精品| 丰满少妇久久久| 国产精品天天av精麻传媒| 亚洲一级免费观看| 亚洲国产精品女人| 韩日视频在线观看| 日韩中文字幕二区| 日本在线播放一区二区| 麻豆一区二区三区在线观看| 日本精品久久久久久久久久| 欧美v在线观看| 亚洲综合婷婷久久| 成人在线免费观看网址| 久久国产亚洲精品无码| 日本激情综合网| 青青视频免费在线| 欧美污视频网站| 久久婷婷中文字幕| 男人天堂av片| 天天干天天干天天干天天干天天干| 特级黄色片视频| 黄色一级视频在线播放| 国产视频手机在线播放| 亚洲激情免费视频| 激情网站五月天| 色呦呦网站入口| 国产精品动漫网站| 小说区视频区图片区| 黄色片视频在线免费观看| 国产免费中文字幕| 国自产拍偷拍精品啪啪一区二区| 一道本视频在线观看| 久久久久久久久久久久久国产| 日本wwww视频| 日本丰满少妇黄大片在线观看| 久久美女福利视频| 婷婷激情小说网| 97av视频在线观看| avove在线观看| 又色又爽又高潮免费视频国产| 亚洲AV无码成人精品一区| av动漫免费看| 欧美黄网在线观看| 最新国产黄色网址| 欧美色图色综合| 妞干网这里只有精品| 久久久国产欧美| 很污的网站在线观看| 拔插拔插华人永久免费| 精品人妻一区二区三区四区在线 | 成人在线免费观看网址| 免费裸体美女网站| 黄色一级片av| 女同激情久久av久久| 无码人妻丰满熟妇区毛片18| 欧美日韩dvd| gai在线观看免费高清| 1024精品视频| 久久99久久久久久| 国产又大又长又粗又黄| 成人亚洲精品777777大片| 一区二区传媒有限公司| 高清无码一区二区在线观看吞精| 午夜剧场在线免费观看| 国产综合免费视频| 男女猛烈激情xx00免费视频| 中国女人做爰视频| 国产探花在线观看视频| 欧美wwwwwww| 亚洲综合在线网站| 国产成人无码a区在线观看视频|