热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

解决云安全挑战的五个步骤

无论工作负载是在内部部署还是在云中运行,IT和安全团队必须协同工作以确保企业的整个基础设施受到保护。如今的互联世界依赖于任何地方、任何时间、任何设备上的数据可访问性。

640?wx_fmt=gif

无论工作负载是在内部部署还是在云中运行,IT和安全团队必须协同工作以确保企业的整个基础设施受到保护。

如今的互联世界依赖于任何地方、任何时间、任何设备上的数据可访问性。云中托管服务和应用程序的速度和敏捷性是现代互联成功的核心。因此,这些固有的好处迫使组织将其部分或全部应用程序或基础设施迁移到云上。事实上,一些行业专家估计,到2020年,多达83%的企业工作负载将迁移到云端。

640?wx_fmt=jpeg

虽然云计算技术可能会带来巨大的好处,但组织需要在规划云优先策略时了解安全挑战。其中的一些挑战不仅涉及到保护和法规遵从性,还涉及到操作方面的考虑,例如集成内部部署和云工作负载的安全解决方案的能力;在混合云中实施一致的安全策略,并自动化虚拟机(VM)发现,以确保对动态的可见性和控制基础设施。

1.平衡保护和合规性

在保护和合规性之间取得平衡是一项巨大的挑战。有时候,通过让他们投入更多的时间,精力和资源而不是他们最初估计会破坏组织来遏制威胁行为者。让攻击者经历多层防御,意味着他们可能在某一点上被阻碍,并在获得组织的秉数据之前触发警报。

最近的数据泄露应该会促使领导者考虑超越法规遵从性的问题。除了冒着被罚款的风险,他们还冒着名誉受损的风险。合规性法规往往被视为最低安全性的基本选择。但是,彻底的保护涉及部署多个安全层,这些安全层旨在帮助IT和安全团队简化操作,并在发生完全破坏之前提高可视性并加快对威胁的检测。

2.集成内部部署和云计算工作负载的安全解决方案

在不影响整合率、影响性能或创建可管理性问题的情况下,找到合适的安全解决方案以与内部部署和云计算工作负载无缝集成也是一项挑战。传统的安全解决方案充其量只能为内部部署和云计算工作负载提供单独的解决方案。但是,仍然存在产生可见性和管理问题的风险。在最坏的情况下,相同的传统安全解决方案部署在所有工作负载上(云计算和内部部署),这为后者创建严重的性能问题。对于组织而言,根据工作负载是在内部部署还是云端运行,将安全解决方案集成到自动模拟其安全代理程序,而不影响性能或危及安全功能,这一点非常重要。

3.在混合云中部署一致的安全策略

为了应对这一挑战,组织需要找到可以使安全代理适应其所部署环境类型的安全解决方案。云计算环境解决方案必须足够灵活,以充分利用云计算的所有优势而不会牺牲安全性而对于传统的内部部署环境,其功能性足以实现生产力和移动性。组织必须了解,跨混合基础设施部署安全策略可能会很麻烦,特别是没有能够跨所有端点和工作负载无缝地中继这些策略的集中安全控制台。根据新生成的虚拟机在基础结构中的角色,将组安全策略自动应用于它们是很重要的。例如,新生成的虚拟服务器应立即遵守特定于组的策略,以及新生成的VDI相同等等。否则,后果将是灾难性的,从某种意义上说,只要他们可以操作,他们就不会受到威胁和攻击者的保护。

4.自动发现虚拟机

自动发现虚拟机是集成安全平台的重点,因为可以根据计算机类型自动应用安全策略。

组织应考虑采用可自动执行虚拟机发现并相应地应用安全策略的安全解决方案,而无需强制IT和安全团队人工将策略推送到新实例化的工作负载。

考虑到混合云在端点(物理和虚拟)和基础设施(内部部署和云端)方面的灵活性,安全解决方案必须具有相同的弹性,并使组织能够充分利用这些基础设施的优势而不牺牲性能,可用性或安全性。

5.保持对动态基础设施的可见性和控制

在采用移动化和云计算优先方法的背景下,IT和安全团队越来越难以查看组织的安全态势,尤其是传统的安全解决方案不提供跨所有端点的单一控制台。

集成完整的安全平台可以帮助IT和安全团队节省时间,同时提供安全自动化功能,帮助加快识别数据泄露迹象的能力。

解决云安全挑战是一项持续不断的工作,需要IT和安全团队保持警惕,同时采用正确的安全和自动化工具来帮助减轻部分运营负担。共同寻找合适的解决方案可确保两个团队获得所需。无论是内部部署还是云工作负载,这两个专注团队的协作都可确保整个基础设施受到保护。

长按二维码,关注我们


640?wx_fmt=jpeg

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络

640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg640?wx_fmt=jpeg

推荐阅读
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 本文作者分享了在阿里巴巴获得实习offer的经历,包括五轮面试的详细内容和经验总结。其中四轮为技术面试,一轮为HR面试,涵盖了大量的Java技术和项目实践经验。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文介绍了如何在 DB2 环境中创建和删除数据库编目。创建编目是连接新数据库的必要步骤,涉及获取数据库连接信息、使用命令行工具进行配置,并验证连接的有效性。删除编目则用于移除不再需要的数据库连接。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文详细介绍了 MySQL 的查询处理流程,包括从客户端连接到服务器、查询缓存检查、语句解析、查询优化及执行等步骤。同时,深入探讨了 MySQL 中的乐观锁机制及其在并发控制中的应用。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 本文探讨了MariaDB在当前数据库市场中的地位和挑战,分析其可能面临的困境,并提出了对未来发展的几点看法。 ... [详细]
author-avatar
wangtao
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有