亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案

云安全涉及保護(hù)云計(jì)算環(huán)境免受外部和內(nèi)部網(wǎng)絡(luò)安全威脅的程序和技術(shù)。云計(jì)算是通過(guò)互聯(lián)網(wǎng)提供信息技術(shù)服務(wù),已成為尋求加速創(chuàng)新和協(xié)作的企業(yè)和政府的必需品。需要旨在防止未經(jīng)授權(quán)的訪問(wèn)的云安全和安全管理最佳實(shí)踐,以保護(hù)云中的數(shù)據(jù)和應(yīng)用程序免受當(dāng)前和新出現(xiàn)的網(wǎng)絡(luò)安全威脅。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

一、云計(jì)算類別

云安全性因所使用的云計(jì)算類別而異。云計(jì)算主要分為四類:

  • 由公共云提供商運(yùn)營(yíng)的公共云服務(wù)——包括軟件即服務(wù) (SaaS)、基礎(chǔ)設(shè)施即服務(wù) (IaaS) 和平臺(tái)即服務(wù) (PaaS)。
  • 由公共云提供商運(yùn)營(yíng)的私有云服務(wù)——這些服務(wù)提供了一個(gè)專用于一個(gè)客戶的計(jì)算環(huán)境,由第三方運(yùn)營(yíng)。
  • 由內(nèi)部員工操作的私有云服務(wù)——這些服務(wù)是傳統(tǒng)數(shù)據(jù)中心的演變,內(nèi)部員工在其中操作他們控制的虛擬環(huán)境。
  • 混合云服務(wù)——私有云和公共云計(jì)算配置可以結(jié)合起來(lái),根據(jù)成本、安全性、運(yùn)營(yíng)和訪問(wèn)等優(yōu)化因素托管工作負(fù)載和數(shù)據(jù)。操作將涉及內(nèi)部員工,以及可選的公共云提供商。

當(dāng)使用公共云提供商提供的云計(jì)算服務(wù)時(shí),數(shù)據(jù)和應(yīng)用程序由第三方托管,這標(biāo)志著云計(jì)算與傳統(tǒng) IT 的根本區(qū)別,傳統(tǒng) IT 大部分?jǐn)?shù)據(jù)保存在一個(gè)自我控制的網(wǎng)絡(luò)中。了解您的安全責(zé)任是構(gòu)建云安全策略的第一步。

二、云安全職責(zé)的細(xì)分

大多數(shù)云提供商都試圖為客戶創(chuàng)建安全的云。他們的商業(yè)模式取決于防止違規(guī)和維護(hù)公眾和客戶的信任。云提供商可以嘗試避免他們提供的服務(wù)出現(xiàn)云安全問(wèn)題,但無(wú)法控制客戶如何使用該服務(wù)、他們添加了哪些數(shù)據(jù)以及誰(shuí)有權(quán)訪問(wèn)。客戶可以通過(guò)他們的配置、敏感數(shù)據(jù)和訪問(wèn)策略削弱云中的網(wǎng)絡(luò)安全。在每種公共云服務(wù)類型中,云提供商和云客戶分擔(dān)不同級(jí)別的安全責(zé)任。按服務(wù)類型,這些是:

  • 軟件即服務(wù) (SaaS) — 客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)和用戶訪問(wèn)。
  • 平臺(tái)即服務(wù) (PaaS) — 客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)、用戶訪問(wèn)和應(yīng)用程序。
  • 基礎(chǔ)設(shè)施即服務(wù) (IaaS) — 客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)、用戶訪問(wèn)、應(yīng)用程序、操作系統(tǒng)和虛擬網(wǎng)絡(luò)流量。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

在所有類型的公共云服務(wù)中,客戶負(fù)責(zé)保護(hù)他們的數(shù)據(jù)并控制誰(shuí)可以訪問(wèn)這些數(shù)據(jù)。云計(jì)算中的數(shù)據(jù)安全是成功采用和獲得云優(yōu)勢(shì)的基礎(chǔ)。考慮流行的 SaaS 產(chǎn)品(如 Microsoft Office 365 或 Salesforce)的組織需要規(guī)劃他們將如何履行共同的責(zé)任來(lái)保護(hù)云中的數(shù)據(jù)。那些考慮提供像 Amazon Web Services (AWS) 或 Microsoft Azure 這樣的 IaaS 產(chǎn)品的人需要一個(gè)更全面的計(jì)劃,該計(jì)劃從數(shù)據(jù)開(kāi)始,但也涵蓋云應(yīng)用程序安全、操作系統(tǒng)和虛擬網(wǎng)絡(luò)流量——每一個(gè)都可能帶來(lái)數(shù)據(jù)安全問(wèn)題.

三、云安全挑戰(zhàn)

由于公共云中的數(shù)據(jù)由第三方存儲(chǔ)并通過(guò)互聯(lián)網(wǎng)訪問(wèn),因此在維護(hù)安全云的能力方面出現(xiàn)了一些挑戰(zhàn)。這些是:

  • 對(duì)云數(shù)據(jù)的可見(jiàn)性——在許多情況下,云服務(wù)是在企業(yè)網(wǎng)絡(luò)之外和不受 IT 管理的設(shè)備上訪問(wèn)的。這意味著 IT 團(tuán)隊(duì)需要能夠深入了解云服務(wù)本身,以全面了解數(shù)據(jù),而不是傳統(tǒng)的網(wǎng)絡(luò)流量監(jiān)控方式。
  • 控制云數(shù)據(jù)——在第三方云服務(wù)提供商的環(huán)境中,與在自己的場(chǎng)所控制服務(wù)器和應(yīng)用程序相比,IT 團(tuán)隊(duì)對(duì)數(shù)據(jù)的訪問(wèn)更少。默認(rèn)情況下,云客戶的控制權(quán)有限,無(wú)法訪問(wèn)底層物理基礎(chǔ)設(shè)施。
  • 訪問(wèn)云數(shù)據(jù)和應(yīng)用——用戶可以通過(guò)互聯(lián)網(wǎng)訪問(wèn)云應(yīng)用和數(shù)據(jù),使得基于傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡(luò)邊界的訪問(wèn)控制不再有效。用戶可以從任何位置或設(shè)備訪問(wèn),包括自帶設(shè)備 (BYOD) 技術(shù)。此外,云提供商人員的特權(quán)訪問(wèn)可以繞過(guò)您自己的安全控制。
  • 合規(guī)性——云計(jì)算服務(wù)的使用為監(jiān)管和內(nèi)部合規(guī)性增加了另一個(gè)維度。您的云環(huán)境可能需要遵守 HIPAA、PCI 和 Sarbanes-Oxley 等法規(guī)要求,以及內(nèi)部團(tuán)隊(duì)、合作伙伴和客戶的要求。云提供商基礎(chǔ)設(shè)施以及內(nèi)部系統(tǒng)和云之間的接口也包含在合規(guī)和風(fēng)險(xiǎn)管理流程中。
  • 云-本地泄露——云中的數(shù)據(jù)泄露與本地泄露不同,因?yàn)閿?shù)據(jù)盜竊通常使用云的本地功能發(fā)生。云原生漏洞是攻擊者采取的一系列行動(dòng),他們通過(guò)在不使用惡意軟件的情況下利用云部署中的錯(cuò)誤或漏洞“登陸”攻擊,通過(guò)弱配置或受保護(hù)的接口“擴(kuò)展”他們的訪問(wèn)權(quán)限以定位有價(jià)值的數(shù)據(jù),并將該數(shù)據(jù)“滲透”到他們自己的存儲(chǔ)位置。
  • 錯(cuò)誤配置——云原生漏洞通常歸于云客戶的安全責(zé)任,其中包括云服務(wù)的配置。研究表明,目前只有 26% 的公司可以審核其 IaaS 環(huán)境中的配置錯(cuò)誤。IaaS 的錯(cuò)誤配置通常充當(dāng)云原生漏洞的前門(mén),允許攻擊者成功登陸,然后繼續(xù)擴(kuò)展和泄露數(shù)據(jù)。研究還表明,云客戶在 IaaS 中沒(méi)有注意到 99% 的錯(cuò)誤配置。以下是這項(xiàng)研究的摘錄,顯示了這種級(jí)別的錯(cuò)誤配置斷開(kāi):
  • 災(zāi)難恢復(fù)——需要網(wǎng)絡(luò)安全規(guī)劃來(lái)保護(hù)重大負(fù)面漏洞的影響。災(zāi)難恢復(fù)計(jì)劃包括旨在支持?jǐn)?shù)據(jù)恢復(fù)并允許組織繼續(xù)運(yùn)營(yíng)和業(yè)務(wù)的策略、程序和工具。
  • 內(nèi)部威脅——流氓員工能夠使用云服務(wù)將組織暴露于網(wǎng)絡(luò)安全漏洞。最近的 McAfee Cloud 采用和風(fēng)險(xiǎn)報(bào)告顯示,85% 的組織中存在表明內(nèi)部威脅的不規(guī)則活動(dòng)。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

四、云安全解決方案

尋求云安全解決方案的組織應(yīng)考慮以下標(biāo)準(zhǔn),以解決云數(shù)據(jù)可見(jiàn)性和控制等主要云安全挑戰(zhàn)。

1、云數(shù)據(jù)的可見(jiàn)性

云數(shù)據(jù)的完整視圖需要直接訪問(wèn)云服務(wù)。云安全解決方案通過(guò)與云服務(wù)的應(yīng)用程序編程接口 (API) 連接來(lái)實(shí)現(xiàn)這一點(diǎn)。通過(guò) API 連接,可以查看:

  • 哪些數(shù)據(jù)存儲(chǔ)在云中。
  • 誰(shuí)在使用云數(shù)據(jù)?
  • 有權(quán)訪問(wèn)云數(shù)據(jù)的用戶的角色。
  • 云用戶與誰(shuí)共享數(shù)據(jù)。
  • 云數(shù)據(jù)所在的位置。
  • 從哪里訪問(wèn)和下載云數(shù)據(jù),包括從哪個(gè)設(shè)備。

2、控制云數(shù)據(jù)

一旦您了解云數(shù)據(jù),就可以應(yīng)用最適合您的組織的控制。這些控制包括:

  • 數(shù)據(jù)分類——在云中創(chuàng)建的數(shù)據(jù)在多個(gè)級(jí)別上進(jìn)行分類,例如敏感、受監(jiān)管或公共。分類后,可以阻止數(shù)據(jù)進(jìn)入或離開(kāi)云服務(wù)。
  • 數(shù)據(jù)丟失防護(hù) (DLP)——實(shí)施云 DLP 解決方案以保護(hù)數(shù)據(jù)免受未經(jīng)授權(quán)的訪問(wèn),并在檢測(cè)到可疑活動(dòng)時(shí)自動(dòng)禁用數(shù)據(jù)訪問(wèn)和傳輸。
  • 協(xié)作控制——管理云服務(wù)中的控制,例如將指定用戶的文件和文件夾權(quán)限降級(jí)為編輯者或查看者、刪除權(quán)限以及撤銷共享鏈接。
  • 加密——云數(shù)據(jù)加密可用于防止未經(jīng)授權(quán)訪問(wèn)數(shù)據(jù),即使該數(shù)據(jù)被泄露或被盜。

云安全的挑戰(zhàn)和職責(zé)細(xì)分以及解決方案-南華中天

3、訪問(wèn)云數(shù)據(jù)和應(yīng)用程序

與內(nèi)部安全一樣,訪問(wèn)控制是云安全的重要組成部分。典型的控制包括:

  • 用戶訪問(wèn)控制——實(shí)施系統(tǒng)和應(yīng)用程序訪問(wèn)控制,確保只有授權(quán)用戶才能訪問(wèn)云數(shù)據(jù)和應(yīng)用程序。云訪問(wèn)安全代理(CASB)可用于實(shí)施訪問(wèn)控制
  • 設(shè)備訪問(wèn)控制——當(dāng)未經(jīng)授權(quán)的個(gè)人設(shè)備試圖訪問(wèn)云數(shù)據(jù)時(shí)阻止訪問(wèn)。
  • 惡意行為識(shí)別——使用用戶行為分析 (UBA) 檢測(cè)受損帳戶和內(nèi)部威脅,以免發(fā)生惡意數(shù)據(jù)泄露。
  • 惡意軟件預(yù)防——使用文件掃描、應(yīng)用程序白名單、基于機(jī)器學(xué)習(xí)的惡意軟件檢測(cè)和網(wǎng)絡(luò)流量分析等技術(shù)防止惡意軟件進(jìn)入云服務(wù)。
  • 特權(quán)訪問(wèn)——確定特權(quán)帳戶可能對(duì)您的數(shù)據(jù)和應(yīng)用程序擁有的所有可能的訪問(wèn)形式,并實(shí)施控制以減少風(fēng)險(xiǎn)。

4、合規(guī)性

應(yīng)增強(qiáng)現(xiàn)有的合規(guī)性要求和實(shí)踐,以包括駐留在云中的數(shù)據(jù)和應(yīng)用程序。

  • 風(fēng)險(xiǎn)評(píng)估——審查和更新風(fēng)險(xiǎn)評(píng)估以包括云服務(wù)。識(shí)別并解決云環(huán)境和提供商引入的風(fēng)險(xiǎn)因素。云提供商的風(fēng)險(xiǎn)數(shù)據(jù)庫(kù)可用于加快評(píng)估過(guò)程。
  • 合規(guī)性評(píng)估——審查和更新 PCI、HIPAA、Sarbanes-Oxley 和其他應(yīng)用程序監(jiān)管要求的合規(guī)性評(píng)估。
亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      黄色片久久久久| 99久久99精品| 天天操夜夜操很很操| 爱情岛论坛亚洲首页入口章节| 少妇高潮毛片色欲ava片| 日本美女爱爱视频| 可以免费看的黄色网址| 免费观看黄色大片| 午夜久久久久久久久久久| 成年人免费观看的视频| 精产国品一二三区| 水蜜桃在线免费观看| 超碰97免费观看| 强开小嫩苞一区二区三区网站| 蜜臀av.com| 韩国无码av片在线观看网站| 欧美亚洲黄色片| 国产免费观看高清视频| 岳毛多又紧做起爽| 亚洲成人福利在线观看| 国产福利在线免费| 精品91一区二区三区| 99久re热视频精品98| 日本香蕉视频在线观看| 91视频最新入口| 妺妺窝人体色www在线观看| 日日躁夜夜躁aaaabbbb| 日韩成人av免费| 99久热在线精品视频| 18禁网站免费无遮挡无码中文| 青娱乐自拍偷拍| 黄色高清无遮挡| 天堂av8在线| 永久免费在线看片视频| 久久久久久久久久久99| 麻豆av免费在线| 91精产国品一二三产区别沈先生| 久久久久亚洲av无码专区喷水| 国产玉足脚交久久欧美| 欧美日韩一区二区在线免费观看| 五月天av在线播放| 青青草综合在线| 成人在线看视频| 日韩欧美色视频| 日韩小视频在线播放| 天天色综合天天色| 秋霞在线一区二区| 自慰无码一区二区三区| 一本一道久久a久久综合蜜桃| 黄色片免费在线观看视频| 无码aⅴ精品一区二区三区浪潮| jizz欧美性11| 精品久久久久久无码中文野结衣| 日本在线观看a| 色男人天堂av| 欧美一区二区三区爽大粗免费| 亚洲一区日韩精品| 欧美又粗又长又爽做受| 中日韩av在线播放| 缅甸午夜性猛交xxxx| 三区视频在线观看| 日本少妇高潮喷水视频| 亚洲18在线看污www麻豆| 欧美成人三级在线视频| 日本黄色的视频| 黄色国产一级视频| 日本一二三四区视频| 无码人妻丰满熟妇区毛片18| 黄色高清视频网站| 国产a级片免费观看| 麻豆视频传媒入口| 国产精品天天av精麻传媒| 欧美人与动牲交xxxxbbbb| 手机看片福利日韩| 97超碰在线人人| 亚洲精品在线网址| 日韩精品一区二区三区不卡| 妞干网视频在线观看| 欧美激情第一区| 妞干网在线免费视频| 国产欧美日韩小视频| 天天综合中文字幕| 国产精品一区二区小说| 免费成人在线视频网站| 大地资源网在线观看免费官网| 中国黄色片免费看| 亚洲人成色77777| 日韩伦理在线免费观看| 永久免费黄色片| 在线免费视频一区| 一本久道中文无码字幕av| 成人免费性视频| 欧美交换配乱吟粗大25p| 天天久久综合网| 性chinese极品按摩| 国产99久久九九精品无码| 人妻互换免费中文字幕| 免费成人深夜夜行网站视频| 色婷婷一区二区三区av免费看| 成人三级视频在线播放| 成年人视频观看| 老太脱裤子让老头玩xxxxx| 8x8ⅹ国产精品一区二区二区| 九九热视频免费| 亚洲18在线看污www麻豆| 亚洲第一狼人区| 无人在线观看的免费高清视频| 国产男女在线观看| 69堂免费视频| 成人免费毛片在线观看| 人妻激情另类乱人伦人妻| 精品无码av无码免费专区| 国产日产欧美一区二区| 99热都是精品| 亚洲爆乳无码精品aaa片蜜桃| 国产精品波多野结衣| 三级网在线观看| 91嫩草国产丨精品入口麻豆| 欧洲金发美女大战黑人| a级片一区二区| 免费拍拍拍网站| 久久久久久久久久久视频| 国产主播在线看| 超碰影院在线观看| 欧美第一页浮力影院| av亚洲天堂网| 亚洲综合激情五月| 好吊色视频988gao在线观看| 久草免费福利在线| 免费黄色日本网站| 中文字幕国产传媒| www.51色.com| 国产精品一二三在线观看| 91成人综合网| 女人扒开屁股爽桶30分钟| www.天天射.com| 香蕉视频xxx| 美女扒开大腿让男人桶| 欧美视频第一区| 亚洲精品20p| 欧美日韩dvd| 亚洲熟女乱色一区二区三区| 国产日韩成人内射视频| 日韩va在线观看| 男人添女人下部视频免费| 免费无码不卡视频在线观看| 国产三级三级三级看三级| 九九九九九国产| 女人被男人躁得好爽免费视频| 国产素人在线观看| 99视频在线视频| 乱子伦一区二区| 黄色片视频在线免费观看| 中文字幕免费高清在线| 欧美一二三不卡| 欧美综合在线观看视频| 国产91av视频在线观看| 91av资源网| 日韩av自拍偷拍| 91专区在线观看| 肉色超薄丝袜脚交| 欧美激情 国产精品| 思思久久精品视频| 男女视频网站在线观看| 日韩av片专区| 欧美大片在线播放| 午夜免费一级片| 成人综合视频在线| 波多野结衣激情| 99re在线视频免费观看| 日本一级淫片演员| 大香煮伊手机一区| 久久综合亚洲精品| 成人免费在线观看视频网站| 国产传媒久久久| 亚洲欧美日韩精品一区| 少妇人妻在线视频| 一道本在线观看视频| 日韩毛片在线免费看| 国产高清不卡无码视频| 小泽玛利亚视频在线观看| 婷婷无套内射影院| 天天爱天天做天天操| 美女一区二区三区视频| 国产精品久久久久久久乖乖| 亚洲xxx在线观看| 激情综合在线观看| 超薄肉色丝袜足j调教99| 黑森林精品导航| 尤物av无码色av无码| 六月婷婷激情网| 久久久久久久久久一区二区| 成人小视频在线看| 岛国大片在线播放| 黄色一级视频播放| 制服丝袜中文字幕第一页| www.日本xxxx| 欧美aⅴ在线观看| 日韩一级性生活片| 青青草视频在线视频|