您现在的位置是:数据库 >>正文
云计算安全:寻找云安全之路
数据库619人已围观
简介当今的云安全导航可能很难理解。许多安全专业人士问自己,保护云安全的最佳方法是什么?Black Hat USA 2023约有400家供应商,今年RSA Conference 约有500家供应商,选择可能 ...
当今的云计云安全导航可能很难理解。许多安全专业人士问自己 ,算安保护云安全的全寻最佳方法是什么?Black Hat USA 2023约有400家供应商,今年RSA Conference 约有500家供应商,找云之路选择可能令人眼花缭乱 。安全这个看似简单的云计问题后来演变成了一个复杂且定制的答案 ,通常需要花费数月的算安时间来确定所有关键架构和设计选择,以便为您的全寻组织做出正确的决策。当您最终决定需要安全关注和资源的高防服务器找云之路关键领域时,请花一点时间评估您的安全风险级别、部署策略和覆盖区域 。云计

我们承认云安全不是静态的。云在过去 10 年里已经发生了很大的全寻变化,未来 10 年它看起来将会非常不同。找云之路2000 年代初期,安全它始于网络级别,很大程度上是由 SD-WAN 和虚拟网络设备的进步推动的建站模板。我们看到防火墙、网络入侵检测和其他隔离方法在云中得到采用 ,以确保数据的正确分段和资源的隔离。
从早期开始,随着每月提供越来越多的云服务 ,安全供应商一直在寻求扩大其覆盖范围,以确保适当的覆盖范围并响应市场需求。一个很好的例子是,虚拟基础设施(例如虚拟服务器或数据库)本身如何支持将大部分设置抽象为文本文件,免费模板以便自动配置云资源 。然后可以在将这些文本文件部署到云中之前分析其配置错误或安全问题 。另一个例子是大牌如何随着时代的变化而变化。Palo Alto 和 Fortinet 从企业级防火墙开始 ,现在提供跨许多云安全领域的产品。
我们在云以及云安全市场中看到的内容有三个方面。首先是新技术的快速创建 ,以跟上不断变化的云环境。其次,源码下载与现有技术和企业扩张的重叠。第三 ,我们看到错综复杂的营销术语,它们试图帮助教育新技术并将其组合在一起。主要问题之一是所有这些变化都会在市场上造成混乱,通常需要大量的演示、解释和功能清单。

当今各种云安全术语如何相互关联的可视化
云罗盘我提出一个实验,找两个安全领导 ,问CNAPP是什么 ?根据任期和安全背景的亿华云不同,答案会有很大差异。我对“云安全”一词的看法之一是云安全和企业安全如今比以往任何时候都更加融合 。许多企业提供混合部署,通常试图利用云中的可扩展性来节省数据中心的成本。当我们想到云时,我们需要摆脱对大型云供应商的思考,而只考虑企业安全的下一步 。
如果您需要帮助,我的香港云服务器建议是将其归结为四个关键领域,以及您采取了哪些保护措施来减轻这些领域的风险 。这将帮助您消除疑虑并首先了解您组织的需求,然后再找到适合的解决方案。
工作负载:这是处理数据的正在运行的高价值应用程序。考虑暴露哪些数据以及它们如何相互通信以及与外部通信。身份:这是涉及基础设施每个点的人员或内容,例如开发人员或服务帐户 。考虑一下如何管理 、验证和减少权限 。状态:这是一个或多个架构中存在的许多配置、设置 、网络、安全组以及所有数百万个其他部分。想想如何不断检查和验证这些设置。企业:这是工作负载处于活动状态之前的管道、代码、部署和集成。思考您的供应链如何运作以及如何及早发现问题。下次当看到 CNAPP、CASB、WAAS、CSPM 或许多其他短语时,深吸一口气并认识到企业安全从来都不是二进制的 1 或 0,这将很有帮助。这从来不是你有这个或那个的问题。围绕工作负载、身份、状态和企业来构建您的需求可以帮助您更好地了解您的特定需求 ,并在尝试与这些其他术语保持一致时处于更好的位置 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/497c699496.html
相关文章
攻击者利用已有六年历史的 Office 漏洞传播间谍软件
数据库据Dark Reading网站消息,有攻击者正利用已存在6年的微软 Office 远程代码执行 (RCE) 漏洞,以恶意Excel附件的形式在电子邮件中传播间谍软件。该漏洞虽然披露于2017年,但最早 ...
【数据库】
阅读更多泰勒斯威夫特演唱会16万张门票泄露
数据库近日,据Bleepingcomputer报道,代号Sp1d3rHunters的黑客宣称泄露了美国歌手泰勒斯威夫特Taylor swift)“Eras Tour”演唱会的16.6万张门票的条形码数据,并 ...
【数据库】
阅读更多分级保护建设中对安全域划分的思考
数据库涉密网络是指存储、处理国家秘密信息的涉密计算机网络,按照存储、处理国家秘密信息的最高密级分为绝密级、机密级和秘密级。在涉密网络建设中必须满足分级保护要求,涉密网络严禁与互联网直接或间接互联,必须采用物 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 原来这才是2022企业都愿意选择云服务器的原因
- 托管服务提供商的优势和长期机会
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 企业通过谈判策略降低赎金支付的实战经验
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上 亿华云网站建设b2b信息平台源码库企业服务器云服务器香港物理机