亲清在线-江山新闻网

查看: 30|回复: 0

企业增强多云平安性的8种战略

[复制链接]

2万

主题

0

回帖

6万

积分

论坛元老

Rank: 8Rank: 8

积分
68546
发表于 2025-8-9 19:29 | 显示全部楼层 |阅读模式
企业在采用多个云平台办事时假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,若何实现强大的平安性?行业专家提出了有关计划、可迁移性、工具以及其他关键的多云平安斟酌事项的倡议预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
多云应当从一路头就清楚地表白假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,企业的平安计划需要更新这类现代IT范式预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。企业庇护的不再是单个情况或收集假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,而是多个威胁面预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
采用多云不是让企业感应发急的缘由预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。相反假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,它是将新的工具和战略整合到企业的平安战略中假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,而且是增强一些现有流程的鞭策力预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
瞻博收集公司平安威胁尝试室负责人Mounir Hahad说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“随着物联网、公共云、夹杂云的兴起假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,典型的收集鸿沟已经被拉长和延长假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,而且平安性起头衰退预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。随着越来越多的企业预备实施多云计谋假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,确保跨分歧情况的平安相当重要预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
随着多云情况成为常态假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,凡是作为夹杂云架构(也包括当地根本设备)的一部分假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,确保这些情况的平安性确切需要优先斟酌预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。Hahad和其他平安专家分享了一些倡议假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,以确保企业营业在多云情况的平安预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。以下是增强平安性的8种战略:



1.将多云平安性作为前期斟酌身分
随着越来越多的企业采用多云计谋假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,平安性需要成为这沉思熟虑的计划的早期部分预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。Hahad指出假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,从单一云平台迁移到多个云平台有一些重要的斟酌身分假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,其中包括平安性预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Hahad说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“例如假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,确保跨多个情况的平安性要求在每个云平台上运转的工作负载和利用法式中实施分歧的战略利用和实施预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。在实施多云计谋之前斟酌平安性时假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,可以避免或尽早处理潜伏的纷歧致性和互操纵性题目预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
但很多企业并没有这么做预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。例如假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,在StackRox的容器状态和Kubernetes平安报告的最新版本中假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,34%的受访者暗示他们没有采用容器平安战略假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,大概只是处于开辟战略的起头阶段假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,即使云计较采用率忽然增加(容器平安和多云平安并非完全同义假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,但它们越来越相互关联)预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
报告称假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,一个能够的诠释是假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,容器采用跨越了制定平安战略的投资预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
2.将平安性映照到当前和未来的用例
运转多个云平台的缘由与庇护散布式情况的方式之间的摆脱会增加弱链接的能够性预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Stackrox公司结合开创人兼产物副总裁Wei Lien Dang说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“企业有用庇护多云情况的动身点假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,应当从领会为什么利用多云以及每种云平台上运转的工作负载范例起头预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。这使平安从业职员可以肯定每个云平台的哪些控制是有保证的假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,以及这些要求能够有什么分歧假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,出格是在同享义务模子的场景中预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
此外假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,多云情况的本质意味着变化是一个既定的究竟假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,这类灵活性能够是企业的诉求之一预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。所以要把它归入企业的持久平安计划中预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Hahad说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“企业现在能够正在为特定工作负载启动多云情况假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,但未来的利用案例会是什么样的?工作量和利用法式需求会发生变化吗?企业假如预见到这些变化并做好预备假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,那末平安态势就越强预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
3.为每个工作负载肯定正确的云计较办事
正如Red Hat公司首席平安架构师Mike Bursell指出的那样假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,对于摆设到云平台的任何工作负载假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,某些数据和进程都是敏感的预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。那末假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,企业应当若何决议将工作负载放在那里?以及应当若何庇护它们呢?Bursell说:“如作甚工作负载找到合适的归宿假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,这是一个IT主管非常关注的题目预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
Bursell倡议企业从斟酌工作负载中触及的特定数据和流程起头:例如假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,能否需要庇护机密性、完整性、可用性、正确性或其他身分?
Bursell说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“平安有一系列要求假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,从锁定房间里的气隙系统假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,到摆设武装保镳假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,到采用商品化的公共云预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。例如只要经过授权的平安检查职员才可以治理办事器等预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
4.有用且高效天时用本机平安控制
企业需要深入研讨其供给商供给的嵌入式平安控制和工具预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Dang说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,评价云计较供给商默许启用的平安功用或本机供给的平安功用假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,一些示例包括数据加密假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,经过VPC停止虚拟隔离假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,可以为这些情况供给根本平安性预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
另一个很好的例子是与平安声明标志说话(SAML)结合的身份假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,这类战略使IT团队可以摆脱跨散布式情况治理多个身份的风险营业预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
NetEnrich公司云计较架构师Michael Burch说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“大大都公共云供给商都支持SAML停止身份结合假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,答应在供给商之间零丁暗示用户帐户预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。在非结合情况中野生复制身份很复杂假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,而且需要保护多个身份假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,从而带来严重风险预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
SAS公司首席信息平安官Brian Wilson在评价云平台时指出了身份结合的重要性预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。他说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“假如企业没有采用身份结合假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,那末平安厂商就不会与其展开合作预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
5.增加第三方工具以连结分歧性
平安专业人士暗示假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,跨情况的分歧性是相当重要的假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,出格是随着企业系统的成长和变化预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。这能够需要第三方工具预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Dang说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“在可用的控制办法分歧的情况下假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,构造应当追求第三方平安处理计划假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,以实现跨多云情况的实施、战略和流程的分歧性预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。企业需要寻觅这些处理计划以供给自动化和可编程性假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,使多云平安具有可扩大性假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,并将操纵复杂性降至最低预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
6.斟酌情况之间的可迁移性
这是将用例连系平安战略的一个很好的示例预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。假如可迁移性和灵活性是运转多个云平台的关键缘由之一假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,那末需要将其融入企业的平安战略中预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。这也是分歧性相当重要的另一个例子预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Aqua Security公司结合开创人兼首席技术官Amir Jerbi说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“多云平安的另一个关键方面是假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,多云意味着构造希望可以在多个云平台之间移开工作负载假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,而且在发生这类情况时假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,不需要重新设置全部平安工具集预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。企业需要斟酌的一个身分是假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,特定于云计较供给商的设备应尽能够通用假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,以便在云平台之间轻松转换预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。例如假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,采用基于脚色的拜候控制(RBAC)战略预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
Jerbi还指出假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,从可迁移性战争安性角度来看假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,这是容器在多云设备中的另一个适用工具预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
他说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“另一种方式是将平安控制尽能够地放在工作负载上预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。例如假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,运转容器的构造可以围绕容器映像扫描、可信映像战略和完全不成知云的运转时庇护办法实施平安控制预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
7.将营业流程视为平安工具
Dang指出假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,当团队起头在生产中摆设容器时假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,营业流程能够不会落后预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。虽然容器和Kubernetes平安性自己就是一个热门话题假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,但Kubernetes和其他营业流程工具可以作为一种工具假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,在各类情况中实现分歧性预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
Dang说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“企业还应当斟酌像Kubernete这样的平台若何经过供给给用法式可以运转的单一、可扩大的系统结构来进一步进步多云平安性假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,从而更轻易对根本设备的关键部分实施单一的平安控制预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”
Red Hat公司平安战略师KirstenNewcomer倡议对容量平安采用分层方式预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。这其中包括容器仓库层(如容器主机和注册表)和容器生命周期题目(如API治理)预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
8. 在平安考核中不要走捷径
对于某些团队或小我来说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,能够对他们的云计较供给商过于信赖假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,但企业将工作负载移到公共云并不意味着其无需担当这些工作负载平安性的一切义务预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
信誉杰出的供给商在其平台的平安性方面投入了大量资金假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,但这并不意味着企业不应当对其停止检查预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。
例如假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,Netenrich公司的Burch是将定期审计作为平安最好理论的支持者假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,他说假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,“在这一进程中假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,云计较情况不应当是破例假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,假如企业还没有履行审计假如您的虚拟主机处事出现流量超标预警可以参考下述几点停止排查和优化,那末应当审计一切的云计较情况预警可以参考下述几点停止排查和优化需要将这两个部分毗连起来。”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|亲清在线-江山新闻网  

GMT+8, 2025-9-22 02:03 , Processed in 0.305207 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表