精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

監控云安全的8個方法和措施

安全 云安全
如今,很多企業致力于提高云計算安全指標的可見性,這是由于云計算的安全性與本地部署的安全性根本不同,并且隨著企業將應用程序、服務和數據移動到新環境,需要不同的實踐。

[[256642]]

如今,很多企業致力于提高云計算安全指標的可見性,這是由于云計算的安全性與本地部署的安全性根本不同,并且隨著企業將應用程序、服務和數據移動到新環境,需要不同的實踐。

安全廠商Threat Stack公司產品管理副總裁Chris Ford表示,人們不能再將安全視為一種可以“圍繞一切的圍欄”。他說,“在基礎設施這個高度變化的新世界中,人們需要了解基礎設施的所有不同區域,在這些區域中檢測風險,并開始采取安全措施。這一切都取決于人們觀察行為的能力。”

CloudKnox公司首席執行官Balaji Parimi表示,當涉及到當今的云安全實踐時,很多企業處于“被動模式”。他們主要是通過使用能夠提供異?;顒涌梢娦缘墓ぞ邅肀Wo云環境,然后對異?;顒幼龀鲰憫?/p>

Parimi說,“雖然這些‘反應式’工具有一些優點,但企業必須優先考慮先發制人的措施,以防止災難性的情況發生。”他建議,企業評估有助于防止或至少最小化與配置不當的身份相關的風險的工具。

監視過度配置或錯誤配置的身份是企業改進云安全監控的方法之一。在這里,專家們分享了他們在云計算中如何實施云安全監控的最佳實踐。

1.了解自己的責任

企業應與供應商進行溝通,以澄清安全責任的誤解。Ford說, “很多企業希望與云計算提供商溝通,并準確理解共享責任模式所涵蓋的內容。”他指出,很多企業可能對基礎設施的某些領域視而不見。

除了詢問涵蓋哪些安全領域之外,他還建議詢問哪些工具可以提供有助于識別更復雜的攻擊行為的洞察力。

Parimi提供了一個用戶詢問云計算服務提供商的問題列表:“你們負責哪些安全性,以及我們負責的是什么?你們的產品和服務符合哪些安全和隱私標準?你們是否保留了已簽名的審計跟蹤,其中包含哪些身份通過其UI和API執行哪些操作以及何時執行?你們對日志提供什么訪問權限?”

2.了解供應商的能力

Sncurosis公司分析師兼首席執行官Rich Mogull在一次網絡研討會上表示,“云計算管理平臺可以讓企業完全控制一切。這就像一次登錄就可以訪問數據中心的所有內容一樣,對于那些知道如何利用它的人來說,這是一個巨大的安全優勢。”

收集云計算數據的方法有兩種:云計算提供商支持管理平臺活動完整日志記錄的直接方式,以及服務器和應用程序日志。Mogull指出,有些人試圖通過云訪問安全代理(CASB)進行路由,這對于軟件即服務(SaaS)而言并非適用于基礎設施即服務(IaaS),其理想的方法是直接從提供者處收集。

“這是企業追蹤一切的唯一規范來源。”他解釋說。但是,云計算提供商具有不同程度的支持,因此熟悉提供商的日志記錄功能的范圍非常重要。

“亞馬遜公司如今是最強大的云計算供應商。”Mogull說。 CloudTrail涵蓋幾乎所有API調用,Config隨時間處理配置狀態監控,CloudWatch涵蓋基本核心日志記錄,GuardDuty查看用戶永遠無法訪問的有關Amazon資產的數據。Microsoft Azure提供了各種日志服務,但它的大部分日志記錄都是由Azure安全中心提供的,Mogull稱其比CloudTrail更難從中獲取數據。

3. 發展速度對于安全監控提出挑戰

Mogull在網絡研討會上表示,云計算帶來的變化率與傳統數據中心的變化率大不相同,其發展速度對監控安全威脅提出了挑戰。例如,許多傳統工具沒有跟上發展步伐,因為它們不支持API,或者它們無法隨時管理數據。他指出,云計算技術的波動性意味著靜態庫存工具的用處不大。

一些企業認為他們可以采用現有的安全堆棧并將其移至云端,但他不建議這樣做。例如,這樣做會提示如何處理無服務器架構或處理未管理容器服務器平臺上的容器的問題。

Threat Stack公司的Ford表示,超過一半的用戶似乎愿意用安全換取速度和靈活性。企業將面臨最大限度降低風險而不妨礙快速行動的挑戰。他說,“我認為這是我們必須直接面對的挑戰之一。”

4.可見性是關鍵

在安全監控方面,大多數企業完全依賴于他們從云計算提供商那里獲得的信息,Ford稱這種方法可能會在可見性方面留下空白,特別是在工作負載方面。

他解釋說:“用戶應該有能力觀察云計算基礎設施每一層的行為。”這其中包括主機可見性、容器可見性、對控制平臺的可見性以及對應用程序層的可見性,以查看跨站點腳本、SQL注入和其他威脅。

云計算客戶在限制重要數據的關鍵服務訪問方面變得越來越明智,但攻擊者的知識和技術也在不斷發展。攻擊者不必直接訪問數據,而是尋找可用于訪問服務層并在網絡上建立持久性的密鑰。在那里,他們可以進行在整個基礎設施中橫向移動,他們可以找到擁有訪問數據存儲所需的身份識別與訪問管理(IAM)憑據的人員。

Cloudknox的Parimi說,大多數企業很難保持良好的安全態勢,因為他們缺乏對混合云環境的基本可見性。許多工具并不是為支持動態云計算環境而開發的。例如,嘗試在混合云中應用最小權限原則的企業使用依賴于基于角色的訪問控制(RBAC)的解決方案。

“這種做法的問題在于傳統的基于角色的訪問控制(RBAC)只能在靜態環境中工作。”Parimi說,“這意味著當今典型的特權身份有權在廣泛的關鍵基礎設施上執行許多高風險行為,盡管他們只使用并需要一小部分特權來執行他們的日常工作,這將帶來風險。”

5.可見性可能成為一個挑戰

Securosis公司的Mogull表示,管理層提供的可見性很好,但可能變得難以控制。他補充說,“我們需要考慮一下,將如何通過提高可見度來發現噪聲中的信號,并將這種可見性轉化為真正可行的洞察力?”

他說,“在某個時刻,企業需要確定要查找的信息類型以及希望如何收集這些數據。這有多種選擇,而找出關注的數據和原因至關重要。例如,希望監控網絡流量嗎?防病毒與這有關系嗎?云計算配置是內置的?還是需要其他工具?”

Mogull建議將云監控視為是一種望遠鏡,而不是顯微鏡。他說,“用戶不要認為可以捕獲環境中每個部分的數據。龐大的數據量可能變得無法管理。”

Threat Stack公司Ford說,“重要的是要了解得不到什么。”他警告說,不要讓可見度帶來一種虛假的安全感。這可能讓組織很難知道對于給定的數據集采取哪些操作,而且在處理云安全數據時,場景是必不可少的。對于從多個供應商或提供容器的供應商處獲得服務的組織來說將會增加復雜性。

6.將警報置于場景中

Ford表示,僅僅依靠來自安全工具的警報是不夠的。他說,“用戶需要提供警報的深層次場景,這樣才能理解產生警報時發生的事情。”

Ford解釋說,例如,某個組織收到亞馬遜網絡服務公司的GuardDuty關于有問題連接的警報。除非可以確定哪個用戶啟動了創建連接的進程,否則很難有足夠的場景來使這些警報進行操作。他建議通過安全編排平臺或SIEM與其他工具的組合,盡可能多地訪問遙測數據,以收集所需的數據量。

如果組織正在研究網絡流,那么用戶和應用程序行為的知識可以幫助其確定什么是正常與異常行為。另一個例子是,Ford指出可以查看權限提升的配置。如果組織注意到權限升級與未經授權的文件修改相結合,那么對其配置的查看更加緊迫。

7.過濾數據,減少成本

Securosis公司的Mogull建議組織在通過互聯網傳輸日志之前過濾日志。他說,云計算提供商按數據的字節收費,其目標是減少成本,而不是將收集的所有數據都推送到SIEM中。

他解釋說,管理平臺日志的數據少于實例和其他云資源,但是它們的成本仍然會增加。他建議組織將其擁有的賬戶與記錄的內容相關聯。這取決于提供商,但通常組織可以將結算和項目ID與日志ID進行比較。他說,只有項目管理員才能訪問項目日志。

服務器和應用程序日志可能會帶來更棘手的問題,這在很大程度上取決于項目需求。服務器和應用程序日志通常包含更大的數據量,這會使成本管理變得困難。

8.使用基于身份的方法

CloudKnox公司的Parimi建議企業從身份角度評估他們的安全狀況。作為此過程的一部分,他們應該著眼于了解有多少人員可以接觸他們的關鍵基礎設施,這些身份是他們真正需要的特權,在特定時間段內采取行動。

“最重要的是,企業必須認識到他們的關鍵工作負載在當今的現代化基礎設施中是多么脆弱。”他解釋說。采用一行腳本或簡單地采用某人的身份都會造成“災難性的破壞”,并且對可能導致這種損害的人和因素的整體理解應該是網絡安全策略的核心。

所有企業都應該假設其混合云的最大風險是具有過多特權的可信身份,并且降低風險的唯一方法是實施最小特權原則。Parimi補充說,“企業不要過度或錯誤地提供高風險特權的人員身份。”

責任編輯:未麗燕 來源: 云計算D1net
相關推薦

2022-01-25 11:23:40

云安全云計算

2022-04-13 12:11:51

云安全網絡安全網絡攻擊

2009-10-28 11:30:47

微軟云安全保障措施

2022-01-07 08:58:32

云安全云計算網絡安全

2020-12-15 09:29:40

云安全網絡安全云計算

2018-05-09 09:23:28

2021-07-14 10:33:41

云計算數據安全云安全

2012-10-29 10:36:23

安全問題掃描策略云安全

2018-04-08 15:13:12

2019-04-28 11:01:05

云安全云計算CASB

2020-04-21 15:31:00

云安全云計算基礎設施

2012-07-02 09:14:41

云安全云計算數據安全

2019-10-15 11:05:28

云安全云計算數據

2022-10-10 14:53:00

云安全云計算云平臺

2022-03-30 14:19:36

云安全云計算風險

2020-03-23 10:09:27

云安全云計算

2017-02-09 10:39:55

2022-12-09 17:21:42

2018-05-17 12:00:11

云安全應用程序安全

2019-04-03 14:36:15

點贊
收藏

51CTO技術棧公眾號

欧美日韩综合| 一本大道伊人av久久综合| 日韩精品一区二区三区免费视频| 久久草av在线| 日韩在线观看免费| 999这里有精品| 香蕉成人app免费看片| 国产一区二区三区综合| 日韩一区二区在线视频| 高清一区在线观看| 幼a在线观看| 日韩和的一区二区| 久久在精品线影院精品国产| 国产探花在线观看视频| 成人影院在线看| 99久久99久久精品免费看蜜桃| 久久久久久久久久国产精品| 亚洲欧美日韩色| 国产综合色区在线观看| 久久精品欧美日韩精品| 成人福利视频在线观看| 久久久久亚洲av片无码下载蜜桃| 在线播放一区二区精品视频| 一区二区激情小说| 超碰国产精品久久国产精品99| 日本熟妇乱子伦xxxx| 日本三级久久| 在线看国产一区二区| 亚洲欧洲久久| 国 产 黄 色 大 片| 久久aⅴ国产紧身牛仔裤| 在线观看成人黄色| 欧美伦理视频在线观看| 免费不卡av| 99精品视频一区二区三区| 国产精品久久久久久久久久尿 | 国产乱对白刺激视频不卡 | 国产蜜臀一区二区打屁股调教| www.日韩精品| 亚洲淫片在线视频| 色老头在线视频| 午夜精品视频一区二区三区在线看| 精品999在线播放| 国产成人艳妇aa视频在线| 婷婷综合激情网| 麻豆一区二区三| 91精品国产91久久久| 国产a免费视频| 日韩欧美精品| 亚洲欧美视频在线| 国产高清成人久久| 人人精品久久| 色婷婷综合久久久中文字幕| 亚洲一卡二卡三卡| 欧美日韩视频精品二区| 麻豆国产精品一区二区三区 | 干b视频在线观看| 免费精品一区二区三区在线观看| 欧美日韩亚洲精品内裤| 国产香蕉一区二区三区| 亚洲h视频在线观看| 免费观看久久久4p| 欧洲精品在线视频| 日韩激情在线播放| 欧美精品一卡| 久久不射电影网| 午夜国产福利一区二区| 色欧美自拍视频| 亚洲欧美国产一区二区三区| 成人啪啪18免费游戏链接| 亚洲三级在线| 色88888久久久久久影院野外| 九九热只有这里有精品| 欧美激情办公室videoshd| 国产三区在线成人av| 免费电影一区| 黄色片一区二区三区| 不卡视频一二三四| 国内精品国语自产拍在线观看| av中文字幕免费在线观看| 日韩电影免费在线看| 国产做受高潮69| 中文字幕第28页| 国产乱码精品| 国内精品免费午夜毛片| 永久av免费网站| 激情五月色综合国产精品| 亚洲欧美在线一区二区| 亚洲精品91在线| 国产成人一区| 夜夜嗨av色综合久久久综合网 | 亚洲天堂网在线观看视频| 麻豆成人综合网| 成人免费网站在线| 国产 欧美 精品| 久久综合九色欧美综合狠狠| 日韩国产高清一区| 大片免费播放在线视频| 国产精品区一区二区三| 欧美视频在线第一页| 1024在线看片你懂得| 欧美视频精品一区| 热久久久久久久久| 国产精品香蕉| 亚洲精品一区av在线播放| 在线免费观看视频| 亚洲九九视频| 久久久久久综合网天天| 久久狠狠高潮亚洲精品| 日韩国产精品大片| 成人欧美在线观看| 日韩在线视频第一页| 国产拍揄自揄精品视频麻豆| 亚洲精品美女久久7777777| 欧美极品视频| 都市激情亚洲色图| 另类小说第一页| 国产原创一区| 亚洲精品国产综合区久久久久久久| 3d动漫精品啪啪一区二区下载 | 国产精品爽爽爽爽爽爽在线观看| 精品国产av鲁一鲁一区| 国产亚洲精品bt天堂精选| 亚洲在线播放电影| 成人bbav| 欧美一三区三区四区免费在线看| 折磨小男生性器羞耻的故事| 欧美精品久久久久久| 欧美成人午夜激情在线| 国产成人无码精品亚洲| 国产一区二区日韩精品| 国产自产在线视频一区| 91精彩视频在线观看| 欧美色道久久88综合亚洲精品| www.色就是色.com| swag国产精品一区二区| 尤物99国产成人精品视频 | 国产精品国产a级| 一二三四视频社区在线| 国产不卡精品在线| 最近的2019中文字幕免费一页| 欧美日韩免费做爰视频| 日韩精品免费视频人成| 美乳视频一区二区| xxxx成人| 日本韩国精品在线| 苍井空张开腿实干12次| 日韩国产欧美| 国产精品久久电影观看| 熟妇人妻系列aⅴ无码专区友真希| 久久久久久久av麻豆果冻| 久久av秘一区二区三区| av在线日韩| 精品少妇一区二区三区日产乱码| 18精品爽国产三级网站| 老鸭窝亚洲一区二区三区| 国产视频一区二区三区四区| 中文字幕有码在线视频| 欧美日韩夫妻久久| 亚洲一级理论片| 日韩精品久久理论片| 久久99国产精品| 激情国产在线| 日韩欧美亚洲国产精品字幕久久久 | 91中文精品字幕在线视频| 欧美性猛交xxx乱大交3蜜桃| 欧美亚洲一区二区在线| 成人做爰www看视频软件| 国产在线欧美| 99国产在线| 成人av影院在线观看| 91精品欧美一区二区三区综合在| 国产精品酒店视频| 激情亚洲综合在线| 中文字幕日韩精品一区二区| 三妻四妾完整版在线观看电视剧| 日韩欧美国产一二三区| 久草中文在线视频| 成人免费黄色在线| 欧美一级免费在线观看| 国产精品99久久久久久董美香| 日韩色av导航| 国产毛片在线视频| 北条麻妃国产九九精品视频| 国产精品12345| 欧美三级午夜理伦三级在线观看| 日本一区二区三区四区视频| 欧洲免费在线视频| 欧美在线观看你懂的| 国产探花在线视频| 国产很黄免费观看久久| 妞干网在线视频观看| 国产一区二区电影在线观看| 国产精品久久一| 北岛玲日韩精品一区二区三区| 欧美日韩日本视频| 色偷偷www8888| gogo大胆日本视频一区| 亚洲乱码中文字幕久久孕妇黑人| 欧美影院三区| 成人动漫网站在线观看| av免费在线观| 日韩精品中文字幕视频在线| 91视频在线视频| 亚洲色图欧美在线| 农村末发育av片一区二区| 亚洲激情欧美| 一区二区三区四区欧美日韩| 日韩免费一级| 国自在线精品视频| av网页在线| 欧美一区二区三区喷汁尤物| 亚洲高清毛片一区二区| 久久久久国产一区二区三区四区| 男女啪啪网站视频| 久久一本综合| 狠狠色综合一区二区| 手机在线观看av| 国产亚洲欧美日韩精品| 日韩精选在线观看| 亚洲激情图片qvod| 粉嫩av蜜桃av蜜臀av| 国内精品第一页| 成人一对一视频| 91欧美在线| 99久久综合狠狠综合久久止| 女人高潮被爽到呻吟在线观看| 一二美女精品欧洲| 亚洲av电影一区| 欧美精品电影在线播放| 国产精品111| 久久久99久久| 秘密基地免费观看完整版中文| 蓝色福利精品导航| 无罩大乳的熟妇正在播放| 视频一区日韩精品| 国产精品永久在线| 一区二区三区伦理| 久久精品国产亚洲| 成年人免费在线视频| 欧美一区二区久久久| 中文字幕第31页| 五月天激情小说综合| 一区视频免费观看| 日本一区二区成人| 97人妻天天摸天天爽天天| 国产成人综合在线观看| 日日橹狠狠爱欧美超碰| 在线视频免费在线观看一区二区| 一区不卡字幕| 国产一区二区三区日韩精品| 久久99精品久久久久久久久久| 亚洲午夜免费| 99在线视频免费观看| 电影91久久久| 欧美一级在线亚洲天堂| 97人澡人人添人人爽欧美| 深夜精品寂寞黄网站在线观看| av在线电影网| 日韩成人xxxx| 国产后入清纯学生妹| 欧美另类高清zo欧美| 日产精品久久久| 色婷婷综合激情| 亚洲一区 视频| 国产成人精品免费一区二区| 午夜天堂在线视频| 久久www成人_看片免费不卡| 欧美日韩在线视频一区二区三区| 亚洲高清毛片| 国产一二三区在线播放| 一本一道久久综合狠狠老精东影业| 水蜜桃在线免费观看| 欧美日韩一区二区三区四区在线观看| 久久久成人精品一区二区三区| 极品尤物av久久免费看| 亚洲日韩欧美视频一区| 性猛交富婆╳xxx乱大交天津| 日韩av一级电影| 手机看片一级片| 日韩av一区二区三区四区| 9191久久久久久久久久久| 最新欧美日韩亚洲| 久久久久久久久久久久久久久久久久 | 97人妻精品一区二区免费| 久久久蜜臀国产一区二区| 青青草福利视频| 国产精品久久久久久久第一福利| 欧美日韩国产一二三区| 成人久久视频在线观看| 超碰男人的天堂| 91麻豆高清视频| 最近中文字幕免费视频| 国产日韩欧美a| av资源在线免费观看| 亚洲黄一区二区三区| 潘金莲一级黄色片| 亚洲一区国产视频| 久久艹精品视频| 欧美视频裸体精品| 一区二区视频网站| 欧美一级艳片视频免费观看| 亚洲国产精品二区| 精品无人国产偷自产在线| 瑟瑟视频在线| 色综合天天综合网国产成人网 | 91精品婷婷国产综合久久性色 | 日日摸夜夜添一区| 性欧美高清come| 日韩中文娱乐网| 欧美女v视频| 中文字幕视频在线免费欧美日韩综合在线看 | 日本丶国产丶欧美色综合| 一级黄色片在线看| 精品国产sm最大网站免费看| 久久伊伊香蕉| 久久影院资源网| 欧美成人免费电影| 亚洲综合精品一区二区| 在线综合色站| 亚洲ai欧洲av| 欧美午夜不卡| 国产乱女淫av麻豆国产| 国产99精品国产| 国产免费一区二区三区最新6| 中文字幕一区二区三区不卡在线| 久久婷婷综合国产| 欧美日韩一区二区三区免费看 | 国产精品国产三级国产aⅴ浪潮| av在线国产精品| 99久久99| 97人人精品| 久久精品视频16| 免费成人av在线播放| 国产精品无码永久免费不卡| 日韩理论片网站| 国产又粗又黄又爽的视频| 亚洲精品视频在线观看视频| 日本伦理一区二区| 成人欧美一区二区三区在线湿哒哒 | 欧美一级视频免费看| 欧美日韩福利| 91av视频免费观看| 不卡的av在线| 国产伦精品一区二区三区妓女 | 欧美亚洲色综久久精品国产| 亚洲在线视频免费观看| 国产露脸国语对白在线| 亚洲欧美综合v| а√在线中文网新版地址在线| 18一19gay欧美视频网站| 欧洲大片精品免费永久看nba| 色女人综合av| 欧美91视频| 国产a级一级片| 99久久99久久精品免费观看| 粉嫩av蜜桃av蜜臀av| 亚洲一区二区精品久久av| 国产美女免费看| 国产一区二区黄| 欧美日韩免费电影| 涩涩涩999| 久久国产夜色精品鲁鲁99| 黄大色黄女片18免费| 欧洲av一区二区嗯嗯嗯啊| 国产午夜精品一区理论片| 欧美亚洲另类制服自拍| 国产一区 二区| 日韩三级在线播放| 日韩精品一二区| 免费成人深夜天涯网站| 天天综合色天天| 日韩a在线观看| 国产精品第一页在线| 欧美日韩破处| 成人一区二区免费视频| 久久综合资源网| 久久久久久91亚洲精品中文字幕| 国产亚洲精品日韩| av在线小说| 91免费看片网站| 国内精品福利| 精品国产免费久久久久久婷婷| 亚洲成人一二三| 日韩专区第一页| 欧美性受xxxx白人性爽| 国产欧美日韩在线一区二区| 91视频免费版污| 1024亚洲合集| 人人妻人人澡人人爽久久av | 国产av一区二区三区传媒| 亚洲综合色视频| 亚洲乱码在线观看| 久久精品99国产精品酒店日本| 亚洲视频资源| 超碰10000| 99精品桃花视频在线观看| 青青草成人免费| 日韩精品亚洲元码| 姬川优奈av一区二区在线电影|