精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

詳解混合云安全性與合規性,降低風險的指導原則

云計算 混合云
云計算帶來了各種維度,這些維度需要一種方法來擴展當前的政策、實踐和技能。必須采取以企業為中心的視圖,以實現集中可見性、保護控制和控制風險。

混合云安全已經經過一段時間的發展。云計算帶來了各種維度,這些維度需要一種方法來擴展當前的政策、實踐和技能。必須采取以企業為中心的視圖,以實現集中可見性、保護控制和控制風險。

圖中列表與下文中的描述一致。

1.安全策略

擁有私有云和公共云環境(混合云和多云)的企業應明確定義云安全策略以監控和執行保護控制。該政策應涵蓋監管合規要求(例如 PCI、HIPAA、ISO、FFIEC、GDPR、政府或國家級要求等)、企業控制、數據駐留、隱私評估的需求。

他們應根據云服務提供商定義的共享責任模型和必須納入的客戶團隊責任來確定覆蓋范圍。監管政策不斷變化,企業風險和合規團隊必須監控、評估和整合這些變化。

2.網絡彈性計劃

企業還應將其網絡彈性計劃擴展到云。他們必須考慮針對云環境的額外響應方案。風險管理人員應在計劃中包括頻繁的進攻性測試、桌面練習、員工教育,并將所有云環境納入其中。

3.安全互連

擁有多個私有數據中心設施的企業將通過支持電信的網絡連接在它們之間實現安全連接。強烈建議從數據中心擴展支持電信的連接,利用云原生連接,例如(直接連接、快速路由)以及 Equinix 等互連位置。

連接方法將支持私有云和公共云之間的安全傳輸。在互連處啟用深度數據包檢查可以提供額外的保證,以監控和管理受信任和不受信任區域之間的連接和流量管理。

通過這種方法,通過企業標識和訪問管理工具擴展用戶訪問權限將得到簡化。對漫游用戶連接到云和私有云環境的額外監控將加強企業監控。

4.保護控制平面

云服務提供商控制平面或門戶是風險面之一。主賬戶和其他高級特權賬戶可以訪問在云本地啟用的計算、存儲元素、數據、格式模板、安全性和合規性配置。

對控制平面擁有更高權限的用戶可以在移動部門或離開公司時擁有相同的訪問權限。如果用戶是惡意的或意外刪除、修改了基于云的資產,對用戶的這種訪問可能會使企業面臨風險。

企業應該了解所有簽約的云服務提供商和相關的控制平面。風險管理人員應保管云服務提供商提供的主帳戶。安全管理人員應僅通過公司 ID 嚴格管理啟用具有較高權限的個人。

用戶的入職和離職必須按照安全策略的定義進行管理。積極就業和持續業務需要訪問,或者提升特權必須經常審查。強烈建議使用多因素身份驗證并擴展到企業身份以降低風險。

也建議使用 Privileged-id 管理和監控其使用情況,以跟蹤用戶行為并防止對云資源的無意刪除或修改。

5.保護數據平面

除了支持第三方供應商提供商安全工具之外,云服務提供商還支持原生云安全功能。每個云服務提供商都在這些功能上都有細微差別;它們被深入到工作負載部署方法的自動化過程中。

迄今為止發生的大多數數據泄露事件都是云配置錯誤造成的。VPC、安全組、IAM 控制、密鑰管理服務等功能的配置由客戶端負責。

它們必須根據工作負載部署進行適當設計,并持續監控與設計標準的任何偏差,并應立即采取糾正措施。

云原生安全功能是服務提供商支持的類似產品的特性。這些是云環境結構的一部分。需要專業的云服務提供商知識來啟用、創建、執行策略并持續監控它們。所以建議對應用程序開發和安全團隊的技能開發進行投資。

6.衛生監控和補救

缺乏基本衛生是利用混合多云環境的企業的最高風險因素。衛生的定義范圍從識別為 COTS 軟件(操作系統、應用程序、中間件)的一部分的漏洞、自定義應用程序、訪問管理控制、根據公司安全策略進行的系統強化。

作為公司政策的一部分,應根據基于風險的漏洞排名持續監控衛生狀況和適當的漏洞管理、對零日漏洞實施二級控制、識別操作系統上的偏差、應用程序級強化并通過自動化立即修復它們。

7.集成的安全和合規管理

云控制平面、工作負載、應用程序的安全和合規是相互交織的。必須以自動化和集成的方式監控和評估本機到云配置和工作負載配置的所有資產、合規性狀況。監控、漂移分析并利用補救措施來保護環境,同時利用補救措施來證明環境的合規性狀態。

8.“關鍵資產”的發現和保護

客戶必須了解關鍵資產,并對其進行分類。隨著企業利用混合多云環境來支持他們的工作負載,也可以通過云訪問核心數據和關鍵客戶數據。

客戶需要發現這些資產的使用情況,啟用額外的全天候監控和管理措施,例如安全訪問、傳輸、監控和管理云配置、防止數據丟失以保護和防止任何對核心數據的入侵和數據泄露。

9.企業安全可見性和響應

對于具有混合環境工作負載(VM、基于容器的工作負載、無服務器功能)的企業客戶,用戶活動和數據移動發生在私有到云、多云環境之間。通常,云服務提供商支持對云中的工作負載、用戶活動和本機服務進行日志記錄和遙測。

必須使用 SIEM 或安全分析工具將基于云的遙測集成到私有和多云遙測中。通過安全分析工具應用的關聯規則將識別異常活動、配置偏差、對用戶或基于云的配置的過多權限以及數據泄露等。

監控工具成為單一窗口,為混合多云環境提供企業可見性。通過響應自動化平臺或云原生功能實現自動化執行策略將有助于立即進行保護并將風險降至最低。

10.影子 IT 和影子數據的可見性和保護

訪問云控制平面可幫助用戶靈活地以云速度部署工作負載。標準工作負載保護、衛生控制、強化、網絡安全、云原生配置可能不會作為工作負載部署的一部分啟用。

未經適當分類、駐留監控、隱私評估而存儲在不同云服務中的數據會導致更高的安全風險,并可能使客戶面臨適用于 GDPR 的罰款。

在沒有適當監控的情況下實施 IT 并將數據從私有環境移動到公共環境會產生影子 IT 和影子數據。影子IT通常成為入侵者利用系統進行攻擊的最脆弱攻擊面,并將其用作通過合法連接進一步擴展到客戶端混合環境的途徑,或使用這些系統發起外部攻擊。

客戶應該有一個企業安全策略來啟動具有基本保護和衛生控制的工作負載。安全監控和管理工具應通過全天候監控和自動響應系統檢測并防止影子 IT 和數據。

安全管理者應強制執行編排器、代理、具有內置安全和合規技術的形成模板、策略監控和管理服務,以使用戶遵循公司標準并將其鏈接到全天候的監控和管理。

11.監控自動化

使用形成模板進行自動化部署,使用云服務提供商功能、元服務、API、微服務、訪問分配和密鑰監控和管理云原生的工作負載是云結構的一部分。

建議企業為這些服務啟用審計日志記錄。安全運營管理者應將來自這些來源的遙測數據匯總到支持云服務提供商的安全分析平臺或客戶端 SIEM,以檢測和管理異常活動。

利用自動化來監控和管理自動化。利用 SRE、Chaos Monkey、滲透測試等技術不斷檢查自動化和實用程序。

12.左移

創新、應用程序現代化、快速應用程序開發和部署的發生主要歸功于業務部門決策和負責BU的 DevOps 團隊。

DevOps 團隊主要專注于通過云可用功能、開源實用程序、采用持續集成/持續交付工具來改進應用程序增強。綜合安全性和合規性尚未考慮或納入該方法。

DevOps 團隊還可能假設云提供的基礎架構足以保證安全,并且主要集中在應用層控制上。在工作負載分析期間,建議企業了解新構建或將工作負載遷移到云的應用程序安全性、公司合規性、法規合規性和隱私要求。客戶必須評估共享責任,即作為云的一部分內置,由客戶添加以滿足需求。

部署在公共云中的工作負載必須利用云配置、原生云安全功能或第三方供應商產品來保護,即使在開發/測試/預生產模式下也是如此。

13.人與文化

只有當人的文化、流程和工具得到增強并適應采用云環境帶來的細微差別時,以上所有才可能實現。開發人員應采用安全設計或威脅建模概念來識別生命周期早期的漏洞,以便他們可以在部署易受攻擊的應用程序之前對其進行補救。堅持嚴格的衛生和謹慎使用云配置將有助于團隊避免意外的數據泄露。

14.專注于技能提升

云和云安全為行業現有的技能差距帶來了另一個維度。在整合云配置、利用本地到云提供的安全功能時,需要具備深厚的云服務提供商環境專業知識。

進入云計算領域的企業應該投資于提高現有員工的技能,或者通過計劃來獲取技能熟練的員工,以規劃的方式將他們整合到當前的團隊中。

必須向團隊提供適當的培訓,讓他們在利用特定云服務提供商標準的同時,利用企業定義的標準。

通過應用這些指導原則,大多數風險都會得到緩解。隨著混合云的進一步發展,可以在這些基本原則的基礎上構建其他原則。


責任編輯:華軒 來源: 今日頭條
相關推薦

2015-09-25 10:17:01

AWS合規性安全風險

2013-03-15 16:59:30

軟件刀片Check Point

2019-06-05 13:39:11

2021-03-02 10:32:17

合規性控制風險管理領導者

2022-07-25 14:42:18

SaaS云計算

2024-11-14 16:02:43

2020-05-27 11:18:44

安全風險數據

2017-07-03 10:20:37

云計算安全性合規性

2014-03-31 11:29:14

虛擬服務器安全性合規性

2013-10-17 10:24:01

IT合規性合規性法規遵從

2013-01-15 10:12:39

云存儲云安全

2021-02-20 10:28:05

云計算混合云公共云

2017-09-27 15:46:33

2023-07-13 15:22:45

2012-02-29 09:13:08

ibmdw

2021-01-22 16:02:13

Linux命令安全

2018-05-31 21:53:17

云合規云計算多云

2022-06-15 08:01:23

Kubernetes配置安全性

2018-12-29 14:10:17

GDPR安全隱私數據安全

2023-08-02 07:51:08

點贊
收藏

51CTO技術棧公眾號

成人一级视频在线观看| 你懂的视频一区二区| 欧美性一级生活| 精品91一区二区三区| 人妻精品一区二区三区| 日韩激情中文字幕| 九九热99久久久国产盗摄| 免费观看av网站| 国产美女视频一区二区| 黑人精品xxx一区| 先锋影音男人资源| 欧美日韩国产综合视频| 国产伦理精品不卡| 国产精品91在线| 日本熟女一区二区| 9999国产精品| 亚洲视频电影图片偷拍一区| 制服.丝袜.亚洲.中文.综合懂| 竹内纱里奈兽皇系列在线观看| 综合色天天鬼久久鬼色| 快播亚洲色图| 亚洲成人一级片| 久久精品理论片| 欧美在线视频观看免费网站| 欧美成人精品欧美一级私黄| 成人羞羞视频播放网站| 亚洲剧情一区二区| jjzz黄色片| crdy在线观看欧美| 欧美丝袜第三区| 久久精品网站视频| 亚洲少妇视频| 黄网站色欧美视频| 欧美做暖暖视频| 国产在线看片| 日韩一区中文字幕| 涩涩涩999| 邻居大乳一区二区三区| 成人av一区二区三区| 亚洲伊人一本大道中文字幕| 在线免费观看高清视频| 久久久久99| 热久久这里只有精品| 久久狠狠高潮亚洲精品| 激情欧美日韩一区| 欧美激情视频给我| 久久久精品视频在线| 亚洲乱码在线| 久久国产精品影视| 欧美黄色免费观看| 欧美特黄a级高清免费大片a级| 日韩一区二区三区国产| 日韩欧美综合视频| 91不卡在线观看| 欧美超级乱淫片喷水| 三上悠亚作品在线观看| 99久久婷婷| 久久九九有精品国产23| 9999热视频| 亚洲无中文字幕| 久久久成人精品视频| 国产精品视频一区二区在线观看| 日韩午夜电影网| 久久久国产一区二区| 欧美丰满熟妇bbbbbb| 国内精品久久久久久久97牛牛| 欧美高清在线观看| av大片免费在线观看| 亚洲欧美日韩在线观看a三区| 国产成人免费91av在线| 中国女人真人一级毛片| 国内精品在线播放| 国产精品国产一区二区 | 亚洲欧美久久| 国产精品va在线| 一级黄色小视频| 国产一区91精品张津瑜| yy111111少妇影院日韩夜片| 天天干,天天操,天天射| 久久午夜羞羞影院免费观看| 日本一区视频在线观看| www久久日com| 精品免费在线视频| 欧美第一页浮力影院| 亚洲日本va午夜在线电影| 亚洲国产成人av在线| 免费看91的网站| 综合久久99| 538国产精品一区二区免费视频| 人人妻人人爽人人澡人人精品| 激情五月激情综合网| 国产精品一区二区三区在线观| 外国精品视频在线观看| 欧美国产精品久久| 国产中文字幕乱人伦在线观看| 免费观看一级欧美片| 欧美浪妇xxxx高跟鞋交| 大乳护士喂奶hd| 色综合咪咪久久网| 国产91精品视频在线观看| 亚洲综合视频在线播放| 91美女在线视频| 国产女主播av| 你懂得影院夜精品a| 欧美videos大乳护士334| 亚洲精品国产熟女久久久| 欧美午夜a级限制福利片| 国产精品久久久久久久久免费| 亚洲精品一区二区三区四区 | 精品噜噜噜噜久久久久久久久试看| 国产男男chinese网站| 中文字幕亚洲精品乱码| 国产成人精品一区二区在线| 亚洲欧美激情国产综合久久久| 欧美激情一区二区三区| 国产白丝袜美女久久久久| 欧美一区一区| 中文字幕日韩免费视频| 久久免费激情视频| 国产一区视频网站| 五月婷婷综合色| 性欧美18~19sex高清播放| 日韩一区二区电影在线| 天堂资源在线视频| 久久天堂精品| 久久精品99久久| 3344国产永久在线观看视频| 日韩一区二区麻豆国产| 99热99这里只有精品| 美女国产一区| 鲁片一区二区三区| 波多野一区二区| 日韩精品最新网址| 中文字幕av免费在线观看| 美美哒免费高清在线观看视频一区二区 | 中文字幕一区二区视频| 毛葺葺老太做受视频| 天堂在线精品| 97在线看福利| 四季av日韩精品一区| 亚洲一区中文日韩| 欧美图片自拍偷拍| 好吊一区二区三区| 国产传媒一区| 草草视频在线| 日韩国产欧美区| 久久夜色精品亚洲| wwwwxxxxx欧美| 国产淫片av片久久久久久| 亚洲瘦老头同性70tv| 欧美一级高清免费| 欧美在线一卡| 日本道免费精品一区二区三区| www.av欧美| 男女男精品视频| 在线看成人av电影| 成人51免费| 欧美日韩成人在线观看| 狠狠综合久久av一区二区| 香蕉久久一区二区不卡无毒影院 | 日本一区二区三区在线观看| 91人人澡人人爽人人精品| 爽成人777777婷婷| 成人在线中文字幕| 毛片大全在线观看| 日韩av在线网页| 无码人妻一区二区三区线| 国产精品天干天干在线综合| www.污网站| 伊人久久综合| 欧美 日韩 国产在线| 成人在线观看免费播放| 美女福利精品视频| 天天躁日日躁狠狠躁伊人| 岛国av一区二区在线在线观看| 中文字幕网站在线观看| 国产在线一区观看| a级黄色一级片| 成人中文在线| 成人羞羞视频免费| 欧美人体一区二区三区| 欧美不卡视频一区发布| 艳母动漫在线看| 欧美三级在线视频| 国产精品变态另类虐交| 国产亚洲一区二区三区四区| 交换做爰国语对白| 日日摸夜夜添夜夜添国产精品| 丰满女人性猛交| 欧美一区 二区| 91香蕉亚洲精品| 中文字幕色婷婷在线视频| 色yeye香蕉凹凸一区二区av| 亚洲黄色a级片| 欧美在线综合视频| 久久高清免费视频| 国产精品久久久久一区二区三区| 亚洲麻豆一区二区三区| 另类专区欧美蜜桃臀第一页| 僵尸世界大战2 在线播放| 日韩理论电影大全| 久久99影院| 日韩三级久久| 国产精品久久久久久久久久久久久久 | 亚洲综合精品自拍| 国产精品久久久久久成人| a在线欧美一区| 男女污污视频网站| 人人狠狠综合久久亚洲| 国产中文字幕视频在线观看| 亚洲精品中文字幕乱码| 亚洲高清123| 性欧美大战久久久久久久免费观看 | jizz中国少妇| 色菇凉天天综合网| 免费视频网站www| 国产精品嫩草影院com| 午夜一区二区三区免费| 高清视频一区二区| 亚洲xxx在线观看| 日韩高清在线观看| 日韩欧美一区二| 亚洲青色在线| 超级碰在线观看| 国产精品久久久久久| 日本在线视频不卡| 国产乱码精品一区二区亚洲| 国产日韩欧美二区| 草莓视频一区二区三区| 国产精品羞羞答答| 蜜桃视频成人m3u8| 国产91在线播放九色快色| 欧美a级在线观看| 久久免费视频观看| 欧美男男video| 欧美精品一区三区| 国产在线高清视频| 日韩有码在线播放| 日本激情视频在线观看| 国产午夜精品全部视频在线播放 | 久久综合久久鬼色| 国产国语性生话播放| 9久草视频在线视频精品| 中文字幕永久免费| 成人中文字幕电影| 无码人妻精品一区二区三| 丰满放荡岳乱妇91ww| 蜜桃视频无码区在线观看| 国产一区在线观看麻豆| 香蕉网在线视频| 国产成人综合自拍| 午夜免费福利影院| 99精品久久只有精品| 国产伦精品一区二区免费| 99久久精品国产一区二区三区 | 亚洲毛片在线播放| 亚洲爱爱爱爱爱| 神马久久高清| 国产亚洲精品日韩| 欧美一级二级三级区| 久久中文字幕在线| 青春草在线视频| 2020国产精品视频| 日本另类视频| 亚洲一区免费网站| 国产成人精品福利| 欧美一区二区三区成人久久片| 狠狠操综合网| 九九久久九九久久| 99av国产精品欲麻豆| 欧美成人黑人猛交| 激情综合色综合久久综合| 国产免费a级片| 久久久久久久久久看片| 国产免费嫩草影院| 亚洲一区二区视频在线| 国产精品免费精品一区| 欧美日韩国产一区| 亚洲黄色小说网址| 亚洲天堂影视av| 国产精品实拍| 91干在线观看| 天天综合在线观看| 好吊色欧美一区二区三区四区| 国产传媒欧美日韩成人精品大片| 伊人久久av导航| 亚洲伦理精品| 不卡的在线视频| 97久久超碰精品国产| 成人黄色短视频| 午夜日韩在线观看| 国产精品久久久久久久久久久久久久久久久久 | 色综合久久网女同蕾丝边| 日韩在线www| 成人影院大全| 97超级碰碰| 欧美美女一区| 日本a在线免费观看| 麻豆91精品视频| 久久国产精品影院| 一区二区三区在线视频免费 | 三级中文字幕在线观看| 成人福利视频网| 日韩欧美黄色| 男人草女人视频| 首页欧美精品中文字幕| 图片区偷拍区小说区| 国产精品视频免费看| www.日本精品| 欧美一级一区二区| 91在线播放网站| 欧美性在线观看| 丁香一区二区| 亚洲国产精品女人| 蜜臀av在线播放一区二区三区| 在线视频 日韩| 亚洲自拍偷拍图区| 国产模特av私拍大尺度| 在线成人免费网站| 成人香蕉视频| 精品乱码一区二区三区| 欧美视频一区| 美女被艹视频网站| 中文字幕一区二区三区不卡在线 | 日本欧美韩国| 蜜桃传媒视频麻豆一区| 亚洲福利一区| 国产情侣久久久久aⅴ免费| 亚洲视频在线一区观看| 中文字幕乱码在线观看| 亚洲欧美激情一区| 另类专区亚洲| 日本在线观看不卡| 日本伊人午夜精品| 中文字幕在线观看免费高清| 一本在线高清不卡dvd| 欧美新色视频| 日韩美女av在线免费观看| 欧美日韩一区二区三区四区不卡| 国产二区视频在线| av在线综合网| 性无码专区无码| 日韩av综合网| 久久久久久久| 日本一区免费看| 日本成人在线电影网| 成人精品一二三区| 51午夜精品国产| 影院在线观看全集免费观看| 91九色在线观看| 一区在线视频观看| 喷水视频在线观看| 色婷婷国产精品久久包臀| 免费在线黄色网址| 国产精品美乳一区二区免费| 日韩精品一区二区三区免费观影| 小泽玛利亚视频在线观看| 综合久久综合久久| 精品女同一区二区三区| 国语自产精品视频在线看一大j8 | 亚洲精品久久久久久久久久久久久久 | av国产精品| av高清在线免费观看| 91免费看`日韩一区二区| 日韩熟女一区二区| 最近2019中文免费高清视频观看www99| 欧美高清你懂的| 欧美大黑帍在线播放| 9人人澡人人爽人人精品| av首页在线观看| 欧美成人精品一区| 久久夜色精品国产噜噜av小说| 国产熟女高潮视频| 国产精品国产三级国产普通话99| 国产av一区二区三区| 97精品视频在线播放| 成久久久网站| 国产精品欧美性爱| 色婷婷精品久久二区二区蜜臀av | 亚洲网色网站| 女同毛片一区二区三区| 欧美精品777| 国产h片在线观看| 亚洲成人一区二区三区| 国产成人精品亚洲日本在线桃色| 欧美一二三区视频| 日韩在线视频免费观看| 激情视频极品美女日韩| 亚洲人辣妹窥探嘘嘘| 亚洲国产欧美日韩另类综合| 久久久资源网| 91一区二区三区| 日韩av电影一区| 国产午夜福利一区二区| 日韩在线一区二区三区免费视频| 国产日韩三级| 精品国产鲁一鲁一区二区三区| 欧美日韩在线视频观看| 国产在线二区| 亚洲春色在线|