克服云安全挑战的5种方法
多云和混合云策略都可能为云安全带来挑战。云计算部署使IT运营变得更加复杂,即使减少了管理物理设施的需求。多云也为组织的安全团队带来了负担,他们通常难以在多云环境中保持洞察力。组织在云安全方面面临挑战,意味着其安全团队的任务需要为应用混合云或多云采用新的策略和措施。
研究表明,在2020年第二季度,全球客户在公共云服务的支出首次超过了非云IT系统的支出。随着云计算服务支出比以往任何时候都要多,全球主要的公共云提供商之间争夺市场份额的斗争日益激烈。他们采用的提高云计算客户忠诚度的策略往往会加剧这些客户面临的云安全挑战。
此外,许多客户希望避免被某个云计算提供商锁定。通过采用多云,可以更多地获得将其业务迁移到云平台的好处。如今,越来越少的客户采用单个公共云提供商的云平台。与其相反,93%的客户采用多云,并且大多数采用公共云、私有云以及内部部署设施的混合部署环境。
组织在云安全方面面临挑战,意味着其安全团队的任务需要为应用混合云或多云采用新的策略和措施。
多云和混合云策略都可能为云安全带来挑战。云计算部署使IT运营变得更加复杂,即使减少了管理物理设施的需求。多云也为组织的安全团队带来了负担,他们通常难以在多云环境中保持洞察力。组织避免云计算提供商锁定的做法可能导致多个云计算提供商的平台和软件即服务(SaaS)应用读取大量信息。它们可以存储在集成度较差的不同的数据孤岛中,这使得创建高效的监视和事件响应工作流变得非常困难。
其他云安全挑战来自更复杂的数据导致缺乏控制的方式。当组织使用来自多个云计算提供商的架构和服务交付模型时,要确保全面满足数据保护标准所需的精细控制就变得更加困难。
在公共云的应用中,快速的变化已经成为了一种常态,这只会增加问题的严重性。公共云提供商不断地改变他们的产品,通常是为了让客户更难将工作负载转移到竞争对手的云平台上。因此,及时了解潜在问题变得越来越困难。
如果负责监视威胁、检测安全事件和风险以及协调工作流的组织团队无法满足安全需求,那么在任何云计算环境中都无法真正确保安全。如果这些措施使组织的工作变得十分混乱,以至于导致错误或泄露云计算资源的数据,那么就不是有效节省成本的措施。
(1)注意配置错误
防止配置错误,这是大多数云计算数据泄露中仍然存在的问题。
在2019年报告的数据泄露事件中,五分之一以上的事件是由于配置错误造成的,并且在所有情况下,都是由于人为错误造成的。
但是,“不要犯错误”说起来容易做起来难。涉及的大多数团队并没有意识到他们有责任解决应该归咎的具体问题。在其他情况下,他们缺乏审核配置的工具。
组织必须为IT运营人员提供支持和培训,并确保安全团队对云计算平台有足够的了解。使用云原生工具来监视常见的错误配置(包括存储桶风险)也可能会有所帮助。
(2)默认加密
在默认情况下,对静态数据进行加密。
尽管加密本身并不能防止数据泄露,但它确实提供了另一层保证,即在发生漏洞时,数据不会被泄露。这只是一个额外的保护措施,但它在多云供应商的安全防护中起着关键作用。自动化工具有助于深入了解每个云存储桶是否启用了加密措施。
(3)维护身份和访问管理控制
组织仔细维护身份和访问管理(IAM)解决方案,以解决一些最常见的云安全问题。
在基于云计算的混合环境中,凭据泄露是一个重大威胁。众所周知,这类攻击难以快速检测。在内部部署设施托管的身份和访问管理(IAM)解决方案在混合云和多云环境中往往无法很好地工作。针对混合云环境(例如使用轻量级目录访问协议(LDAP)的混合环境)专用的身份和访问管理(IAM)解决方案有着良好的发展前景。基于硬件令牌的服务也是如此,例如谷歌公司的Titan安全密钥或YubiKey。
(4)监控环境
有效的监控对于面对混合部署和云安全挑战至关重要。
组织的安全运营流程和工作流程需要与云计算技术的发展保持同步。在解决云安全问题时为员工提供支持并帮助他们提高技能至关重要。
组织采用自动化解决方案来帮助分析师收集和监视由云平台创建的不断增长的日志数据,而不会因误报而陷于困境,这是关键。SOAR平台(基于开源技术和标准的平台)可以跨多个云计算提供商的工具和云计算提供商的平台使用。它们简化了事件分类和响应。人工智能和机器学习辅助工具还可以帮助过滤数据以减少警报。
(5)权衡成本和收益
在设计多云提供商的计划时,需要仔细权衡。
每件事都有利弊,多云也是如此。从一系列公共云提供商中选择云计算服务和云平台的主要好处包括潜在的成本节省,以及开发团队有机会选择更适合优化应用程序性能的平台。
另一方面,这意味着组织可以创建一个技能差距很大的工作流程。当需要在平台之间移动数据或管理整个生态系统的安全性时,最有可能出现这种情况。
那么,组织如何选择更适合应对云安全挑战的方法?考虑采用一种强调框架和标准的方法。然后根据服务是否适合这个生态系统来选择服务。这可能会增加服务的前期成本,但可能会在以后减少管理成本。
采用既广泛又统一的混合云和多云提供商的云安全策略,组织可以构建一种安全的、易于构建、管理和维护的云计算环境。
推荐文档
- 11.往年大连中考满分是多少
- 12.为什么说学播音毁一生,原因有哪些
- 13.淘宝店铺的优质好评语大全
- 14.考研可改变第一学历吗、专科考研可以改变第一学历吗
- 15.民学网查出的学历国家承认吗(民学网查出的学历国家承认吗是真的吗)
- 16.往年轻薄商务笔记本电脑推荐-商务轻薄本性价比排行
- 17.承德护理职业学院(承德护理职业学院2023年招生计划)
- 18.wreak是什么意思wreak的翻译(wake,area是什么意思中文翻译)
- 19.电子科技大学A+类学科名单有哪些(含A、B、C类学科名单)
- 20.systematic是什么意思systematic的翻译(systematically是什么意思中文翻译)
- 21.leant是什么意思leant的翻译(lean,on什么意思中文意思)
- 22.华南农业大学是几本大学,华南农业大学是一本还是二本
- 23.包头中考考试科目时间预测安排,包头中考考哪几门考哪些课程
- 24.高考430分能上什么大学,430分高考能报啥学校
- 25.朱自清的散文代表作有什么(朱自清的散文代表作有什么散文集有什么散文诗集有什么)
- 26.浙江有几所大学是985和211,全国985和211大学名单汇总
- 27.i5,1155G7和R5,5600U哪款好-对比评测
- 28.荷兰什么叫-荷兰弟为什么叫荷兰弟,出演蜘蛛侠原因曝光
- 29.警察警衔工资改革新政策及新方案【全文】解读
- 30.电大专科(电大专科毕业论文)
- 31.广东省高级技工学校官网
- 32.广州大学专科
- 33.大连陆军学院,原大连陆军学院校址现在什么是什么学校
- 34.亲们,谁给一份南京大学的研究生招生简章?(河海大学
- 35.他日若遂凌云志全诗及出处
- 36.铜绿的化学式是什么有哪些性质
- 37.「佛山市顺德养正西山学校初中部」往年录取分数线
- 38.公办本科(公办本科和民办本科有什么区别)
- 39.外交学院是名牌大学吗
- 40.往年湖南高考成绩排名一分一段表
- 41.全国有8所烟草院校是哪些(这4所大学门槛低)
- 42.私人垄断资本主义基本概念是私人垄断资本主义
- 43.难以启齿,这8部影片可以一看(性教育适合看的影片)
- 44.美国独立战争的性质爆发战争的原因是什么
- 45.往年东莞市高中排名前十最新
- 46.大朗网络教育(大朗教育)
- 47.往年甘肃省高中排名最好的高中
- 48.逻辑思维训练有哪些方法优秀训练方法推荐
- 49.浙江大学教务管理系统
- 50.人类的动物老师有哪些这属于什么学科
- 51.往年山西高考状元榜_山西历届高考理科状元和文科状元
- 52.往年北京舞蹈学院艺术类招生简章招生人数及专业
- 53.航空最好的5个专业就业前景如何
- 54.太原科技大学怎么样及评价好不好太原科技大学口碑如何
- 55.满招损谦受益这句话的意思是什么出自哪
- 56.舍本逐末发生在什么时期含义是什么
- 57.女孩子首选十大专业什么专业适合女生
- 58.国防生是什么意思指的是什么
- 59.河南省三本学院有哪些2018最新三本院校名单
- 60.往年龙岩高中学校排名榜单龙岩十大优秀高中
- 51.解锁BL,刷入第三方TWRP,360n5上下解锁教程
- 52.海尔卡萨帝空调价格表,卡萨帝空调3匹卡萨帝3匹空调多少钱一台
- 53.国际问题专家苏晓晖书法了不得,苏晓晖个人资料
- 54.什么是工p地址,蓝领到底什么样
- 55.永定县什么时候改为永定区,《南方矿区永定
- 56.机械硬盘5400转和7200转的区别,5400转和7200转区别
- 57.幼儿歌曲简谱50首,儿歌大全100首简谱
- 58.在薛记炒货工作怎么样,薛记炒货工作累不累
- 59.帅气壁纸图片大全炫酷,18K帅气壁纸素材
- 60.浪琴名匠手表回收价格查询,二手浪琴名匠手表多少钱
- 61.华中针织厂怎么样,武汉市第三针织厂
- 62.补疑是什么意思,杨天真为什么删博
- 63.什么是辽宁省集中采购药品备份库,流散古画珍品是如何团聚的
- 64.海口市琼山区旧州镇怎么样,旧州镇全面开展防寒御寒工作排查
- 65.交行批量模式禁止运行怎么办,忘记自己有多少银行卡怎么办
- 66.福州市怎么投标,艺博园招投标项目被指包含违建
- 67.三亚工程在哪里,17个项目在三亚开工
- 68.全连平县多少个村,连平县忠信镇司前村
- 69.什么东西需要政府采购,政府采购知多少
- 70.卡房镇有什么项目,铆足干劲抓项目

