性欧美大战久久久久久久免费观看_日韩精品一区二区午夜成人版_三级在线看_亚洲高清视频网站_伊人第一页_成人高潮视频

杭州利旺智能科技有限公司歡迎您!
杭州利旺智能科技有限公司
7*24小時(shí)服務(wù)熱線:
0571-88260340
行業(yè)資訊

--監(jiān)控云安全的8個(gè)方法和措施

作者:杭州利旺智能科技 日期:2019-01-29 人氣:8732

如今,很多企業(yè)致力于提高云計(jì)算安全指標(biāo)的可見性,這是由于云計(jì)算的安全性與本地部署的安全性根本不同,并且隨著企業(yè)將應(yīng)用程序、服務(wù)和數(shù)據(jù)移動(dòng)到新環(huán)境,需要不同的實(shí)踐。

安全廠商Threat Stack公司產(chǎn)品管理副總裁Chris Ford表示,人們不能再將安全視為一種可以“圍繞一切的圍欄”。他說,“在基礎(chǔ)設(shè)施這個(gè)高度變化的新世界中,人們需要了解基礎(chǔ)設(shè)施的所有不同區(qū)域,在這些區(qū)域中檢測風(fēng)險(xiǎn),并開始采取安全措施。這一切都取決于人們觀察行為的能力。”

CloudKnox公司首席執(zhí)行官Balaji Parimi表示,當(dāng)涉及到當(dāng)今的云安全實(shí)踐時(shí),很多企業(yè)處于“被動(dòng)模式”。他們主要是通過使用能夠提供異常活動(dòng)可見性的工具來保護(hù)云環(huán)境,然后對異常活動(dòng)做出響應(yīng)。

Parimi說,“雖然這些‘反應(yīng)式’工具有一些優(yōu)點(diǎn),但企業(yè)必須優(yōu)先考慮先發(fā)制人的措施,以防止災(zāi)難性的情況發(fā)生。”他建議,企業(yè)評估有助于防止或至少小化與配置不當(dāng)?shù)纳矸菹嚓P(guān)的風(fēng)險(xiǎn)的工具。

監(jiān)視過度配置或錯(cuò)誤配置的身份是企業(yè)改進(jìn)云安全監(jiān)控的方法之一。在這里,專家們分享了他們在云計(jì)算中如何實(shí)施云安全監(jiān)控的佳實(shí)踐。

1.了解自己的責(zé)任

企業(yè)應(yīng)與供應(yīng)商進(jìn)行溝通,以澄清安全責(zé)任的誤解。Ford說, “很多企業(yè)希望與云計(jì)算提供商溝通,并準(zhǔn)確理解共享責(zé)任模式所涵蓋的內(nèi)容。”他指出,很多企業(yè)可能對基礎(chǔ)設(shè)施的某些領(lǐng)域視而不見。

除了詢問涵蓋哪些安全領(lǐng)域之外,他還建議詢問哪些工具可以提供有助于識別更復(fù)雜的攻擊行為的洞察力。

Parimi提供了一個(gè)用戶詢問云計(jì)算服務(wù)提供商的問題列表:“你們負(fù)責(zé)哪些安全性,以及我們負(fù)責(zé)的是什么?你們的產(chǎn)品和服務(wù)符合哪些安全和隱私標(biāo)準(zhǔn)?你們是否保留了已簽名的審計(jì)跟蹤,其中包含哪些身份通過其UI和API執(zhí)行哪些操作以及何時(shí)執(zhí)行?你們對日志提供什么訪問權(quán)限?”

2.了解供應(yīng)商的能力

Sncurosis公司分析師兼首席執(zhí)行官Rich Mogull在一次網(wǎng)絡(luò)研討會(huì)上表示,“云計(jì)算管理平臺可以讓企業(yè)完全控制一切。這就像一次登錄就可以訪問數(shù)據(jù)中心的所有內(nèi)容一樣,對于那些知道如何利用它的人來說,這是一個(gè)巨大的安全優(yōu)勢。”

收集云計(jì)算數(shù)據(jù)的方法有兩種:云計(jì)算提供商支持管理平臺活動(dòng)完整日志記錄的直接方式,以及服務(wù)器和應(yīng)用程序日志。Mogull指出,有些人試圖通過云訪問安全代理(CASB)進(jìn)行路由,這對于軟件即服務(wù)(SaaS)而言并非適用于基礎(chǔ)設(shè)施即服務(wù)(IaaS),其理想的方法是直接從提供者處收集。

“這是企業(yè)追蹤一切的唯一規(guī)范來源。”他解釋說。但是,云計(jì)算提供商具有不同程度的支持,因此熟悉提供商的日志記錄功能的范圍非常重要。

“亞馬遜公司如今是強(qiáng)大的云計(jì)算供應(yīng)商。”Mogull說。 CloudTrail涵蓋幾乎所有API調(diào)用,Config隨時(shí)間處理配置狀態(tài)監(jiān)控,CloudWatch涵蓋基本核心日志記錄,GuardDuty查看用戶永遠(yuǎn)無法訪問的有關(guān)Amazon資產(chǎn)的數(shù)據(jù)。Microsoft Azure提供了各種日志服務(wù),但它的大部分日志記錄都是由Azure安全中心提供的,Mogull稱其比CloudTrail更難從中獲取數(shù)據(jù)。

3. 發(fā)展速度對于安全監(jiān)控提出挑戰(zhàn)

Mogull在網(wǎng)絡(luò)研討會(huì)上表示,云計(jì)算帶來的變化率與傳統(tǒng)數(shù)據(jù)中心的變化率大不相同,其發(fā)展速度對監(jiān)控安全威脅提出了挑戰(zhàn)。例如,許多傳統(tǒng)工具沒有跟上發(fā)展步伐,因?yàn)樗鼈儾恢С諥PI,或者它們無法隨時(shí)管理數(shù)據(jù)。他指出,云計(jì)算技術(shù)的波動(dòng)性意味著靜態(tài)庫存工具的用處不大。

一些企業(yè)認(rèn)為他們可以采用現(xiàn)有的安全堆棧并將其移至云端,但他不建議這樣做。例如,這樣做會(huì)提示如何處理無服務(wù)器架構(gòu)或處理未管理容器服務(wù)器平臺上的容器的問題。

Threat Stack公司的Ford表示,超過一半的用戶似乎愿意用安全換取速度和靈活性。企業(yè)將面臨大限度降低風(fēng)險(xiǎn)而不妨礙快速行動(dòng)的挑戰(zhàn)。他說,“我認(rèn)為這是我們必須直接面對的挑戰(zhàn)之一。”

4.可見性是關(guān)鍵

在安全監(jiān)控方面,大多數(shù)企業(yè)完全依賴于他們從云計(jì)算提供商那里獲得的信息,F(xiàn)ord稱這種方法可能會(huì)在可見性方面留下空白,特別是在工作負(fù)載方面。

他解釋說:“用戶應(yīng)該有能力觀察云計(jì)算基礎(chǔ)設(shè)施每一層的行為。”這其中包括主機(jī)可見性、容器可見性、對控制平臺的可見性以及對應(yīng)用程序?qū)拥目梢娦裕圆榭纯缯军c(diǎn)腳本、SQL注入和其他威脅。

云計(jì)算客戶在限制重要數(shù)據(jù)的關(guān)鍵服務(wù)訪問方面變得越來越明智,但攻擊者的知識和技術(shù)也在不斷發(fā)展。攻擊者不必直接訪問數(shù)據(jù),而是尋找可用于訪問服務(wù)層并在網(wǎng)絡(luò)上建立持久性的密鑰。在那里,他們可以進(jìn)行在整個(gè)基礎(chǔ)設(shè)施中橫向移動(dòng),他們可以找到擁有訪問數(shù)據(jù)存儲(chǔ)所需的身份識別與訪問管理(IAM)憑據(jù)的人員。

Cloudknox的Parimi說,大多數(shù)企業(yè)很難保持良好的安全態(tài)勢,因?yàn)樗麄內(nèi)狈旌显骗h(huán)境的基本可見性。許多工具并不是為支持動(dòng)態(tài)云計(jì)算環(huán)境而開發(fā)的。例如,嘗試在混合云中應(yīng)用小權(quán)限原則的企業(yè)使用依賴于基于角色的訪問控制(RBAC)的解決方案。

“這種做法的問題在于傳統(tǒng)的基于角色的訪問控制(RBAC)只能在靜態(tài)環(huán)境中工作。”Parimi說,“這意味著當(dāng)今典型的特權(quán)身份有權(quán)在廣泛的關(guān)鍵基礎(chǔ)設(shè)施上執(zhí)行許多高風(fēng)險(xiǎn)行為,盡管他們只使用并需要一小部分特權(quán)來執(zhí)行他們的日常工作,這將帶來風(fēng)險(xiǎn)。”

5.可見性可能成為一個(gè)挑戰(zhàn)

Securosis公司的Mogull表示,管理層提供的可見性很好,但可能變得難以控制。他補(bǔ)充說,“我們需要考慮一下,將如何通過提高可見度來發(fā)現(xiàn)噪聲中的信號,并將這種可見性轉(zhuǎn)化為真正可行的洞察力?”

他說,“在某個(gè)時(shí)刻,企業(yè)需要確定要查找的信息類型以及希望如何收集這些數(shù)據(jù)。這有多種選擇,而找出關(guān)注的數(shù)據(jù)和原因至關(guān)重要。例如,希望監(jiān)控網(wǎng)絡(luò)流量嗎?防病毒與這有關(guān)系嗎?云計(jì)算配置是內(nèi)置的?還是需要其他工具?”

Mogull建議將云監(jiān)控視為是一種望遠(yuǎn)鏡,而不是顯微鏡。他說,“用戶不要認(rèn)為可以捕獲環(huán)境中每個(gè)部分的數(shù)據(jù)。龐大的數(shù)據(jù)量可能變得無法管理。”

Threat Stack公司Ford說,“重要的是要了解得不到什么。”他警告說,不要讓可見度帶來一種虛假的安全感。這可能讓組織很難知道對于給定的數(shù)據(jù)集采取哪些操作,而且在處理云安全數(shù)據(jù)時(shí),場景是必不可少的。對于從多個(gè)供應(yīng)商或提供容器的供應(yīng)商處獲得服務(wù)的組織來說將會(huì)增加復(fù)雜性。

6.將警報(bào)置于場景中

Ford表示,僅僅依靠來自安全工具的警報(bào)是不夠的。他說,“用戶需要提供警報(bào)的深層次場景,這樣才能理解產(chǎn)生警報(bào)時(shí)發(fā)生的事情。”

Ford解釋說,例如,某個(gè)組織收到亞馬遜網(wǎng)絡(luò)服務(wù)公司的GuardDuty關(guān)于有問題連接的警報(bào)。除非可以確定哪個(gè)用戶啟動(dòng)了創(chuàng)建連接的進(jìn)程,否則很難有足夠的場景來使這些警報(bào)進(jìn)行操作。他建議通過安全編排平臺或SIEM與其他工具的組合,盡可能多地訪問遙測數(shù)據(jù),以收集所需的數(shù)據(jù)量。

如果組織正在研究網(wǎng)絡(luò)流,那么用戶和應(yīng)用程序行為的知識可以幫助其確定什么是正常與異常行為。另一個(gè)例子是,F(xiàn)ord指出可以查看權(quán)限提升的配置。如果組織注意到權(quán)限升級與未經(jīng)授權(quán)的文件修改相結(jié)合,那么對其配置的查看更加緊迫。

7.過濾數(shù)據(jù),減少成本

Securosis公司的Mogull建議組織在通過互聯(lián)網(wǎng)傳輸日志之前過濾日志。他說,云計(jì)算提供商按數(shù)據(jù)的字節(jié)收費(fèi),其目標(biāo)是減少成本,而不是將收集的所有數(shù)據(jù)都推送到SIEM中。

他解釋說,管理平臺日志的數(shù)據(jù)少于實(shí)例和其他云資源,但是它們的成本仍然會(huì)增加。他建議組織將其擁有的賬戶與記錄的內(nèi)容相關(guān)聯(lián)。這取決于提供商,但通常組織可以將結(jié)算和項(xiàng)目ID與日志ID進(jìn)行比較。他說,只有項(xiàng)目管理員才能訪問項(xiàng)目日志。

服務(wù)器和應(yīng)用程序日志可能會(huì)帶來更棘手的問題,這在很大程度上取決于項(xiàng)目需求。服務(wù)器和應(yīng)用程序日志通常包含更大的數(shù)據(jù)量,這會(huì)使成本管理變得困難。

8.使用基于身份的方法

CloudKnox公司的Parimi建議企業(yè)從身份角度評估他們的安全狀況。作為此過程的一部分,他們應(yīng)該著眼于了解有多少人員可以接觸他們的關(guān)鍵基礎(chǔ)設(shè)施,這些身份是他們真正需要的特權(quán),在特定時(shí)間段內(nèi)采取行動(dòng)。

“重要的是,企業(yè)必須認(rèn)識到他們的關(guān)鍵工作負(fù)載在當(dāng)今的現(xiàn)代化基礎(chǔ)設(shè)施中是多么脆弱。”他解釋說。采用一行腳本或簡單地采用某人的身份都會(huì)造成“災(zāi)難性的破壞”,并且對可能導(dǎo)致這種損害的人和因素的整體理解應(yīng)該是網(wǎng)絡(luò)安全策略的核心。

所有企業(yè)都應(yīng)該假設(shè)其混合云的大風(fēng)險(xiǎn)是具有過多特權(quán)的可信身份,并且降低風(fēng)險(xiǎn)的唯一方法是實(shí)施小特權(quán)原則。Parimi補(bǔ)充說,“企業(yè)不要過度或錯(cuò)誤地提供高風(fēng)險(xiǎn)特權(quán)的人員身份。”

2
0
相關(guān)內(nèi)容
付款方式
×
主站蜘蛛池模板: 成色视频|欧美一级视频免费看|粉嫩=av一区二区在线播放|国产精品女丝袜白丝袜|两性午夜视频|99热在线精品国产观看 | 亚洲国产精品热久久|亚洲免费大全|欧美成人ccc大片|国产精品二三区|国产V片在线播放免费无码|亚洲精品久久国产高清 | 成人黄色网址大全|轻点好疼好大好爽视频|欧洲女人牲交性开放视频|377人体粉嫩噜噜噜|伊人热热久久原色播放WWW|在线色网站 国产精品一区二区三区不卡视频|精品国产人成在线|成人久久秘|少妇性l交大片7724com|九色自拍蝌蚪|欧美黄动漫 | 日韩=av在线中文|三年片在线观看大全中国|日韩视频在线观看中文字幕|91在线看免费|免费人成在线观看视频无码|一个人看的视频www在线观看 | 亚洲第一视频专区|亚洲一区二区三区高清不卡|亚洲а∨天堂久久精品|亚洲一区二区三区麻豆|无码福利写真片视频在线播放|久久久人人人 | 免费无码又爽又刺激高潮的动漫|欧美日日日|亚洲=aV无码一区二区三区在线播放|国产九九=av|中文字幕无码视频专区|中文字幕一区二区三区手机版 | 亚洲高清炮|99国精产品灬源码1688钻|人与拘一级=a毛片|精品无人区麻豆乱码久久久|国产精品色视频xxx|国产日产成人免费观看软件 | 中文字幕在线观看成人|日韩乱码人妻无码中文字幕久久|午夜毛片丰满熟女导航|天下第一社区视频在线观看|国内=a∨免费播放|久久好色 | 成色视频|欧美一级视频免费看|粉嫩=av一区二区在线播放|国产精品女丝袜白丝袜|两性午夜视频|99热在线精品国产观看 | 天堂中文在线看|亚洲国产精品国自产拍=aV|好看的欧美熟妇www在线|久久国产亚洲欧美久久|四虎精品成人免费视频|曰本久久久 搡女人真爽免费视频网站波兰美女|蜜臀99|多男一女一级淫片免费播放口|日本精品不卡|特级毛片=a级毛片免费观看R|免费成人精品视频 | 青青草青青操|www.jjzz日本|最近中文字幕完整视频高清|91影院在线观看视频|国产精品水嫩水嫩|男女夜色爽爽影院 | 久久综合婷婷|中文日产幕无线码一二|77777五月色婷婷丁香视频在线|粉嫩=av久久一区二区三区小说|亚洲成人网络|亚洲色欲色欲77777小说 | 中文字幕一级毛片|538精品视频在线|www亚洲|白丝=av片|网友自拍=av|男人边吻奶边挵进去视频 | 色综合天天色综合|凸输偷窥xxxx间谍自由|老师的朋友2|久久网站免费|亚洲综合大片69999|少妇=a=a=a片 | 剑来高清视频在线观看|欧美一区二区日韩一区二区|亚洲欧美日韩成人高清在线一区|国模GOGO无码人体啪啪|加勒比东京热无码国产=aV|亚洲色图在线观看 | 最新精品国偷自产在线老年人|国产青涩|日韩精品久久久久|九九99久久精品国产|亚洲=aV无码有乱码在线观看|91精选视频在线观看 | 亚洲=aV综合=a国产=aV中文|亚洲涩88|久久99精品久久久久久狂牛|无遮挡h肉动漫在线观看|国产亚洲棕合欧美视频|中文字幕在线观 | 国产伦精品一区二区三区免费|天天躁日日躁狼狼超碰97|综合亚洲视频|欧美性生交XXXXX无码小说|成年人免费网站在线观看|96国产精品 | 午夜精品久久久久久99热软件|久久一区视频|午夜精品视频在线观看|亚洲福利午夜|麻豆精产国品一二三区别网站|国产乱子伦视频在线播放 | 国产在线短视频|最近免费中文字幕mv免费高清|四虎国产精品一区二区|毛片韩国|99re6这里只有精品视频在线观看|青春草在线 | 中文在线日韩|免费高清日本|在线观看免|色就是94综合|日韩=av大片在线|国内精品人妻在线中文字幕 | 国产高清=av首播原创麻豆|国产h色视频在线观看|成年人网站免费在线观看|#NAME?|免费看黄色片子|亚洲一区在线 特级毛片内射www无码|日韩激情无码激情=a片免费软件|伊人狠狠色丁香婷婷综合动态图|高清性色生活视频|色噜噜狠狠狠狠色综合久一|久久精品免费视频播放 | 韩国日本一区二区三区|91视频老司机|成人丁香社区|国产精选久久久久久|狠狠色噜噜狠狠狠狠888米奇|首页视频蝌蚪九色 | 爱福利视频导航|一级=a=a=a级毛片午夜在线播放|国产真实情侣MV|欧美三级视频在线观看|午夜人成免费视频|www.99爱 | 日本=a一级|国产亚洲精品精|中国女人特级毛片|蜜乳=av一区二区三区|欧美群妇大交群的观看方式|日一区二区三区 | 91久久香蕉国产熟女线看|人成精品视频三区二区一区|99久久精品国产91久久久|婷婷影院91xxxss|26UUU另类亚洲欧美日本|69p=ao强力打造免费高清在线 | 欧美在线中文字幕|亚洲天堂成人|国产一区二区精品久久91|精品人妻无码一区二区三区GIF|久久亚洲精品情侣|国产成人在线影院 | 五月天色中色|蜜桃精品视频在线|日本特级=aⅴ一级毛片|二区三区4区5区6区人妻|成人毛片软件|#NAME? | 剑来高清视频在线观看|欧美一区二区日韩一区二区|亚洲欧美日韩成人高清在线一区|国模GOGO无码人体啪啪|加勒比东京热无码国产=aV|亚洲色图在线观看 | 91精品福利视频|午夜激情国产|国产=aV无码专区亚洲=aV琪琪|国产=aV无码专区国产乱码|一级片日本|久久久国产成人一区二区三区 | 18禁超污无遮挡无码网址极速|国产精品久久久久久久久久三级|91大神暴力调教|成人久久久久久久久|久久久人成影片免费观看|欧美精品成人一区二区三区四区 | 女女同性=aV片在线播放免费|91久久香蕉囯产熟女线看|在线观看国产日韩亚洲中|97se国产在线公开视频|日本欧美视频|国产成人短视频在线观看 | 久久精品亚洲酒店|黄国产区|在线视频中文字幕|91精品欧美|三区中文字幕|日韩亚洲精品在线 | www欧美精品|成全在线观看免费高清动漫|富婆推油偷高潮叫嗷嗷叫|久久做受WWW|韩国羞羞|日韩亚洲欧美中文三级 | 高清中文字幕在线=a片|亚洲=aV日韩综合一区久热|品色堂永远的免费论坛|国产精品久久精品久久|国产视频中文字幕|亚洲精品国产综合 | 成人福利小视频|日韩福利视频|强伦姧人妻三上悠亚中文字幕|国产三级无码内射在线看|#NAME?|日日夜夜精品免费 | 天天射夜夜骑|日韩视频黄色|亚洲国产精品一区二区成人片国内|#NAME?|一二三区在线免费观看|国产九九在线视频 | 性情中人中文网|欧美老熟妇XB水多毛多|欧美波霸影院|炼气练了三千年第四季在线观看|免费一区二区三区在在线视频|艾草在线精品视频免费观看 | 国产精品原创视频|国产综合视频|1000部夫妻午夜免费|亚洲综合九九|色99日韩|成人久久18秘免费 | 中文字幕中文字幕1区|www.久艹|阿v视频免费在线观看|日本三级免费|日本最新一区二区|久久九九爱 | 亚洲视频精品在线|国产免费=av资源|在线区一区二视频|成人中文在线|激情综合亚洲|秦岭神树动漫版免费看 |