云安全系列3:如何构建云安全策略

news2025/8/12 2:10:51

云计算拯救了很多企业,因为它可以迅速调整以支持更大规模的工作以及更多的在线用户。随着2023年的到来,宏观经济逆风聚集,它将更加具有吸引力,这归功于它更高的业务敏捷性和更优的成本效率比。Gartner 预测,到 2023 年,全球公有云服务市场将同比增长近 21%,达到 5920 亿美元。

然而,随着越来越多的应用和数据迁移到云的同时也扩大了企业的攻击面,管理云安全变得更具挑战性。因此,合理的云安全策略设计成为重中之重。

云中的挑战

许多公司在考虑把他们的应用迁移到云上时时常犯的错误是认为可以以与对待本地环境类似的方式来对待云上的安全。在考虑这件事情之前,需要了解很多会发生在云上的安全挑战。其中包括:

1.人为错误。

这可能是一个最大的威胁。事实上,Gartner 就支出云配置错误是最常见的漏洞。公司内部云安全技能的下降使得这种情况普遍发生。据IBM称,云配置错误现在占云安全事件的 15% 。

2.复杂性是安全的敌人

在云安全中这是一个不争的事实。估计 92% 的企业拥有多云战略,80% 的企业正在投资混合云。这就需要同时来管理多个云计算环境,可能每个环境都有不同的安全和策略的要求。

3.DevOps 加速了云应用的开发

这有助于现代企业在内部和外部同时创造价值。但是大多数团队使用的第三方开源组件通常包含漏洞。据统计,平均每个应用程序开发项目包含 49 个漏洞。许多网络罪犯都做好了利用这些漏洞的准备。

4.访问控制

弱密码或缺乏多因素身份验证 (MFA) 等访问控制的失误可能会使勒索软件和数据窃贼获得对云数据和网络的未授权访问。

5.不安全的 API

不安全的 API 直接连接到敏感的业务数据。但是错误的配置和不充分的身份验证可能会将这些数据暴露给任何有互联网连接的人。

建立成功的安全策略

虽然挑战颇多,但企业可以做很多事情来重新应对云的风险。许多企业并不知道根据责任共担模型,云提供商只会保护整个云环境的一小部分。数据、应用等是客户的责任。

可以考虑采用以下几点来应对:

云安全态势管理 (CSPM):通过持续检测和修复策略合规性来帮助减少错误配置的风险。

云资产的监控和保护:提供对恶意和可疑行为的实时和自动洞察的解决方案,以及快速响应和遏制威胁的能力。自动监控在云中是必不可少的,因为虚拟机和容器等资产在不断变化。

实施零信任:零信任的口头禅:“永不信任,始终验证。” 典型元素包括网络分段、根据最小权限原则进行的严格访问控制以及内部监控。

严格审核供应商:在像云这样的高度分布式 IT 环境中,风险远远超出了传统的网络边界。因此,企业必须对潜在的云提供商进行尽职调查,同时还要不断评估和审计任何有权访问其云数据的合作伙伴或供应商。

保护数据:这是最重要的一点,企业不应该期望他们的安全控制可以做到在 100% 的时间内都有效。他们的对手实在是太多了,攻击面也十分之广。安全应该以数据为中心,应专注于保护最重要的东西:数据本身。毕竟这是大多数黑客在试图破坏云系统时所寻找的东西。

以数据为中心的安全

以数据为中心的安全需要围绕强加密或令牌化的应用而构建,以确保即使数据被访问、读取或泄露,它对攻击者也变得无用。

除了这些基础知识之外,企业还应在领域寻找可提供以下服务的可信赖合作伙伴:

1.支持所有主要云平台,包括Aliyun、百度云、腾讯云、华为云、青云、火山云、ucloud、 AWS、Azure 和 Google Cloud等

2.跨整个云环境的持续发现、分类和保护

3.随着业务的增长支持可扩展性

4.保格式加密,在保护数据的同时确保数据仍可用于基于云的分析和其他业务的增长

关于 HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题。核心能力包括混合云的安全治理和K8S容器云安全检测。

131d160b1ce46aa321d2f45d829e3cba.jpeg

Github 地址:
https://github.com/HummerRisk/HummerRisk

Gitee 地址:
https://gitee.com/hummercloud/HummerRisk

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/15261.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

聚观早报|腾讯员工平均月薪超8万;马斯克考虑卸任特斯拉CEO

今日要闻:腾讯员工平均月薪超8万;马斯克考虑卸任特斯拉CEO;iPhone双十一销量近350万部;暴雪将在大陆暂停多数服务;高德地图上线北斗卫星定位查询系统腾讯员工平均月薪超8万 据报道,腾讯控股11月16日发布202…

4-8岁儿童EEG微状态研究:年龄和性别的影响

大规模神经网络的超快时空动态可以通过静息状态脑电图(EEG)微观状态来检验,这代表了随时间动态演化的同步神经活动的短暂时期。在成人中,四种典型的微观状态已被证明可以解释静息状态脑电图的大部分地形差异。它们的时间结构依赖于…

【北亚数据恢复】硬盘出现坏道的数据恢复方案

经常使用电脑和移动硬盘的用户,如果察觉到电脑运行速度变得很慢,即使做了磁盘整理和系统重装操作后速度还是没有恢复到正常状态,这个时候就要小心是硬盘盘片出现坏道了。 如果这个时候用硬盘检测软件扫描硬盘就会发现扫描界面上出现很多绿块&…

SEO的了解

什么是SEO SEO,也就是搜索引擎优化的逻辑,其实是非常简单的。这就像是在大学里的学生会主席,你要让投票者给你更多的选票。那么,你需要先「自我优化」,无论是外表还是能力;此外,你还需获得更多…

【猿创征文】Vue3 企业级优雅实战 - 组件库框架 - 7 组件库文档的开发和构建

本系列已更新文章: 分享一个实用的 vite vue3 组件库脚手架工具,提升开发效率 开箱即用 yyg-cli 脚手架:快速创建 vue3 组件库和vue3 全家桶项目 Vue3 企业级优雅实战 - 组件库框架 - 1 搭建 pnpm monorepo Vue3 企业级优雅实战 - 组件库框架…

Vue2的路由和异步请求

目录 1.路由 1.1路由的作用 1.2使用CLI3创建带路由功能的Vue2项目(案例) (1)创建vue项目 (2)选择手动设置特性(Manually select features) (3)添加路由特性选项 1.3 路由使用入门 …

企业如何利用APS排程软件建立起精益供应链与生产体系

精益供应链,英文称为Lean Supply Chains,它来源于精益管理,将从产品设计到顾客得到产品,整个过程所必需的步骤和合作伙伴整合起来,快速响应顾客多变的需求,其核心是减少、消除企业中的浪费,用尽…

skywalking全链路追踪

系统: centos7.6.1810 内核: 3.10.0-957.el7.x86_64 一、先下载相关的工具 官网下载地址: https://skywalking.apache.org/downloads/ openresty官网下载地址: http://openresty.org/en/download.html 下载openresty工具,捆绑了lua模块,收集日志需要用到…

Arctic——流式湖仓系统

1、Arctic介绍 Arctic 是由网易开源的流式湖仓系统,Arctic 在 Iceberg 和 Hive 之上添加了更多实时场景的能力,并且面向 DataOps 提供流批统一,开箱即用的元数据服务,让数据湖更加好用和实用。 Arctic 是搭建在 Apache Iceberg …

详解MybatisPlus数据安全

MybatisPlus数据安全 概述 ​ 存在数据库中的数据对于普通用户而言是不可见的,好像是藏起来了一样,但对于开发者,只要知道数据库的连接地址、用户名、密码,则数据不再安全;这也意味着,一旦连接数据库的配…

卡塔尔世界杯倒计时!世界杯直播在哪里观看?美家市场汇总来了!

来了来了,2022卡塔尔世界杯倒计时3天!2022卡塔尔世界杯将在北京时间11月21日开始,持续时间28天,至2022年12月18日结束,将近一个月的赛程让众多球迷们期待不已,这一个月将是全世界球迷们最快乐的一个月&…

【网站架构】如何长久运行升级?高可用部署只是基础,巡检、监控、应用数据备份、日志、灰度发布

大家好,欢迎来到停止重构的频道。本期讨论大型网站的可用性。 高可用指的是当一部分服务器宕机时,网站系统仍可正常运行。 一些常用的软件服务的高可用部署方案 ,如Tomcat、Nginx、Redis、MySQL等,在往期性能调优时已经有详细的介…

H5组件Canvas画电子印章

效果图 代码 <!DOCTYPE html> <html> <head> <meta charset"UTF-8"> <title>HTML5 Canvas印章</title> <script type"text/javascript" src"https://code.jquery.com/jquery-2.2.4.js"></scri…

电科大离散数学-4-二元关系

目录 4.1 序偶和笛卡尔积 4.1.1 有序组的定义 4.1.2 笛卡儿积 4.1.3 笛卡儿积的性质 4.1.4 推广 4.2 关系的定义 4.2.1 二元关系的定义 4.2.2 二元关系的数学符号 4.2.3 枚举二元关系 4.2.4 几种重要关系 4.2.5 定义域和值域 4.2.6 n元关系 4.3 关系的表示 4.3.1…

[附源码]SSM计算机毕业设计中小型艺术培训机构管理系统JAVA

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

List<Map<String, Object>>,Map<String,List<Map<String, Object>>>多方式循环遍历

多方式循环遍历1. List<Map<String, Object>>多方式循环测试结果2. Map&#xff1c;String,List&#xff1c;Map&#xff1c;String, Object&#xff1e;&#xff1e;&#xff1e;测试结果☀️相关笔记章节&#xff1a; &#x1f339;java 1.8 stream使用总结&…

MySQL8.0优化 - 优化MySQL服务器、优化MySQL的参数、优化数据类型

文章目录学习资料优化MySQL服务器优化服务器硬件配置较大的内存配置高速磁盘系统合理分布磁盘I/O配置多处理器优化MySQL的参数innodb_buffer_pool_sizekey_buffer_sizetable_cachequery_cache_sizequery_cache_typesort_buffer_sizejoin_buffer_sizeread_buffer_sizeinnodb_flu…

RabbitMQ初步到精通-第四章-RabbitMQ工作模式-SIMPLE

RabbitMQ工作模式-SIMPLE模式 1.模式介绍 这是最简单的一个模式了&#xff0c;一般在实际的生产环境中&#xff0c;大家应该都不会使用一个消费者。只做入门的介绍。 一个生产者&#xff0c;一个默认的交换机【图中没体现】&#xff0c;一个队列&#xff0c;一个消费者。 生产…

【Java技术专题】「Java8技术盲区」函数接口字典-看看还有哪些你所不知道函数接口

函数接口的定义 函数式接口(Functional Interface)就是一个有且仅有一个抽象方法&#xff0c;但是可以有多个非抽象方法的接口。 函数接口的特点 函数式接口可以被隐式转换为lambda表达式。 Lambda表达式和方法引用&#xff08;实际上也可认为是Lambda表达式&#xff09;上。 …

子序列宽度之和

目录题目1. 子序列2. 子序列找最大最小值3. 代码题目 一个序列的 宽度 定义为该序列中最大元素和最小元素的差值。 给你一个整数数组 nums &#xff0c;返回 nums 的所有非空 子序列 的 宽度之和 。由于答案可能非常大&#xff0c;请返回对 109 7 取余 后的结果。 子序列 定义…