云安全问题频发,我们能做什么

news2025/1/12 3:42:29

随着云计算技术的快速发展,云服务已广泛应用于各行各业,为企业提供了高效、灵活和可扩展的算力资源与服务。然而,向云迁移的最大挑战是需要改造企业现有的安全和网络架构,云安全作为保障云计算环境安全稳定运行的重要性愈加突显。目前越来越多的安全问题作为新闻被报道,无论是用户还是非行业人士,都感觉云安全问题频发,似乎云计算的安全性并没有宣传的那么好。其实这中间存在很多问题,本文我们来聊聊关于云安全的问题。


一、重大云安全事件频发,新型攻击手段不断出现

公有云以安全责任共担的模式运行,云服务提供商在基础设施的安全防护、数据隐私保护、用户身份管理等方面承担着重要责任。由于云计算环境的复杂性,云用户在配置云服务时经常出现错误配置。

18年4月6日,微软Office365 和 Azure Active Directory访问出现问题……

18年6月15日,因重复分配内部IP地址,谷歌云虚拟机实例大量出现联不上网的问题。

18年6月27日,阿里云出现运维失误,导致一些客户访问阿里云官网控制台和使用部分产品功能出现问题。受影响范围包括阿里云官网控制台,以及MQ、NAS、OSS等产品功能。据悉这次故障被阿里云内部定义为S1级别(在阿里巴巴的线上业务故障级别中,对S1的定义是:核心业务重要功能不可用,影响部分用户,造成一定损失)。

18年7月24日,腾讯云广州区域部分用户出现资源访问失败、控制台登录异常等情况。经排查,是因腾讯云广州一区的主备两条运营商网络链路同时中断所导致。实际上主备两条运营商网络链路同时被挖断并不常见。

18年8月5日,“前沿数控技术”控诉腾讯云丢失用户数据,导致平台业务全部停运,融资计划停止,损失巨大,之后腾讯出面回应,提出补偿方案,但是与用户提出的“千万赔偿”相去甚远,双方未达成一致。

19年2月阿里云源代码泄露问题,看起来云计算事故频发,云上的安全并非他们宣扬的那么可靠。但是这些事故发生的频率如果和近些年来世界云计算发展的速度相比一下,就会发现并不是云计算越来越不安全,而是使用云计算的用户增长太快了。

从2006年亚马逊推出云计算服务至今,世界云计算市场的规模一直保持着高速的增长,甚至国内云计算市场的增长速度超过了100%,这样的增长速度带来了庞大的用户群,云计算的普及率大大提升,这就使得原本发生概率极低的安全事件似乎大规模爆发了。

而2023年最引人注目的两个网络安全威胁是双重勒索和零日漏洞利用。在双重漏洞利用攻击中最常见的勒索软件系列是LockBit、Clop和 ALPHV。同时,攻击者也在使用生成式AI来创建文本、语音消息和图像等多模态恶意攻击,对多云及混合云上的服务产生更加严峻的威胁。


二、云安全技术不断演进,夯实基础向应用跨越

当前云安全的范式围绕着从传统安全框架向云中迁移的过程,云安全的重点领域包括云工作负载保护(CWPP)和云安全态势管理(CSPM)。而新安全范式的转变之一将会随着更多的云原生应用诞生,从以安全为导向的开发转变为以开发人员为导向的安全。

此外,传统安全技术在云上的应用也取得了显著进步。加密技术的不断创新和应用,使得数据在云端的安全性得到了更好的保障。同时,安全审计和监测工具的进步,可以帮助企业更有效地发现和应对安全威胁。威胁情报的发展也为预防和应对高级持续性威胁(APT)提供了有力支持。


三、云安全发展趋势展望

随着现代化云原生应用的快速发展,在整个应用生命周期中集成云安全将成为主流。保护云原生应用程序为企业提供了重新设计安全方法的机会,企业不再将开发和运行时视为互相隔离的阶段,而应将安全性和合规性视为开发和运营的统一体,并尽可能整合不同的工具。

1.安全左移:在开发过程的早期解决云风险

基于容器和 Kubernetes 等架构构建的云原生应用程序由许多在云基础架构上运行的互连微服务组成。根据云原生计算基金会(CNCF)的数据,96%的组织目前正在使用或评估使用 Kubernetes。Kubernetes的采用带来许多优势,包括更短的发布时间框架、更低的IT成本、更高的可扩展性以及多云环境中的灵活性

出于这些原因,开发和DevOps团队纷纷涌向 Kubernetes,实现了每天或每周部署应用程序,快速迭代并为最终用户提供更多的业务价值。而应用中的许多风险都可以在开发中解决,这就需要为DevOps和安全团队提供开发生命周期内持续集成/持续交付(CI/CD)的整体安全支撑,其中包括以下重点内容:

构建:在开发过程扫描容器映像和基础设施即代码(IaC)模板,以查找漏洞和错误配置,将其作为常规持续集成/持续交付(CI/CD)工作流的一部分。

部署:持续监控注册表,以确保应用程序在部署前是安全的,并制定相应的部署防护策略。

运行:通过与上下文报警、风险优先级以及相关通知工具的集成来监控生产环境的风险,包括敏感数据泄露、机密检测、配置风险等内容。


2.安全右移:在运营过程中做好威胁应对闭环

当前,很多企业在安全建设中采购大量孤立的安全产品以满足合规需求,彼此间独立运行,分散部署已成常态。而如何在日益复杂的威胁态势下,感知风险和威胁,形成化被动为主动的体系化防御系统,常态化的安全运营将是必备的能力。

在云原生安全环境中,进行标准化和体系化的安全运营建设,可以通过构建全面的集预防、检测、响应与防御为一体的融合式平台,实现针对云上风险的及时发现、阻断以及进行业务恢复的自动化安全闭环。这类高级的安全运营能力将成为安全基础设施为云上所有企业保驾护航,实现全方位的安全防护。

针对安全左移+右移,容器安全能够很好集成到云原生复杂多变的环境中,如PaaS云平台、OpenShift、Kubernetes、Jenkins、Harbor、JFrog等等。通过提供覆盖容器全生命周期的一站式容器安全解决方案,德迅蜂巢可实现容器安全预测、防御、检测和响应的安全闭环。核心架构理念在于:

在开发阶段(Dev),遵循“安全左移”原则,做到上线即安全

在运行阶段(Ops),遵循“持续监控&响应”原则,做到完全自适应

主要从安全左移和运行时安全两个阶段,在云原生的全生命周期过程中,提供原生的、融合的安全能力。

一、资产清点

可以清晰地盘点工作负载本身的相关信息,此外,还能够实现不同工作负载之间的关系可视化,帮助运维和安全人员梳理业务及其复杂的关系,弥补安全与业务的鸿沟。

1.细粒度梳理关键资产

2.业务应用自动识别

3.资产实时上报

4.与风险和入侵全面关联

二、镜像扫描

镜像检查能力已经覆盖到开发、测试等多个环节中,可快速发现镜像中存在的漏洞、病毒木马、Webshell等镜像风险。

1.覆盖容器全生命周期

2.全方位检测

3.镜像合规检查

4.X86、ARM 架构镜像全栈适配

三、微隔离

微隔离原生自适应容器多变的环境。通过对访问关系的梳理和学习,提供自适应、自迁移、自维护的网络隔离策略,帮助用户快速、安全地落地容器微隔离能力。

1.业务视角展示网络拓扑关系

2.云原生场景的隔离策略

3.适配多种网络架构

4.告警模式业务0影响

四、入侵检测

通过多锚点入侵监测分析,实时监测容器中的已知威胁、恶意行为、异常事件,监测到入侵事件后,对失陷容器快速安全响应,把损失降到最低。

1.威胁建模适配容器环境

2.持续地监控和分析

3.威胁告警快速响应处置

4.提供多种异常处理方式

五、合规基线

构建基于CIS Benchmark的最佳安全操作实践检查,帮助企业实施和完善容器合规规范,可实现一键自动化检测,并提供可视化基线检查结果和代码级修复建议。

1.CIS标准

2.一键自动化检测

3.基线定制开发

4.代码级修复建议


3.安全专一平台将引领潮流,形成一站式云安全解决方案

为了更好地防护云基础设施之上的服务,需要确保安全能力全面覆盖云技术堆栈。这一领域正朝着通过专一平台提供安全能力入口的方向演进,平台需要提供上下文统一的持续监控服务,包括公有云服务和配置、授权和身份、工作负载和应用程序的威胁检测。

云上的南北向流量与东西向流量的防护可以和云安全态势管理(CSPM)整体解决方案融合联动。除了云基础设施运行情况,应用程序编程接口(API) 监控和数据风险可视化也应包含其中。随着云安全形势的发展和威胁变得越来越复杂,云安全态势管理(CSPM)与安全左移和安全右移的场景相结合,集成和提供更多高级安全能力

随着网络犯罪的日益猖獗以及云安全产业的快速发展,预计高级持续性威胁和勒索软件攻击等复杂的安全威胁将继续增多,为了应对这些威胁,将催生更多的创新企业和技术,寻找简化且高效的解决方案来保护复杂的云基础设施和服务。企业和云服务提供商需要进一步加强安全防御措施,加强场景化创新与交付能力,建立快速响应机制和备份恢复计划,在满足合规要求的同时确保业务连续性和数据安全。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1609602.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[Java基础揉碎]泛型

目录 泛型的理解和好处 使用传统方法的问题分析 使用泛型 泛型介绍 泛型的语法 泛型的声明 泛型的注意事项和细节 自定义泛型类 ​编辑 自定义泛型接口 自定义泛型方法 泛型的继承和通配符 泛型的理解和好处 看一个需求 1)请编写程序,在ArrayList 中&a…

在IDEA中解决SSM项目修改图片不能回显问题

1.问题描述 图片成功上传之后,件夹中已经显示图片了,但是访问图片资源会出现404错误,再重新启动服务器之后,发现这个错误又消失了,图片又能正常显示,但是必须重启Tomcat才有效。 2.解决方法如下&#xff…

一台服务器同时启动两个版本jdk

之前Java项目都是1.8的jdk,在服务器部署正常使用,服务器配置环境变量jdk1.8版本。最近一次我用了jdk17版本,部署服务器后,遇见了jdk版本不一致报错 报错内容: 52指向jdk1.8,61指向jdk17,大概就是jdk版本不…

护眼台灯什么牌子好一点?专业做护眼灯的有哪些品牌?一文见分晓

护眼台灯什么牌子好一点?随着市场对护眼台灯需求的增加,一些质量低劣的产品也相继曝光,这让消费者们的担忧变得合情合理。选择一款合适的护眼台灯,不仅能够缓解眼睛疲劳,还能提升学习与工作的效率。那么现如今专业做护…

今日早报 每日精选15条新闻简报 每天一分钟 知晓天下事 4月20日,星期六

每天一分钟,知晓天下事! 2024年4月20日 星期六 农历三月十二 1、 证监会:调降基金股票交易佣金费率,年度降幅测算将达38%,7月1日起实施。 2、 民政部举办全国“乡村著名行动”培训班,助力乡村振兴。 3、…

顺序表的应用—多指针算法

题目一 对于上面的题&#xff0c;有以下的两种思路 思路一&#xff1a; 定义一个顺序表&#xff0c;然后遍历数组&#xff0c;如果数组里面的元素等于val的值&#xff0c;就让这个值等于0就行了&#xff0c;然后输出的时候输出不是0的就行了 代码实现1 #include<stdio.h…

vscode如何方便地添加todo和管理todo

如果想在vscode中更加方便的添加和管理TODO标签&#xff0c;比如添加高亮提醒和查看哪里有TODO标签等&#xff0c;就可以通过安装插件快速实现。 安装插件 VSCode关于TODO使用人数最多的插件是TODO Height和Todo Tree 按住 CtrlShiftX按键进入应用扩展商店&#xff0c;输入to…

数据分析案例-中国黄金股票市场的EDA与价格预测

&#x1f935;‍♂️ 个人主页&#xff1a;艾派森的个人主页 ✍&#x1f3fb;作者简介&#xff1a;Python学习者 &#x1f40b; 希望大家多多支持&#xff0c;我们一起进步&#xff01;&#x1f604; 如果文章对你有帮助的话&#xff0c; 欢迎评论 &#x1f4ac;点赞&#x1f4…

conda新建环境报错An HTTP error occurred when trying to retrieve this URL.

conda新建环境报错如下 cat .condarc #将 .condarc文件中的内容删除&#xff0c;改成下面的内容 vi .condarc channels:- defaults show_channel_urls: true default_channels:- https://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/main- https://mirrors.tuna.tsinghua.…

pdf如何盖电子骑缝章?

在PDF文档中盖电子骑缝章&#xff0c;通常涉及到以下几个步骤&#xff1a; 1. 准备骑缝章图像 创建或获取骑缝章图片&#xff1a;设计或扫描实体骑缝章&#xff0c;将其转化为清晰的电子图像&#xff0c;通常为PNG或JPEG格式&#xff0c;确保背景透明&#xff0c;以便叠加在P…

学习Django

1.python安装是会有几个主要目录&#xff1a; 2.如果某个路径加入了环境变量&#xff0c;那么在命令行直接输入他下面的文件就能找到&#xff0c;不用输入完整路径 2.过程 &#xff08;1&#xff09;安装

零代码编程:用kimichat将mp4视频批量转为mp3音频

一个文件夹里面有多个子文件夹&#xff0c;里面的视频需要转成为mp3音频格式。可以在kimichat中键入提示词&#xff1a; 你是一个Python编程专家&#xff0c;要完成一个Python脚本的编写任务&#xff0c;具体步骤如下&#xff1a; 打开文件夹&#xff1a;D:\CHATGPT For TikT…

Windows下使用CMake生成并使用动态库

生成动态库 // example.h#pragma once#include <iostream>#ifdef EXAMPLE_EXPORTS #define EXAMPLE_API __declspec(dllexport) #else #define EXAMPLE_API __declspec(dllimport) #endifclass EXAMPLE_API MyClass { public:MyClass();~MyClass();void memberFunction(…

Pytorch手撸Attention

Pytorch手撸Attention 注释写的很详细了&#xff0c;对照着公式比较下更好理解&#xff0c;可以参考一下知乎的文章 注意力机制 import torch import torch.nn as nn import torch.nn.functional as Fclass SelfAttention(nn.Module):def __init__(self, embed_size):super(S…

Kafka安装Windows版

系列文章目录 文章目录 系列文章目录前言前言 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站,这篇文章男女通用,看懂了就去分享给你的码吧。 Kafka 是一个由 LinkedIn 开发的分布式消息系统,它于2011年年初开源,现…

java byte数组转String

hi&#xff0c;我是程序员王也&#xff0c;一个资深Java开发工程师&#xff0c;平时十分热衷于技术副业变现和各种搞钱项目的程序员~&#xff0c;如果你也是&#xff0c;可以一起交流交流。 今天我们聊聊Java中Byte数组转String的用法~ 转换方法概览 在Java中&#xff0c;将b…

【人工智能】机器学习算法综述及常见算法详解

目录 推荐 1、机器学习算法简介 1.1 机器学习算法包含的两个步骤 1.2 机器学习算法的分类 2、线性回归算法 2.1 线性回归的假设是什么&#xff1f; 2.2 如何确定线性回归模型的拟合优度&#xff1f; 2.3 如何处理线性回归中的异常值&#xff1f; 3、逻辑回归算法 3.1 …

蓝桥杯2024年第十五届省赛

E:宝石组合 根据给的公式化简后变为gcd(a,b,c)根据算数基本定理&#xff0c;推一下就可以了 然后我们对1到mx的树求约数&#xff0c;并记录约数的次数&#xff0c;我们选择一个最大的且次数大于等3的就是gcd int mx; vector<int> g[N]; vector<int> cnt[N]; int…

深入刨析 mysql 底层索引结构B+树

文章目录 前言一、什么是索引&#xff1f;二、不同索引结构对比2.1 二叉树2.2 平衡二叉树2.3 B-树2.4 B树 三、mysql 的索引3.1 聚簇索引3.2 非聚簇索引 前言 很多人看过mysql索引的介绍&#xff1a;hash表、B-树、B树、聚簇索引、主键索引、唯一索引、辅助索引、二级索引、联…

【面经】2024春招-云计算后台研发工程师2(三大行 TW等)

【面经】2024春招-云计算后台研发工程师2&#xff08;三大行 & TW等&#xff09; 文章目录 岗位与面经基础1&#xff1a;数据库 & 网络基础2&#xff1a;系统 & 网络编程模板3&#xff1a;算法 & 行测 岗位与面经 1、银行面经&#xff08;重点&#xff09; …