面向云思考安全

news2025/2/27 14:28:49

Gartner最近的一项研究表明,到 2025 年,85% 的企业会采用云战略,虽然这一数字是面向全球的,但可以看到在中国的环境中,基于云所带来的优势,越来越多的企业也同样开始积极向云转型。

但同时,有报告指出过去一年中,80% 的企业遇到了与云相关的安全事件。

云带来了好处

关于企业采用云的收益是一个老生常谈的事情,这里不过多赘述,简单说几点:

  • 降本增效:云计算提供灵活性和扩展性,帮助企业根据需要快速扩大或缩小其规模,提高效率并降低成本。
  • 优化管理:基于云的模型,企业可以打破很多传统管理桎梏,构建新的管理模型。
  • 减少合规工作量:传统的数据中心中,整个合规性完全需要由企业自主解决,而在云的环境中,这一工作的底层部分则全部转移给云供应商。

云也带来了风险

 

随着企业将关键基础设施和数据快速迁移到云端,在新的环境中也面临新的安全问题。最近的一份报告显示,80% 的组织在过去一年中遇到了与其云基础设施相关的安全事件。

在上云过程中可能面临的技术盲点:

  • 忽视漏洞和安全漏洞。
  • 不当配置可能会使敏感数据和应用程序遭受网络攻击。
  • 当多个用户访问相同的云服务和数据时,未经授权的访问和数据泄露的风险增加是一个问题。

此外,云环境的动态特性带来了持续变化的风险。随着云服务和技术的快速发展,组织必须跟上更新、补丁和新的安全威胁。如果不这样做,可能会导致安全措施过时,使组织容易受到攻击。

云安全与传统安全不同

云安全与传统解决方案的不同之处在于,组织和云提供商共同承担安全责任。在传统解决方案中,组织仅负责安全性,而云提供商仅负责底层基础设施。

在云安全模型中,组织负责保护其应用程序、数据和用户访问,而云提供商负责保护底层基础设施,例如服务器、网络和物理数据中心。这种转变很重要,因为它减轻了组织管理和维护安全基础设施的负担,使他们能够专注于核心业务流程。这还意味着云提供商必须拥有强大的安全措施来保护其基础设施并防止未经授权的访问或数据泄露。

云的共享责任模型要求组织采取适当的措施来保护其环境、应用程序和数据。否则可能会导致违规,从而严重影响业务。主动识别和减轻云安全风险的方法仍然至关重要。

图片

 

面向云思考安全

关注风险暴露

云环境中的风险暴露对于组织确保其数据和基础设施的安全至关重要。组织需要考虑几个因素来深入了解其风险水平并采取适当的措施来减轻风险。这包括:

  • 访问云基础设施的用户数量:用户数量越多,安全漏洞的可能性就越大。组织应密切监控用户访问权限并实施强大的身份验证机制。
  • 安全配置云基础设施:组织应确保正确实施和维护所有安全控制。这包括定期更新和修补系统、安全存储和管理加密密钥以及监控错误配置。
  • 安全团队在处理云事件方面的熟悉程度和培训程度:组织应拥有一支训练有素且主动的事件响应团队,以及时检测和响应安全事件。
  • 定期测试和演习流程:组织可以通过定期进行渗透测试和漏洞评估来主动识别和解决潜在的弱点,然后再利用它们。

认知盲点

云安全盲点是由云环境的独特特征造成的,这与安全工具最初设计的遗留数据中心不同。公共云平台具有临时基础设施、地理分布和共享责任模型,这些都破坏了传统的安全方法。

可见性有限。云提供商负责保护底层基础设施的安全,而客户则负责保护其应用程序、数据和用户访问的安全。这种职责划分可能会导致安全监控和事件检测方面的差距,因为客户可能需要完全了解云提供商的安全措施和日志。

配置和操作错误。据Gartner称,大部分云安全问题在于客户的配置或操作错误。这凸显了企业在确保安全的云环境方面所面临的挑战和责任。访问控制薄弱、加密不当或监控不足等错误配置会成为可以利用的漏洞。

需要一种整体方法来消除云安全盲点。这包括持续盘点所有资产、大规模应用策略和控制、与云能力集成,以及关注工作负载和数据流而不仅仅是基础设施。利用云原生功能来确保安全也是关键,而不是使用不充分的遗留工具集。

云环境中的安全挑战

云环境复杂且动态,这使得它们难以确保安全。以下是一些挑战:

  • 规模和复杂性:云环境可能拥有数十万个资产,这使得跟踪和保护它们都成为问题。
  • 责任共担模型:云提供商和客户共同承担安全责任,这可能会导致覆盖范围的混乱和差距。
  • 云原生技术采用:以容器和K8s为代表的云原生技术在近几年快速崛起,企业上云很多直接采用容器,而对其安全管理能力和手段还很欠缺。
  • 动态、无边界和非结构化环境:云环境不断变化,使得维护安全控制变得困难。

图片

应对挑战

为了应对这些挑战,企业需要构建合理的全面安全能力。这包括:

  • 工具:使用云原生安全工具,欲善其事必先利其器,在开始解决问题前,选择合适工具和解决方案可以让云安全建设少走弯路。通过专业工具构建自动的能力链,可以将问题发现到处理的周期极大的缩减。
  • 人员:解决问题一定离不开人,所以需要面向云安全储备专门的人员,兼具安全和云计算知识的云安全人才,是企业保障云安全必不可少的部分。
  • 文化:在深层次,需要企业面向云和云安全去形成文化,如果整个企业在内的文化、流程、机制、模式方面都依然是非常传统的方式,那么在云安全的建设中也会困难重重。

 

图片

 

关于 HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题。核心能力包括混合云的安全治理和K8S容器云安全检测。

GitHub 地址:https://github.com/chaitin/HummerRisk

Gitee 地址:https://gitee.com/hummercloud/HummerRisk

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/862579.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

电商新时代B2B2C多用户商城新零售平台搭建

随着互联网技术的迅速发展和消费者需求的多样化,B2B2C新零售模式应运而生,它结合了电商和线下实体店的优势,通过自定义编辑的方式,以满足消费者的个性化需求。其中,平台搭建是推动B2B2C新零售业务发展的重要环节。本文…

寻找优秀的项目管理软件:选择哪一款才是最佳之选?

什么样的项目管理软件好?对于一个项目团队来说,从项目开始到项目结束,需要多个部门的配合。每个成员可能会参与一个以上的项目,这通常需要并行的多个项目。据介绍,国外90%以上的项目是用软件管理的,而中国只…

winform 使用CommonOpenFileDialog选择文件夹或文件

选择文件夹 /// <summary> /// 选择文件夹 /// </summary> public void SelectFolder() {CommonOpenFileDialog dialog new CommonOpenFileDialog("请选择一个文件夹");dialog.IsFolderPicker true; //选择文件还是文件夹&#xff08;true:选择文件夹…

JavaScript之事件的转控、反控、函数式编程

文章目录 效果图htmlJavaScript解析 效果图 html <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>函…

【数据结构】二叉树常见题目

文章目录 前言二叉树概念满二叉树完全二叉树二叉搜索树(二叉排序树)平衡⼆叉搜索树存储⽅式 二叉树OJ二叉树创建字符串二叉树的分层遍历1二叉树的分层遍历2给定一个二叉树, 找到该树中两个指定节点的最近公共祖先二叉树搜索树转换成排序双向链表二叉树展开为链表根据一棵树的前…

“智农”数字孪生一体化管控平台

数字乡村可视化|数字乡村|农业可视化|高标准农田|数字农业大脑|大棚可视化|数字农业|数字乡村|数字农业研学|数字大棚|智慧大棚|农业数字孪生|智慧农业|数字农业温室|智农|智慧农业可视化|智能温室|智慧温室|农业大数据|农业产业园可视化|植物工厂|可视化农业监控系统|设施农业…

RHCE使用RHEL系统角色题报错

题目&#xff1a; 使用 RHEL 系统角色 4. 安装 RHEL 系统角色软件包&#xff0c;并创建符合以下条件的 playbook/home/curtis/ansible/selinux.yml &#xff1a; 在所有受管节点上运行 使用 selinux 角色 配置该角色&#xff0c;以强制状态使用 selinux 报错一&#xff1a; [c…

LED全彩显示屏控制卡检测不到怎么办?

LED全彩显示屏控制卡扮演着关键角色&#xff0c;是LED图文显示屏的核心组件。其主要职责是从计算机的串行接口接收图像显示数据&#xff0c;将其存入帧存储器&#xff0c;并根据分区驱动方式生成适合LED显示屏的串行显示数据和扫描控制时序。免费送你LED显示屏控制系统的选购指…

亚马逊新买家号多久能够稳定出单

亚马逊新买家账号稳定出单的时间也会受到多种因素的影响&#xff0c;包括以下几点&#xff1a; 1、购物行为与历史&#xff1a; 您的购物行为和历史会影响您的账号在亚马逊上的表现。如果您在购物过程中购买产品后并且给予好评&#xff0c;您的账号可能更快地稳定出单。 2、活…

关于红外雨量计(光学雨量传感器)的红外光学测量技术

关于红外雨量计&#xff08;光学雨量传感器&#xff09;的红外光学测量技术 红外雨量计是一种常用的雨量测量设备&#xff0c;它通过红外光学测量技术来测量雨量。红外光学测量技术是指利用光学原理和仪器对物体的红外辐射进行测量、分析和处理。在红外雨量计中&#xff0c;利…

Linux平台下搭建GB28181服务器(WVP+ZLMediakit)

文章目录 什么是GB28181平台依赖项搭建步骤配置Redis和MySQL配置ZLMediakit配置WVP 使用效果封装成Docker镜像 什么是GB28181 GB28181(国标28181)&#xff0c;全称为《中华人民共和国公共安全视频监控联网系统技术要求》&#xff0c;是中国国家标准委员会发布的一个针对公共安…

面试热题(三数之和)

给你一个整数数组 nums &#xff0c;判断是否存在三元组 [nums[i], nums[j], nums[k]] 满足 i ! j、i ! k 且 j ! k &#xff0c;同时还满足 nums[i] nums[j] nums[k] 0 。请 你返回所有和为 0 且不重复的三元组。 注意&#xff1a;答案中不可以包含重复的三元组。 输入&…

Git提交代码仓库的两种方式

一: 两种本地与远程仓库同步 """ 1&#xff09;你作为项目仓库初始化人员&#xff1a; 线上要创建空仓库 > 本地初始化好仓库 > 建立remote链接(remote add) > 提交本地仓库到远程(push) 2&#xff09;你作为项目后期开发人员&#xff1a; 远程项目仓…

易服客工作室:创建WordPress会员网站的终极指南

您想建立会员网站吗&#xff1f;长期以来&#xff0c;网站所有者仅依靠广告和联盟收入来将其内容货币化。 会员网站允许您通过用户支付高级内容、功能和社区访问权限来赚钱。 您将需要一个具有管理用户、会员资格、付款等功能的平台。幸运的是&#xff0c;有一些非常好的Word…

LeetCode--HOT100题(27)

目录 题目描述&#xff1a;21. 合并两个有序链表&#xff08;简单&#xff09;题目接口解题思路代码 PS: 题目描述&#xff1a;21. 合并两个有序链表&#xff08;简单&#xff09; 将两个升序链表合并为一个新的 升序 链表并返回。新链表是通过拼接给定的两个链表的所有节点组…

剑指offer-1.1C++

sizeof空类问题 问&#xff1a;定义一个空的类型&#xff0c;里面没有任何成员变量和成员函数。对该类型求sizeof&#xff0c;得到的结果是多少&#xff1f; 答&#xff1a;1 问&#xff1a;为什么不是0&#xff1f; 答&#xff1a;空类型的实例中不包含任何信息&#xff0…

为什么企业要使用SAAS?

出于多种原因&#xff0c;企业应考虑使用SaaS服务&#xff0c;因为它提供了许多优势&#xff0c;可以对运营、生产力和成本效益产生积极影响。常见的关键原因&#xff1a; 1.成本效益&#xff1a;SaaS 使企业无需在硬件、软件许可证和 IT 基础设施上进行大量投资。相反&#x…

腾讯云轻量应用服务器CPU型号?处理器主频多少?

腾讯云轻量应用服务器CPU型号是什么&#xff1f;处理器主频多少&#xff1f;轻量应用服务器不支持指定CPU处理器型号&#xff0c;目前腾讯云服务器网账号下的轻量应用服务器&#xff0c;CPU采用2.5GHz主频的Intel(R) Xeon(R) Gold 6133 处理器&#xff0c;睿频 3.0GHz&#xff…

尼科彻斯定理

目录 1.题目概述 2.题解 思路分析 具体实现 1.题目概述 验证尼科彻斯定理&#xff0c;即&#xff1a;任何一个整数m的立方都可以写成m个连续奇数之和。 例如&#xff1a; 1^31 2^335 3^37911 4^313151719 输入一个正整数m&#xff08;m≤100&#xff09;&#xff0c;将…

使用Java 8 中的 Stream 遍历树形结构

1 前言 可能平常会遇到一些需求&#xff0c;比如构建菜单&#xff0c;构建树形结构&#xff0c;数据库一般就使用父id来表示&#xff0c;为了降低数据库的查询压力&#xff0c;我们可以使用Java8中的Stream流一次性把数据查出来&#xff0c;然后通过流式处理&#xff0c;我们一…