0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云計算中的網絡安全問題

我快閉嘴 ? 來源:千家網 ? 作者:千家網 ? 2020-09-14 16:25 ? 次閱讀

云不再是一種新興的趨勢。對于IT組織來說,在當今充滿挑戰(zhàn)的數字環(huán)境中保持競爭力是一種成熟的商業(yè)模式。

云不僅重新定義了IT領域,而且還重新定義了安全措施的開發(fā)和部署方式。向云的遷移迫使組織重新考慮安全和隱私。

在云中實現強大的安全性方法與在內部部署的IT環(huán)境中的方法截然不同。因此,您當前的安全專業(yè)知識可能與新的基于云的環(huán)境不完全相關。

因此,在將關鍵任務資產轉移到云端之前,組織需要的不僅僅是安全性,而是他們可以信任和監(jiān)控的強大安全性。

以下四個方面有助于開發(fā)強大的云安全性,從而使您向云的遷移符合其完整的商業(yè)和戰(zhàn)略承諾。

云安全的四個關鍵方面

1.數據安全

隨著數據從公司的安全邊界移至云,組織必須移到一個分層模型,以確保在共享的多租戶云中正確隔離數據。必須使用諸如加密和令牌化之類的方法對數據進行加密,并通過諸如多重身份驗證和數字證書之類的控件來保護數據。

還必須部署監(jiān)視工具以加強安全工具,例如入侵檢測、拒絕服務(Dos)攻擊監(jiān)視和網絡可跟蹤性工具。

組織必須緊跟時代并采用安全性創(chuàng)新,以完全了解其數據和信息

2.計算級安全

企業(yè)必須為云環(huán)境中的最終系統(tǒng),托管服務以及各種工作負載和應用程序采用計算級安全性。

基于計算的安全性的第一組件是自動化漏洞管理,它涉及識別和防止整個應用程序生命周期中的安全漏洞。

第二個組件是為任何被視為計算系統(tǒng)或計算工作負載的事物提供操作安全性。

強大的云安全性需要自動連續(xù)地檢查和監(jiān)視,以檢測任何異常或惡意活動。

3.網絡安全

保護云中的網絡不同于保護傳統(tǒng)網絡。云計算中的網絡安全涉及四個原則:

1.使用防火墻層對區(qū)域、工作負載和應用程序進行微分段或隔離

2.網絡控制,可將流量降低到用戶級別

3.應用程序應使用端到端傳輸級加密

4.在部署虛擬私有云時使用SSH、IPSEC、SSL等封裝協(xié)議

除了這些原則之外,組織還必須部署網絡性能管理(NPM)工具以獲得訪問權限以監(jiān)視網絡性能,并確保云服務提供商與服務水平協(xié)議(SLA)保持一致。

4.身份安全

可靠的身份和訪問管理策略對于成功遷移到云至關重要,因為它提供了經濟高效,敏捷且高度靈活的集成訪問解決方案。

IAM安全框架包括標識,身份驗證,授權,訪問管理和問責制的五個域。

它允許IT管理員授權誰可以訪問特定資源,從而為組織提供完全控制和可見性,以集中管理云資源。

結論:

這四個支柱對于開發(fā)全面的云安全性至關重要。但是,對于組織而言,從防火墻、入侵檢測技術以及行業(yè)標準和認證方面了解其云提供商的安全架構至關重要。這有助于組織使自己的安全架構與CloudServiceProvider(CSP)架構約束保持一致。

此外,組織必須為員工提供培訓,并使他們意識到與云遷移相關的安全風險。建立持續(xù)的警惕文化是保護云數據最簡單,最具成本效益的方法之一。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7848

    瀏覽量

    137625
  • 網絡
    +關注

    關注

    14

    文章

    7589

    瀏覽量

    89024
  • 云服務
    +關注

    關注

    0

    文章

    829

    瀏覽量

    38961
收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯(lián)網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?101次閱讀

    最有效的服務器網絡安全防護措施

    服務器網絡安全防護措施是確保服務穩(wěn)定性和數據安全的關鍵環(huán)節(jié),最有效的服務器網絡安全防護措施
    的頭像 發(fā)表于 10-31 09:51 ?275次閱讀

    車聯(lián)網網絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網絡空間安全協(xié)會發(fā)布了一篇關于英特爾產品網絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?421次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩(wěn)定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業(yè)和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發(fā)表于 10-21 10:23 ?365次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯(lián)網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰(zhàn),IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發(fā)表于 09-04 14:43 ?318次閱讀

    MSPM0 MCU網絡安全機制

    電子發(fā)燒友網站提供《MSPM0 MCU網絡安全機制.pdf》資料免費下載
    發(fā)表于 08-29 10:05 ?0次下載
    MSPM0 MCU<b class='flag-5'>中</b>的<b class='flag-5'>網絡安全</b>機制

    網絡安全技術商CrowdStrike與英偉達合作

    Falcon網絡安全平臺幫助開發(fā)人員安全地利用開源基礎模型,加速人工智能的創(chuàng)新。同時雙方還將開發(fā)針對特定行業(yè)的定制化網絡安全解決方案。 業(yè)界認為將NVIDIA加速計算和生成式人工智能
    的頭像 發(fā)表于 08-28 16:30 ?1414次閱讀

    IBM和微軟加強在網絡安全領域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現安全運營的簡化和現代化,并有效管理和保護混合身份的安全。
    的頭像 發(fā)表于 07-10 10:45 ?590次閱讀

    計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發(fā)展,計算已成為企業(yè)和個人存儲、處理和分析數據的重要方式。然而,計算的普及也帶來了一系列安全問題。本文旨在探
    的頭像 發(fā)表于 07-02 09:30 ?819次閱讀

    自主可控是增強網絡安全的前提

    ? ? 網絡空間已成為國家繼陸、海、空、天四個疆域之后的第五疆域,與其他疆域一樣,網絡空間也需體現國家主權,保障網絡空間安全也就是保障國家主權。黨的十八大提出“要高度關注
    的頭像 發(fā)表于 03-15 17:37 ?931次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業(yè)運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2193次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    網端安全托管方案 —— 企業(yè)網絡安全的守護盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來強化其網絡安全防護。本篇文章將深入探討深信服網端安全托管方案如何為企業(yè)構筑一道堅固的安全防線。 一、安全
    的頭像 發(fā)表于 03-07 13:55 ?819次閱讀

    知語云全景監(jiān)測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、計算等尖端技術,能夠實時監(jiān)測網絡環(huán)境的各種
    發(fā)表于 02-23 16:40

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業(yè)日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯(lián)合制定了ISO/SAE 21434標準。這一嚴格的標準為汽車產品的整個
    的頭像 發(fā)表于 02-19 17:29 ?1013次閱讀

    2024年網絡安全趨勢及企業(yè)有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及計算的廣泛應用,企業(yè)在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰(zhàn)。為了有效
    的頭像 發(fā)表于 01-23 15:46 ?661次閱讀