0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CSP如何構(gòu)建安全和云原生第三方安全

科技綠洲 ? 來源:派拓網(wǎng)絡(luò) ? 作者:派拓網(wǎng)絡(luò) ? 2022-06-14 15:25 ? 次閱讀

客戶和潛在客戶通常會(huì)問,是采用云平臺(tái)自行開發(fā)和提供的工具更好,還是購買第三方產(chǎn)品更好。答案當(dāng)然不是二元的。探究“第三方產(chǎn)品”的含義通常會(huì)揭示使用現(xiàn)有內(nèi)部安全控制的愿望。

畢竟,熟悉的工具提供了一定程度的舒適性。不過,在進(jìn)行技術(shù)決策之前,明智的做法是審查要求和現(xiàn)有工具。

安全工具盤點(diǎn)

快速自行檢查:您現(xiàn)有的環(huán)境中有多少安全工具,它們降低了哪些風(fēng)險(xiǎn)?明白這一點(diǎn)是很有用的,但許多人還不清楚答案。遷移到云是一個(gè)將現(xiàn)有安全供應(yīng)商和工具合理化的機(jī)會(huì)。在收集此類信息時(shí),不要忘記列出每個(gè)工具解決的風(fēng)險(xiǎn)。畢竟,安全關(guān)系到管理風(fēng)險(xiǎn)。將此類信息與云提供商原生提供的功能配對(duì) - 只有這樣,您的團(tuán)隊(duì)才能準(zhǔn)備好完成缺口分析。您的團(tuán)隊(duì)將能夠在云提供商開發(fā)的工具和第三方構(gòu)建的工具之間做出明智的決策,而不是猜測(cè)或選擇看上去簡(jiǎn)單的選項(xiàng)。

重視要求,而非技術(shù)

在咨詢中,客戶首先詢問的控制措施之一是防火墻或數(shù)據(jù)丟失預(yù)防(舊習(xí)慣很難改變):

① 我們應(yīng)該使用云中的現(xiàn)有內(nèi)部 DLP 還是基于云的產(chǎn)品?

這個(gè)問題雖然很重要,但更多的時(shí)候表現(xiàn)出所關(guān)注的是技術(shù)而不是要求。如果我們先提出關(guān)于要求的問題,答案就會(huì)更清楚:

② 環(huán)境中的數(shù)據(jù)是否具有排除使用基于云的 DLP 的合規(guī)性要求?

這種對(duì)要求的關(guān)注對(duì)于 DLP 或任何其他安全工具都很重要。具體到防火墻,在舊的內(nèi)部環(huán)境中,當(dāng)談到防火墻時(shí)只有一個(gè)選擇:購買一種產(chǎn)品?,F(xiàn)在,Microsoft Azure、Amazon Web Services 和 Google Cloud Platform 都有自己的防火墻產(chǎn)品。這些產(chǎn)品提供了類似于傳統(tǒng)有狀態(tài)防火墻的功能,但它們也缺乏與威脅情報(bào)源、反惡意軟件和入侵預(yù)防方案的關(guān)鍵集成。也就是說,這些防火墻絕對(duì)有效 - 許多企業(yè)只是沒有完全意識(shí)到,與他們內(nèi)部已經(jīng)擁有的防火墻相比,他們錯(cuò)過了么。

要求驅(qū)動(dòng)的提問可用于各種安全工具:數(shù)據(jù)丟失預(yù)防、硬件安全模塊、端點(diǎn)保護(hù)、身份和訪問管理等。

總結(jié):

CSP 構(gòu)建的安全和云原生第三方安全

利用遷移到云的機(jī)會(huì),使用要求驅(qū)動(dòng)的方法對(duì)所有現(xiàn)有安全工具進(jìn)行編目。在要求允許的情況下采用基于云的控制措施,并確保任何第三方產(chǎn)品都是真正的“云原生”產(chǎn)品,這意味著它們可以引入并利用云平臺(tái)提供的豐富 API。安全方案必須采用原生 API 以及來自云服務(wù)提供商和第三方的控制措施組合,否則它可能會(huì)在未來限制開發(fā)人員和業(yè)務(wù)敏捷性。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7048

    瀏覽量

    89076
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1502

    瀏覽量

    62078
  • CSP
    CSP
    +關(guān)注

    關(guān)注

    0

    文章

    124

    瀏覽量

    28102
  • 硬件安全
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    2462
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    第三方檢測(cè)機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

    在國家“一帶一路”和“智能制造2025”等政策的引領(lǐng)下,面對(duì)競(jìng)爭(zhēng)日益激烈的國際環(huán)境,作為全球最大的制造業(yè)國家,中國的檢測(cè)行業(yè)正經(jīng)歷著迅猛的發(fā)展,成為全球增長最快、潛力最大的市場(chǎng)之一。 第三方檢測(cè)逐漸
    的頭像 發(fā)表于 12-17 15:44 ?112次閱讀
    <b class='flag-5'>第三方</b>檢測(cè)機(jī)構(gòu)該如何提升核心競(jìng)爭(zhēng)力?

    鴻蒙Flutter實(shí)戰(zhàn):05-使用第三方插件

    # 鴻蒙Flutter 實(shí)戰(zhàn):使用第三方插件 在鴻蒙Flutter開發(fā)中,如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側(cè)調(diào)用。另外一種
    發(fā)表于 10-22 21:54

    維天地低代碼開發(fā)平臺(tái)助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

    第三方檢驗(yàn)是由獨(dú)立于買賣雙方利益之外的第三方機(jī)構(gòu)(例如專業(yè)的監(jiān)督檢驗(yàn)機(jī)構(gòu))執(zhí)行的,這些機(jī)構(gòu)以公正、公平、權(quán)威的非當(dāng)事人身份,依據(jù)雙方共同認(rèn)可的法律、標(biāo)準(zhǔn)和合同等進(jìn)行商品的符合性檢驗(yàn)和認(rèn)證活動(dòng)
    的頭像 發(fā)表于 08-09 13:59 ?280次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發(fā)平臺(tái)助力<b class='flag-5'>第三方</b>質(zhì)檢行業(yè)數(shù)據(jù)可視化

    京東云原生安全產(chǎn)品重磅發(fā)布

    安全產(chǎn)品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時(shí)候,經(jīng)常會(huì)遇到這樣的吐槽。越來越的客戶已經(jīng)開始了
    的頭像 發(fā)表于 07-26 10:36 ?484次閱讀
    京東<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>產(chǎn)品重磅發(fā)布

    從積木式到裝配式云原生安全

    從這兩個(gè)方面分別進(jìn)行分析和解決。 新技術(shù)帶來新的安全風(fēng)險(xiǎn) 云原生的概念定義本身就比較抽象,從誕生到現(xiàn)在也經(jīng)歷了多次變化。2018年CNCF對(duì)云原生的概念進(jìn)行了重定義:云原生技術(shù)有利于各
    的頭像 發(fā)表于 07-26 10:35 ?311次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>

    請(qǐng)問esp8266會(huì)開放使用第三方云服務(wù)器嗎?

    如題,esp8266會(huì)開放使用第三方云服務(wù)器嗎,如百度,阿里云服務(wù)器?
    發(fā)表于 07-12 11:40

    x-ray射線無損檢測(cè)第三方檢測(cè)機(jī)構(gòu)廠家

    樣的背景下,X-ray射線無損檢測(cè)技術(shù)以其獨(dú)特的優(yōu)勢(shì),在第三方檢測(cè)機(jī)構(gòu)中脫穎而出,成為保障產(chǎn)品質(zhì)量、守護(hù)安全底線的重要利器?!究萍贾?,透視未來】X-ray射線無損
    的頭像 發(fā)表于 07-09 16:36 ?491次閱讀
    x-ray射線無損檢測(cè)<b class='flag-5'>第三方</b>檢測(cè)機(jī)構(gòu)廠家

    是否有可能在支持gdb的第三方集成開發(fā)環(huán)境中使用DAS配置調(diào)試?

    是否有可能在支持 gdb 的第三方集成開發(fā)環(huán)境中使用 DAS 配置調(diào)試?
    發(fā)表于 07-02 07:29

    微軟或?qū)㈤_放Xbox主機(jī)授權(quán)給第三方廠商

    據(jù)悉,5 月 26 日,知名媒體 Windows Central 的編輯 Jez Corden 揭露了微軟即將遵循第三方手柄流程,允許在其 XBOX 主機(jī)上引入第三方產(chǎn)品。
    的頭像 發(fā)表于 05-27 15:18 ?662次閱讀

    MacPaw將在歐盟成員國推出第三方應(yīng)用商店Setapp

    5月14日,MacPaw正式宣布將在今年5月14日在歐盟成員國面向蘋果iPhone推出第三方應(yīng)用商城Setapp。自今年2月起,MacPaw已著手籌備該平臺(tái)。S
    的頭像 發(fā)表于 05-14 10:14 ?379次閱讀

    谷歌開放ZenDeviceEffects API,助第三方應(yīng)用實(shí)現(xiàn)睡前屏幕管理

    據(jù)報(bào)道,谷歌近日在安卓 15 開發(fā)者預(yù)覽版 2 中推出了全新 ZenDeviceEffects API,允許第三方應(yīng)用訪問數(shù)字健康的就寢模式功能。
    的頭像 發(fā)表于 05-08 16:41 ?492次閱讀

    Labview如何內(nèi)嵌操作第三方EXE程序!

    自己在網(wǎng)上搜了下相關(guān)資料,能把第三方EXE內(nèi)嵌進(jìn)入容器里,但是有個(gè)問題,這個(gè)第三方軟件必須手動(dòng)拖到容器正中間,手動(dòng)最大化。請(qǐng)問有什么方法可以自動(dòng)實(shí)現(xiàn)嗎? 下圖是我內(nèi)嵌的POLL 軟件。如圖!
    發(fā)表于 04-18 14:26

    微軟或?qū)⒁?b class='flag-5'>第三方數(shù)字游戲商店至Xbox平臺(tái)

    微軟選擇引入這些第三方游戲平臺(tái),一面可以增加自身擁有的硬件資源和服務(wù)優(yōu)勢(shì);另一面,也是為了吸引那些在電腦端能夠自由選擇游戲購買渠道的游戲用戶。據(jù)悉,此前的Xbox系列產(chǎn)品都是只內(nèi)置自家的商城。
    的頭像 發(fā)表于 03-27 15:51 ?497次閱讀

    Meta Quest頭顯將支持多款安卓第三方應(yīng)用并行

    Meta已悄然啟動(dòng)了與此相關(guān)的功能,意味著Quest頭顯可同時(shí)操作多個(gè)第三方Android應(yīng)用。在此之前,Quest對(duì)第三方Android應(yīng)用有嚴(yán)格限制,用戶每次僅能打開一個(gè),無法實(shí)現(xiàn)同屏幕并行多個(gè)第三方應(yīng)用進(jìn)程。
    的頭像 發(fā)表于 03-11 10:58 ?754次閱讀

    蘋果iOS 17.4版允許歐盟地區(qū)用戶使用第三方應(yīng)用商店下載應(yīng)用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數(shù)字市場(chǎng)法》規(guī)定,引入“第三方應(yīng)用商店”選項(xiàng),讓iPhone用戶能從非App Store處下載應(yīng)用程序。
    的頭像 發(fā)表于 03-06 10:51 ?885次閱讀