国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
網(wǎng)絡(luò)安全在云環(huán)境重要嗎?
2021-10-23 20:19:46 【

云端網(wǎng)絡(luò)安全中有幾種不同的分段方法,但本文將在保護(hù)訪問(wèn)云的用戶(hù)與保護(hù)部署到云端的應(yīng)用程序之間劃清界限。前者即保護(hù)用戶(hù)已出現(xiàn)了大量的投入和創(chuàng)新,是了解比較深入的問(wèn)題。后者是我們要關(guān)注的。所以問(wèn)題是,鑒于云端的種種發(fā)展和創(chuàng)新,網(wǎng)絡(luò)安全是否重要?當(dāng)然,安全重要,但網(wǎng)絡(luò)端安全重要嗎?

網(wǎng)絡(luò)安全很重要

我們聽(tīng)說(shuō)網(wǎng)絡(luò)安全不再重要——沒(méi)有邊界,無(wú)法信任網(wǎng)絡(luò),所以防御必須放到應(yīng)用程序上,云提供商負(fù)責(zé)網(wǎng)絡(luò)安全,市面上有容器安全解決方案。事實(shí)并非如此簡(jiǎn)單,原因有很多:

  • 有許多不同的新應(yīng)用程序方法。

  • 在這些環(huán)境中定制安全是可行的、有效的,但成本高、推廣效果差,僅適用于該應(yīng)用程序(即跨應(yīng)用程序無(wú)法做到一致)

  • 有一條核心安全原則:縱深防御。由人設(shè)計(jì)的所有安全實(shí)施都容易出錯(cuò)。但它需要一種分層的方法,主防御失效的例子有很多。

  • 相關(guān)但不同——大多數(shù)安全人員希望保護(hù)的資源盡可能遠(yuǎn)離威脅(比如DDoS)。

歸根結(jié)底,網(wǎng)絡(luò)是共同基礎(chǔ)。這是每個(gè)應(yīng)用程序唯一接觸的部分。

安全文化和技術(shù)遇上云

有兩個(gè)方面需要密切關(guān)注——文化和技術(shù)。先說(shuō)文化:開(kāi)發(fā)人員掌管一切。向云遷移將我們所做的一切向開(kāi)發(fā)人員轉(zhuǎn)變:詞匯、我們的思考方式、部署和工具等。這有其道理——開(kāi)發(fā)人員更接近業(yè)務(wù)。安全和可用性過(guò)去是IT術(shù)語(yǔ),而現(xiàn)在我們需要用開(kāi)發(fā)術(shù)語(yǔ)來(lái)表述。

尤其是安全需要改變觀念——不是NO或SLOW,而是別的東西。需要考慮適應(yīng),而不是控制。但這點(diǎn)更難——以迅速響應(yīng)業(yè)務(wù)的名義,現(xiàn)在廚房里有更多的廚師,極具動(dòng)態(tài)性的環(huán)境,以及更松散的控制模式。代表業(yè)務(wù)部門(mén)的開(kāi)發(fā)人員應(yīng)該注重基礎(chǔ)設(shè)施和安全。

轉(zhuǎn)向技術(shù)后,雖然網(wǎng)絡(luò)是共同基礎(chǔ),但這個(gè)共同基礎(chǔ)極具動(dòng)態(tài)性。對(duì)我們而言,動(dòng)態(tài)意味著快速部署大量應(yīng)用程序。自助服務(wù)是常態(tài),基礎(chǔ)設(shè)施的采購(gòu)和部署采用同樣的模式。這是迅速響應(yīng)業(yè)務(wù)的本質(zhì)。但傳統(tǒng)網(wǎng)絡(luò)安全不是為動(dòng)態(tài)環(huán)境而構(gòu)建的。

傳統(tǒng)網(wǎng)絡(luò)安全是為構(gòu)建后在很長(zhǎng)時(shí)間內(nèi)通常不會(huì)改變的網(wǎng)絡(luò)而構(gòu)建的。這意味著安全人員可以在關(guān)鍵點(diǎn)部署控制,相信可以在這些控制點(diǎn)看到所有流量。幾乎所有的安全可見(jiàn)性都專(zhuān)注于這些點(diǎn)。在云端,一些基礎(chǔ)服務(wù)并不總是經(jīng)過(guò)控制點(diǎn)(比如DNS),動(dòng)態(tài)環(huán)境意味著網(wǎng)絡(luò)在不斷變化。

由于網(wǎng)絡(luò)安全現(xiàn)在更難了,這是否意味著它不重要?并非如此,這只是意味著我們要改變行事方式。我們需要為網(wǎng)絡(luò)安全能力添加極強(qiáng)的可見(jiàn)性。不是盯著我們所在的網(wǎng)絡(luò),我們需要相當(dāng)于衛(wèi)星圖像和無(wú)人機(jī)的云可見(jiàn)性。查看動(dòng)態(tài)環(huán)境并相應(yīng)地部署安全控制——部署了哪些新的應(yīng)用程序和基礎(chǔ)設(shè)施、該在何處部署安全。

網(wǎng)絡(luò)安全工具需要改變

那么,我們有合適的工具嗎?簡(jiǎn)短地回答,沒(méi)有。如上所述,大多數(shù)傳統(tǒng)工具集都基于有一系列不同假設(shè)的不同現(xiàn)實(shí)。

同樣,網(wǎng)絡(luò)安全很重要,但實(shí)施需要改變。前面提到的兩個(gè)關(guān)鍵概念:適應(yīng)和可見(jiàn)性都至關(guān)重要。適應(yīng)意味著文化和工具集都需要快速適應(yīng)變化,而不是控制變化?梢(jiàn)性是先決條件。不是“找到我的所有漏洞”這種可見(jiàn)性,而是清晰實(shí)時(shí)地了解整個(gè)環(huán)境,以便安全控制可以根據(jù)變化的速度自動(dòng)適應(yīng)并部署控制。換句話說(shuō),網(wǎng)絡(luò)安全須成為云原生。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇古老的微軟office漏洞至今仍被黑.. 下一篇網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理介紹

立足首都,輻射全球,防御吧專(zhuān)注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢(xún)
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專(zhuān)員
緊急電話:18610088800