云安全分析和策略管理

360云安全中心  时间:2021-01-22  阅读:()

安全架构师应在解决方案中寻求哪些优势要点综述3简介:应对云蔓延趋势5风险管理:云配置的企业视图6数据安全:持续监控数据丢失和恶意软件8流量分析和调查:借助全面视图检测攻击9威胁检测和响应:集成智能和实时共享11合规性:用于快速补救和审核准备的集中报告12结论:集成是关键所在14目录要点综述组织在大规模部署各种公有云平台的过程中,遇到了日益复杂的安全问题.
各个云提供商的原生安全工具各不相同,并且互不兼容.
跨所有云的风险管理导致多云环境中的安全操作既耗时又低效.
此外,攻击面不断扩大,组织必须确保自己远离云平台应用编程接口(API)和用户界面(UI)带来的风险.
配置和管理错误以及应用本身都可能会带来这些风险.
本文讨论了负责保护公有云基础设施的安全团队面临的五个关键用例:(1)风险管理,(2)数据安全,(3)流量分析和调查,(4)威胁检测和响应以及(5)合规性.
五个用例均涉及云环境面临的独特挑战.
它们的首要安全任务便是整合安全架构,以实现集中可见性和控制.
由于各个公有云之间的差异,集中可见性和控制是无法通过手动实现的.
整合架构可帮助组织主动、系统地应对这些挑战,从而提高运营效率并降低风险.
3到2020年,83%的企业工作负载将在云中运行,63%的IT专业人员认为安全性是其中最值得关注的问题.
183%4简介:应对云蔓延趋势组织扩大了公有云计算的部署规模:2019年,全球公有云服务市场预计将增长17.
3%,达2,060亿美元,其中基础设施即服务(IaaS)增长速度最快,达到27.
6%.
2简单数字背后是云平台势不可挡的吸引力.
无论采用哪种云服务(IaaS,PaaS,SaaS),组织都能快速部署,动态扩展,仅支付已使用的容量及节省部署成本和人力成本.
但十年甚至更久之后,云资源激增,许多组织将遭受所谓的【云蔓延】的困扰.
大多数组织都运营着多个云,网络安全团队常常难以跟踪资产并准确识别这些动态环境中的风险.
由于多部门参与云采购,并且IT部门通常不是最终决策者,最终加剧了这一问题.
此外,各个公有云提供商的内置安全工具都有自己的工作方式,跟踪不同的安全数据集.
本文介绍了公有云安全领域的五个关键用例,并讨论了每个用例的有效解决方案应具备的特征.
"今年,IaaS收入预计增长27.
6%.
"35当今市场瞬息万变,仅遵从固有的规则和标准是不够的.
每个组织都必须评估其网络风险态势,并根据其风险承受能力,制定安全计划.
组织面临的风险主要是由于云管理平台和应用组件中的系统配置错误造成的.

4报告显示,70%的云数据泄露源于配置错误,该数字同比增长了424%.
5在本地静态环境中,可使用配置管理数据库(CMDB)解决这些问题.
但快速变化的云服务和配置带来了新的挑战.
多云服务造成了碎片化的可见性,而且云部署动态多变,组织很难一致地评估其安全状况,最终为日益复杂的基础设施带来了配置错误风险.
要解决这些问题,首先应建立集中可见性,并跟踪整个云基础设施的配置状态和态势的变化.
有了这个大的视图后,云安全解决方案应能够执行全面的风险评估,生成风险评分并提供最佳实践建议以进行改进.
评估完成后,应持续监控组织的云基础设施,以确保及时标记并解决问题.
最后,使用分析工具来帮助安全团队了解在整个多云环境中配置更改的生命周期.

风险管理:云配置的企业视图6"云技术是2019年企业数字化转型的重中之重.
"67"随着越来越多的设备和关键数据迁移到云端,恶意攻击的类型可能不会发生很大变化,但攻击方式却一定会发生变化.
"98云基础设施的无序蔓延会导致用户跨云基础设施存储数据集时,以无序的方式存储未经过请求的数据集.
潜在恶意代码可能会因此被嵌入文件,带来巨大的未知风险,并增加数据泄漏的风险.
如果是后者,就需要一个覆盖整个云基础设施所有文件和存储的整合视图.
除了全面的多云文件扫描和监控解决方案以外,其他任何方法都无法识别危险的文件传输模式.
如今,威胁的数量越来越多,代价也越来越昂贵.
2018年第四季度,FortiGuard实验室检测到近3.
4万个新型恶意软件变种,比第一季度增长了128%.
7新研究发现,2018年,典型组织的网络犯罪成本为1,300万美元,较2017年增加12%,较五年前增加72%.
8因此,扫描云存储中的文件是防止高风险内容传播的唯一方法.
为了保护多云基础设施中的关键数据,组织需要能够持续监控(1)存储的文档,以识别恶意软件;(2)带有敏感数据的活动,以识别和调查环境中的数据泄漏.
数据安全:持续监控数据丢失和恶意软件9云蔓延存在两个问题,即潜在的配置错误导致网络入侵风险增加和组织无法充分监控网络流量.

问题的根源在于安全团队成员通常没有现成的公有云资产和资源可用,当然无法随时监控这些资源的变化.
10即使拥有准确的资产数据,监控各个云内部和云之间的流量以及检测流量中的可疑活动也需要特定的工具.
为了有效地检测和补救网络入侵并保护关键服务,安全团队需要能够查看所有云资源的当前拓扑结构、监控和分析网络流量,以及深入研究可疑的特定服务和流量模式.
具体来说,他们需要能够可视化网络流量,以便更有效地区分错误配置和恶意流量模式.
流量分析和调查:借助全面视图检测攻击近45%的安全架构师认为他们的组织在处理安全问题时应化被动为主动.
1110威胁类型从十年前的50种增加到了目前的100多万种1211随着组织将更多应用迁移至公有云,并且使用更多云原生服务,复杂性日益增加.
复杂性增加造成配置错误机率增加.
鉴于此,特别是考虑到当前复杂的威胁形势,组织亟需一种集成式威胁检测和响应方法.
公有云威胁产生的原因多种多样,包括云本身的错误配置、使用易受攻击的软件版本以及执行云应用中的不安全代码.
组织首先要做的应该是阻止网络犯罪分子利用这些漏洞.
安全团队需要能够识别和隔离威胁,并有效地进行补救.
安全团队进行安全调查时,需要有安全工具简化他们的工作,以便为DevOps团队提供有意义且用户友好的洞察.
威胁检测和响应:集成智能和实时共享12随着越来越多法规的出台以及媒体对组织网络安全问题的愈加关注,合规性日益成为几乎所有组织的头等大事.
《欧盟通用数据保护条例》(GDPR)等较新法规对不合规行为处以高额罚款,其他司法管辖区也在制定类似法规.
13别的一些法规也会带来挑战,例如支付卡行业数据安全标准(PCIDSS)可能导致企业无法接受信用卡和借记卡,这对许多企业来说都是灾难性的.
各种各样的要求使合规性和审计准备工作变得复杂,消耗了许多组织员工的宝贵时间.
由于每个云提供商和IaaS解决方案的报告工具和事件数据都相互独立,各不相同,因此多云基础设施的合规报告更加复杂.
与此同时,公有云增加了攻击面,带来了新的威胁载体,因此也需要纳入合规性评估中.
与我们描述的其他业务需求一样,高效的合规报告需要一个集成多云架构的综合框架以支持集中可见性和策略管理.

iON Cloud:七月活动,洛杉矶CN2 GIA线路85折优惠中,价格偏高/机器稳定/更新优惠码

iON Cloud怎么样?iON Cloud是Krypt旗下的云服务器品牌,成立于2019年,是美国老牌机房(1998~)krypt旗下的VPS云服务器品牌,主打国外VPS云服务器业务,均采用KVM架构,整体性能配置较高,云服务器产品质量靠谱,在线率高,国内直连线路,适合建站等用途,支付宝、微信付款购买。支持Windows server 2012、2016、2019中英文版本以及主流Linux发行...

CloudCone,美国洛杉矶独立服务器特价优惠,美国洛杉矶MC机房,100Mbps带宽不限流量,可选G口,E3-1270 v2处理器32G内存1Gbps带宽,69美元/月

今天CloudCone发布了最新的消息,推送了几款特价独立服务器/杜甫产品,美国洛杉矶MC机房,分配100Mbps带宽不限流量,可以选择G口限制流量计划方案,存储分配的比较大,选择HDD硬盘的话2TB起,MC机房到大陆地区线路还不错,有需要美国特价独立服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2...

HostYun(月18元),CN2直连香港大带宽VPS 50M带宽起

对于如今的云服务商的竞争着实很激烈,我们可以看到国内国外服务商的各种内卷,使得我们很多个人服务商压力还是比较大的。我们看到这几年的服务商变动还是比较大的,很多新服务商坚持不超过三个月,有的是多个品牌同步进行然后分别的跑路赚一波走人。对于我们用户来说,便宜的服务商固然可以试试,但是如果是不确定的,建议月付或者主力业务尽量的还是注意备份。HostYun 最近几个月还是比较活跃的,在前面也有多次介绍到商...

360云安全中心为你推荐
softbank手机中国哪里有softbank手机卖?传奇类手游哪个好腾讯热血传奇手机版哪个职业厉害机械表和石英表哪个好手表中,石英表和机械表的区别和优缺点苹果手机助手哪个好最新版iphone助手 PP助手好用吗?红茶和绿茶哪个好红茶和绿茶,哪个好?云盘哪个好云盘有哪些,哪个云盘好美国国际东西方大学美国新常春藤大学有哪些?电信10000宽带测速怎样测试电信宽带的网速? 771212首选dns服务器地址默认网关和首选DNS服务器是多少dns服务器故障DNS服务器老是出错 如何从根本上解决??
高防服务器租用选锐一 科迈动态域名 godaddy debian源 青果网 免费全能空间 炎黄盛世 cdn加速是什么 网通服务器托管 支持外链的相册 域名dns 路由跟踪 免费蓝钻 酸酸乳 创速 国外代理服务器 google搜索打不开 godaddy退款 大容量存储方案 邮件服务器是什么 更多