云中端点安全的优秀实践

随着云服务的广泛应用,IT团队应该重新审视云安全并着手进行改进。

端点安全策略在任何一个企业IT环境中都至关重要。然而,对于采用云服务的一些企业来说,这些策略可能特别复杂。

例如,管理员必须考虑不同云计算模型(例如私有云、公有云、混合云和多云)中端点安全的细微差别。更重要的是,由于远程工作的增加,连接到云计算资源的端点设备的数量显著增加。作为IT保护策略的一部分,安全团队必须考虑到大量的终端用户设备的安全。

幸运的是,一些行业优秀实践和工具不断发展可以解决云中的端点安全问题。

云计算如何改变端点保护

从安全角度来看,自从计算机病毒通过软盘传播以来,终端设备的安全性一直令人担忧。

防病毒软件是很多企业采用的首个端点保护措施。安全专家发现,他们可以通过本地防病毒软件保护网络外围的端点。随着时间的推移,这演变成更现代的端点保护平台(EPP),在每台个人电脑上都可以提供防病毒、防火墙和加密功能。

IT供应商随后开发了更复杂的端点检测和响应(EDR)平台,例如Sophos Intercept X、Sentinel One端点保护平台和CrowdSec。这些平台通过行为分析、异常检测和简化更新的工具扩展了端点保护平台(EPP)的功能。

借助这些端点保护工具,IT管理员可以方便管理安全边界。即使员工在家中连接到IT资源,他们通常也会通过安全的虚拟专用网络在托管的企业笔记本电脑上进行连接。

云计算在两个关键方面改变了端点保护市场。首先,它为新的端点保护产品提供了一个平台。其次,它将安全边界从企业边界扩展到连接到云平台的所有设备。

在传统上,安全团队将精力集中在运营环境上,并严格监管从外部到内部资源的流量;内部端点的安全和强化实践的优先级较低。

独立的安全和隐私合规评估机构Schellman&Co公司的业务经理Bryan Harper说,“考虑到公有云的性质,这种模式已经被颠覆了。”

Harper表示,对于公有云,管理员应该在所有端点设备都可以被外部访问的假设下实现端点安全性。

考虑云服务如何潜在地增加攻击向量也很重要。开发和技术培训服务提供商Pluralsight公司的网络安全讲师Terumi Laskowsky表示,随着云平台成为企业基础设施的延伸,越来越多的端点设备可以提供更多的企业资源途径。

形成云中端点保护策略

应对这些挑战并确保云中端点安全的第一步是清点设备。Harper说,“如果你不知道自己拥有什么,就不可能保护这些端点。”

云端点保护策略应识别连接到企业资源的所有端点。个人电脑、智能手机和平板电脑通常包括在其中,它们必须通过端点安全公司的策略进行控制。

此外,考虑物联网设备,例如安全摄像头和联网打印机,因为它们也可能带来风险,Laskowsky表示,清楚了解哪些团队负责某些设备的安全。例如,设施团队负责摄像头的安全,而网络团队负责打印机的安全。如果没有这些信息,这些团队可能会忽略端点保护策略中的某些设备,因为他们认为由不同的部门负责。企业应为所有端点设备实施全面且一致的安全方法。

为了实现端点保护,企业可以执行以下操作:

  • 通过使用强密码和多因素身份验证实施加密,并加强访问控制。
  • 使用虚拟专用网络作为另一层保护。
  • 使用特定端点类型的行业最佳实践强化端点。
  • 持续扫描端点,确保系统能够分析和响应异常行为。
  • 定期更新补丁。

Laskowsky说,管理员可以从两个角度解决云中的端点安全问题。首先,它们可以保护端点设备本身免受攻击。其次,如果设备成为了攻击媒介,需要保护企业资源免受设备攻击。后者可能发生在居心不良的员工或恶意行为者破坏机器的时候。企业必须采用保护端点设备和使用这些设备通过云计算或虚拟专用网络访问企业资源的策略。

德勤公司风险与金融咨询业务负责人兼网络负责人Vikram Kunchala表示,IT团队应制定安全政策和标准,以面向不同类型设备的常见使用案例,并考虑访问云计算资源的新端点的各种工作流和交互模式。

公有云、私有云和混合云的安全差异

每个云计算基础设施模型都有自己的安全边界。Laskowsky认为私有云是最安全的,因为它是单租户的,只有一家企业使用该基础设施。相比之下,多家公司共享公有云基础设施,使黑客更容易识别和瞄准与其连接的薄弱端点。

由于私有云和公有云资源之间的复杂连接,混合云可能是风险最大的云平台。Laskowsky说,多云也面临同样的问题,企业使用和连接来自多个云计算提供商的云服务。在这些情况下,企业必须保护连接不同类型云基础设施的端点。

保护云端点的工具和服务

各类工具保护连接到云资源的端点。Laskowsky表示,可以使用Broadcom Symantec DLP、Forcepoint DLP和Digital Guardian DLP等数据丢失预防工具来保护云计算资源,并使用EDR工具来保护连接的端点。

企业可以在内部实施和管理这些工具。一些企业使用安全即服务模型,其中云服务供应商提供安全监控和响应。这些产品包括Oracle云访问安全代理、Okta身份即服务和Qualys网络安全资产管理。但是Laskowsky指出,最终负责端点保护的是企业,而不是其云计算提供商。

德勤公司的Kunchala推荐企业考虑统一的端点管理工具,这些工具已经演变为替代传统端点管理工具。

云计算工作负载保护工具也已经出现,例如Trend Micro Deep Security和VMware Carbon Black App Control,用于保护云中运行的虚拟端点。此外,托管EDR服务(包括Deepwatch和Broadcom Symantec产品)可以为端点上检测到的事件提供全天候响应能力。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/138224.html<

(0)
管理的头像管理
上一篇2025-03-02 22:17
下一篇 2025-03-02 22:18

相关推荐

  • 物理服务器BIOS模式如何切换,操作步骤有哪些?

    物理服务器BIOS模式切换,本质上是通过重启进入BIOS设置界面,在Boot Mode选项中从Legacy改选为UEFI(或反之),并保存退出,理解BIOS模式:Legacy与UEFI的区别BIOS(基本输入输出系统)是服务器启动时最先运行的固件,负责初始化硬件并加载操作系统,当前主流模式分为Legacy(传统……

    2026-07-27
    0
  • 服务器上传下载速度慢怎么优化,原因是什么?

    服务器上传下载速度慢,问题通常出在带宽、线路、服务器配置或本地环境上,优化需要从这几个维度逐一排查,才能真正提升传输效率,诊断瓶颈:速度慢到底卡在哪里带宽与线路:最容易被忽视的短板排查速度慢的第一步是检查带宽,很多用户只关注下载,不清楚上行带宽远小于下行,如果带宽本身不足,任何优化都是徒劳,线路质量同样关键……

    2026-07-27
    0
  • 站群服务器怎么搭配不同IP段效果好?,怎么提升收录

    站群服务器搭配不同 IP 段,核心在于用分散的 C 段做基础、B 段做隔离,再配合不同运营商和 AS 号,模拟真实用户分布,避免搜索引擎识别出批量站点关联,实践中建议每个 C 段部署不超过 5 个站点,大权重站点使用独立 B 段,并定期检测 IP 纯净度,理解 IP 段与站群关联性C 段、B 段、A 段在搜索引……

    2026-07-27
    0
  • AI爬虫抓取太费服务器资源怎么限制?,有哪些方法

    限制AI爬虫抓取的核心策略是综合运用robots.txt、User-Agent识别、IP频率限制、WAF规则和CDN防护,同时选择具备专业资质的IDC服务商如酷番云(持有工信部一类增值电信全牌照)来增强底层防护,从源头减少资源消耗,AI爬虫为何成为服务器资源杀手近年来,AI公司大规模采集数据用于模型训练,爬虫请……

    2026-07-27
    0
  • 服务器被植入木马怎么彻底清除,彻底清除木马的方法有哪些?

    服务器被植入木马后,彻底清除的唯一路径是:立即断网隔离,备份关键数据,使用专业工具全盘扫描并手动排查残留,随后重装操作系统或从干净备份恢复,全面修补漏洞与加固配置,最后持续监控至少两周,确认感染并执行隔离木马最怕被断网,第一步就是切断它与外界的联系,如果发现服务器响应慢、流量异常、CPU跑满,或者收到安全告警……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注