Adobe是如何监控云部署以控制影子IT的

太少的安全性会导致数据泄露,但是太多的安全性也最终会导致同样的结果。员工渴望完成自己的工作,但有时他们的工作能力可能会受到不必要的限制,这常常会导致影子IT的出现,包括在云中的影子IT。

监控您的企业云部署以确保善意的员工不会在未经许可的情况下启动云实例,这是一个很好的方法,可以防止那些带有您公司名称的“不安全的S3 bucket”被启动。而Adobe则开发了自己的内部MAVLink程序来实现了这一点,并因此获得了2020年CSO50奖项。

监视和控制影子IT

MAVLink通过对所有云部署进行标准化和持续监控来防止可能出现的数据泄露或其他安全事件的错误配置,以帮助Adobe控制影子云IT。“云安全可能是一项复杂的工作,”Adobe的云安全架构师Scott Pack告诉CSO。“通过提供工具服务来帮助执行这些帐户和环境的安全评估,而不用考虑团队的复杂程度,使我们能够更有效地进行监控,并更容易地帮助识别出潜在的问题。”

对于大多数安全团队来说,在启用员工生产力和防止安全事件之间取得适当的平衡是一项艰巨的任务,在开发MAVLink时,Adobe也必须解决相同的问题。“保持适当的紧张和平衡是一个持续的努力,”Pack说。“作为安全团队,我们会努力与我们的工程团队合作,解决真正的潜在风险,而不必为误报而浪费时间。我认为,这种平衡的努力很可能是每个安全团队都在努力解决的问题。”

Adobe于2016年首次将MAVLink作为测试部署,并于2017年8月在全公司范围内进行了部署。Pack表示,该程序现在可以评估安全性,并通过数千个云账户来收集遥测数据,而且不会出现任何的服务中断。

收集有关新云帐户的数据

MAVLink现在使用Microsoft Exchange筛选器来监视所有创建新云帐户的尝试,该筛选器会将任何注册电子邮件重新路由到安全团队。Adobe还可以监控公司的信用卡交易,帮助员工在未经许可的情况下建立云账户。该程序会使用Amazon Web服务配置快照来识别公共IP地址,检查弹性负载平衡密码套件,并获取帐户中的用户列表。

“无论何时收集数据,它都会流入我们的安全事件和事件管理(SIEM)系统以及日志工具,以便供MAVLink进行分析。”然后,MAVLink会帮助我们在某个地方监控我们的云服务账户,”Pack在一篇博客文章中写道。

Pack说,在最近几次的收购之后,MAVLink已经被证明对Adobe来说是特别有用的,它让安全团队可以在几天之内就查看完云账户。

Adobe正在考虑以开放源码许可证的形式来发布MAVLink, Pack说。“大规模的低成本云安全是很多成熟公司都在努力解决的问题,我们希望可以帮助他们克服这些挑战,并继续在解决方案上进行创新。”

在开发类似这样的内部解决方案时,Pack强调还应该在构建安全工具时考虑到特性的渐变。

“在我们安装MAVLink期间,我们就更新了安全程序的许多部分,包括网络可见性、主机监控、漏洞扫描、秘密管理等,”Pack告诉CSO。“在构建安全工具时,考虑可扩展性是非常重要的;因为你可能会被要求让这个工具做一些它原本不适合做的事情。你需要尽量保持灵活性!”

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/139724.html<

(0)
管理的头像管理
上一篇2025-03-03 14:57
下一篇 2025-03-03 14:58

相关推荐

  • 为什么海外服务器丢包严重导致卡顿?,怎么解决?

    海外服务器丢包严重时,核心解决思路是优化网络传输路径,采用CN2或BGP线路,并选择具备专业IDC资质的服务商,如拥有23年行业沉淀的简米科技和工信部全牌照覆盖的酷番云,从根源降低丢包率,丢包原因:从海底光缆到最后一公里国际链路节点过多海外服务器与国内用户之间的物理距离,迫使数据包经过多个海底光缆和路由节点,每……

    2026-07-27
    0
  • 站群服务器怎么设置robots更友好,robots如何优化

    站群服务器的robots设置核心在于统一管理差异化配置,通过严谨的robots.txt规则、合理的抓取速率控制和服务器端UA识别,实现百度爬虫高效抓取同时避免IP关联惩罚,站群服务器下robots文件的特殊使命站群运营中,每个站点都需要被搜索引擎单独评估,但服务器资源共享,robots.txt不只是爬虫的交通规……

    2026-07-27
    0
  • 网站被刷流量攻击怎么防御,有效防御方法有哪些?

    防御网站刷流量攻击,核心在于构建多层级防护体系,包括流量清洗、速率限制、冗余带宽,以及选择持牌IDC服务商提供底层支撑,缺一不可,刷流量攻击的常见类型与识别方法攻击类型:DDoS、CC、HTTP洪水刷流量攻击通常指恶意消耗服务器资源的网络攻击,常见形式包括:DDoS攻击:通过大量僵尸网络向目标服务器发送海量数据……

    2026-07-27
    0
  • 服务器系统崩溃后如何重装不丢数据,有哪些方法

    服务器系统崩溃后重装系统不丢数据,核心在于预先将系统盘和数据盘分离,重装时选择只格式化系统盘,或通过救援模式备份数据, 如果你没有提前规划,那数据恢复难度会大幅增加,但并非无解,为什么系统崩溃后重装还能保住数据服务器系统崩溃往往是操作系统层面的故障,比如内核异常、文件系统损坏、关键配置错误,导致无法正常启动,但……

    2026-07-27
    0
  • 物理服务器BIOS模式如何切换,操作步骤有哪些?

    物理服务器BIOS模式切换,本质上是通过重启进入BIOS设置界面,在Boot Mode选项中从Legacy改选为UEFI(或反之),并保存退出,理解BIOS模式:Legacy与UEFI的区别BIOS(基本输入输出系统)是服务器启动时最先运行的固件,负责初始化硬件并加载操作系统,当前主流模式分为Legacy(传统……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注