BlackHat 2018 | 云服务安全功能比较:亚马逊vs谷歌vs微软

前言

亚马逊网络服务、谷歌云平台和微软Azure最近都加强了威胁情报的推送,来帮助用户辨别和应对针对公共云平台的恶意活动。这些平台提供了哪些差异化服务,又是如何保障云安全的?研究人员在Black Hat 2018大会上发表了对这三家主流云平台安全功能的研究,并就优缺点进行了讨论。

概述

专注于云基础架构的独立安全顾问Brad Geesaman在本届Black Hat 2018大会上发表了有关云安全的演讲,主题为“侦测云用户的恶意行为:了解全新的平台功能”,通过比较亚马逊、谷歌、微软这三家主流云平台在保障安全方面的差异化特性、优势和不足,为云平台用户在选择云平台时提供了有力的参考。

云服务市场的竞争日趋白热化,对于刚进入这个领域的初创公司来说,数据管控功能可能要最优先考虑的重点,然后将一些非核心功能外包出去。没错就是外包,安全这一块有时也会交到第三方手里。现在,越来越多的基础应用依托于云端,如果云端发生了什么问题,那后果将会很严重。

在维护云环境网络安全时,不能再禁锢于传统的思想和方法,当要处理的对象都变成API时,老方法都不奏效。云平台的可扩展性一方面时优势,另一方面也会将小问题变成大麻烦。黑客无需直接攻击云平台,只要通过钓鱼网站、恶意软件、后门漏洞或者密码猜解的方式窃取用户的登陆凭据,然后就可以在企业内部云平台上进行一系列恶意操作。这样的情况经常发生,不知不觉中用户掌握的密钥就可能落入别人的手中。

云服务市场还很年轻,目前没有绝对的一家独大,从提供的安全服务来看也是各有千秋。因此,在选购云服务时,用户要搞清楚以下几点:它使用哪些数据源、如何操作数据、数据的透明度几何、服务中未涵盖的内容有哪些、部署需要哪些条件、成本结构、软件集成以及定制和验证功能。

三大厂商比较

以下是Brad对亚马逊、谷歌和微软提供的云服务安全功能做的比较,摘录其中一部分:

1. Microsoft Azure

Azure安全中心是Azure仪表板版块的核心内容之一,于2015年秋季首次发布,2016年春季全面上市,并在2017年夏季增加了威胁检测功能。旨在提供安全管理和威胁检测支持,并部署针对混合云各功能模块的安全策略,微软对每个系统收取15美元/月的服务费。

Azure安全中心采用的引擎能够自动调整问题的优先级,让用户能够将注意力放在重点问题上,同时还支持自定义警告规则、文件完整性监控、REST API和第三方工具集成,可帮助用户管理端点设备。Microsoft Azure的优势在于混合云,它支持Windows/Linux代理,加上Azure Log Analytics服务,所有代理日志都是可查。

2. 亚马逊网络服务

亚马逊在2013年春季发布了CloudTrail,2015年夏季发布AWS VPC Flow日志,2017年冬季发布GuardDuty。GuardDuty服务提供威胁检测支持,以便用户可以持续监控AWS账户和工作负载。它提供30天免费试用,在北美,每GB流量的VPC/DNS服务售价为0.25至1美元,每百万Cloudtrail活动优惠价4美元。

GuardDuty监控来自CloudTrail的事件、VPC数据日志和DNS日志,支持基收录信息源以及恶意IP地址和域,用户可以设置自定义黑名单和白名单。此外,GuardDuty还支持集中管理AWS账户,无需让开发或运营团队掺合进来即可检测后门、恶意活动、挖矿、木马、嗅探、渗透等威胁。它的优势是简单的设置、清晰的检测列表和报告,众多合作伙伴形成的优良生态体系以及针对多种类型API的检测。

3. 谷歌云平台

谷歌云平台(GCP)的安全防护功能仍处于早期阶段。它可以检测僵尸网络、挖矿、异常重启和可疑网络流量,并将信息发送至用户界面。

它的优势是不会影响任何正在运行的工作流程以及为合作伙伴解决方案提供的API和界面。它还是面向框架的,可处理横跨多个服务的安全事件。

总结

这三家主流云平台要改进的地方还有很多:

  • 在威胁检测方面的可见性需要重点关注;
  • 从信息整合的角度来看,收集、分析、处理和转发安全事件各个流程也需要进行改进。

如果安全运维人员在处理问题时,连侦测的情况、对象的信息都不能清晰掌握,如何进行针对性的操作呢。在快速发展的云服务市场,或许谁能抓住这几个点,谁就能脱颖而出,获得青睐。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146233.html<

(0)
运维的头像运维
上一篇2025-03-11 00:09
下一篇 2025-03-11 00:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注