多云环境下的安全最佳实践

多云环境是由不止一家云服务提供商组成的云环境。涉及多家基础设施即服务(IaaS)提供商的环境就是一种简单的多云环境。

[[241690]]

举个例子,云环境中的一些服务器和物理网络由AWS提供,但可以将之与微软Azure提供的服务器和物理网络集成。不同云服务提供商的产品和服务可能略有差异,正好各取其长,互为补充。

另一类多云环境,是将某云提供商的软件即服务(SaaS)或平台即服务(PaaS)与你自身的基础设施或另一家供应商的IaaS结合。

无论采取哪种形式,都涉及到将一家公司的技术和服务与其他公司的技术和服务混搭。这或许是满足公司企业特定云需求最有效的方式了。

但让所有这些各不相同的实体协同一致地工作需要一点精心细致的努力。而恰当地加强此类多样化云环境的安全,本身也存在诸多挑战!每个供应商都有各自的策略和网络安全措施。

但我们还是有可能部署出合规友好且相当安全的多云环境的。在部署的时候记得下面8条***实践就好。

多云环境安全***实践

1. 了解共享安全模型的应用方式

通常,云提供商要对自身基础设施的安全负责,还应为企业提供保护所存数据所需的某些功能,比如多因子身份验证方法、加密技术,以及身份与访问管理(IAM)。

公司要对自身在云提供商基础设施中的数据使用负责。无论是自家公司开发的软件,还是购自第三方的软件,都应打全补丁,强化安全。

雇员在数据使用上应遵守公司的信息安全策略。部署虚拟机和自有必备安全控制措施的大权掌握在你自己手里。这些都是企业的责任。

2. 仔细甄选云供应商

全面了解提供商的产品和服务的各项功能,并观察提供商自身的网络安全策略。要对企业现在正在部署和将来可能部署的云提供商有着深入理解。你的网络员工及安全员工,还有与云环境互动的所有其他利益相关者,都应了解企业所用云提供商服务的细节,并参与到云提供商选择决策过程中来。

3. 了解需要持续监视的账户和部署区域

想要维护好共享安全模型中属于本公司的那部分责任,就得了解那些需要持续监视的账户和部署区域。只有充分了解了这些账户和区域,才能合理部署IDS和IPS设备,分析这些设备的日志,或者将之托管给可信第三方,让他们向你通报网络情况。

4. 理解应用程序在多云环境中的运作机理

深入理解企业的应用程序在多云环境中到底是怎么运作的。确保云环境中的所有实体都能与公司的各种云工具协同工作。云应用的配置和部署都是独特的,有它们自己特定的安全需求。

5. 建立漏洞与暴露(VnE)管理器

得慎重考虑VnE管理器的部署位置,以便它们能有效地收集所需数据。不妨问问自己这几个问题:现场环境应不应该放一个?要放到某个云环境中吗?每个云环境是不是都得部署一个才可以收集到准确的数据?怎么做才最适合漏洞扫描需求?

6. 确保能够远程扫描你的公共云

因为它们并没有在你的管区之内。在企业的公共云环境中启用远程扫描设备探查器虚拟镜像。

7. 经常评估多云环境的安全情况

因为企业的基础设施和软件,还有网络威胁环境,都会随时间而改变,所以必须经常性评估多云环境的安全情况。安全测试员提供的任何缓解指令都应被实施。正如安全大师布鲁斯·施奈尔所言,安全是个过程,不是产品!

8. 云服务本身也应评估安全状况

Tripwire的云管理评估器( Cloud Management Assessor )如今既支持AWS也支持微软Azure。请确保所用技术的配置是安全的,并监视可能导致漏洞的修改。

【本文是专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148658.html<

(0)
运维的头像运维
上一篇2025-03-12 06:22
下一篇 2025-03-12 06:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注