如何实施多云威胁搜寻策略

如何实施多云威胁搜寻策略

作者:Harris编译 2022-07-05 10:16:07

安全

云安全

云计算 以下了解一些基于云的威胁搜寻用例,以及多云威胁搜寻引入的一些后勤和其他复杂性,以及如何应对这些挑战。

​企业采用更多的云计算服务意味着具有更大的网络攻击面。它还使企业如何准确地寻找潜在威胁变得复杂。但是有一些措施可以降低风险。

如今很多企业的业务都在运行在云中。事实上,大多数都是中大型企业。然而,随着多云变得越来越普遍,确保多个云平台之间的安全变得更具挑战性。

这有几个原因,其中包括云计算提供商之间不同的安全模型和机制,缺乏跨环境的无缝可见性和不统一的工具集。

好消息是,意识到这些后勤挑战对于围绕它们进行规划有很长的路要走。做到这一点的最佳方法之一是部署全面的多云威胁搜寻策略。

以下了解一些基于云的威胁搜寻用例,以及多云威胁搜寻引入的一些后勤和其他复杂性,以及如何应对这些挑战。

为什么威胁搜寻在云计算环境中很重要?

首先从定义威胁搜寻及其在单云和多云部署中提供的价值开始。

威胁搜寻采用情报驱动的分析来确定网络攻击者是否以及在何处已经获得了对其资源的访问权限。虽然这种描述过于简单化,但简而言之,威胁追踪涉及基于已知的对手交易技术提出假设,即网络攻击者可能已经获得了对其运营环境的访问权限,然后制定测试条件来证明或反驳这些假设看法。

威胁搜寻很重要,因为经验丰富的网络攻击者可以逃避检测并绕过警报。通过对网络攻击者可能已经在其网络中入侵的迹象保持警惕,企业可以提高检测这些对手的能力,在理想情况下,在他们能够按照预期目标采取行动之前将其破坏。

相同的原则适用于云环境。不同之处在于企业如何获取和分析进入流程的信息以及可用于响应的工具。

基于云的威胁搜寻基于三个基本规则:

  • 仅仅因为企业的业务在云中运营并不意味着网络攻击者停止攻击活动。
  • 了解对手的目标以及他们为实现这些目标而使用的交易手段对企业的防御策略是有益的。
  • 而跨所有层的可见性,即使是那些运营管理位于共享责任模型的云服务提供商(CSP)一侧的层,也可以帮助企业更好地了解对手或他们的方法。

多云使事情变得更加复杂

从逻辑上讲,云计算使威胁搜寻更加复杂。随着企业从物理基础设施/内部部署环境迁移到云环境,由于合规性和配置透明度、远程数据源和基础设施、核心安全功能和API数量等方面的困难,威胁识别将更具挑战性。简而言之,随着网络攻击面的扩大,威胁追踪需要更多的关注。

行业专家表示,分析人员在云中寻找威胁时需要更多信息和培训。这是因为他们必须了解和使用工具集、安全模型、架构、技术堆栈和其他元素,这些元素不仅由他们自己的组织部署,而且由他们的云计算服务供应商、云计算供应商和其他提供商部署。

多云威胁搜寻进一步加大了赌注。这意味着更多的工具、更多的概念、更多的API和更多的数据源。还必须考虑跨环境分析和数据关联。例如,考虑本地用户、PaaS中的应用程序前端和IaaS虚拟机中的后端API之间的三向对话。确定在该对话中提出的请求是否合法可能涉及跨每个环境的各种日志存储库和不同的监控工具。

将威胁搜寻扩展到多云

如果企业想要推出多云威胁搜寻,首先,询问可以建立哪些实践来实现这一目标。最终,制定战略对企业来说是独一无二的。这取决于企业的云使用情况、企业的威胁搜寻能力和方法以及其业务需求。虽然没有一刀切的方法,但可以采取一些基本步骤来开始。

首先,规范在多个环境(包括云计算供应商和内部部署设施)之间流动的数据和事件信息。这已经是多云的一个已知问题;例如,考虑到网络安全网格架构的基本支柱包括安全分析和智能,以及整合的仪表板。

了解跨环境的事件是多云安全管理、运营、事件响应的核心组成部分,并且出于企业的目的——威胁搜寻。为此,必须了解正在使用的云环境和服务,了解所采用的安全模型,并确认可以并且正在从每个位置收集正确的数据。

其次,解决系统威胁建模问题。考虑一个跨越多个云环境的应用程序。企业如何知道威胁何时成为优先事项以及如何以及在何处应用资源来收集需要的信息?威胁建模可以提供帮助。通过从网络攻击者的角度查看应用程序,可以开始提出假设,以衡量网络攻击者更有可能在何处以及如何进行攻击。通过扩展,企业可以优先考虑这些领域以进行进一步探索。这可以帮助企业了解要从每个环境中收集哪些数据,并帮助其制定要测试的假设以确定环境中是否存在网络攻击者。

最后是教育和实现。企业了解在不同环境中部署的内容(例如构建可靠和系统的库存),并了解组件如何组合在一起、正在使用哪些本地服务以及企业使用的服务如何与更大、更全面的叙述联系起来,这听起来可能很简单,但只有少数超过一定规模的企业才能可靠、准确和完整地做到这一点。

就像所有与安全相关的事情一样,企业通过了解使用情况、了解安全和业务目标以及进行必要的思考和规划来进行多云威胁搜寻。威胁搜寻可以而且应该在企业的云安全策略(多云或其他)中扮演与内部部署运营环境相同的角色。​

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/254426.html<

(0)
运维的头像运维
上一篇2025-04-30 09:05
下一篇 2025-04-30 09:06

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注