加强公共云安全的四个步骤

本文涉及的产品
云安全中心 免费版,不限时长
简介:

如今,云计算的使用正在迅速增长。调研机构IDC公司表示,当今的“云优先”战略将会转向“只有云”战略,截至2016年,近90%的企业正在使用某种类型的公共云服务。到2020年,云计算支出将占企业IT基础设施和软件支出的70%左右。

然而,越来越多的使用公共云正在使组织面临新的安全威胁,这些威胁无法通过传统的数据中心和端点安全技术和方法得到妥善解决。没有一种现代的、以云计算为本的方法,并且由于各种因素,安全性将受到影响,其中包括:

•新架构:云计算的架构与传统数据中心不同,因此需要新的安全方法。由于云计算以API为中心,采用传统工具(如渗透测试和网络扫描)和方法是不可靠的。

•DevOps的兴起:在很多情况下,DevOps团队在使用公共云时都是自己的,这可以让中央IT和安全团队不信任,不了解和不知道。有些组织每天将数以千计的代码转换成生产力,而IT和安全团队需要一种新的方法来监控正在发生的事情。

•更为复杂的威胁形式:DevOps团队自动化代码部署过程,黑客一直也在亦步亦趋,部署类似的策略来实现自动化攻击。此外,攻击面已经改变,这意味着没有路径可以监控。因此,安全团队需要新工具,以确保他们能够了解组织的所有云应用程序。

加强安全的四个步骤

这些挑战可以通过采用现代的云计算的本地安全平台来解决,该平台利用自动化来为云计算的安全性和合规性提供持续的监控,分析和修复。

这是一种新模式,比传统安全平台可以提供更大的云保护。顶级云计算安全专家,包括领先的云安全提供商Evident.io的管理团队表示,重点关注四个关键要素,以实现持续和自动化的云计算安全和合规性。他们是:

(1)实时发现以适应云端快速变化的步伐:随着云计算中部署的巨大变化,组织有数百万数据点需要评估,这并不少见。企业需要能够实时处理所有数据的平台,并可快速隔离任何安全变化或偏离已知状态。

(2)深入了解可能并不明显的风险:当团队规模很大时,其沟通就会变得有些困难。企业的平台应该让团队拥有自己的安全性,同时还为安全运营团队和企业管理提供一个大格局。该平台必须能够孤立地评估安全数据,作为全球客户群体的一部分,或跨时间和地理位置,以便在发生潜在问题之前对其进行警告。

(3)自动化行动:组织不仅需要自动化监控和分析,而且还要进行修复以保持前进的步伐。在确定自动响应过程时,他们应该具有灵活性,如果需要采取任何其他行动,则有能力通知管理人员。

(4)稳健的报告:团队需要能够每天进行测量和展示安全性和合规性的进展,而不仅仅是在年度审核期间。使用正确的平台,用户只需按一下按钮,就可能查看其过去和现在的安全性和合规性。

结论

随着组织继续依靠公共云来推动日常业务活动和创新,他们必须降低安全风险,简化确保保护和合规性所涉及的流程。持续的安全性和合规性提供了最大限度地发挥公共云的价值,并最大限度地降低风险的新机会。

在评估潜在的云安全平台时,重点集中于自动化,实时发现,深入洞察和强大的报告等关键功能。通常说,云计算改变了一切,但有一件事情没有改变,那就是确保安全性和合规性的必要条件。

本文转自d1net(原创)

相关文章
|
28天前
|
缓存 运维 Android开发
应用研发平台EMAS产品常见问题之私有云部署失败如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
8月前
|
容器
阿里云最新产品手册——云基础产品与基础设施——计算——弹性容器实例——产品功能
阿里云最新产品手册——云基础产品与基础设施——计算——弹性容器实例——产品功能自制脑图
115 1
|
4月前
|
运维 安全 测试技术
构建多账号云环境的解决方案|高效构建安全合规的新账号
随着企业将业务迁移上云,为了应对复杂的业务与组织关系,越来越多的企业会采用多账号来部署云环境。对于新业务上线,企业会先创建一个云账号来部署资源。通过控制台上的账号注册流程需要完成企业实名认证,这个流程周期较长。等新账号注册下来之后,企业还需要配置账号内的安全合规基线,开通相关云服务,配置网络等一系列动作,费时费力。「账号工厂」就是这样一个解决方案,帮助企业在多账号场景下高效便捷的创建受管控的安全合规云账号。
86 1
|
5月前
|
新零售 运维 安全
构建多账号云环境的解决方案|云防火墙企业多账号统一管理最佳实践
云防火墙通过与资源目录RD深度集成,可帮助企业将云上多个业务账号进行统一集中安全管控,大大提升运维效率。通过多账号统一管理能力,用户无需采购和运维多套云防火墙,仅需采购和运维一套,即可实现安全策略统一下发和防护效果统一分析审计等,更好满足企业网络安全集中化管控需求,并大大降低成本。
50302 6
|
8月前
|
容器
阿里云最新产品手册——云基础产品与基础设施——计算——弹性容器实例——产品优势
阿里云最新产品手册——云基础产品与基础设施——计算——弹性容器实例——产品优势自制脑图
92 1
|
9月前
|
存储 弹性计算 运维
阿里云云盒:公共云的延伸部署,满足企业对灵活部署位置的要求
阿里云于2021年推出阿里云云盒,将公共云能力延伸到企业本地的数据中心或者企业指定数据中心,以满足企业对部署位置的灵活要求。
|
11月前
|
容灾
《云上容灾交付服务白皮书》——附录 1:阿里云基础产品矩阵
《云上容灾交付服务白皮书》——附录 1:阿里云基础产品矩阵
95 0
|
11月前
|
运维
计算巢托管版支持使用ISV成员账户进行资源部署功能说明
# 计算巢简介 计算巢是阿里云开放给ISV与其客户的服务管理PaaS平台,旨在解决ISV云上交付、部署、运维问题,建立ISV与客户之间的通道。针对ISV的实际场景,计算巢提供了私有化部署、托管版部署、代运维服务三种模式。托管版和私有化部署的区别是针对于部署在ISV的账号下还是部署在用户账号下。 本文针对托管版可以将资源部署到ISV资源目录成员账户下的功能进行说明,这样可以实现ISV账户下不同服务实
124 0
计算巢托管版支持使用ISV成员账户进行资源部署功能说明
|
11月前
|
弹性计算 Oracle Ubuntu
服务器迁移上云步骤、流程及方法
服务器迁移上云步骤、流程及方法,上云是趋势,越来越多企业的IDC服务器选择迁移上云,迁移上云的方式有很多,阿里云提供服务器迁移中心SMC来帮助用户迁移上云。使用SMC服务器迁移中心,将您的源服务器方便快捷地迁移至阿里云,支持的迁移源类型包括IDC服务器、虚拟机、其他云平台的云主机或其他类型的服务器。阿里云SMC服务器迁移中心了解一下,附Linux系统迁移上云和Windows系统迁移上云视频教程:
425 0
|
存储 资源调度 Cloud Native
阿里云跨云迁移工具案例实践:腾讯云迁移到阿里云
阿里云跨云迁移工具案例实践:腾讯云迁移到阿里云
阿里云跨云迁移工具案例实践:腾讯云迁移到阿里云