国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

云安全系列4:解析云安全工具集

這篇具有很好參考價值的文章主要介紹了云安全系列4:解析云安全工具集。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

隨著組織越來越多地將數據和應用轉移到云端,云安全在確保工作負載安全方面變得至關重要。Gartener 就表示:“云優(yōu)先戰(zhàn)略現在已十分普遍,甚至在不愿承擔風險的企業(yè)機構中也是如此。但由于缺乏確保安全云計算部署所必需的技能和工具,因此執(zhí)行仍然受到阻礙?!?/p>

在了解和選擇云安全的相關工具前,我們還是強烈建議,先了解云安全的基礎責任共擔模型,可以參考本系列的第一篇文章。

云安全防護分類

針對于云安全中的分類問題,為我們一般分為控制平面和數據平面兩個層次去考慮,數據平面主要解決云工作負載本身的防護問題, CWPP主要完成這一層面的工作;控制平面則是在云工作負載之上實施的安全服務,比如CSPM等產品。

控制平面的安全

在云中的控制平面一般是對云上資源的管理能力,比如常見的資源查看,創(chuàng)建刪除等動作。同時由于目前云能力的不斷深入,云的控制平面也在不斷地擴展,比如從控制臺延伸到API,SDK,shell工具等。

我們需要就需要對所有潛在的控制平面風險進行檢測、識別、處理和審計。這里我們可以有一個比喻,就是控制平面類似控制道路交通的信號燈。

數據平面的安全

云中的數據平面關注云上工作負載本身的防護問題,在這部分中即會涉及到和云上應用相關的主機基礎防護,也會涉及到云上業(yè)務數據流量調度和云上數據內容的安全。

也用一個形象的比喻來說,數據平面就是道路交通中行駛的車輛。

scutum云安全,云安全系列,網絡安全,云計算,云原生

云安全工具分類

由于共享了云安全責任和云產品本身的復雜性,大部分企業(yè)上云后都需要對其安全工具進行更新,例如被國內大多數企業(yè)廣泛應用的CWPP(云工作負載保護平臺),在國外較為成熟的CASB(云訪問安全代理)、CSPM(云安全態(tài)勢管理)、CNAPP(云原生應用保護平臺),以及SSPM(SaaS安全態(tài)勢管理)和SMP(SaaS管理平臺)等新興的安全工具。

scutum云安全,云安全系列,網絡安全,云計算,云原生

云安全工具組

從上圖可以看出,CWPP和CASB一般關注數據平面的安全,CSPM、SSPM和SMP主要關注控制平面的安全,而CNAPP則同時適用于控制平面和數據平面的安全管控。隨后,高峰詳細介紹了幾個重要的云安全工具。

CASB:

即云訪問安全代理,CASB通過對多種類型的云安全控制進行整合,為SaaS、IaaS和PaaS提供一些可見性、合規(guī)性、數據安全和威脅保護的控制,例如授權、用戶行為分析(UEBA)、自適應訪問控制、數據泄漏防護(DLP)以及設備分析等。據悉,CASB在國外已得到廣泛應用,而在國內市場,由于CASB供應商需要與云服務提供商進行深度合作,因此市面上提供CASB的供應商較少。

CASB通常有四類集成方式:一是API集成,其部署優(yōu)勢是不存在代理模式的會話管理問題;二是正向代理方式,主要針對用戶上云的訪問進行保護,包括企業(yè)訪問外網以及訪問云上資源的流量;三是反向代理部署,針對外部用戶(如:非企業(yè)管理的客戶端)對企業(yè)云上的應用訪問,進行保護;四是從安全網關或企業(yè)防火墻等安全設備提取日志,注入到CASB進行分析,并生成云應用的發(fā)行報告。

CWPP:

即云工作負載保護平臺,又稱“云主機保護平臺”,是以工作負載的保護為主的安全產品,可以保護混合云、多云和數據中心的服務器工作負載。與EDR不同的是,CWPP專注于保護服務器負載主機,為物理機、虛擬機、容器和無服務工作負載等所有主機提供保護,無論它們在數據中心還是云上,都能提供一致性的可見控制。CWPP能夠結合多種功能保護工作負載,例如:系統(tǒng)完整性保護、應用程序控制、行為監(jiān)控、入侵防御、以及惡意軟件的保護。

需要強調的是,盡管中國的供應商提供了很多CWPP工具,但是其中不乏一些基于供應商原有的EDR進行修改的產品,這些修改版的CWPP工具對無服務工作負載、容器以及云集成的支持能力可能非常有限,企業(yè)在選擇相關產品時需要格外注意。

CSPM:

即云安全態(tài)勢管理,主要通過預防、檢測、響應和主動識別云基礎設施風險,持續(xù)管理云安全狀況,核心是通過ISO22701等通用框架要求,等保等相關法律法規(guī)要求,以及企業(yè)的安全策略,主動與被動結合,發(fā)現評估云服務的安全配置風險,一旦發(fā)現問題,可以提供自動或者人工的補救措施。例如,CSPM可以根據企業(yè)配置的安全策略,對其進行持續(xù)的安全檢查,一旦發(fā)現配置偏移,即可阻止或通知安全人員。由于CSPM產品需與云服務提供商深度合作,目前只有少數本地供應商能夠提供此類產品,而國外已經有很多CSPM產品開始支持中國的云服務商。

CNAPP:

即云原生應用保護平臺,CNAPP集成了安全與合規(guī)功能,助力保護云原生應用程序的整個生命周期,包括應用的構建、云基礎設施的配置以及應用運行時的安全保護。CNAPP整合了大量獨立功能,例如容器掃描、云安全態(tài)勢管理以及云主機運行時的安全保護等等。目前,一些中國供應商,尤其是初創(chuàng)的云安全供應商,已經開始提供CNAPP產品,但是尚未覆蓋所有領域,這一類工具有待進一步發(fā)展。

scutum云安全,云安全系列,網絡安全,云計算,云原生

工具選擇思路

充分結合自身現狀

這里還是要提到責任共擔模型,由于云安全的特殊性,因此不可能以單打獨斗的心態(tài)來做好這件事,所以在選擇工具時候,就要充分考慮實際情況。這里最為明顯的兩點:

一是并不一定最貴最大廠的就是最好的,而應該選擇和自己的實際情況和實際訴求最貼合的。

二是要充分利用云供應商的能力,云供應商很多時候已經提供了很多免費的安全能力,充分的利用這些能力,可以顯著的提升安全性,并且沒有額外的成本。

顧及擴展性和延伸性

隨著混合云的不斷發(fā)展,用戶在云上的環(huán)境復雜度在不斷提升,因此在選擇工具時很難做到一勞永逸,而應該在選擇時充分為擴展性做考慮。以防后期企業(yè)云環(huán)境出現變化,而工具無法適應,需要重新全盤更換的情況出現。

開放性是未來的趨勢

隨著基礎架構即代碼(IAC)的不斷發(fā)展,給云資源的自動化管理帶來很多便捷,另一方面DevSecOps的快速發(fā)展,是得安全需要和研發(fā)流程深入的進行結合,在這個過程中,需要云安全工具可以很好的和企業(yè)內部的其他工具和部門進行結合,這個時候就考驗到所選擇工具的開放性。開放性的要求既需要可以向外對接,也需要支持接入,也就是說既要具備開放API/SDK可以讓其他人對接,也需要有靈活的開發(fā)擴展模式。

關于HummerRisk

HummerRisk 是開源的云原生安全平臺,以非侵入的方式解決云原生的安全和治理問題。核心能力包括混合云的安全治理和K8S容器云安全檢測。

scutum云安全,云安全系列,網絡安全,云計算,云原生

Github 地址:https://github.com/HummerRisk/HummerRisk

Gitee 地址:https://gitee.com/hummercloud/HummerRisk文章來源地址http://www.zghlxwxcb.cn/news/detail-782559.html

到了這里,關于云安全系列4:解析云安全工具集的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 國內 AI 工具集

    國內 AI 工具集

    序號 類型 AI工具名稱 入口 功能 聊天/內容生成 1 文心一言 https://yiyan.baidu.com 綜合型AI:內容生成、文檔分析、圖像分析、圖表制作、腦圖…… 2 通義千問 https://tongyi.aliyun.com 綜合型AI:內容生成、文檔分析、圖像分析…… 3 Kimi(月之暗面) https://kimi.moonshot.cn 綜合型AI:內容生

    2024年04月17日
    瀏覽(37)
  • Kali工具集簡介

    Kali工具集簡介

    Kali Linux提供了數種經過定制的專門為滲透測試設計的工具。工具都會按下圖中下拉選單所示的方式按組分類聚合。了解工具是做滲透測試第一個認知。 口Information Gathering(信息收集) 這些都是偵察工具,用來收集目標網絡和設備的數據。在這類工具中,從找出設備的工具到查

    2024年02月05日
    瀏覽(27)
  • Msbuild的工具集版本

    已經安裝了VS2013,但用MSbuild編譯的時候一直選擇的是V11的設置,原來是這個環(huán)境變量的設置所致。如下設置就用的是V12(VS2013)的編譯器。 Setting environment for using Microsoft Visual Studio 2010 x64 tools. C:Program Files (x86)Microsoft Visual Studio 10.0VCC:dir /s /b /d MSBuild .exe ‘C:’ 不是內部或外部命

    2024年02月16日
    瀏覽(21)
  • PowerToys Windows 工具集

    PowerToys Windows 工具集

    項目 2023/04/19 18 個參與者 反饋 Microsoft PowerToys 是一組實用工具,可幫助高級用戶調整和簡化其 Windows 體驗,從而提高工作效率。 安裝 PowerToys x64 :支持 ARM64 :支持 當前可用的實用工具包括: Always on Top 通過?Always on Top,可使用快捷鍵方式 (? Win+Ctrl+T) 將窗口固定在其他窗口

    2024年02月06日
    瀏覽(35)
  • 國內可用免費AI工具集

    國內可用免費AI工具集

    1、Kimi Chat ????????由月之暗面科技有限公司(Moonshot AI)開發(fā)的人工智能助手。擅長中英文對話,能夠提供安全、有幫助且準確的回答。它的能力包括閱讀和理解用戶上傳的文件,訪問互聯網內容,以及結合搜索結果來回答問題。比如上傳一份英文資料,可讓它翻譯為中

    2024年03月14日
    瀏覽(28)
  • 個人可能會用到的工具集

    Odin 完整的本地化系統(tǒng)工具 - I2 Localization 游戲互動敘事工具 - articy:draft 3 功能強大的對話系統(tǒng) - Dialogue System 游戲音頻解決方案 - Master Audio 2022 高品質尋路系統(tǒng) - A* Pathfinding Project Pro 場景優(yōu)化工具 - Mesh Baker 游戲輸入控制器 - Rewired 優(yōu)質觸控控制插件 - Lean Touch+ 防破解!代碼混

    2024年02月15日
    瀏覽(17)
  • layui框架學習(45: 工具集模塊)

    layui框架學習(45: 工具集模塊)

    ??layui的工具集模塊util支持固定條、倒計時等組件,同時提供輔助函數處理時間數據、字符轉義、批量事件處理等操作。 ??util模塊中的fixbar函數支持設置固定條(2.7版本的幫助文檔中叫固定塊),是指固定在頁面一側的工具條元素,不隨頁面滾動條滾動,默認在頁面右

    2024年02月07日
    瀏覽(28)
  • 安卓逆向_0 --- 逆向、安全、工具集

    安卓逆向_0 --- 逆向、安全、工具集

    ?吾愛 工具集 官網:https://www.52pojie.cn/ 工具集:https://down.52pojie.cn? :https://www.52pojie.cn/thread-811805-1-1.html 看雪 工具集 官網:https://bbs.kanxue.com/ 工具集:https://tools.pediy.com 看雪 知識庫 看雪 知識庫:https://www.kanxue.com/chm.htm?id=14693 安卓 逆向環(huán)境?r0env 安裝設置 r0env :https://m

    2024年02月09日
    瀏覽(25)
  • VS工具集及C++規(guī)范

    VS工具集及C++規(guī)范

    一、VS工具集列表: Visual Studio 2008:v90 Visual Studio 2010:v100 Visual Studio 2012:v110 Visual Studio 2013:v120 Visual Studio 2015:v140 (v140_xp) Visual Studio 2017:v141 Visual Studio 2019:v142 Visual Studio 2022:v143 二、VS支持的C++規(guī)范: C++17: ? ? vs2017基本支持,vs2015部分支持。 C++14: ? ? vs2017就可以

    2024年02月07日
    瀏覽(25)
  • Visual Studio工具集相關(MSBuild)

    Visual Studio工具集相關(MSBuild)

    V100(VS2010)之前版本在MSBuild platsforms目錄 V100(VS2010)之后的版本在VC中,經測試V140(VS2015)也在platforms中 -Visual Studio 2019: V142 -Visual Studio 2017: V141 -Visual Studio 2015: V140 -Visual Studio 2013: V120 -Visual Studio 2012: V110 -Visual Studio 2010: V100 -Visual Studio 2008: V90 -Visual Studio 2005: V80 -Visual Studio 2003: V71

    2024年02月08日
    瀏覽(54)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包