欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

阻止云計(jì)算攻擊的安全指南

2021-03-06    分類: 網(wǎng)站建設(shè)

如今,越來(lái)越多的組織將其業(yè)務(wù)從內(nèi)部部署基礎(chǔ)設(shè)施遷移到云平臺(tái)。根據(jù)調(diào)研機(jī)構(gòu)Gartner公司的預(yù)測(cè),到2022年,云計(jì)算服務(wù)行業(yè)的增長(zhǎng)速度將比整體IT服務(wù)快三倍。典型的業(yè)務(wù)依賴于公共云和私有云的組合以及傳統(tǒng)的內(nèi)部部署基礎(chǔ)設(shè)施。

如今,越來(lái)越多的組織將其業(yè)務(wù)從內(nèi)部部署基礎(chǔ)設(shè)施遷移到云平臺(tái)。根據(jù)調(diào)研機(jī)構(gòu)Gartner公司的預(yù)測(cè),到2022年,云計(jì)算服務(wù)行業(yè)的增長(zhǎng)速度將比整體IT服務(wù)快三倍。典型的業(yè)務(wù)依賴于公共云和私有云的組合以及傳統(tǒng)的內(nèi)部部署基礎(chǔ)設(shè)施。隨著越來(lái)越多的企業(yè)將關(guān)鍵業(yè)務(wù)轉(zhuǎn)移到云計(jì)算應(yīng)用程序(例如,選擇Salesforce進(jìn)行客戶關(guān)系管理或使用Microsoft Azure托管其數(shù)據(jù)庫(kù)),網(wǎng)絡(luò)攻擊手段不斷發(fā)展。

不過(guò),隨著混合云和多云戰(zhàn)略的不斷采用,僅僅保護(hù)云中的資產(chǎn)是不夠的。組織還需要保護(hù)進(jìn)出云平臺(tái)以及云平臺(tái)之間和云平臺(tái)內(nèi)部的數(shù)據(jù)途徑。外部托管的服務(wù)和應(yīng)用程序并不是孤立的,它們可以連接到企業(yè)的運(yùn)營(yíng)環(huán)境。對(duì)擴(kuò)展生態(tài)系統(tǒng)的一部分帶來(lái)風(fēng)險(xiǎn)就會(huì)對(duì)其整體帶來(lái)風(fēng)險(xiǎn)。

此外,主要的云計(jì)算提供商只提供有限的內(nèi)部部署安全控制措施。這些通常包括安全組、Web應(yīng)用程序防火墻和日志流。但是,這些安全控制措施本身不足以抵御網(wǎng)絡(luò)攻擊和高級(jí)持續(xù)威脅(APT)。這存在許多漏洞,尤其是那些使網(wǎng)絡(luò)攻擊者在云中和云平臺(tái)之間橫向移動(dòng)幾乎完全不受阻礙的漏洞。

全方位的威脅

然而,組織可以跨混合生態(tài)系統(tǒng)保護(hù)業(yè)務(wù),在網(wǎng)絡(luò)攻擊者能夠觸及業(yè)務(wù)關(guān)鍵資產(chǎn)之前就阻止其惡意攻擊。云計(jì)算安全戰(zhàn)略需要解決四個(gè)潛在的問(wèn)題:

  • 從一個(gè)云平臺(tái)轉(zhuǎn)到另一個(gè)云平臺(tái):網(wǎng)絡(luò)攻擊者在侵入一個(gè)云平臺(tái)環(huán)境之后,其目標(biāo)可能是轉(zhuǎn)到另一個(gè)云平臺(tái)或在同一云計(jì)算基礎(chǔ)設(shè)施中分段的其他系統(tǒng)。
  • 在云平臺(tái)資產(chǎn)之間:例如,嘗試獲得更高的特權(quán)以訪問(wèn)關(guān)鍵服務(wù),例如存儲(chǔ)或配置資產(chǎn);或破壞應(yīng)用程序服務(wù)器(例如Tomcat),以攻擊其各自連接的云計(jì)算數(shù)據(jù)庫(kù)。
  • 從組織網(wǎng)絡(luò)到云計(jì)算網(wǎng)絡(luò):惡意行為者可能試圖捕獲內(nèi)部DevOps團(tuán)隊(duì)使用的Microsoft Azure憑據(jù),以獲得對(duì)云計(jì)算系統(tǒng)的更高特權(quán)訪問(wèn)。在進(jìn)行這項(xiàng)工作之前,可能需要在組織網(wǎng)絡(luò)內(nèi)進(jìn)行大量橫向移動(dòng)以到達(dá)DevOps機(jī)器。一旦進(jìn)入Azure環(huán)境,網(wǎng)絡(luò)攻擊者就可以開始努力在系統(tǒng)和服務(wù)之間移動(dòng),尋找有價(jià)值的數(shù)據(jù)以及特權(quán)用戶和角色。
  • 云計(jì)算到內(nèi)部部署資產(chǎn):在這種情況下,惡意攻擊者會(huì)使用多種技術(shù)(例如暴力攻擊)來(lái)破壞面向公眾的Web應(yīng)用程序服務(wù)器,并將其作為獲取后端企業(yè)系統(tǒng)憑據(jù)的工具。一旦網(wǎng)絡(luò)攻擊者獲得訪問(wèn)權(quán)限,他可能最終將目標(biāo)鎖定在內(nèi)部部署數(shù)據(jù)庫(kù)上,并希望從云平臺(tái)連接內(nèi)部部署環(huán)境,或者可能是有擁有Azure 訪問(wèn)權(quán)限的具有惡意的內(nèi)部人員試圖轉(zhuǎn)移到另一個(gè)目標(biāo)。

為了打擊網(wǎng)絡(luò)攻擊者,這種方法仍然很常見:發(fā)現(xiàn)、監(jiān)視和消除連接和憑證違規(guī)行為,同時(shí)提倡基于端點(diǎn)的欺騙策略,在整個(gè)網(wǎng)絡(luò)的端點(diǎn)和服務(wù)器上散布對(duì)網(wǎng)絡(luò)攻擊者有用的偽造對(duì)象?,F(xiàn)在還提供了一些新功能,可以解決針對(duì)云計(jì)算環(huán)境中的許多挑戰(zhàn),防止網(wǎng)絡(luò)攻擊者移動(dòng)到任何地方。

廣泛的欺騙和更高的可見性

以下優(yōu)秀實(shí)踐將使安全團(tuán)隊(duì)能夠在云生態(tài)系統(tǒng)中獲得更大的可見性和潛在的漏洞。

  • 發(fā)現(xiàn)并糾正特權(quán)證書違規(guī):在所有常見的saas應(yīng)用程序(包括G Suite、Box、Salesforce等)上,查看不安全的使用情況和用戶,可以緩解由影子IT管理者、未啟用多因素身份驗(yàn)證的用戶、外部帳戶和已禁用帳戶創(chuàng)建的違規(guī)行為。
  • 管理云攻擊面:可視化并自動(dòng)發(fā)現(xiàn)哪些云計(jì)算數(shù)據(jù)是需要保護(hù)的重要資產(chǎn),查找并消除針對(duì)該數(shù)據(jù)的常見攻擊者途徑。
  • 將特權(quán)訪問(wèn)和違規(guī)行為鏈接到云端并返回。映射和連接云計(jì)算服務(wù)提供商的高特權(quán)用戶,并將他們連接到內(nèi)部部署目錄服務(wù)中的信息。發(fā)現(xiàn)并識(shí)別憑證和saas應(yīng)用程序的緩存連接,以及來(lái)自授權(quán)部門的saas應(yīng)用程序的憑證信息的存在。這為安全團(tuán)隊(duì)提供了云計(jì)算內(nèi)部和外部的全面可見性和修復(fù)能力。
  • 創(chuàng)建監(jiān)視和補(bǔ)救規(guī)則:實(shí)施程序以確定應(yīng)用于云計(jì)算用戶和應(yīng)用程序的配置錯(cuò)誤或保護(hù)層不足,并糾正這些違規(guī)行為。

由于組織看到了效率和降低成本的可能性,因此云遷移繼續(xù)進(jìn)行。但是擴(kuò)大風(fēng)險(xiǎn)范圍也是一種現(xiàn)實(shí)的可能性,組織必須對(duì)這些風(fēng)險(xiǎn)進(jìn)行評(píng)估,并利用當(dāng)今的功能來(lái)提高對(duì)云計(jì)算環(huán)境的可見性和監(jiān)視能力。欺騙技術(shù)在使網(wǎng)絡(luò)攻擊者遠(yuǎn)離關(guān)鍵數(shù)據(jù)(無(wú)論他們?nèi)绾螄L試接近關(guān)鍵數(shù)據(jù))方面發(fā)揮著至關(guān)重要的作用。這種廣泛的安全性將使組織有信心在內(nèi)部部署數(shù)據(jù)中心和云平臺(tái)中擴(kuò)展業(yè)務(wù)活動(dòng)。

網(wǎng)站欄目:阻止云計(jì)算攻擊的安全指南
網(wǎng)頁(yè)網(wǎng)址:http://aaarwkj.com/news/104428.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信小程序、ChatGPT品牌網(wǎng)站制作、電子商務(wù)標(biāo)簽優(yōu)化、軟件開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)
午夜精品国产日韩欧美在线| 日韩一区二区三区成人| 亚洲一区二区三区在线观看呢| 亚洲成人高清在线视频| 亚州中文字幕久久一区| 人人妻人人澡人人爽精品日本| 日本乱一区二区三区在线| 欧美人与性禽动交情品| 91欧美激情另类亚洲| 嫩草网站国产精品一区二| 国产毛片久久久久久国产| 欧美日韩精品在线二区| 亚洲免费精品一区二区三区四区| 日韩精品中文女同在线播放| 要爽死国产一区在线播放| 日韩欧美在线观看一区二区| 成人影院视频在线播放| 超碰在线免费视频97| 亚洲成色在线综合剧情网站| 中文乱码字幕午夜无线观看| 成人精品午夜福利视频| 日本熟女视频免费观看| 91精品人妻二区三区| 午夜精品视频免费91| 国产激情在线四五区观看| 亚洲精品在线一二三区| 欧美精品日韩中文字幕在| 九九在线视频精品免费播放| 国产日韩亚洲欧美在线| 一区二区三区高清av在线| 区二区三区毛片乱码免费| 亚洲熟妇av一区二区三区l| 日韩黄色成人免费片子| 国产精品大全中文字幕| 精品久久精品久久人妻九色| 国产精品国产三级国产不产一地 | 成人久久精品一区二区| 国产精品久久99真精品| 亚洲av天堂在线播放| 下载一个日韩暴力黄色录像| 久热视频这里只有精品99|