日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

艾銻人給您講述云安全是什么鬼?


2020-03-08 17:43 作者:admin 瀏覽量:
凝心聚力,決戰當下,讓三月成為值得記念的日子
 
 
如果二月份因為疫情在家,你沒有體驗到春風似剪刀的感覺。
那三月份很快就要來了,你會迎著小雨一邊走一邊唱著歌嗎?
在二月里你是怎樣度過的?你的企業復工了嗎?
這一個月留在你生命中有哪些難忘的記憶呢?
從二月三號開始,艾銻無限小伙伴就進入了自己的工作狀態:
有的人因為封城一直在家遠程為客戶提供服務,
有的人回到北京被隔離14天在自己住的地方給客戶提供服務,
有的人春節只休了7天假期就早早回到了北京,
有的人從未離開過北京人,所以他們才能在二月工作26天。
每一種選擇都是選擇,每一種人生都是人生。
我們期望回首2020年的時候,可以自豪的對自己說,
生命中的每一天,都是最好的一天,
感恩所有人,感恩一切的發生,感恩逝去的那些日子.
 
三月是一個全新的開始,送上一篇可以幫你解決技術難題的文章,讓你更好的投入全新的工作狀態:
艾銻人給您講述云安全是什么鬼
云安全到底是什么?是傳統廠商的盒子的iso化?是云廠商自身具備的安全能力?還是SaaS提供安全服務?這些觀點都比較片面,作為聊天話題還可以,但落地還需要認真討論。
 
 
一、云安全標準
要想了解云安全真正的含義,首先要了解云計算本身。根據NIST定義,云計算按照服務模式分為IaaS、PaaS和SaaS,按照部署模式分為私有云、公有云、社區云和混合云,按照用戶角色分為消費者、供應商、代理商、運營商和審計方。
 
云安全的定義根據國際的CSA TCI-RA、NIST SP500-292、NIST SP 500-29,以及國內的GB/T 31167-2014、GB/T 31168-2014等標準來看,簡單來說就是根據云計算的服務模式、部署方式以及角色,提供有針對性的安全方案。
 
然而,實際的云安全建設往往錯綜復雜,把握幾個關鍵的觀點,有助于大家更了解云安全。
 
云安全責任共擔
云安全責任共擔
 
用戶和使用的云服務商不同,安全的責任也不同。如果用戶只是使用IaaS層的服務,IaaS層安全由云服務商提供,之上的所有中間件以及業務安全責任全部由用戶自己承擔;如果使用的是SaaS層的服務,云服務商就要提供云相關全棧的服務;PaaS層的情況介于這兩者之間。
 
這不同于IDC環境下的安全。從用戶角度來說,安全責任變輕了:以前從建設機房到部署應用的安全全部由用戶自己承擔,現在云服務提供商要承擔相關的安全職責
 
組織要評估和滿足合規與審核要求
將業務從傳統IDC遷移到云的一個重大挑戰是:要遵守眾多的合規和審核的約束。尤其在國內的環境,監管方存在“九龍治水”的情況。《網絡安全法》已經開始正式執行;公安方面的等級保護針對云方面也推出了等保2.0;以覆蓋等保1.0在云計算領域的缺失;大數據中心聯盟也推出了可信云的相關標準;網信部門更是對每個行業都提出新的監管要求;TC260針對政府上云提出了GB/T 31167和31168。這些規定都意味著組織要承擔更重大的監管責任。
 
合規可定義為對企業義務(企業社會責任、適用法律,道德指南)的感知和遵循,包括對適當和必要的糾正性措施的評估和排序。在某些高度監管的環境下,透明度可以對內部特定策略進行補充,成為組織效率的優勢而非制約。
 
總體上,組織要保證合規性和完成審核,需要評估自身合規狀態,借此感知和履行企業義務(社會責任、道德標準、法律責任等);評估風險、不合規代價以及合規成本,從而評估是否采取適當或必要的糾錯性措施。
 
對于客戶和服務提供商而言,內審和外審以及各種控制措施都合情合理、可為云計算效力。目前對于云計算廠商的審計并不充分,大多情況都是通過一次性的測評來證明云計算的安全性和可靠性。對于客戶而言,更有保障的方法是通過認證方式對云計算廠商進行持續的認證。
 
事件響應
信息安全領域不存在無懈可擊的防御,無論是周詳的計劃還是周全的預防性措施,都無法完全避免信息資產遭到攻擊。正因如此,致力于減少組織受攻擊損失程度的事件響應,成為了信息安全管理的重要基石。
 
云計算不需要一個新的事件響應框架,只需將原有的響應程序、處理機制和工具與云計算相關的環境對應起來。與此同時,組織也要意識到,云計算的某些特征會影響事件響應的效果。
 
首先,云計算屬于按需自服務,客戶在處理安全事件的時候很難甚至不可能從云服務商那里獲得協助;第二,云服務的資源池化可能會導致 事件響應過程復雜化;第三、在多租戶場景下,如果沒有關于隱私信息的處理和資源池化的云服務方式,收集和分析事故的非直接數據和原始數據可能造成對隱私問題的擔憂。
 
另一方面,云計算也給事件響應帶來了新的機會。對于云的持續監控機制,可以減少事件處理時間或者事件響應頻率。虛擬化技術和云計算平臺固有的彈性特質,相比傳統數據中心技術減少了服務中斷時間,讓遏制和恢復措施變得更有效率和效果。此外,由于虛擬機可以很容易地被移動到試驗環境中并管理運行環境、取得鑒定映像及進行檢查,這些都使得事件調查更容易開展。
 
目前情況并不太樂觀,國內云計算廠商對于事故響應的手段極其有限,大部分是通過人工服務的情況進行解決,責任無法定位,造成的損失也無法衡量,導致用戶和云服務提供商之間的不信任感。
 
二、云安全挑戰
云安全挑戰
 
為了安全地使用公有云、私有云、混合云等豐富多樣的數字化服務,越來越多的企業需要滿足不斷增多的各種安全要求。企業要滿足這些需求,必須首先意識到云安全方面的三大挑戰:保護多租戶環境下的信息,虛擬化和私有云安全,以及SaaS可視化和控制。這三大挑戰將為企業的云安全建設提供實用的分類方法。
 
評估和控制多租戶環境下的安全和合規風險
安全管理人員關注公有云的相關安全問題。缺乏持續性的合規和風險的評估以及安全過程,使得一些敏感的場景無法遷移到公有云。
 
使用多租戶的云服務并不直接導致安全問題,跟云廠商采取的安全措施有關,對云廠商的形成強大的挑戰。持續的對云廠商進行風險監控還需要一段路。
 
安全管理人員甚至所有IT人員都關注公有云廠商是否安全。實際上,沒有直接證據證明公有云廠商自身安全不到位會對用戶造成重大影響。然而,如何評估公有云廠商安全性以及監管機構對公有云的接受度仍然值得探討。公有云廠商缺乏透明度,合規狀態不明確,風險評估和安全過程不成熟,使得一些敏感場景無法遷移到公有云。
 
對于企業而言,使用多租戶的云服務并不會直接導致安全問題,還得看云廠商采取哪些安全措施。綜合評估云廠商提供的服務和安全性,持續對云廠商進行風險監控,能夠讓企業在享受優質云服務的同時做到安全、合規。不過,市場對云廠商的評估和持續監控還沒有形成最佳實踐。
 
使用CWPP和微隔離等新技術保護虛擬環境下的工作負載
對硬件資源的虛擬化催生了新的安全技術,比如工作負載安全。工作負載指的是服務器、虛擬機和容器等系統核心業務的載體。云服務商的安全措施在某種意義來說比自建IDC機房的安全措施更好,但這并不意味著把工作負載從本地遷移到公有云上就能自動獲得安全保障。實際上,云服務使用者應該利用好云廠商的安全特點和優勢,由此產生效果也會更好。比如,利用好云廠商的安全自動化,能夠大幅減少配置錯誤、管理錯誤、補丁缺失、人工操作失誤等造成安全漏洞數量,從而大大提高云的安全特性。云工作負載保護平臺(CWPP, cloud workload protection platform)和微隔離等新的技術能夠在保證各種云環境下的安全,越來越受到國內外組織重視。
 
明確SaaS**環境下的數據保護和行為監控
從當前企業支出來看,SaaS是比IaaS更重要的計算領域。由企業的哪個角色來負責SaaS治理尚無定論,對SaaS“所有權”的監管有所缺失,都影響了SaaS應用領域的推廣。
 
對此,有些企業專門制定了SaaS評估、使用和部門職責的相關規定,也有些專家、架構師組成專門部門來管理SaaS應用。這些都是比較好的實踐,能夠幫助企業更好、更快做出關于SaaS使用的決策。
 
另一方面,安全團隊在保護數據和監控行為時,要使用比SaaS廠商提供的控制機制更高級的技術手段。有數據顯示,在10,000個使用的SaaS應用中,諸如身份治理和管理(IGA, identity governance and administration)和CASB等單點控制技術變得越來越重要。使用第三方產品來集中有效管理安全策略、權限和行為,也越來越被各種規模的企業所重視。
 
三、云安全機遇
根據麥肯錫咨詢機構的預計,云技術至2020年全球每年創造的價值在3.72億美金。如果企業不重視云安全建設導致風險和損失,最終可能減少使用云技術。這種“數字反彈”的局面影響會非常嚴重,可能導致1.4萬億市場的萎縮。麥肯錫認為,企業在采用云技術的同時要同步建設云安全,這樣才會使得技術不會倒退,市場不會反彈。任何一項技術在大規模擴張之前都沒有考慮到安全問題(區塊鏈技術除外),而技術產生泡沫的原因之一,正是安全問題沒有得到充分的重視。
 
根據Gartner預測,2017年基于云的安全服務市場規模將達到41億美金,云安全的發展將受益于云計算市場的快速增長。
 
云安全機遇
 
反觀國內云計算市場,經過十年發展,目前已經“賽程過半”,上半場以中小長尾和互聯網產業為主要目標客戶,以公有云為主要交付形態,洗牌基本完成。下半場將以數字化轉型為核心訴求,以傳統縱向行業、大型企業為主要目標客戶,以混合云為主要交付形態。
 
筆者大膽預測未來國內將是行業云和私有云的爆發期,針對關鍵基礎設施(8+2)的云計算建設的方式,大部門會以行業云的方式存在。行業云(Industrial Cloud)這個概念跟國外標準中的社區云(community cloud)有類似的地方又不盡相同。行業云是數據和軟件的擁有者為行業內部的核心組織或者成員,但服務對象是大眾,滿足社會經濟運行信息需求。社區云的定義更著重于云計算后臺的地理位置。針對于私有云和行業云的安全方案前景更加明朗,但是一般來說這些廠商的安全措施比公有云廠商的安全能力會更差一些。
 
國內大環境而言,網絡安全領域得到了實質性的重視和發展。國家強調在任何技術領域必須提倡自主可控,這意味著國內安全廠商的機會大大增加。雖然我國網絡信息技術和網絡安全保障取得了不小成績,但同世界先進水平相比還有很大差距。我們要填補國內安全市場的空白,跟國際接軌,追趕世界最高安全水平。

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 国内高清视频在线观看_国内农村妇女一级毛片_日本午夜网站_蜜桃亚洲_国产酒店在线观看对白_九色视屏_欧美三级久久三级久久三级_99久久中文 | 精品人妻无码一区二区三区手机版_欧美日韩成人精品久久二区_免费成人av网址_免费看片www8x5xcom_内射欧美老妇WBB_掀开奶罩边躁狠狠躁苏玥视频_免费成人高清在线视频_毛片官网 | 红杏国产成人精品视频_欧美超碰在线观看_免费日韩一区_国产一二三精品无码不卡日本_www.亚洲精品.com_国产精品久久久久久久岛一牛影视_国产精品人妻一区夜夜爱_人人人人爱 | 国产黄色视频白丝_午夜精品福利一区二区蜜股av_日本在线观看不卡_国产91丝袜高跟系列_亚洲国产观看_中文字幕日本精品_www.成人亚洲_国产高清一区在线 | 国产精品一区二区香蕉_91精品一二区_天堂网在线.www天堂在线资源_成人亚洲一区二区三区_人妻尝试又大又粗久久_亚洲国产精品无码成人A片在线_私人家庭影院5777_亚洲国产影视 | 色欲视频综合免费天天_麻豆网站在线看_久久久久久久久久一区二区_91国内视频在线_欧美毛多水多肥妇_无码裸模视频在线观看_国产精品久人妻精品老妇_a级毛片免费 | 天堂中文官网在线_国产成人自拍视频在线观看_最近中文字幕一区二区_大屁股熟女一区二区三区_热热av_宝贝好紧好爽再搔一点试视频_天天躁日日躁狠狠躁婷婷_天天操夜夜噜 | 999www成人免费视频_精品久久久久一区二区三区_美女免费视频一区二区三区_色999韩_欧美一区三区_久久精品国产亚洲av麻_北条麻妃在线一区二区_激情欧美 | 中文字幕无码久久精品青草_狠狠躁天天躁中文字幕无码_公粗挺进了我的密道在线播放贝壳_蜜臀AV无码人妻精品_免费a在线看_国产精品人妻无码久久青草_正在播放国产第九十二_777cc成人 | 狠狠操婷婷_国产一区二区三区中文字幕_欧美a级片视频_高清国产在线一区_男人和女人做爽爽免费视频_亚洲精品无码人妻无码_国产啪亚洲国产精品无码_超碰97久久国产精品牛牛 | 日韩一区精品_疯狂做受XXXX高潮视频免费_亚洲美女黄色_99精品产国品一二三产区_亚洲xxxxxxxxx_rct在线_欧美黑人精品一区二区不卡_久久久久国产精品 | 久久精品在线免费观看_九九热影院_超乳爆乳上司在线观看_懂色aⅴ精品一区二区三区_日本高清免费xxx_亚洲综合在线免费_国产99久_久久中文字幕人妻熟女 | 手机在线观看日韩av_天堂成人在线_国产91中文_欧美日韩国产精品一区二区三区四区_亚洲精品2_japanesemon乱_av无码天一区二区一三区_蜜臀成人av | 日日夜夜香蕉_国产精品美女久久久久av福利_欧美丰满熟妇XXXX_精品一区二卡三卡四卡分类_91网站免费在线观看_爱爱精品_伊人网视频在线观看_66com色麻豆 | 欧美14一16sex性处_精品无码AV一区二区三区不卡_国产人妻久久精品二区三区特黄_福利视频欧美一区二区三区_日本丰满熟妇有毛_超碰在线视屏_国产自产V一区二区三区c_欧美18videos极品 | 亚洲第一成年人视频_麻豆网站在线_狠狠鲁视频_亚洲人成人影院在线观看_萍萍的性荡生活2_欧美一级日韩一级无毒不卡_国产精品久久精品99国产百盛_蜜臀av性久久久久蜜臀aⅴ四虎 | 新91在线观看_久久中文字幕亚洲精品最新_AⅤ无码国产在线看_久青草国产在视频在线观看_免费h片在线观看_国产精品美女视频免费午夜版_猫咪成人官网_成人免费午夜视频69影院 | 国产精品馆_国产成年在线_神马在线视频_亚洲一区二区三区自拍公司_在线观看五码_日韩精品成人一区二区在线_黄色软件91_亚洲高清中文字幕在线看不卡 | 欧美久久久久_久久国产精品亚洲人一区二区三区_久久久成人毛片无码_亚洲一区二区在线看_美女张开腿黄网站免费_亚洲大片69999_中国精品少妇hd_精品欧美国产 | 国产91精品久久久久久_天天摸天天做天天爽天天弄_欧美在线观看视频一区_人人妻人人超人人_日韩无码专区_视频一区二区视频_日日橹狠狠爱欧美二区免费视频_好男人www在线影院官网 | 国产ts人妖系列高潮_妖精成人www高清在线观看_麻花豆传媒mv在线观看网站_九九热在线观看视频_久久精品_jizzyou日本_国产69精品久久久久孕妇黑_大量国产私密保健视频 | 永久免费AV无码网站在线观看_成人三级在线_成人无码精品一区二区三区_成品片a免人视频_国产嫖妓一区二区三区无码_色欧美99_国产人妖在线播放_亚洲av人人澡人人爽人人夜夜 | 69ww免费视频播放_av区无码字幕中文色_国产精品农村妇女α片_浮生影视在线观看免费_日本欧美产无码久久久久又大又粗_成人免费视频网站在线看_99在线观看_国产精品成人一区二区三区夜夜夜 | 老寡妇一区二区三区猛交xxx_久久丫忘忧草产品_在线播放国产区_天天草天天干天天_精品视频国产一区_午夜视频h_久久看视频_久久精品日韩按摩中文字幕 | 国产九一视频_妺妺晚上吃我精子黄文_国产一级黄色片视频_裸体洗澡偷拍一区二区_亚洲熟妇自偷自拍另欧美_亚洲天堂av网_国产精品精东影业_日韩久久久久久久久久久 aaa在线观看_澳门黄色毛片_污网站在线浏览_91成人午夜在线精品_无码精品A片一区二区_AV在线播放日韩亚洲欧_久久久国产精品亚洲一区_色网站免费看 | 精品黄色视_无码一区免费在线不卡_五码日韩精品一区二区三区视频_东京热加勒比无码少妇_亚洲成人午夜影院_国内av免费_蜜桃免费一区二区三区_不用播放器看av | 国产精品久久久久久久福利竹菊_久久激情小视频_国产伦精品一区二区三区视频黑人_久久精品无码午夜福利理论片_久色成人在线_色婷婷久久综合中文久久_成人欧美一区二区三区黑人免费_国产高潮a片羞羞视频涩涩 | 中文字幕在线影视_久久夜久久_激情sese_99re在线_麻豆传煤入口免费进入2023_人人爽人人看_91香蕉视频在线_91福利免费观看 | 国产精品岛国久久久久_性AA无码天堂_亚洲精品无码成人A片在线_YW193.CAN尤物国产在线网页_亚洲成AV人片在线观看天堂无_亚洲人成网站观看在线播放_日本一二三区视频_成人精品av | 红杏一区二区三区_午夜理论片yy6080私人影院_少妇被爽到高潮喷水久久欧美精品_久久国产精品色av免费看_久久瑟瑟_99热这里只有精品免费_久久艹艹艹_好色一区 | 久久亚洲免费视频_韩国一级黄色录像_国产极品美女到高潮_妺妺窝人体色WWW视频_日韩精品真人荷官无码_日韩AV无码一网二网三网_91亚洲精品久久久久图片蜜桃_segui88久久综合9999 | 69re视频_最近更新中文字幕视频_护士奶头又白又大又好模_亚洲最新版av无码中文字幕一区_最近最好看的2018中文字幕_一区二区视频_熟妇女领导呻吟疯狂_亚洲成A∨人片在线观看无码 | 久久精品2_性色一区二区三区_久草热这里有精品6_天天爽夜夜爽夜夜爽_91麻豆国产福利精品_99精品视频精品精品视频_一级大片免费_久久99精品国产麻豆不卡 | 色婷婷av一区二区三区之红樱桃_精品日韩亚洲AV无码一区破坏_美女扒开尿口给男人看_性生大片免费观看高清视频_久久久久久久久久99精品_91成人国产精品_东京热一本无码av_久久网伊人 | 国产av无码专区亚洲av软件_一级色网站_成人区一区二区_欧美日本一区二区三区在线观看_亚洲大片av_国产精品视频六区_麻豆传媒免费观看_少妇爱做高清免费视频 | 免费偷拍视频_免费看黄网站在线观看_久久www色情成人免费观看_狠狠人妻久久久久久综合_一区二区精品在线_99国产精品久久久久久久久久久_亚洲中又文字幕精品av_一二三不卡视频 | 亚洲av制服丝袜日韩高清_亚洲国产综合专区在线播放_一二三四在线观看视频韩国_最近免费观看在线中文2019_亚洲综合色久_日韩网站在线播放_亚洲成av人片在线观看高清_大地资源网高清视频免费观看 | 西西人体www44rt大胆高清_A级毛片毛片免费观看丝瓜_日日鲁鲁鲁夜夜爽爽狠狠视频97_久久夜色精品国产亚洲_国产一区二区三区看片_超黄毛片_宅男噜66免费看网站_麻豆传媒免费网站 | 国产精品美女久久久婷婷网站_久欠精品国国产99国产精2021_国产精品久久久久久久久果冻传媒_去看片在线_国产一级淫片a级在线播放_日本91av视频_欧美女优一区_野花视频最新免费完整在线观看 | 福利中文字幕_一级婬片a级中文字幕_欧美激情亚洲激情_亚洲精品视频免费在线_亚洲午夜无码毛片av久久久久久_欧美激情一区二区久久久_日本13一15一级毛片_国产欧美久久精品 | 精品一二三四视频_天堂8在线天堂资源BT_草操视频_久久www免费人成看片小草_五月婷婷六月丁香欧美综合_精品二区一国产va在线观看_青青草免费观看视频_极品尤物一区二区三区 |