0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算中的网络安全问题

我快闭嘴 来源:千家网 作者:千家网 2020-09-14 16:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云不再是一种新兴的趋势。对于IT组织来说,在当今充满挑战的数字环境中保持竞争力是一种成熟的商业模式。

云不仅重新定义了IT领域,而且还重新定义了安全措施的开发和部署方式。向云的迁移迫使组织重新考虑安全和隐私。

在云中实现强大的安全性方法与在内部部署的IT环境中的方法截然不同。因此,您当前的安全专业知识可能与新的基于云的环境不完全相关。

因此,在将关键任务资产转移到云端之前,组织需要的不仅仅是安全性,而是他们可以信任和监控的强大安全性。

以下四个方面有助于开发强大的云安全性,从而使您向云的迁移符合其完整的商业和战略承诺。

云安全的四个关键方面

1.数据安全

随着数据从公司的安全边界移至云,组织必须移到一个分层模型,以确保在共享的多租户云中正确隔离数据。必须使用诸如加密和令牌化之类的方法对数据进行加密,并通过诸如多重身份验证和数字证书之类的控件来保护数据。

还必须部署监视工具以加强安全工具,例如入侵检测、拒绝服务(Dos)攻击监视和网络可跟踪性工具。

组织必须紧跟时代并采用安全性创新,以完全了解其数据和信息。

2.计算级安全

企业必须为云环境中的最终系统,托管服务以及各种工作负载和应用程序采用计算级安全性。

基于计算的安全性的第一组件是自动化漏洞管理,它涉及识别和防止整个应用程序生命周期中的安全漏洞。

第二个组件是为任何被视为计算系统或计算工作负载的事物提供操作安全性。

强大的云安全性需要自动连续地检查和监视,以检测任何异常或恶意活动。

3.网络安全

保护云中的网络不同于保护传统网络。云计算中的网络安全涉及四个原则:

1.使用防火墙层对区域、工作负载和应用程序进行微分段或隔离

2.网络控制,可将流量降低到用户级别

3.应用程序应使用端到端传输级加密

4.在部署虚拟私有云时使用SSH、IPSEC、SSL等封装协议

除了这些原则之外,组织还必须部署网络性能管理(NPM)工具以获得访问权限以监视网络性能,并确保云服务提供商与服务水平协议(SLA)保持一致。

4.身份安全

可靠的身份和访问管理策略对于成功迁移到云至关重要,因为它提供了经济高效,敏捷且高度灵活的集成访问解决方案。

IAM安全框架包括标识,身份验证,授权,访问管理和问责制的五个域。

它允许IT管理员授权谁可以访问特定资源,从而为组织提供完全控制和可见性,以集中管理云资源。

结论:

这四个支柱对于开发全面的云安全性至关重要。但是,对于组织而言,从防火墙、入侵检测技术以及行业标准和认证方面了解其云提供商的安全架构至关重要。这有助于组织使自己的安全架构与CloudServiceProvider(CSP)架构约束保持一致。

此外,组织必须为员工提供培训,并使他们意识到与云迁移相关的安全风险。建立持续的警惕文化是保护云数据最简单,最具成本效益的方法之一。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8044

    浏览量

    144797
  • 网络
    +关注

    关注

    14

    文章

    8340

    浏览量

    95593
  • 云服务
    +关注

    关注

    0

    文章

    861

    浏览量

    41085
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    web安全工程师高薪正式班渗透白帽零基础网络安全ctfLi(21期)

    进入深水区的 2026 年,网络安全已不再是 IT 行业的“辅助工种”,而是关乎国家命脉与企业生存的“核心刚需”。随着《数据安全法》、《网络安全法》等法规的全面落地,以及 AI、
    的头像 发表于 04-22 15:11 800次阅读

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    21434认证作为供应商准入条件 3. 自身产品竞争力 :具备网络安全能力的供应商在竞标具有明显优势,ISO/SAE 21434认证已成为全球主流车企供应商准入的“硬通货” 5.2** 哪些零部件
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    IDIADA将参加TAAS LABS 2026中国汽车网络安全及数据安全合规峰会

    我们很高兴地宣布,Applus+ IDIADA将参加备受瞩目的TAAS LABS 2026中国汽车网络安全及数据安全合规峰会。这一行业盛会汇聚了业界领袖、技术专家和监管机构,共同探讨网联汽车时代汽车网络安全与数据保护领域不断演变
    的头像 发表于 02-28 10:21 992次阅读

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 280次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    ,而是中国网络安全保护体系的关键评级。这套始于2007年的制度,已经成为国家基本制度,任何网络运营者都必须履行相应的安全保护义务。01制度基石:理解
    的头像 发表于 01-12 17:31 744次阅读
    解读“<b class='flag-5'>网络安全</b>等级保护”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 585次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业互联网等关键领域构建起坚实的防护线,成为
    的头像 发表于 09-29 17:32 990次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1321次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借领先的产品方案、强大的创新能力、卓越的服
    的头像 发表于 09-04 18:12 1723次阅读

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 800次阅读

    芯盾时代入选2025年中国网络安全市场全景图

    近日,数说安全正式发布《2025年中国网络安全市场全景图》(以下简称“全景图”)。芯盾时代凭借领先的技术能力、优异的市场表现和良好的客户口碑,连续上榜全景图,被评选为零信任、身份认证与权限管理、特权
    的头像 发表于 08-26 10:29 1790次阅读