0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算中的网络安全问题

我快闭嘴 来源:千家网 作者:千家网 2020-09-14 16:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云不再是一种新兴的趋势。对于IT组织来说,在当今充满挑战的数字环境中保持竞争力是一种成熟的商业模式。

云不仅重新定义了IT领域,而且还重新定义了安全措施的开发和部署方式。向云的迁移迫使组织重新考虑安全和隐私。

在云中实现强大的安全性方法与在内部部署的IT环境中的方法截然不同。因此,您当前的安全专业知识可能与新的基于云的环境不完全相关。

因此,在将关键任务资产转移到云端之前,组织需要的不仅仅是安全性,而是他们可以信任和监控的强大安全性。

以下四个方面有助于开发强大的云安全性,从而使您向云的迁移符合其完整的商业和战略承诺。

云安全的四个关键方面

1.数据安全

随着数据从公司的安全边界移至云,组织必须移到一个分层模型,以确保在共享的多租户云中正确隔离数据。必须使用诸如加密和令牌化之类的方法对数据进行加密,并通过诸如多重身份验证和数字证书之类的控件来保护数据。

还必须部署监视工具以加强安全工具,例如入侵检测、拒绝服务(Dos)攻击监视和网络可跟踪性工具。

组织必须紧跟时代并采用安全性创新,以完全了解其数据和信息。

2.计算级安全

企业必须为云环境中的最终系统,托管服务以及各种工作负载和应用程序采用计算级安全性。

基于计算的安全性的第一组件是自动化漏洞管理,它涉及识别和防止整个应用程序生命周期中的安全漏洞。

第二个组件是为任何被视为计算系统或计算工作负载的事物提供操作安全性。

强大的云安全性需要自动连续地检查和监视,以检测任何异常或恶意活动。

3.网络安全

保护云中的网络不同于保护传统网络。云计算中的网络安全涉及四个原则:

1.使用防火墙层对区域、工作负载和应用程序进行微分段或隔离

2.网络控制,可将流量降低到用户级别

3.应用程序应使用端到端传输级加密

4.在部署虚拟私有云时使用SSH、IPSEC、SSL等封装协议

除了这些原则之外,组织还必须部署网络性能管理(NPM)工具以获得访问权限以监视网络性能,并确保云服务提供商与服务水平协议(SLA)保持一致。

4.身份安全

可靠的身份和访问管理策略对于成功迁移到云至关重要,因为它提供了经济高效,敏捷且高度灵活的集成访问解决方案。

IAM安全框架包括标识,身份验证,授权,访问管理和问责制的五个域。

它允许IT管理员授权谁可以访问特定资源,从而为组织提供完全控制和可见性,以集中管理云资源。

结论:

这四个支柱对于开发全面的云安全性至关重要。但是,对于组织而言,从防火墙、入侵检测技术以及行业标准和认证方面了解其云提供商的安全架构至关重要。这有助于组织使自己的安全架构与CloudServiceProvider(CSP)架构约束保持一致。

此外,组织必须为员工提供培训,并使他们意识到与云迁移相关的安全风险。建立持续的警惕文化是保护云数据最简单,最具成本效益的方法之一。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8004

    浏览量

    143143
  • 网络
    +关注

    关注

    14

    文章

    8136

    浏览量

    93115
  • 云服务
    +关注

    关注

    0

    文章

    860

    浏览量

    40444
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 181次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业互联网等关键领域构建起坚实的防护线,成为
    的头像 发表于 09-29 17:32 677次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 850次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借领先的产品方案、强大的创新能力、卓越的服
    的头像 发表于 09-04 18:12 1373次阅读

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 488次阅读

    芯盾时代入选2025年中国网络安全市场全景图

    近日,数说安全正式发布《2025年中国网络安全市场全景图》(以下简称“全景图”)。芯盾时代凭借领先的技术能力、优异的市场表现和良好的客户口碑,连续上榜全景图,被评选为零信任、身份认证与权限管理、特权
    的头像 发表于 08-26 10:29 1264次阅读

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可靠性、强实时性以及良好的扩展性。‌
    的头像 发表于 04-30 09:15 486次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 587次阅读

    华为发布网端一体化网络安全解决方案

    3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张峰在“华为坤灵直播间”面向中小企业发布网端一体化解决方案,旨在为中小企业提供更高效、更智能
    的头像 发表于 03-21 17:28 1686次阅读

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、NIST 和 CIS)
    的头像 发表于 02-19 13:59 1027次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 844次阅读

    华纳企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解这些政策,并按
    的头像 发表于 12-31 15:12 761次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 839次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案