0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CSP如何构建安全和云原生第三方安全

科技绿洲 来源:派拓网络 作者:派拓网络 2022-06-14 15:25 次阅读

客户和潜在客户通常会问,是采用云平台自行开发和提供的工具更好,还是购买第三方产品更好。答案当然不是二元的。探究“第三方产品”的含义通常会揭示使用现有内部安全控制的愿望。

毕竟,熟悉的工具提供了一定程度的舒适性。不过,在进行技术决策之前,明智的做法是审查要求和现有工具。

安全工具盘点

快速自行检查:您现有的环境中有多少安全工具,它们降低了哪些风险?明白这一点是很有用的,但许多人还不清楚答案。迁移到云是一个将现有安全供应商和工具合理化的机会。在收集此类信息时,不要忘记列出每个工具解决的风险。毕竟,安全关系到管理风险。将此类信息与云提供商原生提供的功能配对 - 只有这样,您的团队才能准备好完成缺口分析。您的团队将能够在云提供商开发的工具和第三方构建的工具之间做出明智的决策,而不是猜测或选择看上去简单的选项。

重视要求,而非技术

在咨询中,客户首先询问的控制措施之一是防火墙或数据丢失预防(旧习惯很难改变):

① 我们应该使用云中的现有内部 DLP 还是基于云的产品?

这个问题虽然很重要,但更多的时候表现出所关注的是技术而不是要求。如果我们先提出关于要求的问题,答案就会更清楚:

② 环境中的数据是否具有排除使用基于云的 DLP 的合规性要求?

这种对要求的关注对于 DLP 或任何其他安全工具都很重要。具体到防火墙,在旧的内部环境中,当谈到防火墙时只有一个选择:购买一种产品。现在,Microsoft Azure、Amazon Web Services 和 Google Cloud Platform 都有自己的防火墙产品。这些产品提供了类似于传统有状态防火墙的功能,但它们也缺乏与威胁情报源、反恶意软件和入侵预防方案的关键集成。也就是说,这些防火墙绝对有效 - 许多企业只是没有完全意识到,与他们内部已经拥有的防火墙相比,他们错过了么。

要求驱动的提问可用于各种安全工具:数据丢失预防、硬件安全模块、端点保护、身份和访问管理等。

总结:

CSP 构建的安全和云原生第三方安全

利用迁移到云的机会,使用要求驱动的方法对所有现有安全工具进行编目。在要求允许的情况下采用基于云的控制措施,并确保任何第三方产品都是真正的“云原生”产品,这意味着它们可以引入并利用云平台提供的丰富 API。安全方案必须采用原生 API 以及来自云服务提供商和第三方的控制措施组合,否则它可能会在未来限制开发人员和业务敏捷性。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87595
  • API
    API
    +关注

    关注

    2

    文章

    1382

    浏览量

    60989
  • CSP
    CSP
    +关注

    关注

    0

    文章

    116

    浏览量

    27886
  • 硬件安全
    +关注

    关注

    0

    文章

    13

    浏览量

    2441
收藏 人收藏

    评论

    相关推荐

    Labview如何内嵌操作第三方EXE程序!

    自己在网上搜了下相关资料,能把第三方EXE内嵌进入容器里,但是有个问题,这个第三方软件必须手动拖到容器正中间,手动最大化。请问有什么方法可以自动实现吗? 下图是我内嵌的POLL 软件。如图!
    发表于 04-18 14:26

    stm32H743IIT6串口2跟第三方设备通讯,不插USB就通讯不了怎么解决?

    stm32H743IIT6串口2跟第三方设备通讯。插上USB就可以通讯,不插USB就通讯不了,有没有大神帮忙解决下
    发表于 03-22 06:42

    Meta Quest头显将支持多款安卓第三方应用并行

    Meta已悄然启动了与此相关的功能,意味着Quest头显可同时操作多个第三方Android应用。在此之前,Quest对第三方Android应用有严格限制,用户每次仅能打开一个,无法实现同屏幕并行多个第三方应用进程。
    的头像 发表于 03-11 10:58 216次阅读

    使用cubemx 生成usb驱动和配置第三方fatfs,fread读取大于100k的文件,会超时的原因?

    使用cubemx 生成usb驱动和配置第三方fatfs,打开文件没有报错,使用fread读取文件的时候大于100k的文件,会读超时,小于100k正常读完,为什么
    发表于 03-07 06:35

    python第三方库有哪些

    Python 作为一门功能强大的编程语言,拥有丰富的第三方库,几乎覆盖了各个领域的应用。下面是一些常见且广泛应用的 Python 第三方库的总结,希望能为您提供帮助。 NumPy(Numerical
    的头像 发表于 11-29 14:31 813次阅读

    OpenAtom OpenHarmony 三方库创建发布及安全隐私检测

    ://ohpm.openharmony.cn/,以下简称“OHPM平台”或“本平台”)来分享自己的三方库(无论是否已经开源),能让更多的开发者免费使用 , 繁荣OpenHarmony应用生态。本文将具体介绍三方库的发布与安全
    发表于 11-13 17:27

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless认证服务说明(二)

    Serverless认证服务说明 帮助应用快速构建安全可靠的用户认证系统,给用户更简捷的登录体验。支持手机号、邮箱、国内外主流三方平台帐号、游客匿名帐号等多种登录方式。 1.功能介绍 支持多种登录方式,使您
    发表于 10-10 14:59

    最受欢迎的第三方平台——呼叫中心系统

    中小企业一定要选择正规的呼叫中心供应商,只有应有强大的第三方合作平台,才能拥有更专业的系统团队以及系统维护平台,只有可信的团队才能为企业带来良好的业绩。 本公司呼叫中心系统凭借多年的呼叫中心
    发表于 09-20 17:54

    STSAFE-A110优化的安全解决方案

    安全的身份验证解决方案,其安全特性通过独立第三方认证。其命令集经过定制,以确保强大的设备身份验证、监控设备使用情况、协助附近的主机安全通道建立(TLS)并维护主机平台完整性
    发表于 09-08 07:48

    如何在蜂鸟处理器核的基础上扩展第三方指令?

    想咨询一下如何在蜂鸟处理器核的基础上扩展第三方指令,使用户自定义指令,并如何构建机器码等内容? 我看了胡老师的RISC-V处理器设计的书里面讲的使用custom1-4来进行扩展,并以EAI为实例进行
    发表于 08-16 07:36

    如何确定OpenVINO中第三方组件的相关许可?

    无法确定 OpenVINO™中第三方组件的相关许可。
    发表于 08-15 06:45

    学习体系结构-ARM安全简介

    的介绍。你可以在这方面找到第三方的书籍和指南 主题,如果你想了解更多。 在本指南的最后,您将能够: •定义保密性、完整性和真实性,并给出实际例子 •解释攻击分为哪些类别 •了解如何使用不同的技术来保护安全系统的不同方面
    发表于 08-02 10:14

    构建安全可信的数字世界

    构建安全可信的数字世界 目前AI快速发展,人工智能赋能千行百业,为经济社会高质量发展提供新动能。那么在人工智能时代数字文明之治如何构建?如何保障安全可信?这是行业发展的共识! 6月26日,山东济宁
    的头像 发表于 06-28 11:16 642次阅读

    第三方供应商风险评估|不要单独管理第三方风险|虹科分享

    使用ProcessUnity和虹科网络安全评级的整体方法保护您的供应商生态系统赛义亚研究所的一项新研究发现,98%的组织与遭受入侵的第三方有业务往来。报告还发现,公司平均有11个第三方关系,以及数百
    的头像 发表于 05-31 09:34 561次阅读
    <b class='flag-5'>第三方</b>供应商风险评估|不要单独管理<b class='flag-5'>第三方</b>风险|虹科分享

    在SpringBoot中重试调用第三方API教程

    作为后端程序员,我们的日常工作就是调用一些第三方服务,将数据存入数据库,返回信息给前端。但你不能保证所有的事情一直都很顺利。像有些第三方API,偶尔会出现超时。此时,我们要重试几次,这取决于你的重试策略。
    的头像 发表于 05-11 10:43 479次阅读