0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CSP如何构建安全和云原生第三方安全

科技绿洲 来源:派拓网络 作者:派拓网络 2022-06-14 15:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

客户和潜在客户通常会问,是采用云平台自行开发和提供的工具更好,还是购买第三方产品更好。答案当然不是二元的。探究“第三方产品”的含义通常会揭示使用现有内部安全控制的愿望。

毕竟,熟悉的工具提供了一定程度的舒适性。不过,在进行技术决策之前,明智的做法是审查要求和现有工具。

安全工具盘点

快速自行检查:您现有的环境中有多少安全工具,它们降低了哪些风险?明白这一点是很有用的,但许多人还不清楚答案。迁移到云是一个将现有安全供应商和工具合理化的机会。在收集此类信息时,不要忘记列出每个工具解决的风险。毕竟,安全关系到管理风险。将此类信息与云提供商原生提供的功能配对 - 只有这样,您的团队才能准备好完成缺口分析。您的团队将能够在云提供商开发的工具和第三方构建的工具之间做出明智的决策,而不是猜测或选择看上去简单的选项。

重视要求,而非技术

在咨询中,客户首先询问的控制措施之一是防火墙或数据丢失预防(旧习惯很难改变):

① 我们应该使用云中的现有内部 DLP 还是基于云的产品?

这个问题虽然很重要,但更多的时候表现出所关注的是技术而不是要求。如果我们先提出关于要求的问题,答案就会更清楚:

② 环境中的数据是否具有排除使用基于云的 DLP 的合规性要求?

这种对要求的关注对于 DLP 或任何其他安全工具都很重要。具体到防火墙,在旧的内部环境中,当谈到防火墙时只有一个选择:购买一种产品。现在,Microsoft Azure、Amazon Web Services 和 Google Cloud Platform 都有自己的防火墙产品。这些产品提供了类似于传统有状态防火墙的功能,但它们也缺乏与威胁情报源、反恶意软件和入侵预防方案的关键集成。也就是说,这些防火墙绝对有效 - 许多企业只是没有完全意识到,与他们内部已经拥有的防火墙相比,他们错过了么。

要求驱动的提问可用于各种安全工具:数据丢失预防、硬件安全模块、端点保护、身份和访问管理等。

总结:

CSP 构建的安全和云原生第三方安全

利用迁移到云的机会,使用要求驱动的方法对所有现有安全工具进行编目。在要求允许的情况下采用基于云的控制措施,并确保任何第三方产品都是真正的“云原生”产品,这意味着它们可以引入并利用云平台提供的丰富 API。安全方案必须采用原生 API 以及来自云服务提供商和第三方的控制措施组合,否则它可能会在未来限制开发人员和业务敏捷性。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7315

    浏览量

    93986
  • API
    API
    +关注

    关注

    2

    文章

    2153

    浏览量

    66243
  • CSP
    CSP
    +关注

    关注

    0

    文章

    129

    浏览量

    29349
  • 硬件安全
    +关注

    关注

    0

    文章

    16

    浏览量

    2604
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯获得沃尔沃汽车第三方实验室认可资质

    近日,DEKRA德凯上海实验室成功通过沃尔沃汽车材料工程中心的严格评审,被正式列入其认可的第三方实验室名单。
    的头像 发表于 10-16 10:27 432次阅读

    SEGGER Ozone调试器支持第三方调试工具

    SEGGER强大的Ozone调试器和性能分析器,长期以来一直深受J-Link和J-Trace用户的信任,现在可以支持第三方调试工具了。
    的头像 发表于 09-29 11:45 694次阅读

    电子测试行业中的第三方检测机构如何解决平台灵活度低,维护困难等痛点问题?

    在竞争激烈的市场环境中,第三方检测机构面临着诸多挑战,尤其是在来料测试环节。某权威第三方检测机构就曾深陷困境,他们一面要应对产品不确定性高与系统固化严重的矛盾,另一面还需解决已有系
    的头像 发表于 08-06 17:07 612次阅读
    电子测试行业中的<b class='flag-5'>第三方</b>检测机构如何解决平台灵活度低,维护困难等痛点问题?

    如何集成第三方支付API到电商网站

    ​ 在电商网站中,集成第三方支付API是确保交易安全、提升用户体验的关键步骤。本文将逐步指导您完成整个流程,从选择支付提供商到上线后的监控。文章结构清晰,包含代码示例和实用建议,帮助您高效实现支付
    的头像 发表于 07-16 10:35 422次阅读
    如何集成<b class='flag-5'>第三方</b>支付API到电商网站

    天合跟踪获得DNV第三方风洞测试审查报告

    近日, 天合跟踪获得DNV颁发的中国支架行业首张风洞实验第三方审查报告。该风洞报告由天合跟踪与同济大学合作,针对开拓者1P跟踪支架进行了全新的刚性模型测压试验和先进动力学分析研究,并由DNV进行独立
    的头像 发表于 07-08 17:35 687次阅读

    使用 Claroty SRA 优化第三方 OT 远程访问

    第三方,如原始设备制造商 (OEM) 技术员和维护承包商,是确保 OT 环境可用性、完整性和安全性的关键。负责服务 OT 资产的第三方经常远程工作。这意味着,他们会通过无数广泛使用的解决方案远程连接
    的头像 发表于 06-17 16:11 573次阅读
    使用 Claroty SRA 优化<b class='flag-5'>第三方</b> OT 远程访问

    第三方工业互联网平台有哪些

    第三方工业互联网平台有哪些
    的头像 发表于 06-14 15:48 708次阅读

    钛和集团荣获零跑汽车第三方实验室资质认可

    近期,钛和集团顺利通过了浙江零跑科技股份有限公司(以下简称“零跑汽车”)对第三方实验室的能力验证及资质审核,助力零跑汽车实现“成为值得尊敬的世界级智能电动车企”的品牌愿景。
    的头像 发表于 06-13 17:00 963次阅读

    钛和集团荣获吉利汽车第三方实验室资质认可

    近期,钛和集团汽车事业部顺利通过了浙江吉利控股集团有限公司(以下简称“吉利汽车”)对外部实验室的能力验证及资质审核,并获得了第三方实验室认可证书,助力吉利汽车实现“让世界充满吉利”的品牌愿景。
    的头像 发表于 06-10 15:03 984次阅读

    SGS荣获比亚迪乘用车第三方实验室资质认可证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称:SGS)位于重庆的标瑞新能源实验室(以下简称:SGS-CEC)荣获比亚迪乘用车实验室认可委员会(以下简称:比亚迪)颁发的“乘用车第三方实验室资质认可证书”。
    的头像 发表于 05-20 15:04 902次阅读

    第三方的dlp3010板子时遇到的几个问题求解

    您好,在用第三方的dlp3010板子时遇到了如下问题: 固件能够更新,系统上电后,初始proj_on为低,resetz为低,intz为低;手动拉高proj_on和cypress的gpio6,能够
    发表于 02-26 07:19

    i.MX8M Yocto工程更新第三方软件包

    NXPi.MX8M系列依托于Yocto工程进行简单快捷的配置,可以方便增删第三方软件包以及更改内核、Uboot源码等。目前有些客户希望能够升级Yocto自带软件版本,这里就以我司
    的头像 发表于 02-12 08:11 1272次阅读
    i.MX8M Yocto工程更新<b class='flag-5'>第三方</b>软件包

    云原生AI服务怎么样

    云原生AI服务,是指采用云原生的原则和技术来构建、部署和管理人工智能应用及工作负载的方法和模式。那么,云原生AI服务怎么样呢?下面,AI部落小编带您了解。
    的头像 发表于 01-23 10:47 763次阅读

    EE-303:将VisualDSP线程安全库与第三方RTOS配合使用

    电子发烧友网站提供《EE-303:将VisualDSP线程安全库与第三方RTOS配合使用.pdf》资料免费下载
    发表于 01-07 14:09 0次下载
    EE-303:将VisualDSP线程<b class='flag-5'>安全</b>库与<b class='flag-5'>第三方</b>RTOS配合使用

    第三方检测机构该如何提升核心竞争力?

    在国家“一带一路”和“智能制造2025”等政策的引领下,面对竞争日益激烈的国际环境,作为全球最大的制造业国家,中国的检测行业正经历着迅猛的发展,成为全球增长最快、潜力最大的市场之一。 第三方检测逐渐
    的头像 发表于 12-17 15:44 1169次阅读
    <b class='flag-5'>第三方</b>检测机构该如何提升核心竞争力?