0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CSP如何构建安全和云原生第三方安全

科技绿洲 来源:派拓网络 作者:派拓网络 2022-06-14 15:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

客户和潜在客户通常会问,是采用云平台自行开发和提供的工具更好,还是购买第三方产品更好。答案当然不是二元的。探究“第三方产品”的含义通常会揭示使用现有内部安全控制的愿望。

毕竟,熟悉的工具提供了一定程度的舒适性。不过,在进行技术决策之前,明智的做法是审查要求和现有工具。

安全工具盘点

快速自行检查:您现有的环境中有多少安全工具,它们降低了哪些风险?明白这一点是很有用的,但许多人还不清楚答案。迁移到云是一个将现有安全供应商和工具合理化的机会。在收集此类信息时,不要忘记列出每个工具解决的风险。毕竟,安全关系到管理风险。将此类信息与云提供商原生提供的功能配对 - 只有这样,您的团队才能准备好完成缺口分析。您的团队将能够在云提供商开发的工具和第三方构建的工具之间做出明智的决策,而不是猜测或选择看上去简单的选项。

重视要求,而非技术

在咨询中,客户首先询问的控制措施之一是防火墙或数据丢失预防(旧习惯很难改变):

① 我们应该使用云中的现有内部 DLP 还是基于云的产品?

这个问题虽然很重要,但更多的时候表现出所关注的是技术而不是要求。如果我们先提出关于要求的问题,答案就会更清楚:

② 环境中的数据是否具有排除使用基于云的 DLP 的合规性要求?

这种对要求的关注对于 DLP 或任何其他安全工具都很重要。具体到防火墙,在旧的内部环境中,当谈到防火墙时只有一个选择:购买一种产品。现在,Microsoft Azure、Amazon Web Services 和 Google Cloud Platform 都有自己的防火墙产品。这些产品提供了类似于传统有状态防火墙的功能,但它们也缺乏与威胁情报源、反恶意软件和入侵预防方案的关键集成。也就是说,这些防火墙绝对有效 - 许多企业只是没有完全意识到,与他们内部已经拥有的防火墙相比,他们错过了么。

要求驱动的提问可用于各种安全工具:数据丢失预防、硬件安全模块、端点保护、身份和访问管理等。

总结:

CSP 构建的安全和云原生第三方安全

利用迁移到云的机会,使用要求驱动的方法对所有现有安全工具进行编目。在要求允许的情况下采用基于云的控制措施,并确保任何第三方产品都是真正的“云原生”产品,这意味着它们可以引入并利用云平台提供的丰富 API。安全方案必须采用原生 API 以及来自云服务提供商和第三方的控制措施组合,否则它可能会在未来限制开发人员和业务敏捷性。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7348

    浏览量

    95012
  • API
    API
    +关注

    关注

    2

    文章

    2474

    浏览量

    67004
  • CSP
    CSP
    +关注

    关注

    0

    文章

    129

    浏览量

    29544
  • 硬件安全
    +关注

    关注

    0

    文章

    18

    浏览量

    2622
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    为什么MES企业要跟第三方机构合作设备数据采集?

    综上考虑,多数MES企业都不直接承接设备数据采集业务,而是选择和第三方机构合作。毕竟第三方机构长期耕耘这一领域,拥有成熟的产品体系、完善的技术路线以及专业的现场施工团队,能够快速应对各类现场难题,将
    的头像 发表于 03-19 15:03 842次阅读
    为什么MES企业要跟<b class='flag-5'>第三方</b>机构合作设备数据采集?

    苹果17可以无线充电吗?第三方配件怎么选?

    iPhone 17无线充电提升车载体验,支持Qi2.2,磁吸强、散热好,第三方配件需认准MFM认证。
    的头像 发表于 03-19 08:17 821次阅读
    苹果17可以无线充电吗?<b class='flag-5'>第三方</b>配件怎么选?

    CW32W031调制频率的话有第三方软件工具么?

    请问,CW32W031调制频率的话,有第三方软件工具么?仿真软件也行
    发表于 01-19 06:54

    功能安全测试典型问题

    北汇信息作为国内外众多OEM的第三方认证测试服务商,积累了大量的测试服务经验,分享则功能安全测试典型问题。
    的头像 发表于 10-20 08:42 1830次阅读
    功能<b class='flag-5'>安全</b>测试典型问题<b class='flag-5'>三</b>则

    DEKRA德凯获得沃尔沃汽车第三方实验室认可资质

    近日,DEKRA德凯上海实验室成功通过沃尔沃汽车材料工程中心的严格评审,被正式列入其认可的第三方实验室名单。
    的头像 发表于 10-16 10:27 877次阅读

    第三方电商数据 API 数据来源深度解析:合规与稳定背后的核心逻辑

    本文揭秘第三方电商数据API的底层逻辑:通过官方授权、生态共享与合规采集重来源,结合严格清洗校验,确保数据稳定、合规、高质。企业选型应关注来源合法性与场景匹配度,避开数据陷阱,实现真正数据驱动增长
    的头像 发表于 10-11 13:55 460次阅读

    SEGGER Ozone调试器支持第三方调试工具

    SEGGER强大的Ozone调试器和性能分析器,长期以来一直深受J-Link和J-Trace用户的信任,现在可以支持第三方调试工具了。
    的头像 发表于 09-29 11:45 1405次阅读

    电子测试行业中的第三方检测机构如何解决平台灵活度低,维护困难等痛点问题?

    在竞争激烈的市场环境中,第三方检测机构面临着诸多挑战,尤其是在来料测试环节。某权威第三方检测机构就曾深陷困境,他们一面要应对产品不确定性高与系统固化严重的矛盾,另一面还需解决已有系
    的头像 发表于 08-06 17:07 972次阅读
    电子测试行业中的<b class='flag-5'>第三方</b>检测机构如何解决平台灵活度低,维护困难等痛点问题?

    如何集成第三方支付API到电商网站

    ​ 在电商网站中,集成第三方支付API是确保交易安全、提升用户体验的关键步骤。本文将逐步指导您完成整个流程,从选择支付提供商到上线后的监控。文章结构清晰,包含代码示例和实用建议,帮助您高效实现支付
    的头像 发表于 07-16 10:35 733次阅读
    如何集成<b class='flag-5'>第三方</b>支付API到电商网站

    天合跟踪获得DNV第三方风洞测试审查报告

    近日, 天合跟踪获得DNV颁发的中国支架行业首张风洞实验第三方审查报告。该风洞报告由天合跟踪与同济大学合作,针对开拓者1P跟踪支架进行了全新的刚性模型测压试验和先进动力学分析研究,并由DNV进行独立
    的头像 发表于 07-08 17:35 1091次阅读

    使用 Claroty SRA 优化第三方 OT 远程访问

    第三方,如原始设备制造商 (OEM) 技术员和维护承包商,是确保 OT 环境可用性、完整性和安全性的关键。负责服务 OT 资产的第三方经常远程工作。这意味着,他们会通过无数广泛使用的解决方案远程连接
    的头像 发表于 06-17 16:11 889次阅读
    使用 Claroty SRA 优化<b class='flag-5'>第三方</b> OT 远程访问

    第三方工业互联网平台有哪些

    第三方工业互联网平台有哪些
    的头像 发表于 06-14 15:48 1449次阅读

    钛和集团荣获零跑汽车第三方实验室资质认可

    近期,钛和集团顺利通过了浙江零跑科技股份有限公司(以下简称“零跑汽车”)对第三方实验室的能力验证及资质审核,助力零跑汽车实现“成为值得尊敬的世界级智能电动车企”的品牌愿景。
    的头像 发表于 06-13 17:00 1523次阅读

    钛和集团荣获吉利汽车第三方实验室资质认可

    近期,钛和集团汽车事业部顺利通过了浙江吉利控股集团有限公司(以下简称“吉利汽车”)对外部实验室的能力验证及资质审核,并获得了第三方实验室认可证书,助力吉利汽车实现“让世界充满吉利”的品牌愿景。
    的头像 发表于 06-10 15:03 1399次阅读

    SGS荣获比亚迪乘用车第三方实验室资质认可证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称:SGS)位于重庆的标瑞新能源实验室(以下简称:SGS-CEC)荣获比亚迪乘用车实验室认可委员会(以下简称:比亚迪)颁发的“乘用车第三方实验室资质认可证书”。
    的头像 发表于 05-20 15:04 1229次阅读