999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何實施多云威脅搜尋策略

2022-05-30 12:53:58常莽
計算機與網(wǎng)絡(luò) 2022年14期
關(guān)鍵詞:環(huán)境企業(yè)

常莽

如今很多企業(yè)的業(yè)務(wù)都在云中運行,然而隨著多云變得越來越普遍,確保多個云平臺之間的安全變得更具挑戰(zhàn)性,其中包括云計算提供商之間不同的安全模型和機制,缺乏跨環(huán)境的無縫可見性和不統(tǒng)一的工具集。

威脅搜尋在云計算環(huán)境中的重要性

首先從定義威脅搜尋及其在單云和多云部署中提供的價值開始。威脅搜尋采用情報驅(qū)動的分析來確定網(wǎng)絡(luò)攻擊者是否以及在何處獲得了對其資源的訪問權(quán)限。但簡而言之,就是威脅追蹤涉及基于已知的對手交易技術(shù)提出假設(shè),即網(wǎng)絡(luò)攻擊者可能已經(jīng)獲得了對其運營環(huán)境的訪問權(quán)限,然后制定測試條件來證明或反駁這些假設(shè)看法。

威脅搜尋很重要,因為經(jīng)驗豐富的網(wǎng)絡(luò)攻擊者可以逃避檢測并繞過警報。通過對網(wǎng)絡(luò)攻擊者入侵的跡象保持警惕,企業(yè)可以提高檢測這些對手的能力,理想情況下,在可攻擊者采取行動之前將其破壞。

相同的原則適用于云環(huán)境,不同之處在于企業(yè)如何獲取和分析進(jìn)入流程的信息以及可用于響應(yīng)的工具。

云的威脅搜尋有3個基本規(guī)則:僅僅因為企業(yè)的業(yè)務(wù)在云中運營并不意味著網(wǎng)絡(luò)攻擊者會停止攻擊活動;了解對手的目標(biāo)以及他們?yōu)閷崿F(xiàn)這些目標(biāo)而使用的手段對企業(yè)的防御策略很有益;跨所有層的可見性,即使是那些運營管理位于共享責(zé)任模型的云服務(wù)提供商(CSP)一側(cè)的層,也可以幫助企業(yè)更好地了解對手或他們使用的方法。

多云使事情變得更加復(fù)雜

從邏輯上講,云計算使威脅搜尋更加復(fù)雜。隨著企業(yè)從物理基礎(chǔ)設(shè)施或內(nèi)部部署環(huán)境遷移到云環(huán)境,由于合規(guī)性和配置透明度、遠(yuǎn)程數(shù)據(jù)源和基礎(chǔ)設(shè)施、核心安全功能和API數(shù)量等方面的困難,威脅識別將更具挑戰(zhàn)性。

行業(yè)專家表示,分析人員在云中尋找威脅時需要更多信息和培訓(xùn)。這是因為他們必須了解和使用工具集、安全模型、架構(gòu)、技術(shù)堆棧和其他元素,這些元素不僅由他們自己的組織部署,還會由云計算服務(wù)供應(yīng)商、云計算供應(yīng)商和其他提供商部署。

多云威脅搜尋進(jìn)一步加大了賭注,這意味著更多的工具、更多的概念、更多的API和更多的數(shù)據(jù)源,還必須考慮跨環(huán)境分析和數(shù)據(jù)關(guān)聯(lián)。例如,考慮本地用戶、PaaS中的應(yīng)用程序前端和IaaS虛擬機中的后端API之間的三向?qū)υ挕4_定在該對話中提出的請求是否合法,因為可能涉及跨每個環(huán)境的各種日志存儲庫和不同的監(jiān)控工具。

將威脅搜尋擴展到多云

如果企業(yè)想要推出多云威脅搜尋,首先要考慮可以建立哪些實踐來實現(xiàn)這一目標(biāo),最終制定出對企業(yè)來說是獨一無二的戰(zhàn)略。這取決于企業(yè)的云使用情況、威脅搜尋能力和方法以及其業(yè)務(wù)需求,雖然沒有一刀切的方法,但可以采取一些基本步驟來開始。

首先,規(guī)范在多個環(huán)境(包括云計算供應(yīng)商和內(nèi)部部署設(shè)施)之間流動的數(shù)據(jù)和事件信息。這已經(jīng)是多云的一個已知問題,例如,考慮到網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)的基本支柱包括安全分析和智能,以及整合的儀表板。了解跨環(huán)境的事件是多云安全管理、運營、事件響應(yīng)的核心組成部分,并且出于企業(yè)的目的———威脅搜尋。為此,必須了解正在使用的云環(huán)境和服務(wù),了解所采用的安全模型,并確認(rèn)可以并且正在從每個位置收集正確的數(shù)據(jù)。

其次,解決系統(tǒng)威脅建模問題。考慮一個跨越多個云環(huán)境的應(yīng)用程序,企業(yè)需要知道威脅何時成為優(yōu)先事項,以及如何或者在何處來收集需要的信息?威脅建模可以提供幫助。通過從網(wǎng)絡(luò)攻擊者的角度查看應(yīng)用程序提出假設(shè),以衡量網(wǎng)絡(luò)攻擊者更有可能在何處以及如何進(jìn)行攻擊。通過擴展,企業(yè)可以優(yōu)先考慮這些領(lǐng)域以進(jìn)一步探索,可以幫助企業(yè)了解要從哪個環(huán)境中收集哪些數(shù)據(jù),并幫助其制定要測試的假設(shè),以確定環(huán)境中是否存在網(wǎng)絡(luò)攻擊。

最后是教育和實現(xiàn)。企業(yè)了解在不同環(huán)境中部署的內(nèi)容(例如構(gòu)建可靠和系統(tǒng)的庫存),并了解組件如何組合在一起,正在使用哪些本地服務(wù)以及使用的服務(wù)如何與更大、更全面的敘述聯(lián)系起來。這聽起來可能很簡單,但只有少數(shù)超過一定規(guī)模的企業(yè)才能有效、準(zhǔn)確和完整地做到這一點。

猜你喜歡
環(huán)境企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
長期鍛煉創(chuàng)造體內(nèi)抑癌環(huán)境
一種用于自主學(xué)習(xí)的虛擬仿真環(huán)境
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
孕期遠(yuǎn)離容易致畸的環(huán)境
不能改變環(huán)境,那就改變心境
主站蜘蛛池模板: 国产精品不卡永久免费| 天天综合网在线| 精品综合久久久久久97超人该| 亚洲精品图区| 亚洲成a人片7777| 制服丝袜亚洲| 成年A级毛片| 欧美一级大片在线观看| 国产成人综合日韩精品无码不卡| 精品国产自在现线看久久| 黄色成年视频| 欧美日本一区二区三区免费| 5555国产在线观看| 亚洲一区二区精品无码久久久| 亚洲日韩在线满18点击进入| 亚洲无码91视频| 无码av免费不卡在线观看| 无码啪啪精品天堂浪潮av| 91久久青青草原精品国产| 亚洲欧美日韩精品专区| 91精品久久久久久无码人妻| 中文字幕在线欧美| 亚洲va在线∨a天堂va欧美va| 高清亚洲欧美在线看| 免费毛片网站在线观看| 婷婷六月在线| 制服丝袜一区| 亚国产欧美在线人成| 国产女人在线| 综合色婷婷| 无码中文字幕加勒比高清| 波多野结衣无码AV在线| 毛片免费试看| 伊人蕉久影院| 国产区在线看| 九九视频免费在线观看| 亚洲中文无码av永久伊人| 在线无码私拍| 国产三区二区| 国产人人射| 人人爱天天做夜夜爽| 国产资源免费观看| 91色老久久精品偷偷蜜臀| 亚洲日韩精品欧美中文字幕| 内射人妻无码色AV天堂| 青草视频网站在线观看| 日本人真淫视频一区二区三区| 国产一区免费在线观看| 国产色婷婷视频在线观看| 国产免费黄| 91免费在线看| 亚洲成人在线免费观看| 9cao视频精品| 少妇露出福利视频| 韩日午夜在线资源一区二区| 国产永久免费视频m3u8| 国产人成网线在线播放va| 亚洲视频三级| 国产欧美日韩另类精彩视频| 国产成人综合网| 亚洲国产精品无码AV| 国产免费久久精品44| 国产AV无码专区亚洲A∨毛片| 国产精品任我爽爆在线播放6080| 国产精品99r8在线观看| 亚洲三级色| 红杏AV在线无码| 久久人搡人人玩人妻精品一| 亚洲成人一区二区| 鲁鲁鲁爽爽爽在线视频观看| 亚洲一区二区成人| 国产精品一区在线观看你懂的| 91美女在线| 少妇高潮惨叫久久久久久| 国产精品2| 亚洲91精品视频| 亚洲人成网站观看在线观看| 国产毛片一区| 久久精品电影| 自慰高潮喷白浆在线观看| a级毛片免费网站| 欧美一区日韩一区中文字幕页|