那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

多云安全要以架構和治理為重點

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2021-02-19 10:48 ? 次閱讀

富士通公司荷蘭分公司多云和應用程序服務總監、企業安全架構師Jeroen Mulder對組織采用的多云安全架構規劃為什么應該從業務和客戶的角度出發進行了解釋和分析。他認為,建立多云環境就像使用新的智能手機一樣需要重新配置。

他說:“當我從包裝盒中取出新手機時,它幾乎無法使用。要使其功能正常,首先必須將其連接到互聯網。然后需要下載應用程序,并且需要數據(例如聯系人或照片)以使其應用實現個性化。最后,啟用面部識別和其他功能,并采取措施確保除本人之外的人員都不能使用它。”

Mulder表示,多云的概念也是如此。在多個平臺上運行復雜的環境需要一種綜合的策略來處理連接性、應用程序、數據存儲和安全性。

在其撰寫的名為《多云架構和治理》的著作中,Mulder闡述了企業架構知識對于構建基于業務目標的多云戰略的重要性,以及它屬于安全戰略的原因。

Mulder詳細介紹了作為企業架構師將如何影響安全方法,并為云計算和安全專業人員提供了職業策略的建議。他接受了行業媒體的采訪,并對提出的問題進行了解答。

您為什么撰寫有關多云架構及其治理的書籍?

Mulder:應用程序是云計算基礎設施的基礎。但目前很少有書籍描述如何在AWS、Azure或谷歌云平臺進行設置,對于如何使用不同的云平臺也很少描述。所以我決定自己編寫一本。

我首先從技術基礎對全球三個主要的公共云進行比較。我要從企業架構師的角度進行思考,這導致我編寫的這本書的第一部分專注于多云治理和架構。而在考慮安全技術之前,需要考慮業務角度和架構框架,因此規劃多云策略至關重要。

人們關于多云安全最常見的誤解是什么?

Mulder:很多公司仍然認為,一旦他們進入混合云、公共云的或多云的運營環境,他們的工作負載就會受到默認保護,顯然不是這樣。這些云平臺所做的唯一一件事就是提供一個工具箱,用戶可以用它保護運營環境。這與組織在傳統基礎設施中確保工作負載安全沒有什么不同。

組織不要認為能夠阻止網絡攻擊者進入其系統。但是,當考慮應對不可避免的攻擊時,組織可以計劃如何響應以及如何保護運營范圍內的資產。例如可以采取適當的措施,一旦數據落入攻擊者手中,就會使其無法使用。

在多云環境中,保護外圍設備的資產尤為重要,因為組織并不總是完全了解資產。許多客戶并不知道他們的服務在世界各地運行。這是因為云平臺遍布全球,不再是組織的內部部署數據中心

企業如何解決和防止云蔓延?

Mulder:云蔓延增加了安全性的復雜性。為了防止蔓延,組織的最佳實踐是將所有內容盡可能地放在一個堆棧中,但在多云的世界中不可能做到這一點。以智能手機為例:當人們打開手機時,正在使用許多不同的應用程序,而這些應用程序來自Google、Apple、Microsoft以及來自世界各地的其他應用程序,而確保它們的安全性取決于使用者。確保安全是唯一可以訪問手機的用戶的責任,例如啟用Face ID身份驗證。

多云安全最佳實踐首先需要對資產和身份進行清查,知道誰以及為什么在組織的系統中。需要注意的是,標識可以應用于收集數據甚至軟件的服務、應用程序、API。當組織將這些視為身份驗證因素時,更容易想到保護數據和應用程序的方法。

企業架構師培訓如何影響組織的多云安全方法?

Mulder:組織需要學習如何構建企業架構,因為多云安全不僅僅是技術問題。構建防火墻是一條安全的捷徑,但安全性并非始于防火墻,而是始于治理。需要回答一系列問題,例如,誰有資格進入什么系統?需要在哪里保護系統,在什么級別進行保護?為什么?在進行治理之后,還要考慮數據,然后是應用程序,最后是技術。企業架構關注全局,并確定技術是否以及如何為組織增加價值。

組織可以在云計算環境中的任何部分構建更強大的虛擬防火墻,以確保安全,但是這樣做可能會使它完全無法使用。組織必須在安全性和可用性之間保持平衡。

在多云環境中工作時,哪些非技術技能很重要?

Mulder:從治理的角度而言,耐心聽取客戶的意見很重要。需要了解信譽是組織與客戶建立關系的原因,所以要自信但不要傲慢。需要能夠冷靜地解釋事情,并隨時準備采納新的觀點。

在編寫《多云架構和治理》這本書的過程中,學到了什么令人感興趣的事情?

Mulder:我使用和研究了三個主要云平臺——AWS、Azure、GCP。有趣的是,各個云平臺之間存在一些相似之處,也有一些方面完全不同的。在編寫本書之前,我很了解AWS和Azure,但是谷歌云平臺(GCP)對我來說是新事物。

打開谷歌云平臺是從云計算控制臺開始,而不是腳本或PowerShell開始。這很費時,但為了撰寫這本書,我不得不從控制臺執行所有操作。在起初,我覺得自己回到了10年前,當時采用Unix重新編程。但令我驚訝的是它的強大功能。我可以在谷歌云平臺里做一些我從未想象過的事情,這對我來說是一個重大發現。

使用多云環境的安全架構師應該獲得哪些認證

Mulder:毫無疑問,開放組架構框架(TOGAF)應該是其中之一。建議安全架構師應該獲得TOGAF認證以及安全認證。

如果組織正在進入云端,那么從哪里開始并不重要。可以從AZ-900:Azure基礎知識或AWS基本認證開始。所有云采用框架都涵蓋身份、安全性、成本管理和治理。無論對于AWS還是Azure或谷歌云平臺,云計算基礎課程的唯一區別在于技術。它們看起來可能有所不同,但是學習通用的公共云概念可以使組織在任何一個云計算環境中工作。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11187

    瀏覽量

    103872
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19475
收藏 人收藏

    評論

    相關推薦

    多云管理平臺是指什么?

    多云管理平臺是指一種能夠對多云環境進行統一管理的軟件或服務。以下是對多云管理平臺的詳細解釋,主機推薦小編為您整理發布多云管理平臺是指什么?
    的頭像 發表于 01-22 16:57 ?92次閱讀

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    11月15日,第八屆云安全聯盟大中華區大會圓滿落幕。優刻得作為云服務代表企業及CSA云安全聯盟重要成員單位,再次獲評“CSA云安全聯盟優秀會員單位”稱號。作為中立、安全的云計算服務商,
    的頭像 發表于 11-19 11:59 ?377次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數據、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。
    的頭像 發表于 10-11 09:18 ?711次閱讀
    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的<b class='flag-5'>云安全</b>框架

    安數云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環境下安全形勢愈加嚴峻 在云安全環境下,傳統的安全問題仍然存在,如SQL注入、內部越權、數據泄露、數據篡改、網頁篡改、漏洞攻擊等。云環境下又不斷涌現一系列新的
    的頭像 發表于 09-03 11:32 ?438次閱讀
    安數云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    共拓云安全市場:安數云與云宏完成全線產品互認證

    、相互兼容,可為用戶云安全應用提供全面保障。 據統計數據顯示,到2024年,中國安全市場整體規模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規模與2023年保持一致,為498億元,
    的頭像 發表于 08-22 13:10 ?308次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數云與云宏完成全線產品互認證

    統一多云管理平臺怎么用?

     統一多云管理平臺的使用主要涉及資源納管、費用控制和智能運維等方面。統一多云管理平臺是一種能夠同時管理多種公有云、私有云以及傳統IT環境的資源,并實現自動化和服務化交付的工具。它為企業提供了強大
    的頭像 發表于 08-14 11:28 ?272次閱讀

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,數據安全問題也
    的頭像 發表于 07-02 09:28 ?428次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在云計算環境中保護數據和應用免受攻擊和威脅的一系列技術和策略。隨著云計算的普及,云安全已經成為企業和個人用戶關注的焦點。本文將詳細介紹云安全的關鍵技術,包括數據加密、身份認證、訪問控制
    的頭像 發表于 07-02 09:27 ?775次閱讀

    云安全服務體系由哪五部分組成

    云安全服務體系是一個復雜的系統,它包括多個組成部分,以確保云環境中的數據和應用程序的安全。以下是云安全服務體系的五個主要部分: 云安全策略和合規性
    的頭像 發表于 07-02 09:24 ?621次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發展而產生的,主要目的是保障云計算環境中的數據安全、系統安全和網絡安全云安全服務可以分為三類:基礎設施
    的頭像 發表于 07-02 09:22 ?891次閱讀

    云安全的關鍵技術有哪些

    云安全是確保云計算環境中數據和應用程序安全的一種技術。隨著云計算的普及,云安全已成為企業和個人關注的焦點。本文將詳細介紹云安全的關鍵技術,包括數據加密、身份認證、訪問控制、網絡
    的頭像 發表于 07-02 09:20 ?788次閱讀

    云安全的優勢有哪些

    云安全的優勢 隨著云計算技術的快速發展,越來越多的企業和個人開始將數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹云安全的優勢。 一、云安全的定義
    的頭像 發表于 07-02 09:19 ?677次閱讀

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、安全存儲、安全
    的頭像 發表于 06-12 14:36 ?940次閱讀
    帶你走進信息<b class='flag-5'>安全</b>軟件<b class='flag-5'>架構</b>

    電能治理篇章:諧波治理產生的源頭和治理方法

    安科瑞 在電力系統中,諧波治理一直是一項重要而復雜的任務。隨著電力電子技術的廣泛應用和非線性負載的不斷增加,諧波問題日益突出,對電網的安全穩定運行和用電設備的正常使用構成了嚴重威脅。本文將深入探討
    的頭像 發表于 05-16 14:09 ?838次閱讀

    鋰電池充放電作業和用電方面的安全要求有哪些?

    鋰電池充放電作業和用電方面的安全要求有哪些
    的頭像 發表于 03-22 10:11 ?1219次閱讀
    鋰電池充放電作業和用電方面的<b class='flag-5'>安全要</b>求有哪些?
    百家乐官网足球投注网哪个平台网址测速最好 | 天博百家乐官网的玩法技巧和规则| 忻城县| 濉溪县| 至尊百家乐官网贺一航| 百家乐官网园云鼎娱乐平台| 在线百家乐官网官方网| 网页百家乐官网官网| 免水百家乐官网的玩法技巧和规则| 24楼层风水| 百家乐论坛香港马会| 水果机定位器| 皇冠网怎么注册| 百家乐官网会骗人吗| 博九网百家乐官网现金网| 百家乐官网使用技法| 百家乐官网庄闲的几率| 优博网站| 太阳百家乐官网3d博彩通| 澳门玩百家乐官网00| 百家乐心术| 大发888在线体育官网| 百家乐官网下注平台| 百家乐有技巧么| 威尼斯人娱乐城会员开户| 百家乐投资| 百家乐波音平台导航网| 成人百家乐的玩法技巧和规则 | 互博百家乐官网的玩法技巧和规则 | 百家乐隔一数打法| 威尼斯人娱乐城代理| 百家乐官网最好的玩法| 澳门百家乐博牌| 大发888加速器| 财神百家乐官网娱乐城| 百家乐足球投注网哪个平台网址测速最好| 博狗备用| 百家乐官网一般多大码| 百家乐赢钱打| 墨竹工卡县| 御匾会百家乐官网娱乐城|