自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2021年更好地保護云端數(shù)據(jù)的5個技巧

安全 云安全
隨著企業(yè)逐漸轉向云優(yōu)先策略,保護云端數(shù)據(jù)變得越來越重要。下面讓我們看看5個云安全技巧,以幫助企業(yè)在混合或完全公共云環(huán)境中保護數(shù)據(jù)。

隨著企業(yè)逐漸轉向云優(yōu)先策略,保護云端數(shù)據(jù)變得越來越重要。下面讓我們看看5個云安全技巧,以幫助企業(yè)在混合或完全公共云環(huán)境中保護數(shù)據(jù)。

[[382733]]

技巧1.記錄云端資產(chǎn)

美國前國防部長Donald Rumsfeld提到“已知的已知”、“已知的未知”和“未知的未知”。這些術語實際上是由美國國家航空航天局的研究人員創(chuàng)造,長期以來美國國家安全和情報專業(yè)人員都在使用這些說法。

當保護云端數(shù)據(jù)時,企業(yè)需要準確地記錄他們在云端擁有哪些資產(chǎn),以及這些資產(chǎn)的當前安全狀況:已知的已知。技術專業(yè)人員可以利用很多工具找到資源,真正的挑戰(zhàn)是準確地找出需要記錄哪些資源。除明顯資源外(例如在哪里運行工作負載),你還需要查找以下資源:

  • 身份和訪問管理用戶和管理員賬戶特權,以查找任何特權過高的用戶和角色;
  • 與你的云賬號關聯(lián)的所有公共IP地址,以在任何攻擊事件發(fā)生時提供預警;
  • 資產(chǎn)和資源之間的關系,以發(fā)現(xiàn)潛在攻擊路徑;
  • 密鑰和密鑰特征,包括發(fā)布日期,以禁用舊于給定閾值的密鑰。

技巧2.測試、測試、再測試

當設置好企業(yè)的云環(huán)境后,請安排測試。現(xiàn)在有非常多的工具,可幫助企業(yè)針對環(huán)境進行測試,包括滲透測試、配置錯誤測試和各種形式的漏洞測試。有些工具可以搜索密鑰和密碼,有些甚至可以讓安全團隊創(chuàng)建并發(fā)起針對企業(yè)的高級持續(xù)威脅??傊锌赡鼙还粽呤褂玫墓ぞ?、技術和程序,企業(yè)都可用于對云環(huán)境進行測試。

技巧3. 始終保持監(jiān)控

保持對云環(huán)境的持續(xù)監(jiān)控(即始終保持監(jiān)控)是明智的做法。企業(yè)應密切注意配置更改、合規(guī)性失效、對文件或結構化數(shù)據(jù)的可疑更改等。實時執(zhí)行此操作的價值在于能夠及早發(fā)現(xiàn)嘗試攻擊,以遏制攻擊的能力以及及時修補漏洞的能力。

技巧4. 創(chuàng)造實時安全培訓機會

“現(xiàn)場消防演習”已成為消防部門訓練的主要內(nèi)容。現(xiàn)場消防演習是指購買建筑物,將建筑物布置成典型的住宅或辦公室,然后使其著火并派遣消防員控制火勢的做法。這使得消防員可深入了解火災在不同條件的情況,并在現(xiàn)場火災的壓力下了解他們自己的弱點和傾向。

在云環(huán)境中,這種演習可以是不安全的云環(huán)境和云應用程序。這些工具包含錯誤的配置和漏洞,可以快速輕松地進行設置,以訓練云工程師如何檢測和修復常見的配置缺陷和安全漏洞。這樣的環(huán)境應該成為企業(yè)培訓計劃的一部分。企業(yè)可采用游戲化機制,向最快速最有效地發(fā)現(xiàn)漏洞的網(wǎng)絡安全專家給予獎勵。

技巧5.及時了解新出現(xiàn)的威脅

企業(yè)需要跟蹤新興威脅,包括復雜的民族國家攻擊,這些威脅越來越多地利用云服務。方法之一是通過Mitre ATT&CK框架,該框架跟蹤威脅,并將攻擊分解為各種技術手段,例如憑據(jù)訪問、權限提升、發(fā)現(xiàn)等。ATT&CK框架還提供針對攻擊者的行為和活動的修復建議和最新見解。其他保持知情的方式包括,訂閱來自供應商和第三方組織的威脅情報源,以及參加ISACA或其他網(wǎng)絡安全組織。

 

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2018-03-01 06:44:39

災難恢復數(shù)據(jù)安全DRaaS

2021-09-17 18:09:58

Google Clou存儲數(shù)據(jù)

2022-05-11 13:59:37

漏洞安全智能家居

2010-12-01 09:15:35

基礎架構

2020-05-08 19:52:31

Reactreact.js前端

2012-12-05 09:42:09

2023-02-03 14:40:07

2021-05-18 09:34:58

JavaScript前端JavaScript安

2016-11-15 18:57:15

2019-02-15 11:01:55

戴爾

2014-10-15 09:51:49

2018-12-26 07:27:27

數(shù)據(jù)中心物理安全QR)

2019-02-26 11:35:16

數(shù)據(jù)科學云端遷移

2018-11-19 05:00:48

2020-07-29 09:35:37

云存儲數(shù)據(jù)安全

2018-03-02 08:22:38

云端維護控制

2020-12-29 11:10:00

大數(shù)據(jù)數(shù)據(jù)數(shù)據(jù)分析

2020-11-03 11:01:47

云計算

2020-11-20 08:00:00

微軟技術工具

2021-02-04 09:52:30

增強現(xiàn)實AR數(shù)字通信
點贊
收藏

51CTO技術棧公眾號