随着企业逐渐转向云优先策略,保护云端数据变得越来越重要。下面让我们看看5个云安全技巧,以帮助企业在混合或完全公共云环境中保护数据。

云安全

技巧1.记录云端资产

美国前国防部长Donald Rumsfeld提到“已知的已知”、“已知的未知”和“未知的未知”。这些术语实际上是由美国国家航空航天局的研究人员创造,长期以来美国国家安全和情报专业人员都在使用这些说法。

当保护云端数据时,企业需要准确地记录他们在云端拥有哪些资产,以及这些资产的当前安全状况:已知的已知。技术专业人员可以利用很多工具找到资源,真正的挑战是准确地找出需要记录哪些资源。除明显资源外(例如在哪里运行工作负载),你还需要查找以下资源:

身份和访问管理用户和管理员账户特权,以查找任何特权过高的用户和角色;

与你的云账号关联的所有公共IP地址,以在任何攻击事件发生时提供预警;

资产和资源之间的关系,以发现潜在攻击路径;

密钥和密钥特征,包括发布日期,以禁用旧于给定阈值的密钥。

技巧2.测试、测试、再测试

当设置好企业的云环境后,请安排测试。现在有非常多的工具,可帮助企业针对环境进行测试,包括渗透测试、配置错误测试和各种形式的漏洞测试。有些工具可以搜索密钥和密码,有些甚至可以让安全团队创建并发起针对企业的高级持续威胁。总之,所有可能被攻击者使用的工具、技术和程序,企业都可用于对云环境进行测试。

技巧3. 始终保持监控

保持对云环境的持续监控(即始终保持监控)是明智的做法。企业应密切注意配置更改、合规性失效、对文件或结构化数据的可疑更改等。实时执行此操作的价值在于能够及早发现尝试攻击,以遏制攻击的能力以及及时修补漏洞的能力。

技巧4. 创造实时安全培训机会

“现场消防演习”已成为消防部门训练的主要内容。现场消防演习是指购买建筑物,将建筑物布置成典型的住宅或办公室,然后使其着火并派遣消防员控制火势的做法。这使得消防员可深入了解火灾在不同条件的情况,并在现场火灾的压力下了解他们自己的弱点和倾向。

在云环境中,这种演习可以是不安全的云环境和云应用程序。这些工具包含错误的配置和漏洞,可以快速轻松地进行设置,以训练云工程师如何检测和修复常见的配置缺陷和安全漏洞。这样的环境应该成为企业培训计划的一部分。企业可采用游戏化机制,向最快速最有效地发现漏洞的网络安全专家给予奖励。

技巧5.及时了解新出现的威胁

企业需要跟踪新兴威胁,包括复杂的民族国家攻击,这些威胁越来越多地利用云服务。方法之一是通过Mitre ATT&CK框架,该框架跟踪威胁,并将攻击分解为各种技术手段,例如凭据访问、权限提升、发现等。ATT&CK框架还提供针对攻击者的行为和活动的修复建议和最新见解。其他保持知情的方式包括,订阅来自供应商和第三方组织的威胁情报源,以及参加ISACA或其他网络安全组织。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-02-03 14:42:05
云安全 全面提升企业的主动防御能力,UCloud优刻得全新架构云安全中心正式公测!
随着云服务的快速发展,企业的云资产类型将更加趋向多元化,潜在的安全威胁、安全攻击事件也层出不穷,如何帮助企业实现集安全预防、威胁检测、主动防御于一体的云资产自动 <详情>
2021-01-25 17:05:49
云资讯 使用云计算时又应该注意哪些安全问题呢
那么,如何在使用云计算时最大限度的降低其风险呢?使用云计算时又应该注意哪些安全问题呢?云计算软件需要进行一定的冗余和安全加密等措施。 <详情>
2021-01-21 16:33:22
云资讯 超硬核!青藤云安全Webshell检测论文入选中文核心期刊
近日,由青藤何树果、张福、朱震、程度联合撰写的《Webshell检测方案探索与实践》一文,经专家评审和推荐,入选中文核心期刊《信息网络安全》。 <详情>
2020-12-29 11:31:48
云资讯 消息称阿里巴巴将在沙特提供公共云服务
此次引入阿里云是沙特阿拉伯2016年发布的“2030愿景框架”的一部分。 <详情>
2020-12-28 16:34:19
市场情报 排名第一,腾讯云主机安全能力获顶级机构沙利文推荐
近日,中国领先的行业和市场大数据库头豹研究院联合全球著名增长咨询公司沙利文发布《2020年中国云主机安全市场报告》,腾讯云主机安全服务Cloud Workload Protection(CWP <详情>