云成为安全策略中的一大盲点 需要转变传统安全思路

简介:

正式踏进数字时代的关键下一步,是在全球互联网和商业战略中集成进云。我们在收集、共享和消费信息方式上的进步,不仅转变了商业模式,还改变人类社会本身。事实上,我们太习惯于改变了,以至于想都不想就接纳并适应之。而且,我们也必须快速适应。只要花时间多想,就有可能被下一个创新抛弃,成为无望的落后者。

云已经成为强力的颠覆性技术,通过转变存在几十年之久的传统计算架构和最佳实践,让公司企业更加敏捷、可用,响应性更好。当然,我们每次扩张或改变网络边界,都会增加潜在的攻击界面,而采纳新东西的相关风险,也常常在我们不知道的时候降临——因为威胁会突然从我们没预料到的方向,通过我们没多少操作经验的技术,突袭!

这方面的挑战,在于有价值的公司信息不再坐落在数据孤岛上。通过不断增加的各种方法,用户、设备和应用,都可以从任何设备或地点访问任何信息,或与任何人互动。我们一直倚赖的传统安全模型和技术,已经无法跟上时代的脚步。如我们所见,网络罪犯早已准备好利用我们技术、协议或服务中的各种漏洞了。

于是,在我们重塑社会的同时,理性地进行安全再思考也是必要的。

当然,我们现在正见证着专业化安全的加速采纳,比如虚拟化、按需数据中心防护、Web应用防火墙、移动设备安全、瘦客户端、安全电子邮件网关、高级威胁防护和沙箱。其中一些工具是本地部署的,一些安置在远程和移动设备上,大多数则是部署成保护关键云资源的服务。

但是,数十个孤立安全工具和平台,无论它们与新云网络有多相关,都新增了它们自身的问题。疲于奔命的IT团队装备不良,不足以部署、配置、监视和管理几十个单独的安全工具,尤其缺乏良好的手段以建立一致的策略实施,或在不断扩张的分布式网络中关联起这些设备各自产生的威胁情报。

因此,对很多公司而言,他们的云基础设施和服务,已经成为了安全策略中的一大盲点。正如我们相当清楚的,分布式网络,尤其是云环境中,任一部分可见性的缺失,都可能造成数字业务的灾难,甚至可能对整个新兴全球数字经济造成影响。

我们需要重新设计安全部署的方法以应对这一新挑战。所需要的,就是可随公司的云迁移而动态扩张和适应的互联安全框架。安全策略和实施,需要跟上数据、用户和应用在智能终端、无边界网络、IoT设备和云环境中的移动,保护它们不受侵害。

NSA在其活跃网络防御倡议中提出了3项基本要求,要想充分防护当今动态分布式网络,新的安全方法显然要围绕这3条打造:

集成——安全、网络和云工具需要连接成一个单一的系统来增强可见性,关联和共享威胁情报,以及创建一个统一的面板以增强可见性、管理、编配和分析。同步——为形成协同的攻击响应,安全解决方案应能在整个关键网络、系统甚至云端实时同步检测、分析和缓解威胁,有效隔离受影响设备,动态分割网络段,更新升级规则,移除恶意软件。自动化——为使安全解决方案适应动态变化的网络配置,并实时响应检测到的威胁,安全措施和对策需要能够自动应用,无论威胁的来源是哪里,不管被攻击的设备或服务是哪些。
但,说起来容易做起来难。要想达到这样的程度,安全解决方案同样需要围绕开放应用编程接口(API)、开放身份验证技术,以及标准化遥感数据进行设计。这些标准让公司企业得以主动收集并共享威胁信息,分发缓解指令,改善可见性和情报,加强态势感知,扩大同步攻击响应。

随着公司企业加快云迁移进程,以下3点是需要考虑的:

  1. 确保云提供商处可用的安全工具和服务,与已经部署在本地网络中的那些是兼容的。
  2. 在评估新安全解决方案时,将对开放标准的支持列为重要要求。
  3. 确保可见性和控制扩展到你的云基础设施,且在整个暑假流转过程中都能建立、分发和实施安全策略。

这么做,将会使你能够集中分析和共享威胁信息,有效产生和响应网络威胁警报,自动化统一的检测,在整个分布式网络环境中做好高级网络攻击的防御。

本文转自d1net(转载)

相关文章
|
3月前
|
机器学习/深度学习 安全 网络安全
云端盾牌:云计算时代的网络安全守护在这个数字脉搏加速跳动的时代,云计算以其高效、灵活的特性,成为推动企业数字化转型的强劲引擎。然而,正如每枚硬币都有两面,云计算的广泛应用也同步放大了网络安全的风险敞口。本文旨在探讨云计算服务中网络安全的关键作用,以及如何构建一道坚不可摧的信息防线,确保数据的安全与隐私。
云计算作为信息技术领域的革新力量,正深刻改变着企业的运营模式和人们的生活。但在享受其带来的便利与效率的同时,云服务的安全问题不容忽视。从数据泄露到服务中断,每一个安全事件都可能给企业和个人带来难以估量的损失。因此,本文聚焦于云计算环境下的网络安全挑战,分析其根源,并提出有效的防护策略,旨在为云服务的安全使用提供指导和参考。
84 8
|
5月前
|
机器学习/深度学习 人工智能 安全
装机安全深度解析:从细节入手,筑牢数字世界的防护堤坝
装机安全是计算机使用过程中不可忽视的一环。它关乎到计算机的稳定运行、数据的保护以及个人隐私的维护。为了应对装机过程中的安全挑战,用户需要采取一系列措施来确保计算机的安全性和稳定性。这些措施包括硬件组装的安全措施、系统设置与软件安装的安全策略、数据备份与恢复计划以及安全意识与培训等。同时,用户还可以借鉴一些装机安全的最佳实践来提高计算机的安全性。展望未来,我们可以期待智能化的安全管理系统、更强大的加密技术以及更完善的法律法规为计算机安全提供更有力的保障。让我们从细节入手,共同筑牢数字世界的防护堤坝!
|
4月前
|
监控
揭秘:为何多年经验的网工还对光模块的光衰正常范围一知半解?这个秘密可能彻底改变你的网络优化策略!
【8月更文挑战第19天】在信息化时代,光纤通信至关重要,光模块作为其核心组件,其性能直接影响数据传输质量。光衰,即光信号在光纤中传输时的功率损失,是评估光模块性能的关键指标。本文将阐述光衰的基本概念、测量方法及对网络性能的影响,并提供光衰正常范围的标准,帮助网络工程师更好地理解与应用这一重要知识点,确保网络稳定可靠。
512 0
|
7月前
|
设计模式 安全 编译器
C++设计手段的智慧:从基础到前沿
C++设计手段的智慧:从基础到前沿
139 1
|
机器学习/深度学习 运维 算法
转:如何利用johnson算法实现企业上网行为监管
讨论如何用Johnson算法来监管企业上网行为,听起来有点儿像在为上网行为安排“时间表”,就像一个网络版的时间管理大师一样。大家都知道,Johnson算法是解决作业调度问题的高手,能让作业们排队有序,就像乖乖等着上舞台表演一样。虽然在作业调度领域它可是大红大紫,但要把它拉进企业上网监管的大舞台上,可能需要一点儿变脸技巧。
55 0
|
安全 网络安全 数据安全/隐私保护
面对未来网络安全 如何做到一劳永逸?
面对未来网络安全 如何做到一劳永逸?
面对未来网络安全 如何做到一劳永逸?
|
运维 分布式计算 资源调度
走近华佗,解析自动化故障处理系统背后的秘密
集群医生华佗是集群自动化故障监测和处理系统,是平台和运维对接的关键系统,它承担了飞天平台自动化故障处理系统的任务。如何能又快又好地发现和解决线上故障呢?本文为您解析自动化故障处理系统背后的秘密。一起来了解华佗是如何提升集群的故障发现、处理的效率和准确性,解放运维人员,提高飞天稳定性和可靠性的 。
5684 0
|
运维 安全 大数据
如何做好大企业的安全管理
这篇文章里很多观点,是从企业整体管理的角度看待问题的。毕竟安全是公司的一个部门,是为公司整体业务的发展而存在。不论安全如何出色,最终的结果是要帮助公司存活、盈利,只有公司发展起来,安全才能获得更大的发展。所以,希望各位仅仅搞信息安全和风险合规的读者,要跳出本位主义,跳出你框框来看问题。
540 0
|
安全
选型宝访谈:面对新型威胁,如何构建全局可视的企业“安全大脑”?
前言 网络信息安全被称为“没有硝烟的战场”,网络上的攻防较量,一刻也没有停止过,而且战况之惨烈,常常超出我们的想象。比如去年5月,WannaCry勒索软件病毒爆发,波及全球150个国家,造成了80多亿美元的经济损失。
1265 0