公有云安全:哪个工具可以保证?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全基线管理CSPM免费试用,1000次1年
云安全中心漏洞修复资源包免费试用,100次1年
简介:

尽管我们的企业使用了一系列的AWS工具,我们还是希望能进一步提升数据的安全措施。那么,在AWS中,有哪些可用的工具来确保数据和资源的安全性呢?

AWS拥有一系列的安全服务,包括身份识别和访问管理、虚拟私有云(VPC),以及大量的加密选项和审计工具。然而,特定行业的云客户,如金融、健康事业,他们大部分希望寻求第三方工具来确保公有云资源 的安全,或提升信息安全控制。下面有一些值得考虑的选项。

Alert Logic为AWS用户提供了大量的服务,包括威胁管理产品——它提供了漏洞扫描和网络入侵检测服务。该产品通过分析网络运营来检测那些基于主机的入侵检测系统可能错过的恶意行为。

威胁管理还拥有PCI认证报告

Alert Logic Log Manager结合自动化的日志收集和人类专家评审的分析。该厂商还提供了Web Security Manager——设计用于阻止常见攻击,如SQL注入。

虽然,现在AWS提供了Web应用防火墙服务,但在市场上还有其它的防火墙选项可以保护公有云数据和资源。Fortinet FortiWeb-VM是Web应用防火墙,设计用于阻止应用层的拒绝服务攻击和其它恶意行为。Fortinet的产品可在AWS Marketplace中找到;它的收费取决于EC2实例的大小和使用时间。Imperva SecureSphere WAF AV1000 Gateway是另一个Web应用防火墙选项。

Center for Internet Security(CIS)记录了强化Linux操作系统的最佳实践。尽管IT团队可以实现这些推荐,但在AWS Marketplace还是提供了额外的加强公有云安全的选项,这些选项使用了强化的OS机制镜像。这些选项包括强化版本的Amazon Linux、Red Hat Enterprise Linux、CentOS Linux和Ubuntu。CIS镜像每小时0.02美元。

云端安全组可能难以管理。 Dome9 Security提供了大量的产品帮助自动化和集中化安全组管理,增强远程访问控制,缓解零日漏洞的风险。

对于正在寻找多功能方法保护公有云资源的AWS用户来说,可以使用类似于 Trend Micro的Deep Security工具,它实现了入侵检测、反恶意软件、监控、日志检查和内容过滤等功能。


本文作者:Dan Sullivan

来源:51CTO

相关文章
|
17天前
|
存储 数据采集 弹性计算
Codota的存储架构通过多种方式保障数据安全
Codota的存储架构通过多种方式保障数据安全
25 4
|
4月前
|
存储 编解码 监控
云端加密代码库问题之企业设置网络隔离如何解决
云端加密代码库问题之企业设置网络隔离如何解决
|
4月前
|
监控 安全 网络安全
如何保证混合云环境中的网络安全
【8月更文挑战第24天】
65 0
|
5月前
|
存储 测试技术
软件交付问题之批处理任务为什么需要隔离环境,如何解决
软件交付问题之批处理任务为什么需要隔离环境,如何解决
|
存储 弹性计算 Kubernetes
混合云在实践中意味着什么?
混合云在实践中意味着什么?
134 0
混合云在实践中意味着什么?
|
存储 机器学习/深度学习 Cloud Native
检查多云数据管理环境中的所有因素
随着人们创建和存储数字对象的能力的增强,这些数据的可用性却随着时间的推移而下降。人们希望通过长期数字保存(LTDP)来保持持久价值的数字信 息的可访问和可用性,以应对过时的软件和硬件,以及精确呈现内容的这些挑战。
165 0
|
存储 弹性计算 监控
多元化数据管理与快速弹性能力,确保沙盒网络业务的稳定性
多元化数据管理与快速弹性能力,确保沙盒网络业务的稳定性
1303 0
多元化数据管理与快速弹性能力,确保沙盒网络业务的稳定性
|
数据中心
消除托管云的误解
云被错误观念所包围。从可行性到长期影响,再到IT的死亡,很难找到准确的云定义,更不用说真正的答案了。
1480 0