构建云安全体系前需了解的六个基本策略

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全中心 免费版,不限时长
简介:

云采用已势不可挡,但层出不穷的安全事件也将一个重要问题置于每个CIO和安全部门面前——在更开放的云服务上,威胁事件也在指数级增加,如何构建最有效的风险检测技术?

导论

安全厂商的答案是云安全解决方案——整合了基于数据的新一代安全技术如机器学习、威胁情报、情境分析等,核心是帮助企业有效提高威胁检测精准率(集中降低误报率),从而全面提升安全水准。无论是接受第三方服务商,还是自我升级,企业都需要对云安全基本策略有基本理解。

在启动令人头晕的复杂云安全体系之前,首先需要确定哪些数据需要监控。记住,威胁边界在云工作单元中是动态的,所以全部活动源都需要监控,包括配置、APIs、终端用户、管理员特权用户、联合用户、服务账户及事务类型等等。

其次需要理解情境的重要性,因为这是理解威胁严重程度以及判断特定活动和用户行为是否异常的唯一途径。一个商业用户下班后执行了一个大规模对象删除命令、一个兼职合同工在不同云应用上执行了管理员操作、一个工程师从未知地址拷贝了源代码等,这些都是情境信息的简单示例。

全面监控和用户行为分析并结合情境进行分析,企业才能判断云服务的安全状态,在开始构建云安全体系前需考虑如下6个基本策略。

1. 威胁分析及检测架构

云安全系统的起点是威胁检测和分析,用于收集上述提及的全部源数据,并对早期线索进行处理,其中分析部分应利用机器学习技术输出确定的异常事件。有监督学习和无监督学习技术都应该被使用。

2. 安全配置

安全服务状况部分取决于安全配置的严密程度,一个薄弱的安全配置会为恶意用户敞开大门,导致的风险包括管理用户密码较弱、服务器连接限制宽松、允许匿名用户访问敏感内容等,严密的安全配置和持续监控其修改是很重要的。

3. 情境数据源

一个特定的风险事件应该置于当前情境之下进行分析。如果没有情境信息,就会出现很高的误报率。例如,分析用户异常行为只有用户登录活动目录的数据是不够的,为提升准确率,登录会话中,用户登录行为必须关联其它属性:事务类型、事务敏感程度、用户角色等,情境数据可以帮助威胁检测更加准确。

4. 用户行为分析

以用户为中心的行为分析系统中应覆盖特权用户和终端用户,高权限用户和连接着多个云服务的终端用户一样,都具有高风险性,都需要加入观察列表持续监控其行为,包括密码强度、认证策略、敏感权限等。

5. 有监督和无监督机器学习技术

机器学习技术用于定义基线和检测异常。具体方法需结合使用有监督和无监督模型去改进准确率和减少误报率。很多实施方法只用了其中一种,结果误报率很高,可扩展性也很差。

要改进威胁检测的准确率和扩展性,可使用无监督学习去为用户正常行为建模,通过统计及概率混合模型来验证用户正常行为,并筛选出高风险用户的异常行为。有监督模型需从安全专家中获得提示,并基于这些提示,来构建基准数据集来训练、验证和测试模型成熟度。

6. 威胁情报源

与安全社区以及商业威胁情报源实时合作,可加大在事件早期发现黑客攻击的成功率。例如,如果某外部情报为企业提供了一个黑名单网络信息,当黑客通过该黑名单IP地址中选择感染用户来入侵应用时,就会被迅速检测定位。

随着企业云迁移加速,广泛利用前沿安全技术包括机器学习、威胁情报、预测分析及情境感知等,可以将威胁检测响应提升到一个全新的高度。

原文发布时间为:2016-01-21

本文作者:FreeBuf

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
4月前
|
云安全 人工智能 安全
2024云安全洞察报告:趋势与策略
随着数字化转型的逐步推进,云计算已成为企业IT基础设施的核心。然而,云环境的复杂性也带来了新的安全挑战。本文通过大量数据、案例和专家洞察,全面剖析2024年云上安全态势,并为企业提供切实可行的安全建议。
543 0
2024云安全洞察报告:趋势与策略
|
5月前
|
云安全 安全 网络安全
云安全合规:构建可信云环境的基石
自动化与智能化:随着人工智能、大数据等技术的不断发展,云安全合规将越来越趋向于自动化和智能化。通过引入自动化工具和智能算法,企业可以实现对云环境中安全风险的实时监测、预警和处置,提高合规效率和准确性。 综合化治理:未来的云安全合规将更加注重综合化治理。企业需要构建全方位、多层次的安全防护体系,将合规要求融入到业务规划、架构设计、系统开发、运维管理等各个环节中,实现全生命周期的安全合规管理。 标准化与规范化:随着云安全合规的不断发展,相关标准和规范将逐渐完善并趋于统一。这将有助于降低企业在实施云安全合规过程中的成本和难度,提高合规效率和质量。 国际合作与交流:面对全球化发展的挑战和机遇,各国政府
299 6
|
7月前
|
云安全 存储 安全
【专栏】随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统
【4月更文挑战第28天】本文探讨了云安全的基本概念、工作原理及挑战。云安全关注在多层面上保护云计算环境中的数据安全,包括数据加密、身份访问管理、网络安全和监控响应。工作原理涉及共享责任模型、安全自动化、加密与密钥管理及合规性框架。主要挑战有数据泄露、多租户隔离和合规性问题,解决方案涵盖强化加密、使用容器技术及自动化审计工具。随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统。
283 1
|
7月前
|
云安全 存储 安全
云安全:如何构建安全团队
云安全:如何构建安全团队
130 1
|
云安全 安全 云计算
云安全的应用与合规性:构建安全可靠的云应用和满足合规性要求
本篇深入探讨了在云环境中构建安全可靠的应用和满足合规性要求的重要性。我们首先介绍了安全的软件开发生命周期(SDLC),强调了在需求分析、设计、编码、测试、部署和运维阶段嵌入安全性的关键步骤。示例代码展示了如何在每个阶段融入安全实践。
377 1
云安全的应用与合规性:构建安全可靠的云应用和满足合规性要求
|
存储 云安全 运维
构建多账号云环境的解决方案|云安全中心多账号统一安全运营
为解决安全管理人员对企业下属的多个云产品的安全运营效率问题,云安全中心威胁分析结合资源管理服务,为客户提供多账号管理统一安全运营方案。通过指定委派管理员,即可在控制台统一多账号安全运营工作,免除在多个账号间频繁登录登出的烦恼。 
597 0
|
云安全 安全 网络安全
实际案例与最佳实践:云安全的洞察与应对策略
本篇聚焦于实际案例与最佳实践,深入探讨了云安全领域中的洞察和应对策略。首先,我们通过典型云安全事件案例分析,揭示了数据泄露、未经授权访问、DDoS攻击等安全威胁的成因和后果,从中汲取宝贵的教训。
377 1
|
云安全 存储 安全
构建强大的云安全基础:认证、加密与网络防护
本篇深入剖析了云安全的基础要素,重点探讨了认证、授权与访问控制、数据加密与隐私保护,以及网络与防火墙配置等关键主题。我们首先介绍了身份验证与单一登录(SSO)的重要性,并提供了使用Flask进行SSO的示例代码。随后,我们强调了角色与权限管理在保障资源安全上的作用,还介绍了云供应商提供的访问控制工具。
155 1
|
云安全 存储 安全
深入解析云计算与云安全:构建安全可靠的云环境
本篇深入解析了云计算的基础知识与优势,以及云安全的概述与挑战。我们首先介绍了云计算的定义、不同类型的云服务(IaaS、PaaS、SaaS)及其优势,强调了云计算在降低成本、提高灵活性和全球化便捷性方面的重要作用。
982 0

热门文章

最新文章