0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多云安全要以架構(gòu)和治理為重點(diǎn)

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2021-02-19 10:48 ? 次閱讀

富士通公司荷蘭分公司多云和應(yīng)用程序服務(wù)總監(jiān)、企業(yè)安全架構(gòu)師Jeroen Mulder對組織采用的多云安全架構(gòu)規(guī)劃為什么應(yīng)該從業(yè)務(wù)和客戶的角度出發(fā)進(jìn)行了解釋和分析。他認(rèn)為,建立多云環(huán)境就像使用新的智能手機(jī)一樣需要重新配置。

他說:“當(dāng)我從包裝盒中取出新手機(jī)時,它幾乎無法使用。要使其功能正常,首先必須將其連接到互聯(lián)網(wǎng)。然后需要下載應(yīng)用程序,并且需要數(shù)據(jù)(例如聯(lián)系人或照片)以使其應(yīng)用實(shí)現(xiàn)個性化。最后,啟用面部識別和其他功能,并采取措施確保除本人之外的人員都不能使用它。”

Mulder表示,多云的概念也是如此。在多個平臺上運(yùn)行復(fù)雜的環(huán)境需要一種綜合的策略來處理連接性、應(yīng)用程序、數(shù)據(jù)存儲和安全性。

在其撰寫的名為《多云架構(gòu)和治理》的著作中,Mulder闡述了企業(yè)架構(gòu)知識對于構(gòu)建基于業(yè)務(wù)目標(biāo)的多云戰(zhàn)略的重要性,以及它屬于安全戰(zhàn)略的原因。

Mulder詳細(xì)介紹了作為企業(yè)架構(gòu)師將如何影響安全方法,并為云計(jì)算和安全專業(yè)人員提供了職業(yè)策略的建議。他接受了行業(yè)媒體的采訪,并對提出的問題進(jìn)行了解答。

您為什么撰寫有關(guān)多云架構(gòu)及其治理的書籍?

Mulder:應(yīng)用程序是云計(jì)算基礎(chǔ)設(shè)施的基礎(chǔ)。但目前很少有書籍描述如何在AWS、Azure或谷歌云平臺進(jìn)行設(shè)置,對于如何使用不同的云平臺也很少描述。所以我決定自己編寫一本。

我首先從技術(shù)基礎(chǔ)對全球三個主要的公共云進(jìn)行比較。我要從企業(yè)架構(gòu)師的角度進(jìn)行思考,這導(dǎo)致我編寫的這本書的第一部分專注于多云治理和架構(gòu)。而在考慮安全技術(shù)之前,需要考慮業(yè)務(wù)角度和架構(gòu)框架,因此規(guī)劃多云策略至關(guān)重要。

人們關(guān)于多云安全最常見的誤解是什么?

Mulder:很多公司仍然認(rèn)為,一旦他們進(jìn)入混合云、公共云的或多云的運(yùn)營環(huán)境,他們的工作負(fù)載就會受到默認(rèn)保護(hù),顯然不是這樣。這些云平臺所做的唯一一件事就是提供一個工具箱,用戶可以用它保護(hù)運(yùn)營環(huán)境。這與組織在傳統(tǒng)基礎(chǔ)設(shè)施中確保工作負(fù)載安全沒有什么不同。

組織不要認(rèn)為能夠阻止網(wǎng)絡(luò)攻擊者進(jìn)入其系統(tǒng)。但是,當(dāng)考慮應(yīng)對不可避免的攻擊時,組織可以計(jì)劃如何響應(yīng)以及如何保護(hù)運(yùn)營范圍內(nèi)的資產(chǎn)。例如可以采取適當(dāng)?shù)拇胧?,一旦?shù)據(jù)落入攻擊者手中,就會使其無法使用。

在多云環(huán)境中,保護(hù)外圍設(shè)備的資產(chǎn)尤為重要,因?yàn)榻M織并不總是完全了解資產(chǎn)。許多客戶并不知道他們的服務(wù)在世界各地運(yùn)行。這是因?yàn)樵破脚_遍布全球,不再是組織的內(nèi)部部署數(shù)據(jù)中心

企業(yè)如何解決和防止云蔓延?

Mulder:云蔓延增加了安全性的復(fù)雜性。為了防止蔓延,組織的最佳實(shí)踐是將所有內(nèi)容盡可能地放在一個堆棧中,但在多云的世界中不可能做到這一點(diǎn)。以智能手機(jī)為例:當(dāng)人們打開手機(jī)時,正在使用許多不同的應(yīng)用程序,而這些應(yīng)用程序來自Google、Apple、Microsoft以及來自世界各地的其他應(yīng)用程序,而確保它們的安全性取決于使用者。確保安全是唯一可以訪問手機(jī)的用戶的責(zé)任,例如啟用Face ID身份驗(yàn)證。

多云安全最佳實(shí)踐首先需要對資產(chǎn)和身份進(jìn)行清查,知道誰以及為什么在組織的系統(tǒng)中。需要注意的是,標(biāo)識可以應(yīng)用于收集數(shù)據(jù)甚至軟件的服務(wù)、應(yīng)用程序、API。當(dāng)組織將這些視為身份驗(yàn)證因素時,更容易想到保護(hù)數(shù)據(jù)和應(yīng)用程序的方法。

企業(yè)架構(gòu)師培訓(xùn)如何影響組織的多云安全方法?

Mulder:組織需要學(xué)習(xí)如何構(gòu)建企業(yè)架構(gòu),因?yàn)槎嘣瓢踩粌H僅是技術(shù)問題。構(gòu)建防火墻是一條安全的捷徑,但安全性并非始于防火墻,而是始于治理。需要回答一系列問題,例如,誰有資格進(jìn)入什么系統(tǒng)?需要在哪里保護(hù)系統(tǒng),在什么級別進(jìn)行保護(hù)?為什么?在進(jìn)行治理之后,還要考慮數(shù)據(jù),然后是應(yīng)用程序,最后是技術(shù)。企業(yè)架構(gòu)關(guān)注全局,并確定技術(shù)是否以及如何為組織增加價值。

組織可以在云計(jì)算環(huán)境中的任何部分構(gòu)建更強(qiáng)大的虛擬防火墻,以確保安全,但是這樣做可能會使它完全無法使用。組織必須在安全性和可用性之間保持平衡。

在多云環(huán)境中工作時,哪些非技術(shù)技能很重要?

Mulder:從治理的角度而言,耐心聽取客戶的意見很重要。需要了解信譽(yù)是組織與客戶建立關(guān)系的原因,所以要自信但不要傲慢。需要能夠冷靜地解釋事情,并隨時準(zhǔn)備采納新的觀點(diǎn)。

在編寫《多云架構(gòu)和治理》這本書的過程中,學(xué)到了什么令人感興趣的事情?

Mulder:我使用和研究了三個主要云平臺——AWS、Azure、GCP。有趣的是,各個云平臺之間存在一些相似之處,也有一些方面完全不同的。在編寫本書之前,我很了解AWS和Azure,但是谷歌云平臺(GCP)對我來說是新事物。

打開谷歌云平臺是從云計(jì)算控制臺開始,而不是腳本或PowerShell開始。這很費(fèi)時,但為了撰寫這本書,我不得不從控制臺執(zhí)行所有操作。在起初,我覺得自己回到了10年前,當(dāng)時采用Unix重新編程。但令我驚訝的是它的強(qiáng)大功能。我可以在谷歌云平臺里做一些我從未想象過的事情,這對我來說是一個重大發(fā)現(xiàn)。

使用多云環(huán)境的安全架構(gòu)師應(yīng)該獲得哪些認(rèn)證?

Mulder:毫無疑問,開放組架構(gòu)框架(TOGAF)應(yīng)該是其中之一。建議安全架構(gòu)師應(yīng)該獲得TOGAF認(rèn)證以及安全認(rèn)證。

如果組織正在進(jìn)入云端,那么從哪里開始并不重要??梢詮腁Z-900:Azure基礎(chǔ)知識或AWS基本認(rèn)證開始。所有云采用框架都涵蓋身份、安全性、成本管理和治理。無論對于AWS還是Azure或谷歌云平臺,云計(jì)算基礎(chǔ)課程的唯一區(qū)別在于技術(shù)。它們看起來可能有所不同,但是學(xué)習(xí)通用的公共云概念可以使組織在任何一個云計(jì)算環(huán)境中工作。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11040

    瀏覽量

    102450
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    101

    瀏覽量

    19405
收藏 人收藏

    評論

    相關(guān)推薦

    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

    通過實(shí)施整體方法來保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動管理風(fēng)險,以及隨時準(zhǔn)備好應(yīng)對云事件,企業(yè)有備無患地保護(hù)其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來的總體風(fēng)險。
    的頭像 發(fā)表于 10-11 09:18 ?389次閱讀
    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的<b class='flag-5'>云安全</b>框架

    安數(shù)云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞攻擊等。云環(huán)境下又不斷涌現(xiàn)一系列新的
    的頭像 發(fā)表于 09-03 11:32 ?292次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    云安全服務(wù)加密存儲代碼怎么查

    云安全服務(wù)加密存儲代碼的查詢與實(shí)現(xiàn)是一個復(fù)雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來越多的企業(yè)和個人將數(shù)據(jù)存儲在云端。然而,數(shù)據(jù)安全問題也
    的頭像 發(fā)表于 07-02 09:28 ?273次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在云計(jì)算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊和威脅的一系列技術(shù)和策略。隨著云計(jì)算的普及,云安全已經(jīng)成為企業(yè)和個人用戶關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證、訪問控制
    的頭像 發(fā)表于 07-02 09:27 ?423次閱讀

    云安全服務(wù)體系由哪五部分組成

    云安全服務(wù)體系是一個復(fù)雜的系統(tǒng),它包括多個組成部分,以確保云環(huán)境中的數(shù)據(jù)和應(yīng)用程序的安全。以下是云安全服務(wù)體系的五個主要部分: 云安全策略和合規(guī)性
    的頭像 發(fā)表于 07-02 09:24 ?371次閱讀

    云安全服務(wù)可以分為哪三類服務(wù)

    云安全服務(wù)是隨著云計(jì)算技術(shù)的發(fā)展而產(chǎn)生的,主要目的是保障云計(jì)算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡(luò)安全云安全服務(wù)可以分為三類:基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 07-02 09:22 ?501次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保云計(jì)算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著云計(jì)算的普及,云安全已成為企業(yè)和個人關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證、訪問控制、網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 09:20 ?434次閱讀

    云安全的優(yōu)勢有哪些

    云安全的優(yōu)勢 隨著云計(jì)算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的優(yōu)勢。 一、云安全的定義
    的頭像 發(fā)表于 07-02 09:19 ?394次閱讀

    鋰電池充放電作業(yè)和用電方面的安全要求有哪些?

    鋰電池充放電作業(yè)和用電方面的安全要求有哪些
    的頭像 發(fā)表于 03-22 10:11 ?853次閱讀
    鋰電池充放電作業(yè)和用電方面的<b class='flag-5'>安全要</b>求有哪些?

    利用繼電器模塊提升功能安全

    安全方面發(fā)揮著關(guān)鍵作用。本文以 [Weidmüller] SAFESERIES 產(chǎn)品系列為重點(diǎn),探討了繼電器模塊在功能安全方面的重要性,重點(diǎn)介紹了繼電器模塊的基本特性,并提供了最優(yōu)選擇
    的頭像 發(fā)表于 01-01 12:54 ?632次閱讀
    利用繼電器模塊提升功能<b class='flag-5'>安全</b>

    第二屆大會回顧第5期 | 分級安全架構(gòu)構(gòu)筑智能汽車功能、網(wǎng)絡(luò)、隱私三安全

    委員會副首席科學(xué)家、終端BG/車BU首席安全架構(gòu)師。主要負(fù)責(zé)HarmonyOS/OpenHarmony操作系統(tǒng)安全架構(gòu)設(shè)計(jì)、終端芯片安全架構(gòu)、安全芯片、可信計(jì)算、移動應(yīng)用生態(tài)
    的頭像 發(fā)表于 12-19 08:36 ?414次閱讀
    第二屆大會回顧第5期 | 分級<b class='flag-5'>安全架構(gòu)</b>構(gòu)筑智能汽車功能、網(wǎng)絡(luò)、隱私三<b class='flag-5'>安全</b>

    華為云 CodeArts?開源治理服務(wù),解鎖軟件安全新標(biāo)準(zhǔn)

    在數(shù)字化時代,軟件的安全性日益受到關(guān)注,而開源軟件的快速發(fā)展也帶來了新的挑戰(zhàn)。再次背景下,華為云開源治理服務(wù)華為云開源治理服務(wù) CodeArts?Governance 應(yīng)運(yùn)而生,不僅打破了開源
    的頭像 發(fā)表于 12-10 21:00 ?909次閱讀
    華為云 CodeArts?開源<b class='flag-5'>治理</b>服務(wù),解鎖軟件<b class='flag-5'>安全</b>新標(biāo)準(zhǔn)

    GB_8898-2001_音頻、視頻及類似電子設(shè)備安全要

    GB_8898-2001_音頻、視頻及類似電子設(shè)備安全要
    發(fā)表于 11-16 16:33 ?29次下載

    從“浮云”到“冰山”:華為云安全的絕世“五功”

    當(dāng)企業(yè)評估云的安全水平時,往往聚焦在云安全服務(wù)及云服務(wù)的安全特性上,而忽略了云安全中更重要的部分——云基礎(chǔ)設(shè)施安全。如果把
    的頭像 發(fā)表于 11-13 00:27 ?296次閱讀
    從“浮云”到“冰山”:華為<b class='flag-5'>云安全</b>的絕世“五功”

    云安全攝像頭系統(tǒng)對企業(yè)有何優(yōu)勢?

    有線連接連接到物理記錄設(shè)備。然而在選擇云安全攝像頭時,云選項(xiàng)對于那些現(xiàn)場沒有空間容納大型服務(wù)器的人來說是理想的選擇。在基于云的閉路電視攝像機(jī)系統(tǒng)中,攝像機(jī)可以利用Wi-Fi或以太網(wǎng)連接將數(shù)據(jù)傳輸?shù)交谠埔曨l存儲系
    的頭像 發(fā)表于 11-06 17:29 ?420次閱讀