云安全101源代码

云安全101源代码

似乎几乎没有一周没有听说过云安全漏洞。 2021 年 4 月下旬,有几起事件,包括 Eversource Energy 事件LogicGate 事件以及 Ubiquiti 1 月份被描述为“灾难性”事件的影响。

这些事件发生之际,研究员 Canalys 报告称“12 个月内泄露的记录数量超过了过去 15 年的总和”。 尽管网络安全投资在 2020 年增长了 10%,达到 530 亿美元,但该分析还是出现了。

一个可能的原因是,正如 Canalys 认为的那样,公司在安全方面的投资仍然不足。

为了支持这一说法,Facts & Factors 的一份研究报告预测,到 2026 年,全球云计算市场的价值预计将达到 1.026 美元,从 2019 年到 2026 年,年增长率为 18%。

大流行导致云计算的增长。 Gartner 的一项调查预测,公共云最终用户支出将在 2021 年增长 18%。Gartner 还预测,到 2024 年,超过 45% 的 IT 支出在系统基础设施、基础设施软件、应用软件和业务流程外包上的支出将从传统解决方案转移 到云端。

但在这种增长的同时,也出现了对安全的担忧。 2021 年初,云安全联盟和 AlgoSec 公布了对近 1,900 名 IT 和安全专业人士的投票结果。 调查发现,受访者最关心的问题是网络安全。

这些调查结果强调了对增长中的云安全的担忧。 以下是云安全的基础知识以及可能发生的情况。

云计算基础

云计算已有 20 多年的历史。 已知最早提及它是在 1996 年的康柏内部文件中。该术语在 2000 年代初期流行起来,谷歌当时的首席执行官埃里克施密特在 2006 年的一次会议上使用“云计算”作为描述符。但是,网络的概念 计算可以追溯到 1960 年代。 云计算的增长是惊人的。 据 IDG 称,截至 2018 年,约 73% 的组织表示他们至少有一个应用程序或部分计算基础设施在云端。

这种增长可能让人觉得企业对云的担忧已经平息,但事实并非如此。 为什么云安全仍然是一个问题? 原因之一是黑客攻击云的方式多种多样。 2020 年 Checkpoint 调查发现了 15 个云安全问题和威胁,包括恶意内部人员、数据丢失/泄漏和数据隐私/机密性。

正如我们所见,这些安全问题并没有限制拟议的云支出。 也许这归结为乐观情绪和行业在阻止黑客入侵方面的记录。

身份管理和云安全

在这样一个系统中,用户理论上可以在任何地方,云计算系统需要一个强大的身份管理框架。

例如,连锁超市 Whole Foods 使用 Azure Active Directory Premium。 在 12 周内,Whole Foods 为其所有 91,000 名员工推出了 Azure Active Directory Premium。 这些员工使用单点登录访问 30 多个软件即服务 (SaaS) 应用程序。

Whole Foods 之所以选择单点登录,是因为此前该公司的员工抱怨必须记住各种密码,而且 IT 投入了大量时间来处理密码重置等用户凭据问题。 (另请阅读:2020 年 3 种身份和访问管理趋势。)

关于密码,一个当务之急是永远不要重复使用密码并使用随机的字母和数字集合而不是单词或名称。 如果可能,请使用密码生成程序来执行此操作。

此外,具有管理角色的用户应启用多因素识别。 还必须审核任何自定义角色定义,以确保没有包含不必要的管理权限,这些权限可以通过默认角色分配。

Azure AD 身份保护团队不断分析数据以查找弱密码、泄露密码或常用密码。 一旦被发现,它们就会进入全球禁止的密码列表。

云安全的可见性和合规性

每个在云中开展业务的人都需要清点其在云中拥有的内容:服务器、云提供商服务、用户和负载均衡器等云工具。 理想情况下,云安全系统将使库存过程自动化。

标签也很重要。 标记数据及其敏感度级别。 这样的解决方案还应该分配特定数据类型可以驻留的位置。 存储 SaaS 应用程序时应考虑将公开暴露的数据以及可以访问这些数据的人员。 云访问安全代理 (CASB) 工具规定基于角色的数据访问,添加另一层或保护。

Azure 使用 Azure 安全中心的安全分数来监控用户的风险状况并不断改善他们的安全状况。 建议用户设置定期(通常每月一次)来查看他们的 Azure 分数并计划具有特定改进目标的计划。 微软还建议尽可能将活动游戏化,以增加负责团队的参与度和关注度。

云安全威胁检测

为了进行有效的云安全,检查活动需要自动且持续地检测任何恶意活动。 Microsoft 使用多种服务来检测威胁,包括 Azure Defender,它为你的 Azure 和混合资源和工作负载提供高级智能保护,以及 Azure Sentinel,一种可扩展的云原生安全信息事件管理 (SIEM) 和安全编排自动响应 (SOAR) 解决方案。

其它功能

暴露于公共互联网会带来风险,但这不再是必要的。 借助 Azure,你可以在虚拟网络中创建自己的专用链接服务并将其交付给客户。 然后,您的客户可以创建一个专用端点并将其映射到此服务。

特权身份管理 (PIM) 是 Azure Active Directory (Azure AD) 中的一项服务,使你能够管理、控制和监视对组织中重要资源的访问。 这些资源包括 Azure AD、Azure 和其他 Microsoft 在线服务(例如 Microsoft 365 或 Microsoft Intune)中的资源。

Azure 专用终结点是一个网络接口,可将你私密且安全地连接到由 Azure 专用链接提供支持的服务。 专用终结点使用 VNet 中的专用 IP 地址,有效地将服务引入 VNet。 该服务可以是 Azure 服务,例如 Azure 存储、Azure Cosmos DB、SQL 等,也可以是您自己的专用链接服务。

在 ESPC21 Online 上深入了解云安全
没有比直接向世界级社区领导者和 Microsoft Azure 产品团队成员学习 Azure 更好的方法了! ESPC21 Online 是一个独立的、市场领先的虚拟会议,您将在其中享受全天的教程和富有远见的主题演讲,以提高您的专业技能并激励自己达到新的水平。

与会者可以访问涵盖所有 Azure 的教程和会议,包括:

自动化 Azure。
微服务。
云治理。
Azure IaC。
蔚蓝弧。
蔚蓝防火墙。
蔚蓝突触。
宇宙数据库。
混合 Azure。
地形。
Azure 安全中心。
云采用框架。
不要忘记留意 Azure Week 博客上的其他 Azure 信息!

最后的想法

云计算安全是一项永无止境的承诺。 在这种情况下,最好的防御不是单一的软件,而是 40 多年来一直正面应对安全威胁的大型、精通技术的组织的承诺。 Microsoft 每年在安全方面投入超过 10 亿美元,以确保其合作伙伴的系统免受新威胁。 正如我们所见,此类新威胁一直在出现,因此最好的保护是忠诚合作伙伴的承诺。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/68183.html 聚才发 母婴好物

(0)
上一篇 2024年1月14日 上午5:44
下一篇 2024年1月14日 上午5:54

相关推荐

  • 大疆 Inspire 3 无人机发布:世界首款一体化 8K 全画幅空中电影机,售价 79888 元

    4 月 13 日消息,今晚 DJI 大疆正式推出为专业影像创作者打造的全新影视航拍无人机 Inspire 3(悟 3),官方称这是世界首款一体化 8K 全画幅空中电影机,将影视航拍的影像品质和作业效率推向新高度。 据官方介绍,Inspire 3 采用全新空间变形设计,拥有全画幅 8K Cinema DNG 与 ProRes RAW 的顶级影像规格、1/1.8…

    2023年12月18日
    164
  • 移动计算:2023 年值得关注的 12 大趋势源代码

    移动应用程序是我们日常生活的一部分——如果没有我们的智能手📱机和应用程序,我们甚至无法思考。 由于这种无处不在,移动应用程序正在迅速发展。随着人工智能 (AI) 和机器学习 (ML)、物联网 (IoT) 和云计算等新技术的融合,移动应用程序现在变得更加强大。 以下是值得关注的 12 种移动计算趋势:1.物联网移动应用物联网 (IoT) 在石油和天然气、制造、…

    2024年1月16日
    136
  • 2024 年的交易处理系统:区块链世界源代码

    区块链和加密货币改变了很多东西,但其中之一就是交易处理的本质。 但是,尽管区块链提供了新的替代方案,但它们并没有融入所有的金融系统——当你深入研究细节时你会看到这一点。 以下是 2024 年交易处理领域正在发生的事情: 区块链和独立验证从理论上讲,区块链模型可以用根本不同的全新工作量证明和权益证明模型取代传统的银行验证。 如果您对它的工作原理摸不着头脑,请考…

    2024年1月15日
    135
  • 当心AI圈“李鬼”!Meta:假冒ChatGPT的恶意软件正激增

    随着全球对AI聊天机器人ChatGPT的兴趣高涨,一些黑客也开始利用这一热潮。 美东时间周三,Facebook的母公司Meta发布安全报告称,近期发现与ChatGPT相关的恶意软件正在激增。一些恶意软件以提供ChatGPT相关联的工具为幌子,试图侵入人们的设备。 黑客们正利用ChatGPT热潮 Meta的安全团队在报告中表示,他们近期发现,很多黑客软件声称,…

    2023年12月24日
    141
  • 2024年世界十大新科技排名(附2024最新排名前十名单)

    30 前沿技来自术是指高技术领域中具有前瞻性、先导性和探索性的重大技术,是未来高技术更新换代和新兴产业发展的重要基础,是国家高技术创新能力的综合体360问答现。选择前沿技术的主要原则:一是代表世界高技术前沿的发展方向。二是对国家未来新兴产业的形成和发展具有引领作用。三是有利于产业技术的损现较化包更新换代,实现跨越发展。四是具备较好的人才队伍和研究开发基础。根…

    2024年2月1日
    244
  • 全新「即时 AI」开启万人内测!一句话生成可编辑 UI 稿

    近日,全新「即时 AI」,如约而至。 作为全球首款能让大家体验到通过自然语言描述,快速生成可编辑的 UI 设计稿功能的设计工具。我们在开放内测申请的 24 小时内,就收到了上万份申请!而且每天数量还在不断增加。为了回应大家的热情,我们将在今天内,通过邮件发放 10000 个首批内测资格,正式开启万人内测! 如果你已经获得内测码,点击下方链接开始你的 AI 创…

    2023年12月17日
    200
  • 测压表有哪几类 测压表测的是什么压力(附2024年排行榜前十名单)

    压力测量有哪几类? 压力测量的方法有很多。按测量的方法来分,可以分为液柱式压力测量, 弹性式压力测量, 电气式压力测量,负荷式压力测量。       液柱式压力测量方法,主要采用依靠液柱压头与被测差压(压力)相平衡来工作的。这种测量方法的特点是,结构简单,测量量程小,一般用正、负微压的测量,如炉膛负…

    2024年2月4日
    133
  • Web 开发人员 SEO 分步指南源代码

    搜索引擎优化 (SEO) 通常被视为其自身的艺术或更广泛的营销策略的一部分。所以您可能想知道——Web 开发人员与关键字、反向链接和 SEO 的所有元素有什么关系? 随着搜索引擎及其排名算法变得越来越智能和复杂,它们需要卓越的技术,而这正是 Web 开发人员的用武之地……并挽救了局面。 这就是为什么我们为 Web 开发人员整理了一份 SEO 简要指南,涵盖了…

    2024年1月16日
    179
  • 最常用的十大管理工具,公司管理常用哪几种管理工具(附2024最新排名前十名单)

    国内最好的几个基金管理者是谁?   楼上的消息是2005年的,早过时失兴了!   最新2006年基金金牛奖:  古严治鲁额服 嘉实、上投摩根、景顺长城、华夏等10家基调给轴尽完左金管理公司荣获2006年度“金牛基金管理公司”称号,同时还产生了其他10类奖项。其中,工银瑞信、汇添富两家基金管理公司获20备于字国接革永民06年度新秀奖。 盾来阿象神快酒  资产过…

    2024年2月2日
    128
  • 如何实现城市的精细化管理?(附2024年排行榜前十名单)

    如何实现城市精细化管理 一:城市精细化管理实施 为完善城市功能、优化城市环境,打造宜居城市,实现居民安居乐业、环境整洁优美、社会和谐稳定,推动临城经济社会更好更快发展,现制定如下实施方案: 一、指导思想 以建设“环境优美、设施完善、宜居宜业的繁荣、文明、和谐新临城”为目标,按照“宏观标准简单、微观管理精细”理念,启动为期三年的城市精细化管理工程,构建“大城管…

    2024年2月5日
    134

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注