脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

五个核心原则为混合云安全

五个核心原则为混合云安全

如何构建一个混合云安全策略是有效的,可扩展的和可负担得起的。

云扩张已经成为大多数组织的事实。随着组织工作负载从本地数据中心转移到多个公共云平台,传统的边界防御边界模糊和溶解,创建云扩张和棘手的安全挑战。

保护这个新的无国界,混合云环境,你必须移动安全控制需要它们的地方,执行这些新工具和地面周围五个核心原则:统一访问管理、自动化、左移位,数据安全,零信任。

在这篇文章中,我们将总结并解释如何采用这些五项原则,我们在网络研讨会5大必备要素混合云安全

原则1:创建一个统一的访问管理策略

在云计算中,传统的边界移动以外的企业数据中心,所以身份取代网络作为主要的信任边界。为此,一个统一的身份和访问管理(IAM)策略是确保云计算的关键。要实现这一点,你应该:

  • 采用一个统一的身份策略以确保云身份不存在在不同的目录或身份验证系统
  • 执行多因素身份验证(MFA)对所有访问,或至少,使用MFA特权帐户
  • 使用自动化工具来监控云占不寻常的访问和实施最小特权

它是至关重要的,确保您的云账户由我中心系统跟踪和使用自动化工具,不断地扫描云账户未经授权的访问。为外部用户帐户访问基本身份验证是不够的,所以坚持MFA访问公共云。至少使用MFA特权帐户。

原则2:自动化配置和验证所有的云

“绝大多数的云安全事故源于客户的错误——远远超过从恶意的演员。”

在我多年的经验作为一个分析师和顾问企业,我发现绝大多数云安全事件源于客户配置错误或错误——远远超过来自恶意的演员。在云的世界里,让云配置正确编写安全代码一样重要。主要建议减少错误配置包括:

  • 使用CSPM至少确保所有安全配置环境
  • 使用一个统一的安全平台,收集数据在所有环境中,如成立一个风险管理平台

云安全自动化已经成为一个越来越重要的现代安全策略的一部分。它使组织能够减少所需的手动工作来管理他们的云环境中,同时也提高他们的安全态势和扩展能力。

这就是为什么我们看到的继续采用和发展自动化云安全的姿势像站得住脚的云安全管理(CSPM)工具。CSPM解决方案不仅仅是为了验证云运行时配置,但进化用来扫描IaC代码存储库和寻找身份和访问管理的挑战,如孤芳自赏帐号和角色。

原则3:采用DevSecOps和转移控制

“云安全不应该有自己的工具和过程分离的实体。团队应该统一在一个策略和使用工具,允许他们说同样的语言跨团队。”

安全团队和开发人员不讲同一种语言。当开发人员考虑云安全,他们考虑技术控制,开源产品Hashicorp起程拓殖和很酷的特性,可以使他们的原生云上运行的应用程序容器或Kubernetes。当安全团队思考控制,他们想知道风险,定性和定量。他们想知道控制,它们是如何监控和如何进行验证。

由于这些原因,它不是好的做法让云团队设计的安全控制。在安全团队接受现任DevSecOps实践,确保控制实现尽早开发管道。云安全不应该有自己的工具和过程分离的实体。团队应该统一在一个策略和使用工具,允许他们跨团队说同样的语言。“转变——左”你需要:

  • 扫描你的错误配置的基础设施开发管道使用infrastructure-as-code (IaC)的安全工具,如Terrascan
  • 规范你的基地在扫描的图像和一个独立的开发环境
  • 改变你控制了你可以扩展到多个云通过抽象控件和执行之前部署到公共云平台

还值得注意的是工具整合

重要的是要使用尽可能少的工具来给你一个准确的衡量风险,和规范化跨多个本地和公共云环境危险因素。有新供应商在市场上扩散时公共云,灌装控制使用创新技术差距而主要参与者采取一种更谨慎。值得庆幸的是,情况已不再是这样。解决方案等成立一个可以保护本地和公共云的工作负载都给你一个一致的混合云安全平台。

原则4:加强数据安全

组织必须确保云数据通过加密所有数据在休息的时候。至少,你应该配置云服务提供商(CSP)的本地密钥管理系统使用customer-controlled主密钥。理想情况下,发行自己的主人加密密钥并持有本地硬件安全模块(HSM)或使用一个虚拟切削在公共云环境中。

主要对公共云数据安全最佳实践包括:

  • 加密所有数据,但控制加密密钥
  • 与云提供商的密钥管理系统集成
  • 理想情况下,使用自己的HSM并持有钥匙本地或另一个云平台上

原则5:使用零信任统一的策略

零信任是一个过度使用的术语,但对我们来说这意味着零暗示所有的信任和完全的可视性user-entity行为post-authentication和在每个会话的生命周期。这是云计算的一个关键要求,但零信任的原则应该引入私有云环境。

受益完全从零信任:

  • 采用零信任原则在公共和私有云环境中
  • 逐步淘汰可信网络和“隐含信任”的想法
  • 进行和零信任原则可以安全转换的驱动力,使您的应用程序更安全的跨混合云环境

结论

成功的混合云安全需要一个统一的方法。双峰它使技术债务和安全盲点在公共云的工作负载。安全领导人应该旨在消除安全问题之前部署共享基础设施,实施严格的标准在整个开发过程和在公共和私有云环境。

随着我们继续拥抱公共云是很必要的,我们发展我们的安全策略使用最好的技术尝试和测试安全操作,结合云技术的最佳安全实践。也很重要,巩固传统的孤立的工具,导致太多的控制,减缓你同时离开控制差距造成的缺乏统一的云覆盖。

与技术团队可以是一个挑战,但安全领导人必须接受过渡到进行和零信任原则。通过这五个关键原则为基础,你可以确保你的混合云应用程序更安全,更容易比在你的本地数据中心管理。

如果你正在寻找更多的信息关于上面的五个关键原则建议,请注意按需网络研讨会5大必备要素混合云安全。你也可以更多的了解站得住脚的云安全注册一个免费试用今天。

(客人作者汤姆Croll从狮子鱼科技顾问的顾问站得住脚的。)

相关文章

您可以使用网络安全消息

输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map