云计算因其与生俱来的可扩展性和灵活性,以及高性能计算能力,获得了大量企业用户的青睐,成为企业关键任务负载的首选项。云原生安全作为一种新兴的安全理念,不仅解决云计算普及带来的安全问题,更强调以原生的思维构建云上安全建设、部署与应用,推动安全与云计算深度融合。以下是需要关注的6个云原生安全重点能力,这些领域对于安全专业人员、软件开发人员和信息技术专家来说非常重要。


1. 身份和访问管理


如今的信息技术世界需要身份和访问管理(IAM)。企业使用IAM系统,通过为人员及其设备创建身份,可以轻松管理和跟踪每个身份,并仅授予相关权限以支持他们的工作。在云上实施IAM有助于确保企业开发人员、客户、供应商和其他合作伙伴高效、安全地访问服务和数据。


特别是使用多因素身份验证和行为分析(例如预期登录时间和位置),可以帮助企业通过IAM识别个人和设备之间的可疑活动,利用人工智能和自动化IAM来帮助企业更快地识别这些问题。随着企业面临的监管压力越来越大,这些自动化解决方案将越来越有可能发挥更大作用。


此外,设备和云的通信(无论是通过蓝牙还是 Wi-Fi)越来越多。未实施IAM的设备很容易受到攻击,从而导致数据被盗、企业形象受损或发生违规行为。


2. 供应链安全


与IAM和第三方访问相关的是供应链安全。通常,供应链由许多供应商和第三方组成。供应链安全的关键问题之一是供应链具有很大的攻击面,这意味着需要在供应链中建立安全性来保护它们。由于现代供应链日趋复杂和一体化,这一问题将进一步加剧。


当攻击者成功入侵供应链时,他们可能会访问整个供应链中的数据。这意味着他们可以注入恶意代码或篡改硬件并访问私人数据。如果供应商的系统不安全,那么授予这样的供应商访问企业系统势必会带来严重危害。


解决此问题的最简单方法之一是取消供应商对数据的访问权限。实际上,大多数供应商可能也并不需要访问云上企业数据。通过消除该攻击向量,企业可以消除攻击者使用供应商系统访问数据的能力。在所有供应商中实施标准化的基线安全模型,将帮助企业在基于云的环境中变得更加安全。


3. API安全


API安全与供应链安全密切相关。通常,供应商可能会利用API与企业应用程序集成。API对于现代云应用程序至关重要。微服务也依赖API相互交互并执行工作。一些工作负载可能有数千个API,但API本身可能并不安全,它们可能会成为一种负担。因为在攻击者看来,API是一个特别诱人的目标,因为它们的漏洞通常有据可查且可以公开访问。攻击者可以使用开放文档对API进行逆向工程,以进入企业系统并在不被发现的情况下窃取数据。


提高API安全性是云原生安全的重要发展趋势,企业安全团队应努力将API安全性集成到Web和基于云的应用程序开发过程中。API安全性也应该是自动化的,因为自动化API安全性可减少人为错误,并最大限度地降低工作量。目前,市场上有许多可用的API安全工具都可以与企业的CI/CD管道集成,并在软件开发生命周期中增强可见性和安全性。


4. 秘密凭证管理


基于云的应用程序使用许多工具、微服务和特权账户来支撑其运行。在许多情况下,每个区域都需要从应用程序到应用程序,以及从应用程序到数据库通信所需的密钥和密码。但是,如果缺乏强大的秘密凭证管理策略,管理员和开发人员在面对安全事件时可能就会感到措手不及。秘密凭证可以涵盖普通、特殊的密码规则,以及安全密钥、令牌、访问代码,甚至是物理秘密。虽然通用业务计划对于支持和发展业务而言至关重要,但包含技术信息安全性的安全计划(例如密钥和密码管理)将能够有效地降低风险。


在管理秘密时,请务必记住,第三方软件可能需要访问这些秘密才能正确集成到企业的工作流程中。因此,即便企业内部所有工具都是安全的,不安全的第三方工具也同样会酿造巨大的安全威胁。此外,DevOps工具可以访问多种资源和编排软件,这也可能带来巨大的安全问题。试想一下,如果攻击者成功访问DevOps工具,他们将很容易接触到敏感信息。因此,企业的所有团队都应接受有关处理密钥和密码的最佳实践培训。


秘密管理可能很复杂,但企业内所有人员都必须了解其重要性,企业应利用工具来管理其秘密,并为其基于云的工作负载提供安全性。值得注意的是,秘密凭证管理应该是自动化的,而非手动的,因为手动生成密码可能会导致人为错误,并为网络犯罪分子留下可以利用的安全漏洞。另外,管理员应该创建复杂的密钥或密码,因为网络犯罪分子能够很容易猜到简单的密钥或密码。


5. 云安全态势管理


云配置错误是数据泄露的主要原因之一。云安全态势管理(CSPM)是确保云配置正确的有用工具,它将扫描企业的云配置和应用程序组件,并突出显示任何可能导致数据泄露的错误配置,CSPM通过自动化手段正确配置云中的服务和资源,有效阻止攻击者侵入系统,帮助企业保护系统安全。


6. 社会工程安全


在安全方面,一个经常被忽略的存在就是社会工程。在社会工程场景中,攻击者会操纵他们的目标输入可能导致数据泄露的信息。网络犯罪分子甚至可以直接通过企业的系统工程师或软件开发人员,了解现有的安全协议,再使用这些信息来查找系统中的安全漏洞。为避免这种情况,请考虑为员工制定社交媒体政策。


社交媒体政策需要明确规定:企业信息不得发布在个人社交媒体账户上。此外,还需要为组织内的各个级别员工创建信息和培训计划,以便他们了解在公司内部和外部共享信息的风险;隔离和分类团队间的信息,以帮助企业确定安全漏洞的来源等。


请记住,企业可以使用任意数量的自动保护和预防工具,但如果有人泄露了他们的密码,检测“冒名顶替者”的任务可能会非常困难。


小结


云安全正在不断演进,更新的技术将进一步增强安全性。但是,通过践行最佳安全实践并创建集成的安全策略,企业将更加安全。继续监控行业发展趋势并实施上述一些策略,将能够解决基于云的组织所面临的诸多现代威胁。




发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 你还有大把的时间和机会,别害怕犯错,别自我设限,你远比你想象得更“浩瀚",那些曲曲折折的路也一定有它的道理,只期望最后一页是花开万里。”试错是我们笨拙
  • 此后他就像是突然得了自由的鸟在爱情的林里肆意飞翔,先是在轮船上与已经订婚的鲍小姐露水情缘;而后和苏文纨藕断丝连却又不敢及时掐断;遇上了唐晓芙之后的方鸿渐像是得到
  • 婴儿倒是抱了一打,现在的我还是....最后几张是妈妈受邀去参加Limil修长,听说有胡兵我还蛮好奇的!这个月还是彦妮生宝宝的日子,大家还笑话我穿太隆重!
  • 现在我‮实们‬在是‮钱借‬无路,‮般万‬无奈,‮得只‬求助水滴‮平筹‬台,求‮各助‬位爱心‮士人‬帮帮我‮这们‬个多‮多灾‬难的‮庭家‬吧 ,救救‮的我‬父亲,
  • 你在搜樊振东吗⁉️乒乓球男单️世界第一 积分‼️【突破一万】✨世界排名断层【第一】大满贯双冠王直通亚运会单打 技术全面️短板✌️你想看的精彩球✨他都有 ​​ ​
  • 在一些不具备核酸检测能力的基层地区,或者面向一些感染风险相对较高的集中隔离人员,以及封控区、管控区内的人员自行使用抗原检测,不需要专门实验室和复杂仪器,可以更短
  • 一寸相思千万绪,缠缠绕绕在心里,行一程路,你在风景中,看一片景,你在花开处,折一枝花,你随花瓣舞,我看花儿舞,尼在我心中住。沧海月明珠有泪,蓝田日暖玉生烟入了心
  • 二、智能制造细分领域及城市职位情况细分领域:机器人领域新发职位占比超5成,无人机领域新发职位薪资最高在智能制造细分领域,机器人领域新发职位占比超过一半,为5 5
  • 越想越觉得四月一日就是库洛里多。天王老子来了41也是库洛里多。
  • Made in JapanColor: Navy / Black / Beige / Grey / Green今天又是Wally的happy day,一早车还没
  • 扫墓祭祖、踏青郊游,在节气与节日数千年的传承史中,清明横跨两界,是自然与人文的奇妙组合。扫墓祭祖、踏青郊游,在节气与节日数千年的传承史中,清明横跨两界,是自然与
  • #默读[超话]##费渡##费渡生日快乐# 你说我一人漂浪,岩浆滚烫漫过胸膛他却说怎能由你远去任凭风雨你问这人间万家灯火值不值得你靠岸停泊他却说万家灯火闪动才值得
  •   14. 2021王城新春游园会暨王城迎春灯会  时间:2021年2月12日至2月28日  活动内容:举办电音乐团、国潮街舞、行为艺术铜人表演等一系列活动;灯
  • 有业内人士认为,黄羽活禽转“冰鲜化”成为消费升级新趋势,冰鲜化是养殖企业未来转型方向之一,冰鲜鸡的销售占比或将持续提升。且看千亿企业温氏集团的转型战略过程:自2
  • 宋书玉表示,2021年是“十四五”的开局之年,也是中国白酒产业变革的关键之年,其中优质产能提升、品质提升、科技创新能力提升、文化提升、消费提升、服务提升已经成为
  • 赴一场心灵之约|鹿鸣·鸿儒书社成立啦~ 最好的生活状态:一个人时,安静而丰盛。两个人时,温暖而踏实。十一个人时,恬静而明馨。 冬日暖阳,明媚清新。我如
  • 其实双鱼也很会照顾人的,他们喜欢你就想给你最好的,双鱼座脾气好那是表面现象,其实他们的脾气不好,因为比较情绪化,但是他们照顾起喜欢的人来,那真的是面面俱到,甚至
  • 把安宁河谷建成在全国乃至全球具有较大影响力和知名度的“中国农业硅谷”这是凉山最新的愿景。段勇纲说,盐源不能单打独斗,而是和木里、稻城等县抱团,共同打造世界一流的
  • 花开的时候,时间与人貌似凝固静止,出神后,其实一切都还在行进,没有停留。几天前就想记录的一个事 今天写一下今天朋友突然在群里说一些莫名其妙离别的话 说有一天离别
  • 多措并举助力农业生产 民以食为天,手中有粮心中不慌,粮食安全是国家安全的重要方面,让中国人的饭碗端在自己手中,让饭碗里装满中国粮是我们应对国际冲击的底气所在。我