NSA发布云环境应用3大安全策略 1.严格遵从云安全责任共担
  

书涵139 3424

{{ttag.title}}
NSA发布云环境应用3大安全策略
  1.严格遵从云安全责任共担模型
随着云计算应用的不断成熟,企业组织开始高度重视云安全的重要性,并开始实施特定的云安全措施来保护云应用安全。同时,云服务提供商(CSP)也更加关注云安全的落地实践,云安全责任共担模型(SRM)应运而生。该模型旨在明确CSP与租户之间的安全责任划分,让企业能够了解他们在云安全方面的角色,并实施适当的安全措施来保护云资产。

在实践应用时,SRM会因服务而异,也可能因CSP而异,所以对租户而言,关注SRM文档和最佳实践指南必不可少。直接联系CSP对于租户更好了解其服务模式很有必要。组织应该让CSP对自己的安全工作负责,同时也必须尽心尽责地履行自己的租户安全责任。

2.实现云安全运营统一化、标准化
组织应该充分考虑混合云和多云环境应用时可能出现的复杂性。混合云和多云环境的使用已经非常普遍,往往会带来业务运营孤岛和技能缺口,这可能导致配置差异、不必要的数据流、不全面的IAM、监控能力不完整以及易被利用的安全缺口。企业应该使用网络、IAM和日志最佳实践来维护安全的云基础设施,并且应该借助与云服务商无关的第三方安全管理工具实现云安全运营的统一化和标准化,在一个集中的工具平台上维护和监控多云应用环境安全。

3.积极开展云应用自动化部署实践
基础设施即代码(IaC)实现了云资源部署自动化,而减少手动部署能够大大降低云应用中人为错误导致配置不当和幽灵资产的可能性。IaC还可以帮助组织快速地检测未经授权的云配置更改。

通过开展云应用自动部署的实践,可以进一步规范云上服务的安全应用。组织在部署IaC之前,应该创建一个威胁模型以剖析攻击途径,确定IaC模板是声明式还是命令式,然后完成静态应用程序安全测试,并考虑集成现有的CI/CD流程。在部署之后,组织还应动态测试已部署的资源,确保访问和版本控制已启用,避免手动更改,并持续记录和监控资源。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
每日一问
新版本体验
GIF动图学习
信服课堂视频
虚拟机
每周精选
项目案例
标准化排查
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
安装部署配置
2025年技术争霸赛
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
热门活动
高手请过招
2024年技术争霸赛

本版达人