建立云安全架构的5个技巧
2021-02-11刘询
计算机与网络 2021年24期
关键词:服务
刘询
随着组织越来越多地将数据和应用程序转移到云端,安全架构在确保工作负载安全方面变得至关重要。云安全架构是一个框架,定义了组织如何为其运营的每个云模型处理云安全,以及打算使用哪些解决方案和技术来创建安全环境。云安全最佳实践应该是云安全架构的起点。标准的可能来源是云提供商发布的文档、国家标准与技术研究院等组织或互联网安全中心等安全研究組织的合规性标准。
云安全架构还必须考虑组织和基础设施即服务(IaaS)提供商之间的共同责任,指定组织应如何在保护云提供商平台上的数据和工作负载方面发挥作用。
云安全挑战
云安全为组织带来了独特的挑战。以下是在设计云安全架构时应考虑的一些主要挑战。
身份和访问:云系统默认不安全,员工很容易在云上创建资源而无人看管。所有云提供商都提供强大的身份和访问管理(IAM)功能,由组织来正确设置它们并将它们一致应用于所有工作负载。
不安全的API:云中的一切都有一个API,这既强大又极其危险。未充分保护或使用弱身份验证的API可能允许攻击者访问和控制整个环境。API是通向云的前门,它通常是敞开的。
错误配置:云环境有大量移动部件,包括计算实例、存储桶、数据库、容器和无服务器功能。其中大部分都是短暂的,每天都有新实例启动和关闭。这些资源中的任何一个都可能被错误配置,从而允许攻击者通过公共网络访问它们、泄露数据并对关键系统造成损害。……
登录APP查看全文
