怎么建立云安全架构

发布时间:2021-06-12 16:36:48 作者:Leah
来源:亿速云 阅读:202

怎么建立云安全架构,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

云安全挑战

云安全为组织带来了独特的挑战。以下是您在设计云安全架构时应考虑的一些主要挑战:

构建云安全架构的技巧

这里有一些技巧可以帮助您构建可靠的云安全架构。

1. 进行尽职调查

在迁移到云提供商或将云部署扩展到其他云提供商之前,组织应仔细调查整个云提供商的安全性和弹性属性以及他们打算使用的特定服务。

尽职调查过程应包括:

2. 确定哪些数据最敏感

对于大多数组织而言,对所有数据应用严格的安全措施是不可行的。某些数据可能仍然不安全,但您必须确定必须保护哪些数据类别以防止违规和违反合规性。使用数据检测和分类了解您需要保护的内容至关重要。

这通常是使用自动数据分类引擎来实现的。这些工具旨在跨网络、端点、数据库和云查找敏感内容,使组织能够识别敏感数据并建立必要的安全控制。

3. 让员工云使用走出阴影

仅仅因为您拥有企业云安全策略并不意味着员工会遵守它。在使用常见的云服务(例如 Dropbox 或基于网络的电子邮件)之前,员工很少咨询 IT  部门。

组织的Web代理,防火墙和SIEM日志是衡量员工对云的影子使用情况的良好资源。这些可以提供有关正在使用哪些服务以及由哪些员工使用的全面视图。在发现影子云使用情况时,您可以根据服务带来的风险评估服务的附加价值。您可以选择“合法化”影子云服务,也可以进行打击并采取措施禁止它们。

影子使用的另一个方面是从不受信任的端点设备访问合法的云资源。由于连接到 Internet  的任何设备都可以访问任何云服务,因此个人移动设备可能会在您的安全策略中造成差距。为了防止数据从受信任的云服务逃逸到不受管理的设备,在启用访问之前需要设备安全验证。

4. 保护云端点

许多组织正在部署具有多层保护的端点保护平台,包括端点检测和响应(EDR),下一代防病毒(NGAV)以及用户和实体行为分析(UEBA)。

端点保护在云中更为重要。在云中,端点是计算实例、存储卷和存储桶以及 Amazon RDS 等托管服务。

云部署有大量端点,它们的变化比本地更频繁,因此需要更高级别的可见性。端点保护工具可以帮助组织控制其云工作负载并保护其安全状况中最薄弱的环节。

5. 了解您在合规义务中的作用

请记住,合规性最终是您组织的唯一责任。无论您将多少业务功能转移到云端,您都可以选择一个云架构平台来帮助您遵守适用于您所在行业的所有监管标准,无论是 PCI  DSS、GDPR、HIPAA、CCPA 还是任何其他标准或法规。

了解您的云提供商提供的工具和服务以确保合规性,以及您可以使用哪些第三方工具来创建合规且可以通过审计证明合规的云系统。

看完上述内容,你们掌握怎么建立云安全架构的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注亿速云行业资讯频道,感谢各位的阅读!

推荐阅读:
  1. 云安全5大关注点
  2. 混合云安全应该考虑哪些因素?

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

上一篇:python中怎么操作函数

下一篇:Hibernate中怎么实现支持Access

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》