亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟(jì)的安全基石

            首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2020 > 正文

            【請(qǐng)查收】一份特殊時(shí)期下的云安全戰(zhàn)“疫”指南

            閱讀量:

            特殊時(shí)期特殊場(chǎng)景下云安全面臨的挑戰(zhàn)

            抗疫期間,眾多政企單位紛紛利用互聯(lián)網(wǎng)數(shù)字化時(shí)代下的各種新興技術(shù)手段和工具開(kāi)啟SOHO辦公模式。遠(yuǎn)程線(xiàn)上辦公之所以能夠順利開(kāi)展,除了互聯(lián)網(wǎng)軟件工具外,其本質(zhì)還是云數(shù)化時(shí)代帶來(lái)的變革利好。

            眾多的業(yè)務(wù)系統(tǒng)被遷移上云,處于私有云、公有云甚至是混合云的復(fù)雜環(huán)境中,天然存在安全風(fēng)險(xiǎn)和信任危機(jī)的隱患。本就復(fù)雜棘手的云上安全問(wèn)題,在當(dāng)下遠(yuǎn)程線(xiàn)上辦公的特殊時(shí)期,大多數(shù)員工需使用各類(lèi)終端通過(guò)互聯(lián)網(wǎng)連接云平臺(tái)中的業(yè)務(wù)系統(tǒng),云上業(yè)務(wù)系統(tǒng)的安全無(wú)疑將面臨更為嚴(yán)峻的挑戰(zhàn)。

            • 云上業(yè)務(wù)系統(tǒng)遠(yuǎn)程接入與訪(fǎng)問(wèn)的安全性:需要保證員工遠(yuǎn)程接入云上辦公系統(tǒng)的安全可信,避免遠(yuǎn)程辦公場(chǎng)景成為突破點(diǎn),從而引入安全風(fēng)險(xiǎn)。如員工使用缺乏安全管控的終端或通過(guò)不可信的網(wǎng)絡(luò)連接到云平臺(tái)辦公系統(tǒng)。

            • 云平臺(tái)業(yè)務(wù)系統(tǒng)的內(nèi)部安全性:云內(nèi)部署存在有眾多的核心業(yè)務(wù)系統(tǒng)和敏感數(shù)據(jù),倘若云內(nèi)系統(tǒng)缺乏必要的安全性,將會(huì)存在很大的安全隱患和脆弱點(diǎn)。如云平臺(tái)內(nèi)部的Web業(yè)務(wù)應(yīng)用系統(tǒng)不夠健壯,難以抗住突增的業(yè)務(wù)訪(fǎng)問(wèn)流量,應(yīng)對(duì)和防護(hù)惡意的攻擊。

            • 云上業(yè)務(wù)系統(tǒng)的安全運(yùn)維與審計(jì):遠(yuǎn)程辦公場(chǎng)景下,對(duì)業(yè)務(wù)系統(tǒng)的所有操作均發(fā)生在遠(yuǎn)端,給IT運(yùn)維造成困難,看似普通的運(yùn)維工作也可能會(huì)成為黑客的突破點(diǎn),從而發(fā)起惡意攻擊。此外,所有人員對(duì)業(yè)務(wù)系統(tǒng)或數(shù)據(jù)庫(kù)的操作審計(jì)將成為保證云上安全的核心重點(diǎn),防止敏感高危操作導(dǎo)致數(shù)據(jù)泄露等事故發(fā)生。

            • 云上安全態(tài)勢(shì)及運(yùn)營(yíng)分析:特殊的工作方式下,更需要一種簡(jiǎn)單的安全運(yùn)營(yíng)及管理方式,能夠通過(guò)遠(yuǎn)程即可把控整個(gè)云環(huán)境的安全分析態(tài)勢(shì),了解云內(nèi)的安全風(fēng)險(xiǎn)情況,及時(shí)對(duì)風(fēng)險(xiǎn)和威脅做處置。

            ?

            從新冠肺炎的應(yīng)對(duì)防護(hù)工作看云安全

            反觀國(guó)家在應(yīng)對(duì)疫情防護(hù)工作中采取的重要措施,可以發(fā)現(xiàn)和云安全的思路理念是不謀而合的:

            一、全民戴口罩,勤洗手,不走親聚會(huì),盡量減少不必要的外出。

            全民之所以加強(qiáng)自我保護(hù),不僅是對(duì)自己負(fù)責(zé),更是對(duì)他人負(fù)責(zé),究其原因,還是特殊時(shí)期下人與人之間對(duì)于病毒傳播的敏感和不可信。

            類(lèi)比:云安全也需要“戴口罩,量體溫”。正如遠(yuǎn)程接入云上業(yè)務(wù)系統(tǒng)一樣,需要零信任安全體系及相關(guān)安全能力的賦能加持,對(duì)遠(yuǎn)程接入終端和環(huán)境進(jìn)行安全檢測(cè)和評(píng)估打分,聯(lián)動(dòng)主機(jī)安全能力對(duì)存在安全風(fēng)險(xiǎn)的終端及系統(tǒng)進(jìn)行病毒查殺和加固,禁止不可信的終端遠(yuǎn)程接入辦公系統(tǒng),全面保障云上業(yè)務(wù)安全。

            二、各省相繼啟動(dòng)重大突發(fā)公共衛(wèi)生事件一級(jí)響應(yīng),很多疫情嚴(yán)重的地區(qū)甚至實(shí)行“封城”策略,嚴(yán)格限制外來(lái)人員的進(jìn)出。

            這是疫情應(yīng)對(duì)防護(hù)措施中,國(guó)家把整個(gè)面打散成多個(gè)點(diǎn)分別進(jìn)行隔離,逐個(gè)管控。

            類(lèi)比:云安全也需要“隔離防范”。在云安全建設(shè)中,云平臺(tái)內(nèi)部的業(yè)務(wù)系統(tǒng)和云上資產(chǎn)數(shù)眾多且復(fù)雜,一旦發(fā)生安全事件,將會(huì)在內(nèi)部迅速蔓延。因此,需要對(duì)云內(nèi)的業(yè)務(wù)系統(tǒng)和重要資產(chǎn)進(jìn)行嚴(yán)格的管理,加強(qiáng)云內(nèi)各類(lèi)型業(yè)務(wù)資產(chǎn)的安全管理和微隔離防控很重要。

            三、各地以社區(qū)為最小化單位實(shí)施疫情的管控工作,社區(qū)管理員對(duì)社區(qū)內(nèi)的居民進(jìn)行嚴(yán)格的監(jiān)管,詳細(xì)記錄社區(qū)內(nèi)人員的身體狀態(tài),對(duì)病毒感染者及時(shí)送醫(yī)隔離治療,并通過(guò)各種途徑對(duì)相關(guān)接觸者進(jìn)行追蹤和隔離。

            這是疫情應(yīng)對(duì)工作中非常關(guān)鍵的一步,在前面工作的基礎(chǔ)上,通過(guò)對(duì)疫情人員的追蹤排查,迅速定位疑似患者,并嚴(yán)格監(jiān)督和隔離。

            類(lèi)比:云安全也需要“嚴(yán)查嚴(yán)審”。在云安全體系中,天然的模糊邊界環(huán)境和復(fù)雜業(yè)務(wù)系統(tǒng),避免不了存在脆弱性被惡意利用發(fā)生安全事件的情況。當(dāng)安全事故發(fā)生后,事后的審計(jì)和取證分析變得尤為重要,需要及時(shí)對(duì)威脅進(jìn)行追蹤溯源分析,排查威脅風(fēng)險(xiǎn)的攻擊方式與傳播途徑,及時(shí)進(jìn)行處置。同時(shí),需要提供專(zhuān)用通道保證遠(yuǎn)程運(yùn)維的安全可靠,便于后續(xù)的安全立體化升級(jí)。

            四、各省市各區(qū)域每天實(shí)時(shí)匯報(bào)更新病毒確診人員及疑似人員等疫情相關(guān)信息,國(guó)家相關(guān)部門(mén)全方位統(tǒng)籌把控疫情的整體進(jìn)展情況,同時(shí),相關(guān)部門(mén)聯(lián)合企業(yè)發(fā)布疫情人員分布軌跡的查詢(xún)APP,讓全民均可掌握自己身邊的最新疫情情況。

            國(guó)家相關(guān)部門(mén)作為本次疫情戰(zhàn)的指揮官,需要從整個(gè)面把握全國(guó)各地的疫情情況及防護(hù)工作進(jìn)展,并結(jié)合各地的資源和工作情況確定下一步工作計(jì)劃,對(duì)疫情嚴(yán)重的地區(qū)施行一地一策,從源頭遏制疫情擴(kuò)張的勢(shì)頭。

            類(lèi)比:云安全也需要“態(tài)勢(shì)統(tǒng)覽”。云上的資產(chǎn)梳理和風(fēng)險(xiǎn)管控是保證云安全的根本。特殊時(shí)期特殊辦公場(chǎng)景下的云安全也需要能夠?qū)崟r(shí)地統(tǒng)覽全局,明晰和把握全局的云安全態(tài)勢(shì),細(xì)致了解每一時(shí)刻云上各業(yè)務(wù)系統(tǒng)本身的安全風(fēng)險(xiǎn)情況及研判預(yù)測(cè),通過(guò)多維度的關(guān)聯(lián)、鉆取、以及行為畫(huà)像發(fā)現(xiàn)攻擊手段,追蹤溯源風(fēng)險(xiǎn)資產(chǎn)的行為動(dòng)向,及時(shí)處置和修復(fù)風(fēng)險(xiǎn)資產(chǎn),全面統(tǒng)籌云上安全的整體管控工作。

            特殊時(shí)期特殊場(chǎng)景下云安全改怎樣做?

            一 云上業(yè)務(wù)系統(tǒng)遠(yuǎn)程接入訪(fǎng)問(wèn)要可信

            遠(yuǎn)程辦公模式下,一定存在員工通過(guò)賬號(hào)登錄,獲取相應(yīng)權(quán)限,由互聯(lián)網(wǎng)訪(fǎng)問(wèn)內(nèi)網(wǎng)業(yè)務(wù)的過(guò)程,員工可能存在使用不安全終端或處于不可信環(huán)境下辦公的情況,并且遠(yuǎn)程訪(fǎng)問(wèn)通道的開(kāi)放,也增加云內(nèi)核心業(yè)務(wù)系統(tǒng)遭受惡意攻擊的風(fēng)險(xiǎn)。此外,也會(huì)存在員工身份鑒別不準(zhǔn)確、賬號(hào)權(quán)限控制不足、遠(yuǎn)程網(wǎng)絡(luò)鏈路不安全等問(wèn)題。在這種情況下,對(duì)員工身份的認(rèn)證管理、賬號(hào)權(quán)限的最小化控制和建立安全的傳輸通道尤為關(guān)鍵。

            建議:通過(guò)建立健全零信任安全體系架構(gòu),輔以VPN和主機(jī)安全(EDR)等專(zhuān)有安全措施,對(duì)遠(yuǎn)程接入終端和環(huán)境的進(jìn)行安全檢測(cè)和評(píng)估,對(duì)存在安全風(fēng)險(xiǎn)的終端系統(tǒng)進(jìn)行病毒查殺和加固,不可信的終端(如安全分值低于80分值)將不允許遠(yuǎn)程接入辦公系統(tǒng)。從整體上加強(qiáng)對(duì)遠(yuǎn)程接入訪(fǎng)問(wèn)用戶(hù)的全生命周期管理和最小化權(quán)限控制,動(dòng)態(tài)生成遠(yuǎn)程用戶(hù)的接入訪(fǎng)問(wèn)和行為模式,保證遠(yuǎn)程終端的安全可信,將遠(yuǎn)程連接進(jìn)行加密,保證數(shù)據(jù)在傳輸過(guò)程中不被第三方竊取。

            二? 云環(huán)境及云上業(yè)務(wù)系統(tǒng)內(nèi)部安全要可靠

            云平臺(tái)內(nèi)部的辦公業(yè)務(wù)系統(tǒng)及相應(yīng)資產(chǎn)數(shù)眾多,需要滿(mǎn)足多種情況下的遠(yuǎn)程辦公業(yè)務(wù)需求,特殊時(shí)期下辦公方式的改變,可能會(huì)導(dǎo)致云內(nèi)系統(tǒng)由于外部因素出現(xiàn)新的薄弱點(diǎn),從而被黑客攻擊者惡意利用發(fā)起攻擊。因此,加強(qiáng)云內(nèi)的整體安全建設(shè)勢(shì)在必行。

            建議:通過(guò)云防火墻防護(hù)引擎、云Web防護(hù)引擎、云入侵防御引擎、云漏洞掃描引擎、云主機(jī)安全管理引擎等安全措施,對(duì)云平臺(tái)內(nèi)部與外部的南北向流量和云內(nèi)東西向流量等進(jìn)行深度的檢測(cè)與防護(hù),防止從外部和內(nèi)部發(fā)起的惡意攻擊。持續(xù)地對(duì)云內(nèi)的重要資產(chǎn)進(jìn)行安全監(jiān)測(cè),為資產(chǎn)定期“量體溫”,及時(shí)發(fā)現(xiàn)云內(nèi)環(huán)境及資產(chǎn)的風(fēng)險(xiǎn)并自動(dòng)進(jìn)行隔離處置。同時(shí),安全加固云內(nèi)資產(chǎn),如主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)等。加強(qiáng)對(duì)云內(nèi)核心Web應(yīng)用系統(tǒng)的保護(hù),全方位從云監(jiān)測(cè)到云防護(hù)全面提升云平臺(tái)環(huán)境及云內(nèi)業(yè)務(wù)系統(tǒng)的整體安全性。

            三? 云上業(yè)務(wù)系統(tǒng)運(yùn)維與行為審計(jì)要細(xì)致

            特殊時(shí)期遠(yuǎn)程辦公場(chǎng)景下,遠(yuǎn)程訪(fǎng)問(wèn)源分布廣、變化快,對(duì)云內(nèi)業(yè)務(wù)系統(tǒng)的操作頻繁復(fù)雜,常規(guī)的操作日志排查很難適應(yīng)現(xiàn)階段靈活復(fù)雜的遠(yuǎn)程辦公操作,遠(yuǎn)程對(duì)云內(nèi)業(yè)務(wù)系統(tǒng)及核心資產(chǎn)的重要操作若是不可控制將會(huì)大大增加安全風(fēng)險(xiǎn)性,因此,對(duì)遠(yuǎn)程辦公接入云內(nèi)的詳細(xì)操作安全審計(jì)變得尤為敏感和關(guān)鍵。

            建議:通過(guò)運(yùn)維審計(jì)、日志審計(jì)和數(shù)據(jù)庫(kù)審計(jì)等安全工具措施,使用遠(yuǎn)程辦公運(yùn)維與審計(jì)新方案,針對(duì)性審計(jì)遠(yuǎn)程用戶(hù)訪(fǎng)問(wèn)業(yè)務(wù)系統(tǒng)的行為操作,對(duì)敏感高危操作及時(shí)作出告警處置,保證發(fā)生數(shù)據(jù)泄露等事故后可溯源定位分析,全面保障遠(yuǎn)程辦公及運(yùn)維安全合規(guī),審計(jì)不間斷,讓遠(yuǎn)程接入訪(fǎng)問(wèn)者在云內(nèi)的一切操作可管、可控、可回溯分析。

            四 云上安全態(tài)勢(shì)及運(yùn)營(yíng)要明晰

            近年來(lái),隨著業(yè)務(wù)系統(tǒng)上云的進(jìn)程加快,云安全事件逐漸呈現(xiàn)出黑灰產(chǎn)化,在云平臺(tái)虛擬環(huán)境中,尤其是混合多云的復(fù)雜環(huán)境中,租戶(hù)數(shù)量多、資產(chǎn)數(shù)量多、業(yè)務(wù)系統(tǒng)繁雜,加之傳統(tǒng)安全建設(shè)方式無(wú)法適用于云計(jì)算的復(fù)雜環(huán)境,IT安全管理人員常常無(wú)法掌控云平臺(tái)的整體安全情況。尤其在當(dāng)下的特殊時(shí)期,云平臺(tái)相關(guān)運(yùn)維及管理人員也只能居家遠(yuǎn)程辦公。因此,能夠簡(jiǎn)單掌控云平臺(tái)內(nèi)部的整體安全態(tài)勢(shì),及時(shí)作出安全決策是當(dāng)下云安全建設(shè)的根本。

            建議:通過(guò)云安全管理平臺(tái)相關(guān)服務(wù)或云安全SaaS化服務(wù)等方式,實(shí)時(shí)了解和掌控云平臺(tái)內(nèi)部環(huán)境、業(yè)務(wù)系統(tǒng)及重要資產(chǎn)的安全態(tài)勢(shì)情況及威脅風(fēng)險(xiǎn)感知情況,對(duì)潛在的安全風(fēng)險(xiǎn)及時(shí)發(fā)現(xiàn)和預(yù)警,結(jié)合運(yùn)營(yíng)分析作出合理化的處置建議,實(shí)現(xiàn)云安全問(wèn)題全方位閉環(huán),真正地讓云平臺(tái)在遠(yuǎn)程辦公期間安全無(wú)憂(yōu)。

            (圖:云安全態(tài)勢(shì))

            通過(guò)資產(chǎn)畫(huà)像,可以清晰看到攻擊者對(duì)該資產(chǎn)的攻擊的行為軌跡,方便管理者做關(guān)聯(lián)分析和決。

            (圖:資產(chǎn)風(fēng)險(xiǎn)畫(huà)像)

            對(duì)于當(dāng)下特殊時(shí)期特殊場(chǎng)景下的云化環(huán)境,在其原本非安全的基礎(chǔ)上又增加了外部和內(nèi)部的脆弱性風(fēng)險(xiǎn)。但是,業(yè)務(wù)上云已是大勢(shì)所趨,即便在嚴(yán)峻的病毒疫情下,云安全的建設(shè)依舊不容小視,重要性愈發(fā)凸顯,通過(guò)立體化層級(jí)化結(jié)構(gòu)化的云上安全防護(hù)體系建設(shè)可為云上業(yè)務(wù)系統(tǒng)和數(shù)據(jù)保駕護(hù)航!

            ?

            在這個(gè)特殊的時(shí)期,如果您對(duì)遠(yuǎn)程辦公場(chǎng)景下有任何關(guān)于云安全的問(wèn)題,都可以隨時(shí)聯(lián)系我們,我們提供免費(fèi)咨詢(xún)服務(wù)。

            咨詢(xún)方式:

            有任何問(wèn)題可聯(lián)系當(dāng)?shù)劁N(xiāo)售

            或撥打服務(wù)熱線(xiàn):400-6059-110

            關(guān)閉

            客服在線(xiàn)咨詢(xún)?nèi)肟冢诖c您交流

            線(xiàn)上咨詢(xún)
            聯(lián)系我們

            咨詢(xún)電話(huà):400-6059-110

            產(chǎn)品試用

            即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

            微信咨詢(xún)
            安恒信息聯(lián)系方式