中国安防论坛

 找回密码
 注册
查看: 46576|回复: 0

[心得] 应对并缓解最常见的云服务器安全威胁

[复制链接]

安防精英

Rank: 4

积分
510
发表于 2020-8-10 13:58:25 | 显示全部楼层 |阅读模式
云服务器技术并没有花费很长时间成为全球业务的基本支柱。在短短五年时间里,云服务器已经发展成为数字时代增长的必需品。无论是重塑IT功能,推动新服务,提供更大的网络灵活性或者推动创新,显然这项技术正在支持未来的业务服务。7 Q2 o6 I( Y* E' f
虽然云服务器无疑带来了一些重要的好处,但它也以网络安全威胁的形式带来了新风险,其影响可能对企业业务发展产生不利影响。例如,波洛蒙研究所最近发布的一份报告显示,数据泄露的平均总成本从低于10000条泄露记录的事件的220万美元到超过50000条泄露记录的事件的690万美元。财务影响显然是企业对于安全的一大关注点,但它只是考虑的风险因素之一。企业还将面临无法挽回的名誉损失和客户信任的侵蚀。
7 e$ @0 \3 ~# u) F7 _/ V: F随着数据泄露事件越来越多,该行业也推出了一系列新法规,如GDPR法规和云服务器法案,这些法规的实施是为了保护企业和消费者。因此,拥有正确的安全态势从未如此重要。但从哪儿开始呢?企业应该考虑什么来确保其拥有存储在云中数据的网络安全?
4 b$ `' ]1 m9 ~2 h免备案云服务器
& Z0 g; c! J( u( B对于AWS云平台,无论企业业务规模如何,都应将安全性融入任何云服务器产品的结构中。在开始使用时,在部署期间与客户合作需要注意一些关键事项:! U4 y2 m, I- L) I: R8 d
1. 数据分类-为数据创建明确的规则和策略7 [& z) A8 h( ^1 u- N
首先,企业必须根据业务的隐私和安全政策、所在国家/地区的合规性法规,以及其他法规和法律(如GDPR)对其数据资产进行分类。有效的数据分类过程非常重要,因为它可以帮助确定网络中所需的控制级别,并保持数据的机密性和完整性。" s9 U6 g( R6 X: @5 ?
通过遵循这一分类并在设计ISMS(信息安全管理系统)时进行输入,企业可以确保其拥有满足法规遵从性控制的安全技术,其包括端到端加密和防御网络威胁等功能。) L7 l0 B7 C. ^! |, _* Z
2. 使用最小权限模型
- E4 h( `- Z6 ~了解和限制谁有权访问企业的数据,这对于降低风险和更大限度地减少人为错误的影响至关重要。通过引入权限模型并严格控制资产的访问权限,企业可以保持对网络的控制,并保护企业业务免受日益普遍的威胁。为此,只需强制执行始终授予最小访问权限的策略,具体取决于用户所需的权限级别。企业需要遵循云服务器供应商的身份访问管理(IAM)实践,并有意识地要求具有满足企业需求的灵活性和严格安全策略的功能。
1 _' s" Y. ?7 r3 ~0 `4 T3. 使用可用工具监控和跟踪访问和使用情况
+ a3 s" S! o! l$ Y( `) g4 e% v% `使用云服务器供应商的工具进行记录,持续监控访问并了解平台的活动和使用情况。确保企业具有监视历史登录的工具,并保存这些记录以供审核。通过这样做,企业可以在内部威胁发生和严重违规发生之前识别出行为的变化。0 z* Z+ i; k& T( k2 ~8 Z
有许多工具可以帮助企业定义和跟踪指标,当有人访问或更改存储在云中的数据资产时,这些工具也应该能够提醒企业。如果这些工具可以发现数据资产中的敏感数据,需要使用。
# E0 {( b; t0 ~7 I应对并缓解最常见的云服务器安全威胁
/ T9 B! ]; U, {' ^) j& w) e" B4. 应用保护内容的规则: u! o2 K. R! b( G7 C2 j
与企业的云服务器供应商和团队合作进行版本控制和加密,以保护其内容。例如,Amazon S3的默认加密提供了一种为S3存储桶设置默认加密行为的方法。重要的是,当企业使用服务器端加密时,Amazon S3会在将对象保存到其数据中心硬盘之前对其进行加密,并在下载时对其进行解密,从而保护本地和传输中的数据资产。通过实施这些规则并与云服务器供应商合作部署必要的加密,无论数据的迁移情况如何,企业都可以保护其内容免受复杂的安全威胁。3 |/ ]6 ^; p  F  ]
保护企业在云中的数据( J+ m7 r8 v2 x8 V! k9 s% t6 E4 Z
毫无疑问,未来业务需要云服务器技术的支持,因为它将为企业创新提供机会。然而,企业保护存储在云中的数据时需要仔细考虑,并与合适的合作伙伴协作,采用最适合企业业务的解决方案。从根本上说,企业必须考虑业务需求和理解,以及流经企业网络的数据分类,并向员工宣布采用云服务器的好处,并进行云安全挑战的教育。
, i5 S4 _  w' q' G8 [6 H通过实施安全性,遵循这些简单的步骤并拥有与企业业务同样扩展的适合云服务器的合作伙伴,企业可以应对并缓解最常见的安全威胁。7 m/ c* h) l! u7 B' [  _# u
国内301免备案跳转:无白名单/不限域名/不限内容4 x+ @0 v# h% K1 e) q8 F0 O8 F
国内CDN免备案跳转:300/条 带独立后台 不限制内容/量大优惠5 V$ c; k. I) \8 B

8 Q- w, }- E% _% `9 Y' n5 ]海外被墙域名跳转:带独立后台 不限内容 无视通报等问题.....1 o! W' R  K, g* O
300一条
$ p9 }/ g( A- q- L% K! s9 J20条 月/35001 Y. ]% P# s# m
50条 月/50007 w3 b7 \8 T. Q7 S
100条月/80003 U' X9 e# v2 @
200条以上 50一条
& F" A7 J, O/ f5 k: I4 S& K$ a! s" Z$ W
国内优质100-500G高防服务器,BGP线路、IP秒解3 }% y& u1 h) ^5 F
境外:香港、美国服务器,CN2线路、站群服务器: |+ n( l( O+ O# s# _0 |1 i" [
24小时不间断技术在线服务,高效稳定
' y$ A1 o8 D4 B( t# m" u8 p* f测试满意付款 欢迎咨询QQ844989968
您需要登录后才可以回帖 登录 | 注册

本版积分规则

安豆网|Archiver|手机版|中国安防论坛 ( 粤ICP备09063021号 )

GMT+8, 2024-9-20 09:27 , Processed in 0.054009 second(s), 18 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表