国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

在運行時與構建時如何保護云計算基礎設施

安全 云安全
對于云原生環境來說,企業只在運行時采用安全措施已經不夠。以下將重點關注通過在構建時和運行云計算基礎設施時掃描來檢測安全問題,概述它們的價值和缺陷,以說明同時利用這方面的重要性。

對于云原生環境來說,企業只在運行時采用安全措施已經不夠。

在當今的云原生世界中,隨著基礎設施的飛速發展,大規模構建云計算環境需要可再現性和彈性,因此需要從一開始就優先考慮快速更改和擴展基礎設施的能力。令人感興趣的是,對于許多人來說,云計算安全性只與在運行時發生的錯誤配置和違規行為有關。

[[333806]]

如果在構建時不關注流程和代碼,就無法確定基礎設施問題,這與企業設計和構建現代云計算基礎設施的方式不符。如果構建不可變的基礎設施,則需要開始考慮如何保護不可變的基礎設施,而只是孤立地提高運行時的安全性是不夠的。另一方面,如果只在構建時解決云計算安全風險,但缺乏生產基礎設施的完整環境的話,也可能在云計算環境中留下漏洞。

以下將重點關注通過在構建時和運行云計算基礎設施時掃描來檢測安全問題,概述它們的價值和缺陷,以說明同時利用這方面的重要性。

運行時的云安全狀態管理

為了應對云計算環境變得越來越復雜的局面,云計算提供商圍繞云計算資源的管理提供了豐富的元數據和遙測技術。建立可持續的云安全計劃需要對這些數據進行一致且可擴展的收集和分析。

技術社區主導的項目(如AWS公司的Prowler和谷歌云的Forseti)應運而生。這兩個項目都率先使用了公開的API來收集配置數據并檢查配置錯誤,實現了對部署后配置錯誤的檢測。

現在,大多數云計算提供商都在其控制平臺管理服務中包含了此類功能。使用AWS配置、Azure策略和Google資產清單等原生工具,獲得云計算的基本可見性比以往任何時候都容易。

運行時的云安全性當然是最佳實踐,但它也有其自身的優點和缺陷:

(1)變更追蹤

運行時掃描遵循配置的實際狀態。當以多種方法管理配置時,運行時掃描仍然是識別和評估隨時間變化的配置的主要技術。

(2)符合法規要求

大多數受監管的行業現在需要持續的變更控制審計和跟蹤。為了滿足這些需求,大多數掃描程序都將它們的發現映射到行業基準。一旦控制被映射到基準部分,企業就可以使用掃描報告作為基準證據來滿足大多數行業特定的需求和審核。

(3)接近實時結果

根據掃描頻率,運行時掃描可以快速識別和分類正在進行的問題。將掃描程序連接到票證或監視工具可以幫助確保更快的響應和緩解。

(4)低信噪比

大多數掃描程序仍然嚴重依賴缺乏場景的確定性檢測邏輯,從而導致一堆無關緊要的發現,尤其是對于資源壽命較短的動態環境。例如,在使用自動縮放的環境中,運行時掃描將在兩次掃描之間返回不一致的結果,并產生不代表最新資源狀態的輸出。此外,掃描多方面的身份識別與訪問管理(IAM)權限或完整的網絡拓撲可能會錯誤地警告配置更改。

(5)不切實際的發現

標記錯誤配置后,最直接的問題通常是“我們該怎么做才能解決?”,如果修復單個云配置錯誤需要更多的人工步驟,或者無法還原配置,那么其升級最終浪費了開發人員寶貴的時間。

(6)重復的錯誤配置

對于利用基礎設施代碼框架來協調云計算資源的團隊而言,只是在運行時修復錯誤配置會帶來重復發生的風險。為了確保不會發生云計算配置錯誤,必須在源頭進行補救。

構建時云安全狀態管理

在構建時云計算基礎設施掃描配置并不是什么新鮮事。識別編碼錯誤已經有一段時間了,尤其是在應用程序安全中。然而,隨著基礎設施作為大規模提供云計算資源的代碼的興起,這種方法的應用在過去幾年中得到了極大的擴展。

以代碼方式管理的掃描配置使用與運行時掃描程序相同的高級策略,并搜索相同的資源及其配置狀態。通過使用基礎設施即程序代碼(IaC)掃描程序(例如開放源代碼工具Checkov),配置文件被視為獨立的清單,用于描述如何配置資源和設置屬性。

通過應用在運行時解決云計算安全性方面獲得的許多經驗教訓,可以使用構建時掃描來發現其他有價值的方面和缺點:

(1)可行的調查結果

通過在代碼中列出并管理配置,可以更容易地找到導致配置錯誤的確切屬性和參數。

(2)合作解決

通過所有代碼的檢測和響應,每個開發人員都可以幫助解決持續存在的問題。通過在同一工具中統一檢測和補救,可以更輕松地從一開始就將云計算安全性構建到日常工作流程中。

(3)自動響應

通過以機器可讀語言識別和修復問題,可以更輕松地開發自動化功能,以零接觸或幾乎沒有人員的接觸來查找和修復配置。自動化是大規模構建和維護安全云計算基礎設施的關鍵。

(4)不相關的發現

僅在構建時檢測到的配置問題可能只代表更完整配置態勢的一部分。例如,假設一個組織在運行時管理網絡組件并在構建時計算資源,知道已加固的VPC或安全組將確保外人無法訪問它,因此可以很容易地抑制暴露在全球互聯網上面向EC2的標識。

(5)缺少場景

完全依賴于構建時的發現而沒有在運行時將其歸因于實際的配置狀態,可能會導致配置沖突。例如,嘗試加密以前未加密的數據庫實例可能無法進行更改,因為大多數托管數據庫服務事后不允許進行加密。

(6)部分覆蓋

盡管不斷增長,但作為代碼框架的基礎設施卻無法支持所有公共可用的云計算服務。當圍繞它開發錯誤配置檢測策略時,對構建的有限支持也會轉化為局限性。

兩全其美的做法

隨著云計算服務和配置框架比以往任何時候都多,面臨的安全挑戰要求在整個運營和開發生命周期中采用統一的方法來管理云計算安全。

這就是行業專家認為在云計算基礎設施在構建時和運行時進行掃描不是一種競爭策略而是一種完善策略的原因。

 

運行時掃描可提供當前配置狀態近乎實時的準確描述,但只有添加了構建時的掃描之后,團隊才能響應并修復錯誤。

【責任編輯:趙寧寧 TEL:(010)68476606】

 

責任編輯:趙寧寧 來源: 企業網D1Net
相關推薦

2023-08-22 14:12:41

2019-09-27 15:48:32

網絡5G無線基礎設施

2018-12-17 13:00:19

2010-03-26 10:41:14

云計算

2023-05-23 15:10:57

智慧城市IT物聯網

2023-02-10 07:07:30

云計算基礎設施

2023-02-08 10:34:37

云計算

2014-10-14 09:36:06

云計算云計算部署

2015-09-09 10:10:35

運行時改變圖標

2018-06-24 15:23:05

軟件工程環境開發

2019-02-24 23:06:00

2010-06-29 11:45:31

云計算

2023-11-02 00:16:26

2014-11-28 17:18:20

華為云計算

2010-08-24 10:53:52

云計算基礎設施

2017-05-04 10:56:03

2021-05-17 14:49:40

Kubernetes邊緣設備

2021-05-20 14:18:22

大數據數據分析工具

2010-12-30 14:52:33

云基礎設施

2018-08-31 22:38:00

點贊
收藏

51CTO技術棧公眾號

日韩视频在线免费播放| 中文字幕在线日韩 | 欧美私模裸体表演在线观看| 日韩欧美精品一区二区| 国产视频一区二| 91年精品国产| 欧美三级网色| 色婷婷精品视频| 国产午夜精品全部视频在线播放| 丝袜美女写真福利视频| 91偷拍与自偷拍精品| 先锋影音一区二区三区| 欧美一区高清| 国产精品国模在线| 国产成人免费av一区二区午夜| 欧美大肚乱孕交hd孕妇| 毛片在线能看| 欧美日韩国产一区二区| 最新天堂中文在线| 久久看人人爽人人| 久久狠狠亚洲综合| 尤物一区二区三区| 久久国产精品色| 久久久精品有限公司| 欧美日韩国产一区精品一区| 成人网在线免费看| 亚洲情侣在线| 国产人妖伪娘一区91| 成人在线免费观看91| 国产精品一区二区久久精品| 国产精品网在线观看| 91高清在线免费观看| 日韩一区二区三区高清在线观看| 日韩精品在线私人| 91亚洲精品| av色综合网| 一路向西2在线观看| 麻豆精品国产91久久久久久| 国产又粗又猛又爽又黄的网站 | 亚洲一区二区三区加勒比| 蜜臀精品久久久久久蜜臀| 亚洲三区在线| 国产精品白丝在线| 领导边摸边吃奶边做爽在线观看 | 一区高清视频| 亚洲国产精华液| 97精品久久久久中文字幕| 亚洲欧洲av一区二区| 成人小电影网站| 国产午夜精品全部视频播放 | 黄色成人美女网站| av噜噜色噜噜久久| 国产高清在线a视频大全 | 91国产美女在线观看| 亚洲宅男一区| 18性欧美xxxⅹ性满足| 欧美黑白配在线| 久久天堂电影网| 欧美美乳视频| 91久久精品www人人做人人爽| 久久porn| 少妇网站在线观看| 亚洲久草在线视频| av天在线播放| 自拍av一区二区三区| aaa在线观看| 亚洲午夜久久久影院| 秋霞影院一区| 国产乱子伦精品| 国产.欧美.日韩| 日韩网址在线观看| 日韩精品福利在线| 免费毛片在线不卡| 精品国产一区二区三区麻豆免费观看完整版 | 97国产精品免费视频| 欧美三级视频| 久久久一本二本三本| 日韩一区二区三区视频| 人体久久天天| 国产无遮挡又黄又爽免费软件 | 成人av影视| 欧美一区二区三区在线视频| 91麻豆精品国产91久久久资源速度| 97高清免费视频| bt欧美亚洲午夜电影天堂| 黑人玩欧美人三根一起进| 国模精品娜娜一二三区| 欧美艳星brazzers| 日韩激情免费| 青青青草原在线| 国产精品区一区二区三含羞草| 亚洲欧洲一区二区三区| 波多野结衣一区二区三区免费视频| 99热成人精品热久久66| 久久久国产91| 国产精品美女久久久久久久久久久| 台湾佬成人网| 免费网站在线观看视频| 日韩有码在线观看| 久久综合久久综合九色| 日韩在线网址| 国产三级视频在线看| 亚洲视频电影| 在线不卡国产精品| 成人免费看的视频| 亚洲精品国产setv| 欧美女v视频| 先锋影音网一区| 欧美亚洲激情视频| 色综合久久中文综合久久97| 加勒比av一区二区| 久久中文字幕导航| 日本免费专区| 日韩福利二区| 久久久99久久精品女同性| 国产精品欧美久久久久一区二区| 91成人精品在线| 国内精品久久久久国产| 久久精品网站视频| 97在线资源| 91精品办公室少妇高潮对白| 在线观看视频污| 麻豆精品一二三| 不卡亚洲精品| 嫩模私拍啪啪| 欧美一区第一页| 婷婷电影在线观看| 欧美视频在线观看视频| 777精品视频| 精品久久久久一区| 一区二区三区在线播放| 国产精品一区二区三区99| 51vv免费精品视频一区二区 | 色综合久久网| 国产精品亚洲欧美一级在线| 四虎在线观看| 日韩视频免费播放| 国产日韩精品久久| 亚洲欧洲高清在线| 欧美色区777第一页| 日本一区二区免费在线| 人人超碰91尤物精品国产| 国产高清久久| 美女精品久久| 另类激情视频| 妞干网免费在线视频| 国产视频一区二区| 久草在线资源视频| 蜜臀av午夜一区二区三区| 无码人妻丰满熟妇区毛片18| 欧洲精品亚洲精品| 超碰97人人人人人蜜桃| 99国精产品一二二线| 日韩精品丝袜在线| 欧美精彩视频一区二区三区| 超碰成人在线观看| 久久美女福利视频| 久久精品国产第一区二区三区最新章节| 精品久久久久久电影| 国产videos久久| av网站一区| 成人影片在线播放| 欧美中文字幕一区二区三区| 国产毛片久久| 欧美在线资源| 欧美无毛视频| 国产一级网站视频在线| 欧美精品在线免费| 亚洲欧美激情四射在线日| 亚洲aⅴ怡春院| 亚洲免费大片在线观看| 一区二区三区四区蜜桃| 亚洲va韩国va欧美va| 久久久久久久久伊人| 国产精品一区二区三区乱码| 国产不卡一二三区| 美国十次综合久久| 黄色成人免费网| 国产精品99精品一区二区三区∴| 欧美日韩美女| 自拍偷拍精选| 91沈先生作品| 日韩欧美aaaaaa| 精品视频全国免费看| 91麻豆成人久久精品二区三区| 午夜a一级毛片亚洲欧洲| 电影一区二区三区久久免费观看| 人人草在线视频| 欧洲一级在线观看| 黄色免费网址大全| 日韩欧美亚洲天堂| 国产免费一区二区视频| 日韩精品久久久| 国产911在线观看| 成人在线播放av| 2024亚洲男人天堂| 久久国产一区| 国产小黄视频| 国模私拍国内精品国内av| 亚洲欧美tv|