国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

AWS、谷歌云、Azure:云計算三巨頭安全功能比較

安全 云安全
CISO面臨的難題是確定云服務提供商三巨頭——亞馬遜AWS、Microsoft Azure和Google Cloud,在提供安全彈性云平臺的方式上有何差異。

[[410075]]

每個云平臺提供給客戶用以保護其云資產的安全工具和安全功能都不一樣。

公有云安全建立在共擔責任概念的基礎之上:大型云服務提供商交付安全的超大規模環境,但保護推上云端的一切是客戶自己的責任。對企業而言,這種安全責任分離在采用單一云供應商時已經夠麻煩了,但若采用多云環境,甚至還會更加復雜棘手。

CISO面臨的難題是確定云服務提供商三巨頭——亞馬遜AWS、Microsoft Azure和Google Cloud,在提供安全彈性云平臺的方式上有何差異。哪家提供商可以提供最好的原生工具來保護云資產?你怎么說服專家同意所有超大規模服務提供商都能很好地保護自家云平臺?畢竟,交付安全的環境可是他們業務模型的重中之重。不同于預算受限的企業,云服務提供商似乎擁有無限的資源。云服務提供商具備技術專業知識,而且,正如企業戰略集團(ESG)高級分析師Doug Cahill所言,“考慮到他們全球運營,擁有無數可用區域、存在點,觸角遍及全世界,他們每天都能看到無數惡意活動,可以在此可見性水平上構筑自身強大的防御。”

Securosis分析師兼首席執行官Richard Mogull稱,盡管三巨頭傾向于保密內部過程和程序,但在保障其數據中心物理安全、抵御內部人攻擊和保護支撐應用及開發平臺運行的虛擬層安全方面,三巨頭的表現非常棒。

這三家都通過API暴露了更多的服務,并且試圖減少共擔責任模型相關的混亂或摩擦。Mogull稱:“這些平臺中每一個都提供了調用接口。企業的問題是弄清楚具體代碼行在哪里,以及跨多個云平臺廣泛部署安全。”

然而,三巨頭之間還是存在一些差異,這與其相對市場份額有關。AWS占有的市場份額最大,為31%。Azure正在努力趕上,目前以20%的市場份額位居第二。根據分析公司Canalys發布的2020年云服務營收分析報告,新參者谷歌的市場占有率為7%,以較大差距位居第三。

Amazon Web Services(AWS)

AWS是資歷最久也最成熟的云服務提供商。Mogull稱:“作為占據統治地位的提供商,AWS最大的優勢是掌握著大量知識與工具,可以相對容易地獲得答案,找到幫助和支持工具。這些全都建立在該平臺的整體成熟度和規模基礎上。”

亞馬遜共擔責任的安全模型聲明該公司負責底層云基礎設施的安全,而訂閱用戶負責保護云上部署的工作負載。具體講,客戶負責:

  • 保護客戶數據
  • 保護平臺、應用和操作系統
  • 實現身份與訪問管理(IAM)
  • 配置防火墻
  • 加密客戶端數據、服務器端文件系統和網絡流量

AWS為客戶提供了大量可用服務:

  • API活動監測· 基礎威脅情報
  • Web應用防火墻(WAF)
  • 數據防泄漏
  • 漏洞評估
  • 用于自動化的安全事件觸發器

AWS在默認安全配置方面也做得很好。

Mogull補充道,“AWS安全功能中最好的兩項是他們尤為出色的安全組(防火墻)實現和細粒度的IAM。”不過,AWS安全基于隔離服務,除非顯式授權,否則服務之間無法相互訪問。從安全的角度考慮,這種方式運行良好,但代價是讓企業范圍內的管理更難了,而且更難以大規模管理IAM。“盡管存在這些局限,AWS通常還是云平臺最佳選擇,選用AWS可以規避大多數安全問題。”

Microsoft Azure

Microsoft Azure也采用類似的共擔責任模型例如,在基礎設施即服務(IaaS)場景中,客戶負責數據分類與審計、客戶端與端點防護、身份與訪問管理、應用級和網絡級控制。Mogull稱,相對于AWS,Azure只是在成熟度上稍欠缺一些,尤其是在一致性、文檔方面,而且很多服務的默認配置確實不夠安全。

但是,Azure也具有一些優勢。Azure Active Directory可連接企業Active Directory,從而為授權和權限管理提供真實單一來源,也就是說,所有事務都可以通過單一目錄加以管理。其間權衡在于,管理更加方便、更具一致性,但環境之間的隔離和相互保護程度比使用AWS更低了。另一項權衡折衷是:Azure的身份與訪問管理從一開始就是層次化的,比AWS容易管理,但AWS的粒度更細。

對于企業用戶而言,Azure還具有另外兩項重要功能:默認情況下,活動日志涵蓋整個企業各個區域的控制臺和API活動。此外,Azure Security Center管理控制臺覆蓋整個企業,且可以配置,以便本地團隊能夠管理自己的警報。

Google Cloud

Googl Cloud建立在谷歌令人印象深刻的長期工程與全球運營基礎之上。谷歌提供的堅實內置安全工具包括:

  • 云數據防泄漏
  • 密鑰管理
  • 資產清單
  • 加密
  • 防火墻
  • Shielded VMs

Google Security Command Center提供集中式可見性與控制,使客戶能夠發現錯誤配置與漏洞、監測合規情況和檢測威脅。通過并購Stackdriver(如今已經歷拓展,并更名為Google Cloud Operations),谷歌推出了一流的監測與日志分析產品。谷歌還通過其BeyondCorp Enterprise零信任平臺提供身份與訪問控制措施。

然而,谷歌7%的市場份額是個問題,因為具有深厚Google Cloud經驗的安全專家較少,社區也就不那么茁壯,可用工具數量也少。但是Google Cloud提供強大的集中式管理和默認安全配置,這些都是很重要的考慮因素。總體上,Google Cloud不像AWS那么成熟,也不具備同樣的安全功能廣度。

內部培訓和技能是關鍵

超大規模服務提供商為企業提供最佳實踐、指南、原生控制、工具、流量日志可見性,甚至能向企業警示存在錯誤配置的情況,但“訂閱用戶若想保護置于云端的所有資產,就必須擔負起遵從最佳實踐、響應警報和采取恰當控制措施的責任。”

這意味著企業要承擔持續的責任,包括謹慎管理訪問控制、監測云環境安全威脅、定期執行滲透測試,以及就深入培訓企業員工,使其掌握云安全最佳實踐。

在每個公有云上建立起內部專業知識非常重要。實現云安全時企業會犯的三個重大錯誤是:

(1) 認為云安全與當前在自家數據中心或私有云上所做的安全實踐相差無幾。但實際上,每個平臺都有本質的不同。表面上看起來事情都是做熟了的那些,但往深里看卻又不盡然。企業必須建立起對所用技術平臺的深刻理解,如此才能在云端延續成功。沒有相應的技術和認知,就沒有成功的機會。

(2) 在準備好之前就遷移到多云環境。如果公司想要遷移到三個云上,那必須先針對全部三個云環境發展出相應的內部專業知識。遷移到云端的步伐最好不要太快,在跳轉到下一個云前應先在一個云上積累夠專業知識。

(3) 不關注治理。大多數與云環境相關的數據泄露都涉及憑證遺失或被盜,最終可以歸結為治理失敗問題。

Cahill agrees. 將數據中心外包給第三方存在一定程度的抽象。你實際上是通過與API交互來獲取服務。其中企業犯的幾類主要錯誤就是錯誤配置云服務、錯誤配置對象存儲(打開S3存儲桶)和在公開存儲庫中留下憑證或API密鑰。而云控制臺往往是由弱口令而非多因素身份驗證防護。

欲保護云端企業數據,不妨參考如下建議:

  • 精通云安全共擔責任模型;理解各條原則都是什么。
  • 重視強化云配置。
  • 實現人員和非人員云身份最小權限訪問。
  • 實現自動化,使安全跟上DevOps的速度;自動化整個應用生命周期的安全集成。
  • 確保安全實現可跨團隊重復。大型企業具有多個項目團隊,各自都實現了自己的安全控制。
  • 采取自上而下方法實現所有項目團隊間安全策略統一。

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2022-08-16 13:50:23

云計算CISO

2017-08-28 08:25:06

AWSAzure云存儲

2018-08-11 05:34:01

2019-04-28 09:12:47

AWS阿里云谷歌云

2019-09-05 10:24:38

2014-12-11 10:08:13

AWS谷歌云微軟Azure

2009-07-24 09:31:10

云計算臟水

2021-11-15 13:24:02

云計算云計算環境云應用

2020-10-09 13:58:13

云服務商AWS谷歌

2013-10-15 10:44:29

Amazon AWSWindows Azu

2015-01-22 09:39:47

AzureAWS云安全

2022-04-07 13:56:17

Azure谷歌云AWS

2011-04-06 09:17:58

亞馬遜谷歌微軟

2021-04-21 15:42:48

云計算阿里云數據

2020-07-07 10:41:07

數據銷毀云計算云安全

2010-07-13 09:47:10

微軟云計算Azure

2019-05-06 07:53:13

AnthosAzure Stack容器

2018-12-21 12:00:10

宕機云平臺微軟

2012-07-10 10:35:06

2016-09-29 15:19:01

云計算亞馬遜微軟
點贊
收藏

51CTO技術棧公眾號

中文字幕2019第三页| av2020不卡| 国产一区二三区| 国产成人精品午夜| 免费看男女www网站入口在线| 亚洲在线一区二区三区| 日本天堂免费a| 1000部精品久久久久久久久| 久久久噜噜噜久久| 美女福利一区二区| 91麻豆精品国产无毒不卡在线观看| 天天操,天天操| 国产一区二三区| 精品国产乱码久久久久久108| 成功精品影院| 在线日韩欧美视频| 丰满诱人av在线播放| 欧美视频在线观看一区| 男人天堂午夜在线| 国产精品久99| 国产成人无码一二三区视频| 国产中文字幕精品| 日韩高清国产一区在线观看| 欧美fxxxxxx另类| 国产精品av在线| 在线成人动漫av| 51精品在线观看| 成人知道污网站| 久久99国产综合精品女同| a成人v在线| 亚洲性线免费观看视频成熟| 忘忧草在线日韩www影院| 亚洲成人激情在线| 天堂成人av| 欧美zozozo| 成人免费图片免费观看| 亚洲精品第一页| 欧美成人ⅴideosxxxxx| 精品亚洲一区二区三区在线播放| 四虎久久免费| 欧美一区二区在线播放| 中文字幕伦理免费在线视频| 7777女厕盗摄久久久| 黄色精品在线观看| 欧美一级高清大全免费观看| 中国av在线播放| 日韩国产欧美精品在线| 性欧美1819sex性高清| 亚洲色图综合久久| 福利一区二区三区视频在线观看| 在线看日韩欧美| 欧洲亚洲精品久久久久| 九九热最新视频//这里只有精品| 日韩在线视频一区二区三区 | 欧美日韩卡一| 久久不射电影网| 国产在线播放精品| 国产精品18久久久久久首页狼| 99精品国产一区二区三区| 999热视频在线观看| 亚洲女人av| 久久久久久久香蕉| 国产亚洲一区二区三区四区| 五月婷婷开心综合| 欧美日韩免费观看中文| 成人影院在线观看| 亚洲男人天堂网站| 亚洲综合影院| 91在线免费观看网站| 水蜜桃久久夜色精品一区的特点| 97在线免费视频观看| 国产精品三级在线观看| 一区二区三区区四区播放视频在线观看 | 欧美成人自拍视频| 蜜桃精品wwwmitaows| 91视频婷婷| 激情综合五月婷婷| 成人免费在线观看视频网站| 亚洲超碰精品一区二区| 麻豆视频网站在线观看| 最近2019年中文视频免费在线观看 | 国产视频一视频二| 亚洲人成在线观看一区二区| 亚洲乱亚洲乱妇| 精品国内亚洲在观看18黄 | 亚洲福利视频网| 日韩精品视频中文字幕| 91欧美激情另类亚洲| 久久 天天综合| 在线视频国产福利| 日韩成人中文字幕在线观看| 久草在线综合| 国产精品一区二区三区免费| 99久久伊人精品| av在线播放网站| 欧美精品www在线观看| 亚洲免费网址| 国产三级视频| 日韩精品在线观看网站| 欧美国产一级| 欧美日韩成人免费视频| 欧美中文字幕不卡| 9l亚洲国产成人精品一区二三| 欧美日韩一区二区视频在线观看| 亚洲欧洲成人精品av97| 国产盗摄在线视频网站| 国产精品久久久亚洲| 国产成人h网站| 尤物网址在线观看| 日韩av片永久免费网站| 福利一区二区在线| 2017亚洲天堂1024| 日本精品一区二区三区在线| 国产中文字幕精品| 久久久久久青草| 国模精品视频一区二区| 精品一区二区影视| 国产黄色片在线观看| 91精品国产高清久久久久久91| 日本不卡不码高清免费观看| 在线成人动漫| 久久久久久久久久久人体| 国内精品在线播放| 在线a免费看| 91精品久久久久久久久久久久久| 国产无人区一区二区三区| 欧美成人性网| 亚洲精品影院| 欧美疯狂做受xxxx富婆| 久久精品不卡| 3d动漫成人在线| 欧美大片在线看| av资源网一区| 日韩电影大全网站| 日产精品高清视频免费| 在线观看亚洲a| 婷婷综合社区| 在线观看免费视频一区二区三区| 欧美xxxx做受欧美.88| 国产91对白在线观看九色| 超碰中文在线| 亚洲国产欧美日韩| 欧美一区二区视频在线观看2020| 欧美日韩国内| av在线1区2区| 久久本道综合色狠狠五月| 欧美影视一区二区三区| 欧美精品不卡| 岛国大片在线观看| 国产一级特黄a大片99| 欧美三级在线播放| 一区二区三区国产盗摄| 国产写真视频在线观看| 蜜桃导航-精品导航| 91麻豆精品国产自产在线| 在线精品一区二区| 三级外国片在线观看视频| 精品国产一区二区三区麻豆免费观看完整版 | 精品网站999www| 国产美女娇喘av呻吟久久| 中文字幕21页在线看| 丁香色欲久久久久久综合网| 一本一本久久a久久精品综合小说| 天堂一区二区在线免费观看| fc2ppv国产精品久久| 秋霞在线观看一区二区三区| 欧美不卡一二三| 国产mv日韩mv欧美| 国产精品一区二区精品| 成人午夜剧场免费观看完整版| 欧美专区在线播放| 午夜精品视频在线观看| 欧美人与禽猛交乱配视频| 精品美女在线观看视频在线观看 | 视频一区中文字幕国产| 在线不卡日本v二区707| 亚洲a∨一区二区三区| 亚洲另类图片色| 久久精品亚洲麻豆av一区二区| 欧美午夜寂寞| 四虎成人免费在线| 欧美专区一二三| 中国日韩欧美久久久久久久久| 国产日韩欧美高清| 久久综合99| 欧美亚洲系列| 国产乱子伦农村叉叉叉| 国产97色在线|日韩| 欧美喷水一区二区| 国产一区二区免费看| 亚洲码欧美码一区二区三区| 久草免费在线播放| 久久精品人成| 欧美xxxx综合视频| 色婷婷综合激情| 久久国产精品无码网站| 久久夜色电影| 调教一区二区| 成色在线视频| 中文字幕中文字幕在线中一区高清 |