网络安全在云环境重要吗?

网络安全在云环境重要吗?简短地回答:重要,又不重要。但细节很重要 2021-10-14 08:00:00 网络安全云计算技术 身份难辨,零信任架构下如何设置访问权限? 零信任”概念没有统一定义难理解?NIST(美国国家标准与技术研究院)梳理了7大“零信任”原则,帮助用户更好的保护网络安全。 2021-10-14 07:55:17 零信任架构权限 全球超九成大中型企业面临供应链威胁 根据BlueVoyant最新发布的报告,过去一年,供应链风险陡增,全球大约93%的大中型企业组织由于供应链薄弱而遭受直接破坏。 2021-10-14 06:32:39 供应链威胁漏洞勒索软件 网络安全千亿蛋糕呈现,产业高质量发展受关注 网络安全,是指通过对硬件、软件和数据的保护,让网络系统运行安全,网络服务正常提供。网络安全是保护个人数据隐私的必要手段,同时也是维护国家安全和推动经济发展的必由之路。 2021-10-13 18:43:18 网络安全安全市场互联网 勒索病毒查杀率100%、误报率为0%!奇安信天擎EDR获赛可达威胁检测能力测试认证 近日,国际知名第三方网络安全服务机构赛可达公布了最新一期测评报告,奇安信天擎终端安全管理系统(EDR)顺利通过赛可达实验室威胁检测能力测试,荣获“东方之星”证书。

网络安全在云环境重要吗?简短地回答:重要,又不重要。但细节很重要

[[428674]]

【清一色.com快译】在过去的15个月,我们看到云得到急剧使用,我们整体上更依赖这项技术,这一切比原计划更快地推动更多的应用程序向云迁移。这种加速引发了几方面的讨论,但我们在这里讨论的是网络安全。

云端网络安全中有几种不同的分段方法,但本文将在保护访问云的用户与保护部署到云端的应用程序之间划清界限。前者即保护用户已出现了大量的投入和创新,是了解比较深入的问题。后者是我们要关注的。所以问题是,鉴于云端的种种发展和创新,网络安全是否重要?当然,安全重要,但网络端安全重要吗?

网络安全很重要

我们听说网络安全不再重要——没有边界,无法信任网络,所以防御必须放到应用程序上,云提供商负责网络安全,市面上有容器安全解决方案。事实并非如此简单,原因有很多:

  • 有许多不同的新应用程序方法。
  • 在这些环境中定制安全是可行的、有效的,但成本高、推广效果差,​​仅适用于该应用程序(即跨应用程序无法做到一致)
  • 有一条核心安全原则:纵深防御。由人设计的所有安全实施都容易出错。但它需要一种分层的方法,主防御失效的例子有很多。
  • 相关但不同——大多数安全人员希望保护的资源尽可能远离威胁(比如DDoS)。

归根结底,网络是共同基础。这是每个应用程序唯一接触的部分。

安全文化和技术遇上云

有两个方面需要密切关注——文化和技术。先说文化:开发人员掌管一切。向云迁移将我们所做的一切向开发人员转变:词汇、我们的思考方式、部署和工具等。这有其道理——开发人员更接近业务。安全和可用性过去是IT术语,而现在我们需要用开发术语来表述。

尤其是安全需要改变观念——不是NO或SLOW,而是别的东西。需要考虑适应,而不是控制。但这点更难——以迅速响应业务的名义,现在厨房里有更多的厨师,极具动态性的环境,以及更松散的控制模式。代表业务部门的开发人员应该注重基础设施和安全。

转向技术后,虽然网络是共同基础,但这个共同基础极具动态性。对我们而言,动态意味着快速部署大量应用程序。自助服务是常态,基础设施的采购和部署采用同样的模式。这是迅速响应业务的本质。但传统网络安全不是为动态环境而构建的。

传统网络安全是为构建后在很长时间内通常不会改变的网络而构建的。这意味着安全人员可以在关键点部署控制,相信可以在这些控制点看到所有流量。几乎所有的安全可见性都专注于这些点。在云端,一些基础服务并不总是经过控制点(比如DNS),动态环境意味着网络在不断变化。

由于网络安全现在更难了,这是否意味着它不重要?并非如此,这只是意味着我们要改变行事方式。我们需要为网络安全能力添加极强的可见性。不是盯着我们所在的网络,我们需要相当于卫星图像和无人机的云可见性。查看动态环境并相应地部署安全控制——部署了哪些新的应用程序和基础设施、该在何处部署安全。

网络安全工具需要改变

那么,我们有合适的工具吗?简短地回答,没有。如上所述,大多数传统工具集都基于有一系列不同假设的不同现实。

同样,网络安全很重要,但实施需要改变。前面提到的两个关键概念:适应和可见性都至关重要。适应意味着文化和工具集都需要快速适应变化,而不是控制变化。可见性是先决条件。不是“找到我的所有漏洞”这种可见性,而是清晰实时地了解整个环境,以便安全控制可以根据变化的速度自动适应并部署控制。换句话说,网络安全须成为云原生。

结论是,网络安全重要,但实施(包括文化和技术)需要适应,并变得灵活适应。因此,与开发和基础设施一样,安全方面也可以迅速响应业务。

原文标题:Is Network Security Relevant in the Cloud?,作者:Vishal Jain

【清一色译稿,合作站点转载请注明原文译者和出处为清一色.com】

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月6日 08:02
下一篇 2023年5月6日 08:02

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信