51CTO首页
AI.x社区
博客
学堂
精品班
直播训练营
企业培训
鸿蒙开发者社区
WOT技术大会
AIGC创新中国行
公众号矩阵
移动端

企业云网络安全解决方案的十条评估标准

安全 应用安全
随着企业扩展其云采用和关键业务用例,其云基础架构的安全性通常变得更加复杂。出于这个原因,专家会建议企业采用统一的多层方法来保护其云部署并确保稳健的云安全态势。

Forrester 最近的一项研究指出,云安全信心是采用更多云服务的主要驱动力,刚才提到的方法可以缓解安全问题。

图 1:统一云原生安全平台的多层结构

基于责任共担模型,在基础设施层 (IaaS),云提供商负责保护其计算网络存储基础设施资源。云用户负责保护部署在基础设施上的数据、应用程序和其他资产。云提供商提供了许多工具和服务来帮助用户维护他们的责任共担模型,它们是所有云网络安全解决方案的重要组成部分。

但是,云提供商不是安全专家,他们也不解决多云基础架构的问题,因此需要这些工具和服务之外的其他安全解决方案来实现企业级网络安全。

云网络安全是一个关键的基础层。在这里,企业经常部署虚拟安全网关来提供高级威胁预防、流量检查和微分段。这些解决方案包括多层安全技术,例如防火墙、入侵防御系统 (IPS)、应用程序控制、数据丢失防护等。

本文将介绍在为云部署检查和选择云网络安全平台时必不可少的 10 个标准。它解释了企业管理者如何确保供应商解决方案可以提供对企业的成功和安全至关重要的功能。

1.它是否提供高级威胁防御和深度安全?

在当今复杂的网络安全环境中,威胁检测不足以有效保护云资产。这是因为在威胁入侵企业网络后才检测到该威胁,会使企业的资产暴露在无法接受的网络安全风险水平之下。

企业需要针对已知和未知(零日)漏洞进行多层实时威胁防护。该解决方案必须通过细粒度和深度流量检查、增强威胁情报和沙盒等功能提供深度安全性,以隔离可疑流量,直到它被验证或阻止。

这将允许企业在渗透网络之前捕获并消除威胁。此外,这些高级功能必须部署在南北(传入/传出)和东西(横向)流量上。

2.解决方案是否无边界?

安全团队无法使用由特定于供应商或特定于环境的安全工具组成的零散堆栈来提供企业级保护。即使是最复杂的多云和混合(公共/私有/本地)环境,该解决方案也必须透明且一致地运行。

统一的管理界面,有时称为“单一管理平台”,应该提供单一的云网络安全信息来源,以及一个集中的命令和控制台。

3.是否有细化的流量检查和控制?

如果没有深度流量检查,企业很容易成为规避技术的牺牲品,这些技术试图通过看似合法的接入点执行未经授权的操作。寻找下一代防火墙 (NGFW)功能,例如超越基本白名单的精细匹配粒度、深度检查以确保流量与允许端口的用途相匹配、基于 URL 地址的高级过滤以及不仅仅在端口级别的控制,应用级别也是如此。

4.是否有自动化?

任何不能实现高度自动化的云解决方案都将无法得到客户的支持。为了与 DevOps 的速度和可扩展性相匹配,该解决方案必须支持高水平的自动化,包括安全网关的程序化命令和控制、与 CI/CD 流程的无缝集成、自动化威胁响应和修复工作流,以及不需要人工干预的动态策略更新。

5.集成体验如何,是否易用?

集成对于此处描述的许多其他考虑因素至关重要,例如实现无边界操作和提高可见性。它在创建跨功能的云安全平台方面发挥着重要作用,该平台不仅可以解决基础设施安全问题,还可以解决应用程序安全、云安全态势管理等问题。

因此,该解决方案必须与企业的配置管理堆栈(包括对基础设施即代码部署的支持)协同工作。此外,该解决方案必须与云提供商的产品深度集成。一般来说,企业的目标应该是通过最大限度地减少必须单独部署和管理的单点安全解决方案的数量来简化操作并提高易用性。

6.是否有足够的可见性和可观察性?

企业管理者无法保护看不到的东西。解决方案的仪表板、日志和报告应在事件发生时提供端到端和可操作的可见性。例如,日志和报告应该使用易于解析的云对象名称,而不是模糊的 IP 地址。如果发生违规行为,这种可见性对于增强取证分析也很重要。

7.解决方案是否可扩展并具有安全远程访问?

在高度分散的世界中,远程访问既安全又高效的企业网络是必不可少的。该解决方案必须保护对公司云环境的远程访问,具有多因素身份验证、端点合规性扫描和传输中数据加密等功能。

远程访问还必须能够快速扩展,以便在中断期间(例如疫情大流行),任何数量的远程员工都可以高效且安全地工作。

8.是否有上下文感知的安全管理?

随着资产、变更和配置管理框架在漏洞修复工作中发挥核心作用,企业的安全平台必须能够无缝发布变更并实时适应所有相关的安全策略。

云网络安全解决方案必须能够在整个环境(公共云和私有云以及本地网络)中聚合和关联信息,以便安全策略能够感知上下文并保持一致。对网络、资产或安全组配置的更改应自动反映在其相关的安全策略中。

9.提供哪些供应商支持和行业认可?

除了解决方案本身的特性和功能之外,密切了解供应商也很重要。寻求公正的建议,以寻找能够推动云安全战略向前发展的供应商,以适应和扩展不断变化的业务需求。

企业还需考虑以下问题:

  • 是否受到独立行业分析师和第三方安全测试公司的高度评价?
  • 可以满足企业的 SLA要求吗?
  • 是否有可靠的记录?
  • 能否提供附加价值,例如网络安全咨询服务?是否可以支持企业的全球运营?
  • 是否致力于创新,以使其解决方案经得起未来考验?
  • 其软件是否成熟,漏洞很少,是否提供及时的修复?

10.总拥有成本是多少?

企业必然希望其云安全平台能够简化运营、优化工作流程并降低成本,同时增强安全态势。

通过查看许可模式的灵活性、云安全平台与现有 IT 系统集成并利用现有 IT 系统的程度、管理系统所需的人员水平和范围、供应商的 MTTR 和可用性 SLA 来确定总拥有成本。

企业最不想看到的就是隐藏的基础设施、人员和其他在系统启动并运行后才会出现的成本。

11.结论

迁移到云端的企业需要能够控制自己的数据并将其保密,保护自己免受网络威胁,并安全地将云与传统的本地网络连接起来——同时保持对监管要求的合规性。

采用满足这些要求并与其云提供商无缝集成的云网络安全解决方案将帮助企业在威胁日益增加的环境中保持安全。


责任编辑:华轩 来源: 今日头条
相关推荐
敏捷开发中确保网络安全十条原则
当今竞争激烈的商业环境要求企业快速行动并保持创新。因此,80%或更多的企业采用了敏捷开发方法。不幸的是,这种更高的开发速度为网络犯罪分子带来了几个利用的机会,特别是在软件生命周期过程不安全的情况下。

2023-09-18 13:45:52

工业标准服务器网络安全解决方案
今日的中国,因特网越来越深入我们的工作和生活。各公司都在重新定义与用户沟通、产品销售和建立商务关系的方式。随着各公司使用因特网来打造新的商务模型,网络安全已变得越来越重要。

2009-10-16 09:54:14

服务器 网络安全 解决方案
关于WINDOWS安全十条最佳方案
尽管网络安全一直都很重要,其风险之高,今尤胜昔。网络安全应当成为每一个组织重要的优先目标。以下简单十招可助你化险为夷。

2011-04-14 11:43:47

网络安全度量标准:基本网络安全控制评估
我现在面临一个挑战:根据当前的人力资源和能力投入,评估我们公司的安全态势。是否有衡量网络安全水平的标准?第一步最好做什么?

2011-09-20 09:54:00

天融信网络安全准入解决方案
计算机终端是用户办公和处理业务最重要的工具,对计算机终端的准入管理,可以有效地提高办公效率、减少信息安全隐患、提升网络安全,从而为用户创造更多的业务价值。

2011-08-09 17:30:48

十条危及计算安全谣言大盘点
云计算概念自诞生以来就无法摆脱误解、困惑和炒作,这么多年过去了,从普通消费者到财富500强CEO依然经常陷入云计算误区。近日Gartner总结了十大最危险的云计算错误观念如下

2015-05-07 09:39:46

云计算概念 安全误区 谣言
局域网网络安全解决方案
随着Internet网络急剧扩大和上网用户迅速增加,网络安全问题变得严重和复杂。因此,针对局域网中存在的安全隐患,在进行安全方案设计时,我们必须考虑网络安全问题,并且要针对这些问题采取相应的安全措施。

2011-02-25 09:56:25

公司企业应遵循十条安全最佳实践
公司企业需要采取极为严格的安全措施来对付极为严峻的威胁。本文介绍了安全方面的十条最佳实践,它们可以有效地防御绝大多数的安全威胁。

2013-03-19 09:57:43

区块链是网络安全解决方案吗?
网络威胁已经从试图闯入计算机系统的单独黑客的工作演变为复杂的操作员每天对整个组织进行大规模轰炸以获得更高的风险。

2022-02-16 14:31:47

区块链 网络安全 风险
Hillstone政务外网网络安全解决方案
由于政务外网与互联网直连,面向公众提供相关的政务服务,这种开放性导致政务外网存在更多的安全隐患,同时由于政务外网存在网络节点多,对业务访问的持续性要求高的特点,因此对高性能综合安全防御,以及全局性安全监控存在着较高的需求。

2013-06-10 15:11:22

工业服务器网络安全解决方案
今日的中国,因特网越来越深入我们的工作和生活。各公司都在重新定义与用户沟通、产品销售和建立商务关系的方式。随着各公司使用因特网来打造新的商务模型,部署网络安全解决方案已变得越来越重要。

2010-09-30 15:31:04

网络安全解决方案
企业分解微服务十条军规
不知您的团队是否有能力以正确的方式,分解业务域逻辑(或称业务空间),并将其与微服务架构(或称代码空间)相映射?本文将为您总结分解微服务的十项原则与相关策略。

2021-03-18 09:00:00

微服务 架构 工具
无线网络安全解决方案
无线网络发展一个大的障碍是无线网络的安全问题,文章对无线网络的安全解决方案进行le全面介绍。

2011-05-19 14:29:52

通过网络安全解决方案实现智慧城市
智慧城市有两个基本支柱需要考虑——互联网和物联网(IoT)。当任何东西都连接到互联网时,网络安全就进入了这个领域。

2021-02-23 16:19:18

网络安全 智慧城市 互联网
Fortinet企业安全解决方案
Fortinet为用户网络安全保驾护航——针对快速增长的网络新型混合攻击,即基于互联网的病毒已经升级到应用层的攻击,企业需要一种更为灵活的并且能够整合各种复杂类型的攻击的设备来阻止这种新型混合攻击对企业造成的威胁。

2013-03-01 16:45:27

对于5G网络安全威胁解决方案
人工智能技术的加持,5G建设的全面铺开,加速了工业互联网的普及,包括云计算、移动互联网、物联网车联网、大数据、区块链、云存储、人工智能人脸识别自动驾驶等新技术在内的广泛应用,迅速带来互联网世界的新变化,成为企业成长和转型的关键动力。

2019-08-29 16:29:15

5G 网络安全 人工智能
思科提供给中小型企业网络安全解决方案
“为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄漏”。国际标准化组织(ISO)

2009-03-30 16:31:45

企业为何需要进行网络安全评估
黑客随时随地扫描互联网,时刻寻找他们可以利用的漏洞,中小企业以及初创公司并不能免受网络攻击。

2021-08-08 14:19:46

网络安全 黑客 互联网
疫情环境下网络安全趋势和解决方案
作为一名与网络安全相关的专业人士,您了解网络安全的重要性。但是,至关重要的是,在当前日益严峻的威胁形势下,我们不能放松警惕。

2020-12-14 08:25:45

网络安全 疫情 网络攻击
计算利弊 是企业安全威胁or解决方案
安全问题仍然是阻碍企业采用云计算的最主要问题,至少对于任务关键型或敏感数据型应用程序是如此。与竞争对手共享基础设施上的敏感数据将继续困扰企业,但云计算现在被作为一种有效处理动态高级威胁的方式。

2012-12-26 10:17:11

代做工资流水公司泉州银行对公流水代开唐山工资代付流水图片济宁查询工资流水单惠州自存银行流水代做常德签证银行流水 样本宜春代办签证工资流水盐城查询车贷银行流水赣州离职证明打印开封办银行对公流水昆明办对公账户流水沈阳房贷工资流水 制作福州银行对公流水潮州查签证流水宁波查询银行流水账单岳阳银行对公流水代开南昌制作贷款工资流水廊坊做银行流水账绵阳消费贷流水模板襄阳办转账银行流水汕头工资证明代办上海办日常消费流水长春公司流水样本鞍山自存流水查询新乡工资流水账单模板常州工资代付流水样本天津对公流水公司大连查薪资流水荆州签证流水模板兰州开对公账户流水长春背调工资流水报价香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

代做工资流水公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化