国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何具備持續(xù)的云原生安全運(yùn)營(yíng)能力
2022-12-03   網(wǎng)絡(luò)安全和運(yùn)維

  數(shù)字化轉(zhuǎn)型遠(yuǎn)比我們計(jì)劃的要快,疫情的影響更是加速了這一進(jìn)程。如今,遠(yuǎn)程辦公、混合辦公已成為常態(tài),企業(yè)將更多的關(guān)鍵應(yīng)用發(fā)布到各種云上,IT架構(gòu)也隨之發(fā)生重大改變。
  為了滿足應(yīng)用上云的多樣化需求,企業(yè)面臨著要采用多種混合云資源的局面。此外還需要為關(guān)鍵應(yīng)用對(duì)接各類數(shù)據(jù)源,云原生架構(gòu)成為滿足這些需求的不二之選。
 
云安全的重構(gòu)
 
  云原生以其技術(shù)優(yōu)勢(shì)正在不斷延伸到各類應(yīng)用場(chǎng)景中,各行各業(yè)也越來(lái)越多地基于云原生進(jìn)行敏捷開(kāi)發(fā)與業(yè)務(wù)創(chuàng)新。同樣地,云原生也遇到了安全問(wèn)題,并且隨著數(shù)字化轉(zhuǎn)型深入而擴(kuò)散到企業(yè)IT架構(gòu)的各個(gè)層面。
 

Palo Alto Networks(派拓網(wǎng)絡(luò))中國(guó)區(qū)大客戶技術(shù)總監(jiān) 張晨
 
  大量新的云原生應(yīng)用和虛擬化技術(shù)等,給企業(yè)管理者提出一個(gè)新的課題,安全如何能夠平滑地過(guò)渡到新型IT架構(gòu)中。Palo Alto Networks(派拓網(wǎng)絡(luò))中國(guó)區(qū)大客戶技術(shù)總監(jiān)張晨談到:云上的安全如何管理,包括上云之后,應(yīng)用很多云原生的技術(shù),如何對(duì)它們進(jìn)行無(wú)縫的安全管理,已經(jīng)成為影響安全事件的重要主體。
  相比于傳統(tǒng)松耦合的云安全,云原生安全更需要云原生平臺(tái)與安全體系緊密結(jié)合,成為基于架構(gòu)的內(nèi)生安全。這緣于兩方面:一方面是不斷使用新組件和發(fā)布新應(yīng)用將面臨新的安全風(fēng)險(xiǎn),另一方面則是傳統(tǒng)架構(gòu)在向新架構(gòu)轉(zhuǎn)變的云原生安全需求。
  云原生遇到了安全挑戰(zhàn),在快速的云原生環(huán)境變化過(guò)程中,安全策略相對(duì)滯后,因?yàn)樵圃h(huán)境的設(shè)計(jì)和架構(gòu)規(guī)劃并非出于安全考慮,而是如何以最低的資源開(kāi)銷和最便捷的開(kāi)發(fā)環(huán)境資源,獲取最大的應(yīng)用發(fā)布成果。張晨這樣表示到:云原生并不是以安全機(jī)制為初衷,在云原生應(yīng)用全生命周期中有很多安全漏洞和短板,因此越來(lái)越多的企業(yè)會(huì)尋求在整個(gè)云原生應(yīng)用環(huán)境中對(duì)安全進(jìn)行前置。
  在云原生環(huán)境下的網(wǎng)絡(luò)安全策略應(yīng)該采取什么樣的戰(zhàn)略轉(zhuǎn)型? 
  張晨建議:首先,建設(shè)云原生應(yīng)用生命周期中全面的可視化能力,應(yīng)用從開(kāi)始開(kāi)發(fā)到鏡像發(fā)布之后,配置上有哪些問(wèn)題,我們必須有可視化的能力。
  其次,對(duì)于云上應(yīng)用一旦投產(chǎn)使用生效的時(shí)候,我們要對(duì)這個(gè)應(yīng)用本身會(huì)遭遇到的安全攻擊進(jìn)行高效準(zhǔn)確的檢測(cè),這包括和云原生相關(guān)聯(lián)的網(wǎng)絡(luò)、端點(diǎn)和上下游供應(yīng)鏈廠家,都應(yīng)該有相應(yīng)的安全機(jī)制。
  最后,我們應(yīng)該提升安全管理的整體效率,要使企業(yè)IT管理部門能夠在一個(gè)平臺(tái)上對(duì)整個(gè)云原生的生命周期進(jìn)行全方位的安全策略管理,而不是一個(gè)人管理很多不同的產(chǎn)品,產(chǎn)品之間又沒(méi)有關(guān)聯(lián)性,這樣會(huì)導(dǎo)致安全效率非常低。
 
運(yùn)營(yíng)云原生安全
 
  面對(duì)復(fù)雜的多云環(huán)境,企業(yè)建設(shè)云原生安全體系時(shí),應(yīng)該具備持續(xù)的云原生安全運(yùn)營(yíng)理念,采用專業(yè)的云原生安全產(chǎn)品和服務(wù),滿足企業(yè)自身數(shù)字化轉(zhuǎn)型與云安全重構(gòu)的需求。
  處于數(shù)字化轉(zhuǎn)型下的云原生,其承載的主要是企業(yè)的敏態(tài)業(yè)務(wù),由于引入的組件和新技術(shù)更多,導(dǎo)致不可信任的風(fēng)險(xiǎn)點(diǎn)增多,安全威脅面增大。傳統(tǒng)的安全邊界已經(jīng)不能滿足云原生安全要求,需要從基于邊界的安全轉(zhuǎn)變?yōu)榱阈湃伟踩w系。
  什么才是真正的零信任接入的網(wǎng)絡(luò)?
  張晨認(rèn)為:真正零信任網(wǎng)絡(luò)接入的架構(gòu)首先應(yīng)該具備最小權(quán)限的訪問(wèn)原則,不會(huì)讓訪問(wèn)的主體和客體有過(guò)多的權(quán)限;其次,要進(jìn)行持續(xù)不斷的身份校驗(yàn)和安全檢查,而不是一次性地在一個(gè)網(wǎng)絡(luò)入口做完一個(gè)認(rèn)證就可以通過(guò)。張晨同時(shí)強(qiáng)調(diào),以零信任網(wǎng)絡(luò)接入的整體架構(gòu)進(jìn)行數(shù)據(jù)保護(hù),覆蓋所有的數(shù)據(jù)類型和應(yīng)用類型,只有以零信任的指導(dǎo)思想才能保護(hù)整個(gè)網(wǎng)絡(luò)。
  派拓網(wǎng)絡(luò)的下一代網(wǎng)絡(luò)安全平臺(tái)具有高度集中化和高智能特點(diǎn),有網(wǎng)絡(luò)安全、云安全和終端安全三個(gè)主要組成部分,平臺(tái)上有相應(yīng)自動(dòng)化安全運(yùn)營(yíng)的構(gòu)建,把網(wǎng)絡(luò)云原生環(huán)境下以及端點(diǎn)安全等所有信息都匯總到自動(dòng)化安全運(yùn)營(yíng)平臺(tái)上進(jìn)行統(tǒng)一監(jiān)控和管理。再加上智能化的編排,最大程度降低人工參與的部分,把大量重復(fù)性的安全處置事件交給自動(dòng)化運(yùn)營(yíng)平臺(tái)處理,極大地降低了安全運(yùn)營(yíng)的復(fù)雜性,提高了效率。
  通過(guò)人工智能和機(jī)器學(xué)習(xí)技術(shù),派拓網(wǎng)絡(luò)把很多安全事件都集成到統(tǒng)一的數(shù)據(jù)分析單元里進(jìn)行分析,讓管理人員從網(wǎng)絡(luò)、云環(huán)境、終端和主機(jī)上全面看到企業(yè)IT架構(gòu)下的整體安全運(yùn)營(yíng)情況,以及進(jìn)行自動(dòng)化的安全處置。
 
全面的云原生安全
 
  與從IT架構(gòu)視角的傳統(tǒng)云計(jì)算不同,云原生更關(guān)注的是企業(yè)業(yè)務(wù)和應(yīng)用架構(gòu)。在云原生場(chǎng)景下,安全管理消除安全威脅的最終目標(biāo)是如何最大限度地保證業(yè)務(wù)的連續(xù)性,減小安全風(fēng)險(xiǎn)帶來(lái)的業(yè)務(wù)損失。
  云原生環(huán)境下,既有內(nèi)網(wǎng)又有外網(wǎng),同時(shí)交織著架構(gòu)、資源、工作負(fù)載以及終端和身份可信等各方面的安全風(fēng)險(xiǎn)。企業(yè)必須要有一個(gè)全面防護(hù)云原生的安全架構(gòu)體系,才能保證業(yè)務(wù)應(yīng)用的快速開(kāi)發(fā)迭代,以及更強(qiáng)的安全。
  Prisma Cloud 3.0是派拓網(wǎng)絡(luò)針對(duì)應(yīng)用整個(gè)安全生命周期的全方位安全需求而設(shè)計(jì),通過(guò)一個(gè)平臺(tái)涵蓋云原生代碼開(kāi)發(fā)環(huán)境、上云之后的安全威脅態(tài)勢(shì)感知,以及云原生應(yīng)用在運(yùn)行過(guò)程中等和網(wǎng)絡(luò)相關(guān)的所有安全防護(hù)。張晨表示:所以用戶是在一個(gè)高度集成且能夠覆蓋全生命周期的環(huán)境下使用派拓網(wǎng)絡(luò)的Prisma Cloud解決方案,這也是目前業(yè)界唯一一個(gè)能夠進(jìn)行云原生應(yīng)用全生命周期覆蓋的統(tǒng)一平臺(tái)。
  Prisma Cloud平臺(tái)涵蓋了應(yīng)用產(chǎn)生和上線、發(fā)布、使用整個(gè)全生命周期,它是一個(gè)整合的平臺(tái),不需要管理人員管理多個(gè)不同的產(chǎn)品。另外,Prisma Cloud能夠通過(guò)代理的方式幫助用戶把在云上的應(yīng)用資源進(jìn)行全面可視化的管理,大大簡(jiǎn)化管理人員對(duì)云原生應(yīng)用環(huán)境下的工作負(fù)載。
  在云原生環(huán)境下,企業(yè)不可避免地會(huì)用到一些開(kāi)源的環(huán)境,這就更要對(duì)云原生本身的開(kāi)發(fā)環(huán)境進(jìn)行安全檢測(cè),尤其是配置檢查,要在云原生開(kāi)發(fā)過(guò)程中內(nèi)置進(jìn)去,也就是安全左移。
  張晨最后表示,不能等到應(yīng)用發(fā)布之后再被動(dòng)地去檢測(cè)這個(gè)應(yīng)用的流量中是否存在安全問(wèn)題,我們要在整個(gè)云原生的生命周期中把安全放在最開(kāi)始的位置,與開(kāi)發(fā)環(huán)境集成在一起,保證開(kāi)發(fā)環(huán)境的安全和配置正確性,避免人為誤操作造成的錯(cuò)誤配置。如此,當(dāng)應(yīng)用程序發(fā)布后投產(chǎn)使用時(shí),安全系數(shù)才會(huì)大幅提高。
 

熱詞搜索:派拓網(wǎng)絡(luò) 云安全 零信任

上一篇:了解你的敵人:像黑客一樣思考可以促進(jìn)網(wǎng)絡(luò)安全戰(zhàn)略
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品久久久久中文字幕欢迎你| 亚洲免费成人av| 久久福利资源站| 久久久av水蜜桃| 久久综合激情| 欧美视频官网| 一区福利视频| 亚洲综合日韩中文字幕v在线| 久久久免费av| 欧美日韩一区综合| 一区在线影院| 午夜精品久久久久久久男人的天堂| 久久久久亚洲综合| 国产美女精品视频| 亚洲一区区二区| 欧美日韩精品一二三区| 在线成人免费观看| 午夜天堂精品久久久久| 欧美日韩 国产精品| 亚洲国产成人av| 久久狠狠一本精品综合网| 国产精品www色诱视频| 亚洲第一页在线| 久久精品一区| 国产欧美视频在线观看| 亚洲视频第一页| 欧美性猛交xxxx乱大交退制版| 亚洲欧洲日韩综合二区| 久久久久久色| 激情五月***国产精品| 久久国产精品电影| 狠狠入ady亚洲精品| 欧美一区亚洲| 狠狠综合久久av一区二区老牛| 欧美一区二区网站| 国产精品一区视频网站| 亚洲男人天堂2024| 国产美女诱惑一区二区| 亚洲欧美日本在线| 国产精品揄拍一区二区| 久久xxxx| 亚洲国产欧美在线人成| 欧美屁股在线| 亚洲欧美日本伦理| 国产亚洲一区精品| 久久九九热免费视频| 激情一区二区| 欧美精品一级| 午夜日韩福利| 亚洲第一二三四五区| 欧美激情综合| 亚洲主播在线| 国产偷久久久精品专区| 另类av一区二区| 一级日韩一区在线观看| 国产日韩欧美一区二区三区四区| 久久久久久网址| 亚洲国产婷婷综合在线精品| 欧美老女人xx| 香蕉精品999视频一区二区| 国产欧美一区二区精品性色| 久久久久久久欧美精品| 亚洲精品乱码| 国产日韩欧美一二三区| 久久蜜桃av一区精品变态类天堂| 国产性做久久久久久| 久久国产日韩| 伊人久久大香线蕉综合热线| 老司机凹凸av亚洲导航| av成人福利| 国产亚洲欧美一区在线观看| 玖玖玖免费嫩草在线影院一区| 91久久久久久久久| 国产精品日韩欧美大师| 久久久久成人精品免费播放动漫| 亚洲福利在线观看| 国产精品久久国产精麻豆99网站| 午夜久久电影网| 在线观看亚洲视频| 欧美视频在线观看一区| 久久精品国产一区二区三| 亚洲品质自拍| 国产欧美亚洲视频| 欧美h视频在线| 一本一本久久| 精品成人一区二区| 国产精品久久久久久亚洲毛片| 久热精品视频在线免费观看| 亚洲无人区一区| 1024亚洲| 国产精品丝袜白浆摸在线| 久久久久久欧美| 亚洲视频精选| 亚洲啪啪91| 在线精品福利| 国产精品久久久久久久第一福利 | 欧美成人精品一区| 欧美在线观看一区| 亚洲欧美日韩国产| 亚洲午夜三级在线| 亚洲午夜av| 一区二区三区视频在线播放| 亚洲三级免费电影| 亚洲国产精品福利| 亚洲高清毛片| 亚洲激情一区二区三区| 91久久精品www人人做人人爽 | 久久爱www久久做| 日韩视频中午一区| 在线日本欧美| 伊人狠狠色丁香综合尤物| 国产精品婷婷| 国产精品日日摸夜夜摸av| 久久午夜精品一区二区| 午夜精品视频在线观看| 亚洲精品国产系列| 伊人狠狠色丁香综合尤物| 国产一区二区毛片| 国产婷婷色一区二区三区四区| 国产精品视频观看| 欧美特黄一级| 国产精品国产三级国产a| 欧美三区在线| 欧美日韩国产影片| 欧美日韩精品一区二区天天拍小说 | 欧美视频中文字幕| 国产精品电影网站| 国产伦精品一区二区三区| 国产在线欧美日韩| 亚洲国产精品一区二区尤物区| 日韩视频一区| 欧美综合国产精品久久丁香| 男人插女人欧美| 国产精品久久久久久亚洲调教 | 久久综合激情| 欧美日韩视频在线一区二区观看视频| 欧美日韩午夜| 国内一区二区在线视频观看 | 老色鬼精品视频在线观看播放| 狂野欧美激情性xxxx欧美| 欧美69wwwcom| 国产精品igao视频网网址不卡日韩| 欧美日韩国产成人在线| 欧美日韩在线播放| 国产精品毛片在线| 国内视频一区| av成人免费在线| 亚洲色无码播放| 欧美怡红院视频| 欧美精品18videos性欧美| 国产精品久久999| 激情亚洲网站| 国产精品99久久久久久宅男 | 日韩一级片网址| 香蕉久久夜色精品国产使用方法 | 国产亚洲精品一区二555| 韩国亚洲精品| 亚洲精品日韩在线| 久久国产视频网| 国产精品捆绑调教| 亚洲激情中文1区| 久久国产精品亚洲va麻豆| 欧美.日韩.国产.一区.二区| 欧美天天影院| 亚洲国产婷婷综合在线精品 | 国产美女一区| 亚洲精品影院在线观看| 久久精品国产一区二区三区免费看 | 欧美精品导航| 狠狠v欧美v日韩v亚洲ⅴ| 99精品热视频| 欧美高清视频免费观看| 国产精品色婷婷| 中文成人激情娱乐网| 欧美xxx成人| 伊人精品久久久久7777| 欧美在线黄色| 国产欧美精品久久| 亚洲免费在线电影| 欧美日本一区| 亚洲免费观看在线视频| 免费一区视频| 亚洲丰满少妇videoshd| 另类激情亚洲| 亚洲大胆人体视频| 久久综合色婷婷| 在线成人激情黄色| 可以看av的网站久久看| 亚洲国产精品日韩| 久久久精品999| 1204国产成人精品视频| 免费日韩成人| 亚洲美女免费视频| 欧美日韩久久| 亚洲一区二区三区四区视频| 欧美日韩国产在线看| 一本久久a久久精品亚洲| 欧美亚男人的天堂| 欧美一级在线播放| 国产一区二区三区免费观看 |