国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

多云安全要以架構和治理為重點

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2021-02-19 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

富士通公司荷蘭分公司多云和應用程序服務總監、企業安全架構師Jeroen Mulder對組織采用的多云安全架構規劃為什么應該從業務和客戶的角度出發進行了解釋和分析。他認為,建立多云環境就像使用新的智能手機一樣需要重新配置。

他說:“當我從包裝盒中取出新手機時,它幾乎無法使用。要使其功能正常,首先必須將其連接到互聯網。然后需要下載應用程序,并且需要數據(例如聯系人或照片)以使其應用實現個性化。最后,啟用面部識別和其他功能,并采取措施確保除本人之外的人員都不能使用它。”

Mulder表示,多云的概念也是如此。在多個平臺上運行復雜的環境需要一種綜合的策略來處理連接性、應用程序、數據存儲和安全性。

在其撰寫的名為《多云架構和治理》的著作中,Mulder闡述了企業架構知識對于構建基于業務目標的多云戰略的重要性,以及它屬于安全戰略的原因。

Mulder詳細介紹了作為企業架構師將如何影響安全方法,并為云計算和安全專業人員提供了職業策略的建議。他接受了行業媒體的采訪,并對提出的問題進行了解答。

您為什么撰寫有關多云架構及其治理的書籍?

Mulder:應用程序是云計算基礎設施的基礎。但目前很少有書籍描述如何在AWS、Azure或谷歌云平臺進行設置,對于如何使用不同的云平臺也很少描述。所以我決定自己編寫一本。

我首先從技術基礎對全球三個主要的公共云進行比較。我要從企業架構師的角度進行思考,這導致我編寫的這本書的第一部分專注于多云治理和架構。而在考慮安全技術之前,需要考慮業務角度和架構框架,因此規劃多云策略至關重要。

人們關于多云安全最常見的誤解是什么?

Mulder:很多公司仍然認為,一旦他們進入混合云、公共云的或多云的運營環境,他們的工作負載就會受到默認保護,顯然不是這樣。這些云平臺所做的唯一一件事就是提供一個工具箱,用戶可以用它保護運營環境。這與組織在傳統基礎設施中確保工作負載安全沒有什么不同。

組織不要認為能夠阻止網絡攻擊者進入其系統。但是,當考慮應對不可避免的攻擊時,組織可以計劃如何響應以及如何保護運營范圍內的資產。例如可以采取適當的措施,一旦數據落入攻擊者手中,就會使其無法使用。

在多云環境中,保護外圍設備的資產尤為重要,因為組織并不總是完全了解資產。許多客戶并不知道他們的服務在世界各地運行。這是因為云平臺遍布全球,不再是組織的內部部署數據中心

企業如何解決和防止云蔓延?

Mulder:云蔓延增加了安全性的復雜性。為了防止蔓延,組織的最佳實踐是將所有內容盡可能地放在一個堆棧中,但在多云的世界中不可能做到這一點。以智能手機為例:當人們打開手機時,正在使用許多不同的應用程序,而這些應用程序來自Google、Apple、Microsoft以及來自世界各地的其他應用程序,而確保它們的安全性取決于使用者。確保安全是唯一可以訪問手機的用戶的責任,例如啟用Face ID身份驗證。

多云安全最佳實踐首先需要對資產和身份進行清查,知道誰以及為什么在組織的系統中。需要注意的是,標識可以應用于收集數據甚至軟件的服務、應用程序、API。當組織將這些視為身份驗證因素時,更容易想到保護數據和應用程序的方法。

企業架構師培訓如何影響組織的多云安全方法?

Mulder:組織需要學習如何構建企業架構,因為多云安全不僅僅是技術問題。構建防火墻是一條安全的捷徑,但安全性并非始于防火墻,而是始于治理。需要回答一系列問題,例如,誰有資格進入什么系統?需要在哪里保護系統,在什么級別進行保護?為什么?在進行治理之后,還要考慮數據,然后是應用程序,最后是技術。企業架構關注全局,并確定技術是否以及如何為組織增加價值。

組織可以在云計算環境中的任何部分構建更強大的虛擬防火墻,以確保安全,但是這樣做可能會使它完全無法使用。組織必須在安全性和可用性之間保持平衡。

在多云環境中工作時,哪些非技術技能很重要?

Mulder:從治理的角度而言,耐心聽取客戶的意見很重要。需要了解信譽是組織與客戶建立關系的原因,所以要自信但不要傲慢。需要能夠冷靜地解釋事情,并隨時準備采納新的觀點。

在編寫《多云架構和治理》這本書的過程中,學到了什么令人感興趣的事情?

Mulder:我使用和研究了三個主要云平臺——AWS、Azure、GCP。有趣的是,各個云平臺之間存在一些相似之處,也有一些方面完全不同的。在編寫本書之前,我很了解AWS和Azure,但是谷歌云平臺(GCP)對我來說是新事物。

打開谷歌云平臺是從云計算控制臺開始,而不是腳本或PowerShell開始。這很費時,但為了撰寫這本書,我不得不從控制臺執行所有操作。在起初,我覺得自己回到了10年前,當時采用Unix重新編程。但令我驚訝的是它的強大功能。我可以在谷歌云平臺里做一些我從未想象過的事情,這對我來說是一個重大發現。

使用多云環境的安全架構師應該獲得哪些認證

Mulder:毫無疑問,開放組架構框架(TOGAF)應該是其中之一。建議安全架構師應該獲得TOGAF認證以及安全認證。

如果組織正在進入云端,那么從哪里開始并不重要。可以從AZ-900:Azure基礎知識或AWS基本認證開始。所有云采用框架都涵蓋身份、安全性、成本管理和治理。無論對于AWS還是Azure或谷歌云平臺,云計算基礎課程的唯一區別在于技術。它們看起來可能有所不同,但是學習通用的公共云概念可以使組織在任何一個云計算環境中工作。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11337

    瀏覽量

    109904
  • 云安全
    +關注

    關注

    0

    文章

    104

    瀏覽量

    19865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國芯科技新一代云安全PCI-E密碼卡產品在多領域實現應用導入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發的PCI-E密碼卡產品CCUPH2H01和CCUPH3H01 在多領域實現應用導入。目前該系列產品已經送樣10余家頭部客戶,應用領域包括網絡安全、云密碼服務、可信計算等。
    的頭像 發表于 03-05 15:07 ?207次閱讀
    國芯科技新一代<b class='flag-5'>云安全</b>PCI-E密碼卡產品在多領域實現應用導入

    托管式 SD-WAN 賦能跨國個護品牌 輕松破解多云連接難題

    多云、混合云成為企業數字化標配,全球化業務布局加速推進的當下,企業網絡架構正迎來前所未有的挑戰。應用部署從單一數據中心向多云平臺、跨地域分布式延伸,員工、合作伙伴的跨區域協同需求激增,對網絡穩定性
    的頭像 發表于 02-26 11:36 ?289次閱讀
    托管式 SD-WAN 賦能跨國個護品牌 輕松破解<b class='flag-5'>多云</b>連接難題

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    深刻演變。 在這一背景下,企業和 AI 平臺都會不斷追問一個問題: 面對不斷升級的攻擊形態,哪些云安全解決方案,才能真正防范 DDoS 以及其他復雜的網絡攻擊? 一、網絡攻擊正在從“集中爆發”走向“持續對抗” 早期的網絡攻擊,往往以
    的頭像 發表于 12-17 09:53 ?416次閱讀

    四維圖新亮相2025國際前瞻人工智能安全治理大會

    日前,2025國際前瞻人工智能安全治理大會在北京舉行。作為數據治理領域的典型代表,四維圖新打造的“‘車云’數據協同治理,賦能車企高質量發展”案例(以下簡稱案例),入選《人工智能
    的頭像 發表于 11-08 17:20 ?1402次閱讀

    多云架構時代:解碼企業網絡安全的全新基因

    的兩大基石。網絡架構負責連接人、設備與業務,而安全體系則確保數據資產和知識產權不被泄露或盜取。隨著企業規模的擴大,如何在網絡和安全上保持平衡并實現融合,是每一家企業必須面對的問題。 孤立的網絡與
    的頭像 發表于 11-06 15:31 ?251次閱讀

    華為云推動宜興城市安全治理范式轉型

    隨著我國城市化進入深度發展階段,城市安全治理已成為關乎民生福祉和城市可持續發展的核心議題。城市安全建設正從單一風險防控向多領域滲透、深層次突破的多元化階段轉型,亟需通過智能化手段破解數據孤島、協同壁壘等難題。在此背景下,人工智能
    的頭像 發表于 10-30 11:09 ?773次閱讀

    國芯科技云安全芯片CCP917T通過商用密碼產品認證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認證中心的商用密碼檢測認證,獲得《商用密碼產品認證證書》(二級),這標志著公司在該芯片的商業化應用上又邁出了重要的一步。
    的頭像 發表于 10-24 13:54 ?641次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產品認證

    如何保障電能質量在線監測裝置數據管理的安全要點的有效性?

    ? 保障電能質量在線監測裝置數據管理安全要點的有效性,需從 “制度落地、技術強化、人員管控、持續驗證、應急兜底、動態優化” 六個維度構建閉環體系,結合電力行業數據特性(如實時性、敏感性、分布式部署
    的頭像 發表于 09-25 17:50 ?783次閱讀

    介紹電能質量在線監測裝置數據管理的安全要

    ),數據管理的安全要點需覆蓋 數據全生命周期 (采集 - 傳輸 - 存儲 - 處理 - 應用)、終端設備、網絡環境、人員操作等核心環節,具體可分為以下八大核心維度: 一、數據全生命周期安全:從源頭到應用的閉環防護 數據生命周期各環節的安
    的頭像 發表于 09-25 17:21 ?754次閱讀

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    導語:零信任- 數字化轉型的安全基石 在數字化轉型浪潮中,企業網絡邊界日益模糊,遠程辦公、多云環境、移動設備和第三方協同成為常態,傳統安全架構已難以應對無處不在的接入挑戰和愈發復雜的內部威脅。傳統
    發表于 09-09 15:33

    開源鴻蒙社區安全治理突出貢獻團隊和個人授牌儀式成功舉行

    近日, “聚智聚力,共筑OpenHarmony安全生態”論壇在武漢成功舉辦。在此次會議上,為2024年9月至2025年5月期間對開源鴻蒙社區安全治理做出突出貢獻的團隊和個人進行了授牌,以致謝他們為社區
    的頭像 發表于 06-05 15:08 ?1334次閱讀

    “黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動汽車用動力蓄電池安全要求》

    根據工信部于2025年4月3日發布的GB38031-2025《電動汽車用動力蓄電池安全要求》,動力電池安全標準迎來全面升級,首次將“不起火、不爆炸”從企業技術目標上升為強制性法律要求,標志著動力電池
    的頭像 發表于 05-20 05:59 ?847次閱讀
    “黃盔甲”散熱材料提升電池電芯模組<b class='flag-5'>安全</b>性 | 《電動汽車用動力蓄電池<b class='flag-5'>安全要</b>求》

    芯盾時代引領人工智能安全治理新范式

    近日,國內首個聚焦人工智能安全治理的研究機構——北京前瞻人工智能安全治理研究院(以下簡稱“前瞻研究院”)在北京市經信局、北京市網信辦等多個市局,和實驗室落地所在的門頭溝區政府與中關
    的頭像 發表于 05-16 09:18 ?856次閱讀

    CyberArk推出業內首款機器身份安全解決方案,為各種環境下的工作負載提供安全保障

    團隊能夠對整個機器身份生命周期進行可視化管理和控制,涵蓋從創建和治理到自動輪換和更新的各個環節。 機器身份在云原生架構中廣泛存在,包括應用程序、工作負載和自動化流程。與專注于單一機器身份類型的解決方案不同,CyberArk的分層方法使企業能夠在混合云和
    的頭像 發表于 04-14 10:49 ?690次閱讀

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構多核CPU自主研發的超高性能云安全芯片CCP917T新產品在公司內部測試中獲得成功,國芯科技云安全產品線又添重磅產品。
    的頭像 發表于 04-10 15:44 ?1044次閱讀