亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多云安全要以架構(gòu)和治理為重點(diǎn)

姚小熊27 ? 來(lái)源:51cto ? 作者:51cto ? 2021-02-19 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

富士通公司荷蘭分公司多云和應(yīng)用程序服務(wù)總監(jiān)、企業(yè)安全架構(gòu)師Jeroen Mulder對(duì)組織采用的多云安全架構(gòu)規(guī)劃為什么應(yīng)該從業(yè)務(wù)和客戶的角度出發(fā)進(jìn)行了解釋和分析。他認(rèn)為,建立多云環(huán)境就像使用新的智能手機(jī)一樣需要重新配置。

他說(shuō):“當(dāng)我從包裝盒中取出新手機(jī)時(shí),它幾乎無(wú)法使用。要使其功能正常,首先必須將其連接到互聯(lián)網(wǎng)。然后需要下載應(yīng)用程序,并且需要數(shù)據(jù)(例如聯(lián)系人或照片)以使其應(yīng)用實(shí)現(xiàn)個(gè)性化。最后,啟用面部識(shí)別和其他功能,并采取措施確保除本人之外的人員都不能使用它?!?/p>

Mulder表示,多云的概念也是如此。在多個(gè)平臺(tái)上運(yùn)行復(fù)雜的環(huán)境需要一種綜合的策略來(lái)處理連接性、應(yīng)用程序、數(shù)據(jù)存儲(chǔ)和安全性。

在其撰寫的名為《多云架構(gòu)和治理》的著作中,Mulder闡述了企業(yè)架構(gòu)知識(shí)對(duì)于構(gòu)建基于業(yè)務(wù)目標(biāo)的多云戰(zhàn)略的重要性,以及它屬于安全戰(zhàn)略的原因。

Mulder詳細(xì)介紹了作為企業(yè)架構(gòu)師將如何影響安全方法,并為云計(jì)算和安全專業(yè)人員提供了職業(yè)策略的建議。他接受了行業(yè)媒體的采訪,并對(duì)提出的問(wèn)題進(jìn)行了解答。

您為什么撰寫有關(guān)多云架構(gòu)及其治理的書籍?

Mulder:應(yīng)用程序是云計(jì)算基礎(chǔ)設(shè)施的基礎(chǔ)。但目前很少有書籍描述如何在AWS、Azure或谷歌云平臺(tái)進(jìn)行設(shè)置,對(duì)于如何使用不同的云平臺(tái)也很少描述。所以我決定自己編寫一本。

我首先從技術(shù)基礎(chǔ)對(duì)全球三個(gè)主要的公共云進(jìn)行比較。我要從企業(yè)架構(gòu)師的角度進(jìn)行思考,這導(dǎo)致我編寫的這本書的第一部分專注于多云治理和架構(gòu)。而在考慮安全技術(shù)之前,需要考慮業(yè)務(wù)角度和架構(gòu)框架,因此規(guī)劃多云策略至關(guān)重要。

人們關(guān)于多云安全最常見(jiàn)的誤解是什么?

Mulder:很多公司仍然認(rèn)為,一旦他們進(jìn)入混合云、公共云的或多云的運(yùn)營(yíng)環(huán)境,他們的工作負(fù)載就會(huì)受到默認(rèn)保護(hù),顯然不是這樣。這些云平臺(tái)所做的唯一一件事就是提供一個(gè)工具箱,用戶可以用它保護(hù)運(yùn)營(yíng)環(huán)境。這與組織在傳統(tǒng)基礎(chǔ)設(shè)施中確保工作負(fù)載安全沒(méi)有什么不同。

組織不要認(rèn)為能夠阻止網(wǎng)絡(luò)攻擊者進(jìn)入其系統(tǒng)。但是,當(dāng)考慮應(yīng)對(duì)不可避免的攻擊時(shí),組織可以計(jì)劃如何響應(yīng)以及如何保護(hù)運(yùn)營(yíng)范圍內(nèi)的資產(chǎn)。例如可以采取適當(dāng)?shù)拇胧?,一旦?shù)據(jù)落入攻擊者手中,就會(huì)使其無(wú)法使用。

在多云環(huán)境中,保護(hù)外圍設(shè)備的資產(chǎn)尤為重要,因?yàn)榻M織并不總是完全了解資產(chǎn)。許多客戶并不知道他們的服務(wù)在世界各地運(yùn)行。這是因?yàn)樵破脚_(tái)遍布全球,不再是組織的內(nèi)部部署數(shù)據(jù)中心。

企業(yè)如何解決和防止云蔓延?

Mulder:云蔓延增加了安全性的復(fù)雜性。為了防止蔓延,組織的最佳實(shí)踐是將所有內(nèi)容盡可能地放在一個(gè)堆棧中,但在多云的世界中不可能做到這一點(diǎn)。以智能手機(jī)為例:當(dāng)人們打開(kāi)手機(jī)時(shí),正在使用許多不同的應(yīng)用程序,而這些應(yīng)用程序來(lái)自Google、Apple、Microsoft以及來(lái)自世界各地的其他應(yīng)用程序,而確保它們的安全性取決于使用者。確保安全是唯一可以訪問(wèn)手機(jī)的用戶的責(zé)任,例如啟用Face ID身份驗(yàn)證。

多云安全最佳實(shí)踐首先需要對(duì)資產(chǎn)和身份進(jìn)行清查,知道誰(shuí)以及為什么在組織的系統(tǒng)中。需要注意的是,標(biāo)識(shí)可以應(yīng)用于收集數(shù)據(jù)甚至軟件的服務(wù)、應(yīng)用程序、API。當(dāng)組織將這些視為身份驗(yàn)證因素時(shí),更容易想到保護(hù)數(shù)據(jù)和應(yīng)用程序的方法。

企業(yè)架構(gòu)師培訓(xùn)如何影響組織的多云安全方法?

Mulder:組織需要學(xué)習(xí)如何構(gòu)建企業(yè)架構(gòu),因?yàn)槎嘣瓢踩粌H僅是技術(shù)問(wèn)題。構(gòu)建防火墻是一條安全的捷徑,但安全性并非始于防火墻,而是始于治理。需要回答一系列問(wèn)題,例如,誰(shuí)有資格進(jìn)入什么系統(tǒng)?需要在哪里保護(hù)系統(tǒng),在什么級(jí)別進(jìn)行保護(hù)?為什么?在進(jìn)行治理之后,還要考慮數(shù)據(jù),然后是應(yīng)用程序,最后是技術(shù)。企業(yè)架構(gòu)關(guān)注全局,并確定技術(shù)是否以及如何為組織增加價(jià)值。

組織可以在云計(jì)算環(huán)境中的任何部分構(gòu)建更強(qiáng)大的虛擬防火墻,以確保安全,但是這樣做可能會(huì)使它完全無(wú)法使用。組織必須在安全性和可用性之間保持平衡。

在多云環(huán)境中工作時(shí),哪些非技術(shù)技能很重要?

Mulder:從治理的角度而言,耐心聽(tīng)取客戶的意見(jiàn)很重要。需要了解信譽(yù)是組織與客戶建立關(guān)系的原因,所以要自信但不要傲慢。需要能夠冷靜地解釋事情,并隨時(shí)準(zhǔn)備采納新的觀點(diǎn)。

在編寫《多云架構(gòu)和治理》這本書的過(guò)程中,學(xué)到了什么令人感興趣的事情?

Mulder:我使用和研究了三個(gè)主要云平臺(tái)——AWS、Azure、GCP。有趣的是,各個(gè)云平臺(tái)之間存在一些相似之處,也有一些方面完全不同的。在編寫本書之前,我很了解AWS和Azure,但是谷歌云平臺(tái)(GCP)對(duì)我來(lái)說(shuō)是新事物。

打開(kāi)谷歌云平臺(tái)是從云計(jì)算控制臺(tái)開(kāi)始,而不是腳本或PowerShell開(kāi)始。這很費(fèi)時(shí),但為了撰寫這本書,我不得不從控制臺(tái)執(zhí)行所有操作。在起初,我覺(jué)得自己回到了10年前,當(dāng)時(shí)采用Unix重新編程。但令我驚訝的是它的強(qiáng)大功能。我可以在谷歌云平臺(tái)里做一些我從未想象過(guò)的事情,這對(duì)我來(lái)說(shuō)是一個(gè)重大發(fā)現(xiàn)。

使用多云環(huán)境的安全架構(gòu)師應(yīng)該獲得哪些認(rèn)證?

Mulder:毫無(wú)疑問(wèn),開(kāi)放組架構(gòu)框架(TOGAF)應(yīng)該是其中之一。建議安全架構(gòu)師應(yīng)該獲得TOGAF認(rèn)證以及安全認(rèn)證。

如果組織正在進(jìn)入云端,那么從哪里開(kāi)始并不重要??梢詮腁Z-900:Azure基礎(chǔ)知識(shí)或AWS基本認(rèn)證開(kāi)始。所有云采用框架都涵蓋身份、安全性、成本管理和治理。無(wú)論對(duì)于AWS還是Azure或谷歌云平臺(tái),云計(jì)算基礎(chǔ)課程的唯一區(qū)別在于技術(shù)。它們看起來(lái)可能有所不同,但是學(xué)習(xí)通用的公共云概念可以使組織在任何一個(gè)云計(jì)算環(huán)境中工作。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11296

    瀏覽量

    108594
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19820
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為云推動(dòng)宜興城市安全治理范式轉(zhuǎn)型

    隨著我國(guó)城市化進(jìn)入深度發(fā)展階段,城市安全治理已成為關(guān)乎民生福祉和城市可持續(xù)發(fā)展的核心議題。城市安全建設(shè)正從單一風(fēng)險(xiǎn)防控向多領(lǐng)域滲透、深層次突破的多元化階段轉(zhuǎn)型,亟需通過(guò)智能化手段破解數(shù)據(jù)孤島、協(xié)同壁壘等難題。在此背景下,人工智能
    的頭像 發(fā)表于 10-30 11:09 ?325次閱讀

    國(guó)芯科技云安全芯片CCP917T通過(guò)商用密碼產(chǎn)品認(rèn)證

    近日,國(guó)芯科技超高性能云安全芯片CCP917T通過(guò)了商用密碼檢測(cè)認(rèn)證中心的商用密碼檢測(cè)認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級(jí)),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?350次閱讀
    國(guó)芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過(guò)商用密碼產(chǎn)品認(rèn)證

    如何保障電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)管理的安全要點(diǎn)的有效性?

    ? 保障電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)管理安全要點(diǎn)的有效性,需從 “制度落地、技術(shù)強(qiáng)化、人員管控、持續(xù)驗(yàn)證、應(yīng)急兜底、動(dòng)態(tài)優(yōu)化” 六個(gè)維度構(gòu)建閉環(huán)體系,結(jié)合電力行業(yè)數(shù)據(jù)特性(如實(shí)時(shí)性、敏感性、分布式部署
    的頭像 發(fā)表于 09-25 17:50 ?466次閱讀

    介紹電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)管理的安全要點(diǎn)

    ),數(shù)據(jù)管理的安全要點(diǎn)需覆蓋 數(shù)據(jù)全生命周期 (采集 - 傳輸 - 存儲(chǔ) - 處理 - 應(yīng)用)、終端設(shè)備、網(wǎng)絡(luò)環(huán)境、人員操作等核心環(huán)節(jié),具體可分為以下八大核心維度: 一、數(shù)據(jù)全生命周期安全:從源頭到應(yīng)用的閉環(huán)防護(hù) 數(shù)據(jù)生命周期各環(huán)節(jié)的安
    的頭像 發(fā)表于 09-25 17:21 ?332次閱讀

    Jtti分享混合云與多云環(huán)境中的網(wǎng)絡(luò)互聯(lián)與數(shù)據(jù)遷移

    混合云與多云架構(gòu)已成為企業(yè)數(shù)字化轉(zhuǎn)型的核心策略,但實(shí)現(xiàn)高效的網(wǎng)絡(luò)互聯(lián)與數(shù)據(jù)遷移面臨諸多挑戰(zhàn)。本文將深入探討技術(shù)方案、實(shí)踐案例及未來(lái)趨勢(shì)。 網(wǎng)絡(luò)互聯(lián)方案 1. ?專線連接:通過(guò)專線服務(wù)提供低延遲、高
    的頭像 發(fā)表于 09-16 17:43 ?452次閱讀

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    導(dǎo)語(yǔ):零信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠(yuǎn)程辦公、多云環(huán)境、移動(dòng)設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全架構(gòu)已難以應(yīng)對(duì)無(wú)處不在的接入挑戰(zhàn)和愈發(fā)復(fù)雜的內(nèi)部威脅。傳統(tǒng)
    發(fā)表于 09-09 15:33

    IBM發(fā)布業(yè)界首個(gè)AI智能體治理安全軟件

    隨著越來(lái)越多的企業(yè)開(kāi)始推動(dòng) AI 智能體的規(guī)模應(yīng)用,IBM 于近日推出業(yè)內(nèi)首款整合了AI 安全與 AI 治理、并提供企業(yè)風(fēng)險(xiǎn)態(tài)勢(shì)統(tǒng)一視圖的軟件。
    的頭像 發(fā)表于 06-28 10:39 ?825次閱讀

    開(kāi)源鴻蒙社區(qū)安全治理突出貢獻(xiàn)團(tuán)隊(duì)和個(gè)人授牌儀式成功舉行

    近日, “聚智聚力,共筑OpenHarmony安全生態(tài)”論壇在武漢成功舉辦。在此次會(huì)議上,為2024年9月至2025年5月期間對(duì)開(kāi)源鴻蒙社區(qū)安全治理做出突出貢獻(xiàn)的團(tuán)隊(duì)和個(gè)人進(jìn)行了授牌,以致謝他們?yōu)樯鐓^(qū)
    的頭像 發(fā)表于 06-05 15:08 ?968次閱讀

    “黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動(dòng)汽車用動(dòng)力蓄電池安全要求》

    根據(jù)工信部于2025年4月3日發(fā)布的GB38031-2025《電動(dòng)汽車用動(dòng)力蓄電池安全要求》,動(dòng)力電池安全標(biāo)準(zhǔn)迎來(lái)全面升級(jí),首次將“不起火、不爆炸”從企業(yè)技術(shù)目標(biāo)上升為強(qiáng)制性法律要求,標(biāo)志著動(dòng)力電池
    的頭像 發(fā)表于 05-20 05:59 ?588次閱讀
    “黃盔甲”散熱材料提升電池電芯模組<b class='flag-5'>安全</b>性 | 《電動(dòng)汽車用動(dòng)力蓄電池<b class='flag-5'>安全要</b>求》

    芯盾時(shí)代引領(lǐng)人工智能安全治理新范式

    近日,國(guó)內(nèi)首個(gè)聚焦人工智能安全治理的研究機(jī)構(gòu)——北京前瞻人工智能安全治理研究院(以下簡(jiǎn)稱“前瞻研究院”)在北京市經(jīng)信局、北京市網(wǎng)信辦等多個(gè)市局,和實(shí)驗(yàn)室落地所在的門頭溝區(qū)政府與中關(guān)
    的頭像 發(fā)表于 05-16 09:18 ?656次閱讀

    CyberArk推出業(yè)內(nèi)首款機(jī)器身份安全解決方案,為各種環(huán)境下的工作負(fù)載提供安全保障

    團(tuán)隊(duì)能夠?qū)φ麄€(gè)機(jī)器身份生命周期進(jìn)行可視化管理和控制,涵蓋從創(chuàng)建和治理到自動(dòng)輪換和更新的各個(gè)環(huán)節(jié)。 機(jī)器身份在云原生架構(gòu)中廣泛存在,包括應(yīng)用程序、工作負(fù)載和自動(dòng)化流程。與專注于單一機(jī)器身份類型的解決方案不同,CyberArk的分層方法使企業(yè)能夠在混合云和
    的頭像 發(fā)表于 04-14 10:49 ?426次閱讀

    國(guó)芯科技云安全芯片CCP917T測(cè)試成功

    近日,蘇州國(guó)芯科技股份有限公司(以下簡(jiǎn)稱“國(guó)芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測(cè)試中獲得成功,國(guó)芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?795次閱讀

    多云管理平臺(tái)是指什么?

    多云管理平臺(tái)是指一種能夠?qū)?b class='flag-5'>多云環(huán)境進(jìn)行統(tǒng)一管理的軟件或服務(wù)。以下是對(duì)多云管理平臺(tái)的詳細(xì)解釋,主機(jī)推薦小編為您整理發(fā)布多云管理平臺(tái)是指什么?
    的頭像 發(fā)表于 01-22 16:57 ?626次閱讀

    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會(huì)圓滿落幕。優(yōu)刻得作為云服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評(píng)“CSA云安全聯(lián)盟優(yōu)秀會(huì)員單位”稱號(hào)。作為中立、安全的云計(jì)算服務(wù)商,
    的頭像 發(fā)表于 11-19 11:59 ?863次閱讀
    連續(xù)兩年!優(yōu)刻得獲評(píng)CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會(huì)員單位

    有方科技打造城市數(shù)智化治理新標(biāo)桿

    功能向全域智能的跨越,正在構(gòu)建一個(gè)更加智能、高效、安全、可持續(xù)的新型城市生態(tài),以數(shù)智賦能城市治理,是解決現(xiàn)代城市治理難題的有效途徑。
    的頭像 發(fā)表于 11-18 09:47 ?926次閱讀