服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 云计算 - 云计算端点安全优秀做法

云计算端点安全优秀做法

2021-11-29 22:35TechTarget中国邹铮 编译 云计算

端点安全策略在任何企业IT环境中都至关重要。然而,对于具有云部署的企业而言,这些策略可能特别复杂。

端点安全策略在任何企业IT环境中都至关重要。然而,对于具有云部署的企业而言,这些策略可能特别复杂。

例如,管理员必须考虑不同云计算模型(例如私有云、公共云、混合云和多云)中端点安全的细微差别。更重要的是,由于远程工作的增加,连接到云资源的端点设备的数量显着增加。作为其IT保护策略的一部分,安全团队必须考虑大量且广泛分布的最终用户设备。

幸运的是,行业最佳实践和工具在不断发展,可帮助企业解决云中的端点安全问题。

云计算端点安全优秀做法

云计算如何改变端点保护

从安全角度来看,端点设备一直令人担忧,因为计算机病毒是通过软盘传播。

防病毒软件是第一种端点保护。安全专家发现他们可以通过本地防病毒软件保护网络外围的端点。随着时间的推移,这演变成更现代的端点保护平台 (EPP),在每台PC上都支持防病毒、防火墙和加密功能。

IT供应商随后开发出更复杂的端点检测和响应 (EDR) 平台,例如Sophos Intercept X、SentinelOne Endpoint Protection Platform和CrowdSec。这些平台通过行为分析、异常检测和简化更新的工具扩展了EPP。

借助这些端点保护工具,IT管理员可以正确管理安全边界。即使员工在家中连接到IT资源,他们通常也会通过安全虚拟专用网在托管的公司笔记本电脑上进行连接。

云计算在两个关键方面改变了端点保护市场。首先,它为新的端点保护产品提供了一个平台。其次,它将安全边界从企业边界扩展到连接到云的所有设备。

传统上,安全团队将精力集中在其环境的外围上,并严格规范从外部各方到内部资源的流量;通常内部端点的安全和强化实践的优先级较低。

独立安全和隐私合规评估机构Schellman & Co.公司经理Bryan Harper说:“考虑到公共云计算的性质,这种模式已经被彻底颠覆。”

Harper说,对于公共云,管理员应该在假设所有端点设备都可以被外部方访问的情况下处理端点安全。

考虑云服务如何潜在地增加攻击向量也很重要。Pluralsight公司和技术培训服务提供商DevelopIntelligence的网络安全讲师Terumi Laskowsky表示,随着云成为企业基础设施的延伸,越来越多的端点设备可以提供更多途径访问企业资源。

云端点保护策略

应对这些挑战并确保云中端点安全的第一步是盘点设备。Harper称:“如果你不知道你拥有什么,就不可能保护这些端点。” 云端点保护策略应识别连接到公司资源的所有端点。

PC、智能手机和平板电脑通常在这一组中,它们必须通过端点安全公司策略进行控制。

此外,考虑物联网设备,例如安全摄像头和联网打印机,因为这些也可能带来风险。清楚了解哪些团队负责某些设备的安全。例如,设施团队可能负责相机,而网络团队负责打印机。Laskowsky说,如果没有这些信息,团队可能会忽略端点保护策略中的某些设备,因为他们假设不同的部门负责。企业应为所有端点设备实施整体且一致的安全方法。

为了帮助实现端点保护,企业可以执行以下操作:

  • 部署加密,并通过使用强密码和多因素身份验证加强访问控制。
  • 使用虚拟专用网作为另一层保护。
  • 使用针对特定端点类型的行业最佳做法来强化端点。
  • 持续扫描端点,并确保系统可分析和响应异常行为。
  • 定期执行修复。

Laskowsky说,管理员可以从两个角度解决云中的端点安全问题。首先,他们可以保护端点设备本身免受攻击。其次,在设备成为攻击者的情况下,他们可以保护公司资源免受设备攻击。当流氓员工或恶意行为者破坏机器时,后者可能发生。企业必须部署策略以保护设备和这些设备通过云或虚拟专用网访问的企业资源。

Deloitte Risk & Financial Advisory公司的负责人和网络云负责人Vikram Kunchala表示,IT团队应该制定安全策略和标准,以解决不同类型设备最常见的用例。考虑访问云资源的新端点的各种工作流和交互模式。

公共云、私有云和混合云的安全差异

每个云基础架构模型都有自己的安全边界。Laskowsky认为私有云是最安全,因为它是单租户。只有一家企业使用该基础设施。相比之下,多家公司共享公共云基础设施,使黑客更容易识别和瞄准与其连接的任何薄弱端点。

由于私有云和公共云资源之间的复杂连接,混合云模型可能风险最大。Laskowsky说,同样的问题适用于多云部署,企业使用和连接来自多个提供商的云服务。在这些情况下,组织必须保护连接不同类型云基础设施的端点。

保护云端点的工具和服务

现在有各种类型的工具可保护连接到云资源的端点。Laskowsky说,首先,应该使用数据丢失防护工具,例如Broadcom Symantec DLP、Forcepoint DLP和Digital Guardian DLP,来保护云资源和EDR工具来保护连接的端点。

企业可以在内部部署和管理这些工具。有些企业使用安全即服务模型,其中云服务供应商提供安全监控和响应。这些产品的示例包括Oracle Cloud Access Security Broker、Okta Identity as a Service和Qualys CyberSecurity Asset Management。但是,Laskowsky说,最终负责端点保护的是企业,而不是其云提供商。

Deloitte的Kunchala建议企业考虑统一端点管理工具,这些工具已经演变为取代传统端点管理工具。

云工作负载保护工具(例如 Trend Micro Deep Security和VMware Carbon Black App Control)也已出现,以保护在云中运行的虚拟端点。此外,托管EDR 服务(包括 Deepwatch和Broadcom Symantec产品)可以为在端点上检测到的事件提供24/7响应能力。

延伸 · 阅读

精彩推荐
  • 云计算关于云原生安全,你得关注这些事!

    关于云原生安全,你得关注这些事!

    变化是唯一不变的,也是不可避免的。一段时间以来,云技术领域的 IT 格局发生了变化。企业正在转向云原生领域和容器、Kubernetes和无服务器框架。...

    新钛云服11442021-09-28
  • 云计算微软与印度信实工业子公司将在云计算等领域进行合作

    微软与印度信实工业子公司将在云计算等领域进行合作

    【TechWeb】8月13日消息,据国外媒体报道,印度信实工业旗下子公司将同微软进行长期的合作,涉及云计算、人工智能等多个领域。 信实工业公司已在官网...

    Techweb3542019-08-14
  • 云计算Rancher 2.7.2 发布,开放的可互操作性再升级

    Rancher 2.7.2 发布,开放的可互操作性再升级

    Rancher 2.7.2 正式发布,主要提升了扩展性,以大幅强化生态能力。此外,作为 Rancher 的商用企业订阅版,Rancher Prime 进一步强化了其企业订阅价值;Rancher De...

    未知732023-05-06
  • 云计算企业需要了解的十个云安全优秀实践

    企业需要了解的十个云安全优秀实践

    IT 安全社区因其共享信息和解决方案的特性而备受认可。如果企业正在迁移到云端,或者倾向于提高应用程序的安全性,可以很好地利用这一点。...

    云联壹云9592022-02-17
  • 云计算Kubernetes 将弃用 Docker

    Kubernetes 将弃用 Docker

    近日,Kubernetes 官方发布公告,宣布自 v1.20 起放弃对 Docker 的支持,届时用户将收到 Docker 弃用警告,并需要改用其他容器运行时。但 Docker 作为容器镜像构...

    开源中国4312020-12-03
  • 云计算使用虚拟私有云的利弊

    使用虚拟私有云的利弊

    虚拟私有云(VPC)实际上是公共云提供商的营销响应,很多提供商发现自己与多年前就已经与OpenStack等私有云竞争。一些企业并不喜欢将数据放置在公共云...

    机房3605782020-06-05
  • 云计算云原生开发将成为高级部署蓝图

    云原生开发将成为高级部署蓝图

    如今,有些文章介绍了云原生开发蓝图的基础和探索逻辑图,并探讨了在内部部署设施和远程容器上进行云原生开发的用例以及部署蓝图。...

    企业网D1Net2852020-07-12
  • 云计算加快边缘计算发展的十大趋势

    加快边缘计算发展的十大趋势

    在边缘计算中,数据处理发生在网络边缘而不是集中式中心。这意味着网络边缘的设备需要具有处理和存储功能。实际上,边缘计算有许多不同的形式。企...

    企业网D1Net2672020-10-20