網路安全知識 雲安全簡介

2023-10-10 22:15:02 字數 1714 閱讀 4965

關於雲技術有一些模稜兩可的術語,因此值得花一些時間來定義一些常見術語。當我們談論「雲」、「雲服務」或「雲端計算」時,我們的意思是:

一種按需、大規模可擴充套件的服務,託管在共享基礎設施上,可通過網際網絡訪問。典型的服務提供資料儲存、資料處理和預構建功能,例如日誌記錄。

這遵循nist 對雲端計算的定義,以確定雲服務的共同特徵。

雲服務可以分為兩大類:

預構建的雲服務,解決業務問題;這些通常稱為軟體即服務或 saas提供用於構建服務以解決業務問題的元件的雲平臺;此旗幟下的服務包括平台即服務 (paas)、基礎設施即服務 (iaas) 和無伺服器元件了解雲服務部分更詳細地介紹了各種型別的雲,以及有關其部署、安全和管理模型的資訊。

公共雲服務的規模可以帶來許多安全優勢以及眾多的功能優勢。然而,大多數雲服務的共享性質可能會讓您很難清楚地了解採用服務時將麵臨的風險。

本指南將幫助您:

評估公共雲服務的安全性確定它們是否適合您的預期用途為此,必須首先了解服務提供的分離措施。還需要清楚地了解服務安全執行的責任平衡(和提供商之間)。

如果您要使用雲平臺構建服務,則需要很好地了解在此設定中通常如何處理加密技術。我們的雲加密指南涵蓋了所涉及的所有術語和技術。

大多數概念同樣適用於混合雲、多雲和一些較大的私有雲部署。有關服務部署模型的部分涵蓋了這些不太常見的雲部署型別的一些額外注意事項。

我們關於安全使用雲服務的指南包括您在構建雲平臺之前需要採取的一些操作,以及保護軟體即服務 (saas) 應用程式的安全。

從專案一開始就考慮網路安全,效果最佳。嘗試在最後一刻新增安全性可能會產生不可**(且昂貴)的結果。

當完全整合到合適的開發流程中時,本指南中的建議將產生最佳結果。我們建議的方法包括以下四個步驟。按順序完成這些操作將幫助您確定適合您的預期用途的安全雲服務。

1.了解業務需求

應該首先了解雲服務的預期用途,以及將在其中儲存和處理的資料。建議在識別和管理網路安全風險時參考風險管理指南。

2.選擇滿足需求的雲提供商

我們的雲提供商選擇指南介紹了如何使用以下任一方法選擇合適的雲提供商:

如果要對雲服務進行商業招標,我們建議要求投標中包含對雲安全原則的響應。

物有所值」永遠是選擇服務時考慮的因素。某些雲服務具有不同**的許可證,這些許可證具有不同的安全功能(例如單點登入或強制多重身份驗證)。應該確保獲得的許可證**包含滿足您安全需求的服務。

雲安全原則,或。

雲安全的輕量級方法。

3.安全使用雲服務

選擇雲提供商後,您應該了解使用該服務或平台時的安全責任。所有雲服務都需要您應用某種配置來確保其符合您的需求;雲服務完全「預設安全」是不尋常的。我們在安全使用雲服務指南中概述了您應該採取的最重要的操作。

選擇雲提供商後設計您的服務架構將使您能夠充分利用服務中內建的本機安全技術。

許多公共雲服務都會發布安全良好實踐指南、示例架構和配置基線來幫助您入門。

4.持續監控和管理風險

使用後,請定期檢查該服務以及您使用該服務的方式是否仍然滿足您的業務和安全需求,您也應該不時進行檢查。

網路安全知識競賽圓滿落幕 株董路小學學子盡顯風采

華聲 9月16日訊 通訊員 黃玥 近日,株洲市蘆淞區株董路小學舉辦了一場網路安全知識競賽,旨在提高學生的網路安全意識,增強網路自我保護能力。本次競賽吸引了全校學生的廣泛關注和積極參與。競賽圍繞網路安全這一主題,涵蓋了網路安全概念 網路安全法律法規 網路安全習慣等多個方面。比賽過程中,各小隊的隊員們冷...

網路安全需要全民參與

隨著科技的不斷進步和 無紙化 辦公推行,越來越多的企事業單位開始將工作逐漸轉移至線上。線上辦公不但可以加強與上級的溝通,及時傳遞訊息互通有無,還可以在一定程度上提高行政效率降低成本。其次,伴隨著5g時代的到來,在資訊交流高速通暢的環境下,企事業單位還可以通過物聯網等加強東西部協作,形成科技幫扶。但在...

為了網路安全,我宣誓!

資訊時代,網路充斥著我們的生活,網路安全也深刻影響著每個人。9 月 12 日為網路安全宣傳周校園日,根據省教育廳 關於做好2023年國家網路安全宣傳周工作的通知 要求,為深入貫徹落實黨的二十大精神,深入學習宣傳貫徹 總書記關於網路強國的重要思想,增強學生的網路安全意識,築牢 觀,9月12日,學校組織...