时间:2021-07-16 | 标签: | 作者:Q8 | 来源:网络
小提示:您能找到这篇{云原生账号安全管理}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的云原生账号安全管理内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
一、业务需求 在公有云建设早期,账号安全管理主要是依赖云自身的管理。等到公有云建设中期的时候,公有云可以通过云产品基线对账号系统进行检查,例如:云主账号开启双因素认证,密码策略轮换,监控AK泄露等安全相关的基线来完成监督。主机层面会使用主机安全基线做账号以及密码相关的检查。但是,我们会发现云端管理好用户特权账号,只是账号安全管理生命中的一小部分,很多特权账号散落在用户登录云管端的笔记本电脑中,很多开发期间的应用程序连接账号密码都硬编码到了配置文件等地方…,特权账号使用静态密码,对账号缺乏有效的管理、监控、企业很容易遭受攻击,同时很多合规检查也要求对企业特权账号要监督。
二、云原始账号管理解决方案 首先要自动扫描、定位所有账号,对账号管理有一个全面的了解。使用密码保管库统一管理账号,同时通过代理登陆的方式对账号操作进行记录,最终分析出账号异常使用情况。 我们先假定一个用户场景,大约有200台、100台,管理这些特权帐户的安全是一项复杂的工作,跟踪所有的变更,确保每台服务器ssh key 部署是经过审批的,并记录下来以便进行长期分析和审计。 1. 账号扫描引擎
2. 企业级密码保管库 (1) 通过web控制台,管理员可以通过REST API 设置建立初始化账号策略(例如:设置策略以建立凭证强度以及轮换频率、共享账号策略)。 (2) 通过账号代理程序,细粒度的控制特权访问,存储访问记录。 (3) 提供账号使用合规报告。
3. 账号威胁分析
三、系统架构 简述:
(1) 秘钥安全性保障
(2) 秘钥生命周期管理
(3) 安全威胁分析
四、总结 本文介绍了云原生账号安全管理项目,希望在实际安全运营过程中有所帮助。 |
上一篇:过去的7天里,注册了超过1000个与Libra相关的域名
下一篇:IPv6改造究竟有多重要
小提示:您应该对本页介绍的“云原生账号安全管理”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通云原生账号安全管理的相关事宜。
关键词:云安全管理,云计算账号安