云中端点安全的最佳实践

时间:2022-06-01 | 标签: | 作者:Q8 | 来源:网络

小提示:您能找到这篇{云中端点安全的最佳实践}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的云中端点安全的最佳实践内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

随着云服务的广泛应用,IT团队应该重新审视并着手进行改进。







端点安全策略在任何一个企业IT环境中都至关重要。然而,对于采用云服务的一些企业来说,这些策略可能特别复杂。
开抖店需要哪些资质
例如,管理员必须考虑不同模型(例如私有云、公有云、混做led广告需要注意什么合云和多云)中端点安全的细微差别。更重要的是,由于远程工作的增加,连接到云计算资源的端点设备的数量显著增加。作为IT保护策略的一部分,安全团队必须考虑到大量的终端用户设备的安全。
幸运的是,一些行业最佳实践和工具不断发展可以解决云中的端点安全问题。
云计算如何改变端点保护
从安全角度来看,自从计算机病毒通过软盘传播以来,终端设备的安全性一直令人担忧。
防病毒软件是很多企业采用的首个端点保护措施。安全专家发现,他们可以通过本地防病毒软件保护网络外围的端点。随着时间的推移,这演变成更现代的端点保护平台(EPP),在每台个人电脑上都可以提供防病毒、防火墙和加密功能。
IT供应商随后开发了更复杂的端点检测和响应(EDR)平台,例如Sophos Intercept X、Sentinel One端点保护平台和CrowdSec。这些平台通过行为分析、异常检测和简化更新的工具扩展了端点保护平台(EPP)的功能。
借助这些端点保护工具,IT管理员可以方便管理安全边界。即使员工在家中连接到IT资源,他们通常也会通过安全的VPN在托管的企业笔记本电脑上进行连接。
云计算在两个关键方面改变了端点保护市场。首先,它为新的端点保护产品提供了一个平台。其次,它将安全边界从企业边界扩展到连接到云平台的所有设备。
在传统上,安全团队将精力集中在运营环境上,并严格监管从外部到内部资源的流量;内部端点的安全和强化实践的优先级较低。
独立的安全和隐私合规评估机构Schellman&Co公司的业务经理Bryan Harper说,“考虑到公有云的性质,这种模式已经被颠覆了。”
Harper表示,对于公有云,管理员应该在所有端点设备都可以被外部访问的假设下实现端点安全性。
考虑云服务如何潜在地增加攻击向量也很重要。开发和技术培训服务提供商Pluralsight公司的网络安全讲师Terumi Laskowsky表示,随着云平台成为企业基础设施的延伸,越来越多的端点设备可以提供更多的企业资源途径。
形成云中端点保护策略
应对这些挑战并确保云中端点安全的第一步是清点设备。Harper说,“如果你不知道自己拥有什么,就不可能保护这些端点。”
云端点保护策略应识别连接到企业资源的所有端点。个人电脑、智能手机和平板电脑通常包括在其中,它们必须通过端点安全公司的策略进行控制。
此外,考虑物联网设备,例如安全摄像头和联网打印机,因为它们也可能带来风险,Laskowsky表示,清楚了解哪些团队负责某些设备的安全。例如,设施团队负责摄像头的安全,而网络团队负责打印机的安全。如果没有这些信息,这些团队可能会忽略端点保护策略中的某些设备,因为他们认为由不同的部门负责。企业应为所有端点设备实施全面且一致的安全方法。
为了实现端点保护,企业可以执行以下操作:
•通过使用强密码和多因素身份验证实施加密,并加强访问控制。
•使用VPN作为另一层保护。
•使用特定端点类型的行业最佳实践强化端点。
•持续扫描端点,确保系统能够分析和响应异常行为。
•定期更新补丁。
Laskowsky说,管理员可以从两个角度解决云中的端点安全问题。首先,它们可以保护端点设备本身免受攻击。其次,如果设备成为了攻击媒介,需要保护企业资源免受设备攻击。后者可能发生在居心不良的员工或恶意行为者破坏机器的时候。企业必须采用保护端点设备和使用这些设备通过云计算或VPN访问企业资源的策略。
德勤公司风险与金融咨询业务负责人兼网络负责人Vikram Kunchala表示,IT团队应制定安全政策和标准,以面向不同类型设备的常见使用案例,并考虑访问云计算资源的新端点的各种工作流和交互模式。
公有云、私有云和混合云的安全差异
每个云计算基础设施模型都有自己的安全边界。Laskowsky认为私有云是最安全的,因为它是单租户的,只有一家企业使用该基础设施。相比之下,多家公司共享公有云基础设施,使黑客更容易识别和瞄准与其连接的薄弱端点。
由于私有云和公有云资源之间的复杂连接,混合云可能是风险最大的云平台。Laskowsky说,多云也面临同样的问题,企业使用和连接来自多个云计算提供商的云服务。在这些情况下,企业必须保护连接不同类型云基础设施的端点。
保护云端点的工具和服务
各类工具保护连接到云资源的端点。Laskowsky表示,可以使用Broadcom Symantec DLP、Forcepoint DLP和Digital Guardian DLP等数据丢失预防工具来保护云计算资源,并使用EDR工具来保护连接的端点。
企业可以在内部实施和管理这些工具。一些企业使用安全即服务模型,其中云服务供应商提供安全监控和响应。这些产品包括Oracle云访问安全代理、Okta身份即服务和Qualys网络安全资产管理。但是Laskowsky指出,最终负责端点保护的是企业,而不是其云计算提供商。
德勤公司的Kunchala推荐企业考虑统一的端点管理工具,这些工具已经演变为替代传统端点管理工具。
云计算工作负载保护工具也已经出现,例如Trend Micro Deep Security和VMware Carbon Black App Control,用于保护云中运行的虚拟端点。此外,托管EDR服务(包括Deepwatch和Broadcom Symantec产品)可以为端点上检测到的事件提供全天候响应能力。
云中端点安全的最佳实践

上一篇:公司名称变更后商标怎么变更
下一篇:改进数据中心风险管理的三个步骤


版权声明:以上主题为“云中端点安全的最佳实践"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
扫码咨询
    云中端点安全的最佳实践
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“云中端点安全的最佳实践”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通云中端点安全的最佳实践的相关事宜。

关键词:云安全,云计算

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:545321@QQ.com
电话:400-021-1330 | 客服QQ:545321
沪ICP备12034177号 | 沪公网安备31010702002418号