0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CSP如何構(gòu)建安全和云原生第三方安全

科技綠洲 ? 來源:派拓網(wǎng)絡(luò) ? 作者:派拓網(wǎng)絡(luò) ? 2022-06-14 15:25 ? 次閱讀

客戶和潛在客戶通常會(huì)問,是采用云平臺(tái)自行開發(fā)和提供的工具更好,還是購買第三方產(chǎn)品更好。答案當(dāng)然不是二元的。探究“第三方產(chǎn)品”的含義通常會(huì)揭示使用現(xiàn)有內(nèi)部安全控制的愿望。

畢竟,熟悉的工具提供了一定程度的舒適性。不過,在進(jìn)行技術(shù)決策之前,明智的做法是審查要求和現(xiàn)有工具。

安全工具盤點(diǎn)

快速自行檢查:您現(xiàn)有的環(huán)境中有多少安全工具,它們降低了哪些風(fēng)險(xiǎn)?明白這一點(diǎn)是很有用的,但許多人還不清楚答案。遷移到云是一個(gè)將現(xiàn)有安全供應(yīng)商和工具合理化的機(jī)會(huì)。在收集此類信息時(shí),不要忘記列出每個(gè)工具解決的風(fēng)險(xiǎn)。畢竟,安全關(guān)系到管理風(fēng)險(xiǎn)。將此類信息與云提供商原生提供的功能配對 - 只有這樣,您的團(tuán)隊(duì)才能準(zhǔn)備好完成缺口分析。您的團(tuán)隊(duì)將能夠在云提供商開發(fā)的工具和第三方構(gòu)建的工具之間做出明智的決策,而不是猜測或選擇看上去簡單的選項(xiàng)。

重視要求,而非技術(shù)

在咨詢中,客戶首先詢問的控制措施之一是防火墻或數(shù)據(jù)丟失預(yù)防(舊習(xí)慣很難改變):

① 我們應(yīng)該使用云中的現(xiàn)有內(nèi)部 DLP 還是基于云的產(chǎn)品?

這個(gè)問題雖然很重要,但更多的時(shí)候表現(xiàn)出所關(guān)注的是技術(shù)而不是要求。如果我們先提出關(guān)于要求的問題,答案就會(huì)更清楚:

② 環(huán)境中的數(shù)據(jù)是否具有排除使用基于云的 DLP 的合規(guī)性要求?

這種對要求的關(guān)注對于 DLP 或任何其他安全工具都很重要。具體到防火墻,在舊的內(nèi)部環(huán)境中,當(dāng)談到防火墻時(shí)只有一個(gè)選擇:購買一種產(chǎn)品?,F(xiàn)在,Microsoft Azure、Amazon Web Services 和 Google Cloud Platform 都有自己的防火墻產(chǎn)品。這些產(chǎn)品提供了類似于傳統(tǒng)有狀態(tài)防火墻的功能,但它們也缺乏與威脅情報(bào)源、反惡意軟件和入侵預(yù)防方案的關(guān)鍵集成。也就是說,這些防火墻絕對有效 - 許多企業(yè)只是沒有完全意識到,與他們內(nèi)部已經(jīng)擁有的防火墻相比,他們錯(cuò)過了么。

要求驅(qū)動(dòng)的提問可用于各種安全工具:數(shù)據(jù)丟失預(yù)防、硬件安全模塊、端點(diǎn)保護(hù)、身份和訪問管理等。

總結(jié):

CSP 構(gòu)建的安全和云原生第三方安全

利用遷移到云的機(jī)會(huì),使用要求驅(qū)動(dòng)的方法對所有現(xiàn)有安全工具進(jìn)行編目。在要求允許的情況下采用基于云的控制措施,并確保任何第三方產(chǎn)品都是真正的“云原生”產(chǎn)品,這意味著它們可以引入并利用云平臺(tái)提供的豐富 API。安全方案必須采用原生 API 以及來自云服務(wù)提供商和第三方的控制措施組合,否則它可能會(huì)在未來限制開發(fā)人員和業(yè)務(wù)敏捷性。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88315
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1461

    瀏覽量

    61492
  • CSP
    CSP
    +關(guān)注

    關(guān)注

    0

    文章

    117

    瀏覽量

    27977
  • 硬件安全
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    2450
收藏 人收藏

    評論

    相關(guān)推薦

    維天地低代碼開發(fā)平臺(tái)助力第三方質(zhì)檢行業(yè)數(shù)據(jù)可視化

    第三方檢驗(yàn)是由獨(dú)立于買賣雙方利益之外的第三方機(jī)構(gòu)(例如專業(yè)的監(jiān)督檢驗(yàn)機(jī)構(gòu))執(zhí)行的,這些機(jī)構(gòu)以公正、公平、權(quán)威的非當(dāng)事人身份,依據(jù)雙方共同認(rèn)可的法律、標(biāo)準(zhǔn)和合同等進(jìn)行商品的符合性檢驗(yàn)和認(rèn)證活動(dòng)
    的頭像 發(fā)表于 08-09 13:59 ?143次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發(fā)平臺(tái)助力<b class='flag-5'>第三方</b>質(zhì)檢行業(yè)數(shù)據(jù)可視化

    京東云原生安全產(chǎn)品重磅發(fā)布

    安全產(chǎn)品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時(shí)候,經(jīng)常會(huì)遇到這樣的吐槽。越來越的客戶已經(jīng)開始了
    的頭像 發(fā)表于 07-26 10:36 ?272次閱讀
    京東<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>產(chǎn)品重磅發(fā)布

    從積木式到裝配式云原生安全

    從這兩個(gè)方面分別進(jìn)行分析和解決。 新技術(shù)帶來新的安全風(fēng)險(xiǎn) 云原生的概念定義本身就比較抽象,從誕生到現(xiàn)在也經(jīng)歷了多次變化。2018年CNCF對云原生的概念進(jìn)行了重定義:云原生技術(shù)有利于各
    的頭像 發(fā)表于 07-26 10:35 ?167次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>

    請問esp8266會(huì)開放使用第三方云服務(wù)器嗎?

    如題,esp8266會(huì)開放使用第三方云服務(wù)器嗎,如百度,阿里云服務(wù)器?
    發(fā)表于 07-12 11:40

    是否有可能在支持gdb的第三方集成開發(fā)環(huán)境中使用DAS配置調(diào)試?

    是否有可能在支持 gdb 的第三方集成開發(fā)環(huán)境中使用 DAS 配置調(diào)試?
    發(fā)表于 07-02 07:29

    微軟或?qū)㈤_放Xbox主機(jī)授權(quán)給第三方廠商

    據(jù)悉,5 月 26 日,知名媒體 Windows Central 的編輯 Jez Corden 揭露了微軟即將遵循第三方手柄流程,允許在其 XBOX 主機(jī)上引入第三方產(chǎn)品。
    的頭像 發(fā)表于 05-27 15:18 ?518次閱讀

    MacPaw將在歐盟成員國推出第三方應(yīng)用商店Setapp

    5月14日,MacPaw正式宣布將在今年5月14日在歐盟成員國面向蘋果iPhone推出第三方應(yīng)用商城Setapp。自今年2月起,MacPaw已著手籌備該平臺(tái)。S
    的頭像 發(fā)表于 05-14 10:14 ?267次閱讀

    谷歌開放ZenDeviceEffects API,助第三方應(yīng)用實(shí)現(xiàn)睡前屏幕管理

    據(jù)報(bào)道,谷歌近日在安卓 15 開發(fā)者預(yù)覽版 2 中推出了全新 ZenDeviceEffects API,允許第三方應(yīng)用訪問數(shù)字健康的就寢模式功能。
    的頭像 發(fā)表于 05-08 16:41 ?364次閱讀

    Labview如何內(nèi)嵌操作第三方EXE程序!

    自己在網(wǎng)上搜了下相關(guān)資料,能把第三方EXE內(nèi)嵌進(jìn)入容器里,但是有個(gè)問題,這個(gè)第三方軟件必須手動(dòng)拖到容器正中間,手動(dòng)最大化。請問有什么方法可以自動(dòng)實(shí)現(xiàn)嗎? 下圖是我內(nèi)嵌的POLL 軟件。如圖!
    發(fā)表于 04-18 14:26

    Meta Quest頭顯將支持多款安卓第三方應(yīng)用并行

    Meta已悄然啟動(dòng)了與此相關(guān)的功能,意味著Quest頭顯可同時(shí)操作多個(gè)第三方Android應(yīng)用。在此之前,Quest對第三方Android應(yīng)用有嚴(yán)格限制,用戶每次僅能打開一個(gè),無法實(shí)現(xiàn)同屏幕并行多個(gè)第三方應(yīng)用進(jìn)程。
    的頭像 發(fā)表于 03-11 10:58 ?577次閱讀

    蘋果iOS 17.4版允許歐盟地區(qū)用戶使用第三方應(yīng)用商店下載應(yīng)用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數(shù)字市場法》規(guī)定,引入“第三方應(yīng)用商店”選項(xiàng),讓iPhone用戶能從非App Store處下載應(yīng)用程序。
    的頭像 發(fā)表于 03-06 10:51 ?674次閱讀

    調(diào)用第三方API接口會(huì)遇到哪些問題?如何解決?

    在實(shí)際工作中,我們經(jīng)常需要在項(xiàng)目中調(diào)用第三方API接口,獲取數(shù)據(jù),或者上報(bào)數(shù)據(jù),進(jìn)行數(shù)據(jù)交換和通信。
    的頭像 發(fā)表于 11-30 11:05 ?1914次閱讀
    調(diào)用<b class='flag-5'>第三方</b>API接口會(huì)遇到哪些問題?如何解決?

    python第三方庫有哪些

    Python 作為一門功能強(qiáng)大的編程語言,擁有豐富的第三方庫,幾乎覆蓋了各個(gè)領(lǐng)域的應(yīng)用。下面是一些常見且廣泛應(yīng)用的 Python 第三方庫的總結(jié),希望能為您提供幫助。 NumPy(Numerical
    的頭像 發(fā)表于 11-29 14:31 ?1934次閱讀

    OpenAtom OpenHarmony 三方庫創(chuàng)建發(fā)布及安全隱私檢測

    ://ohpm.openharmony.cn/,以下簡稱“OHPM平臺(tái)”或“本平臺(tái)”)來分享自己的三方庫(無論是否已經(jīng)開源),能讓更多的開發(fā)者免費(fèi)使用 , 繁榮OpenHarmony應(yīng)用生態(tài)。本文將具體介紹三方庫的發(fā)布與安全
    發(fā)表于 11-13 17:27

    汽車第三方檢測公司與汽車材料零部件檢測公司的服務(wù)差異:從檢測范圍到應(yīng)用領(lǐng)域

    汽車第三方檢測公司與汽車材料零部件檢測公司的服務(wù)差異,在于從檢測范圍到應(yīng)用領(lǐng)域上的區(qū)別,兩者都是為購車者和其他企業(yè)客戶提供獨(dú)立、公正的第三方檢測服務(wù)。這是Amanda王莉的第76篇文章,點(diǎn)這里關(guān)注我
    的頭像 發(fā)表于 10-19 08:33 ?850次閱讀
    汽車<b class='flag-5'>第三方</b>檢測公司與汽車材料零部件檢測公司的服務(wù)差異:從檢測范圍到應(yīng)用領(lǐng)域