无限边界:现代整合安全如何保护云
尽管云计算和远程工作得到广泛采用,零信任网络也稳步推广,但边界远未消失。相反,它已被重新定义。就像数学分形的边界一样,现代网络边界现在无限延伸到任何地方。
不幸的是,传统工具在现代无限边界中效果不佳。现代边界需要现代安全工具,如云访问安全代理(CASB) 和分散式网络架构,如安全访问服务边缘(SASE)。
无论您在哪里可以访问数据,无论您在哪里发送数据,无论您在哪里托管数据或保存数据,您都必须确保有办法获取或保护该特定资产。
有效获取保护和管理无限边界所需的资源的一种方法是实施整合的安全平台。它将现代网络和安全技术整合成一个完整的套件,为您省去了协调来自多个供应商的不同工具的复杂而繁琐的任务。
通过实施整合的安全平台所节省的成本、时间和培训将使您的组织快速实现系统现代化。
边界如何走向全球
十几二十年前,边界就是公司网络的电线和 Wi-Fi 信号的尽头。当时有通过远程访问VPN或来自网络服务器的数据库调用建立的隧道,但至少在理论上,这些隧道是戒备森严的。
你所需要的只是边缘周边防火墙,这就是你的网络安全,因为一切都只是一个扁平的网络。
随后出现了云计算,随后又伴随新冠疫情的爆发而出现了远程办公的爆炸式增长。
如今,旧的方式已经不够用了。远程工作人员使用自己的个人电脑从世界任何地方连接到公司网络,带来了恶意软件入侵和数据盗窃的风险。
安全人员必须放弃对已转移到云端的资产的完全控制,转而信任云服务提供商,只要资产属于云服务提供商模糊定义的责任范围,云服务提供商就会承诺提供强有力的保护。
云中的一切都是共同的责任。我们必须了解安全是如何运作的,以及我们的责任是什么。
越来越复杂
同时,设置新云实例的速度和便利性导致了大量错误配置和安全性较差的数据存储。当任何 IT 人员都可以启动云实例时,现有的影子 IT 问题就会加剧。
真正让我晚上睡不着觉的是配置错误,我们还不够成熟,无法轻易发现哪些设置不正确。
与本地网络相比,云实例可能本质上更容易受到攻击,也更难防御。攻击者只需要窃取一组管理员凭据,而防御者在从防御 LAN 转向防御 CSP 基础设施上的云资产时就会失去主场优势。
网络本身不再是静态的,而是动态的。终端设备全天候登录和注销,并频繁更改位置。云实例时而出现时而消失,而其他实例则永远不会关闭,而是悄悄地保持在线状态,被人遗忘。数据分散在一系列服务器上,您的组织可能很少能控制这些服务器。
当然,云计算和远程工作的复杂性使得保护网络以及使用网络的设备和员工变得更加困难。
您正在解决的问题比几年前复杂 10 倍。
整合的安全平台如何保护无限边界
幸运的是,网络安全和网络架构已经满足了这些新需求,为组织提供了多种应对无限周界的方法。
大量“云原生”安全工具已经开发出来。云安全态势管理(CSPM) 检查和监控云实例和资产是否存在配置错误和违反政策的情况。
云工作负载保护平台(CWPP) 对恶意软件、漏洞和其他威胁执行相同的操作,而云访问安全代理(CASB) 则检查行为并控制云用户的访问。云原生应用程序保护平台(CNAPP) 将许多这些工具结合在一起。
这些工具不仅可以在云上运行,而且它们本身也存在于云中,与其保护的资产的灵活性和无限范围相匹配。
云环境更具动态性。你只需点击一个按钮,就会有 10 台新服务器,因此你的安全措施也需要非常动态并适应它。网络安全可以从云中读取信息,并自动动态地调整策略和访问以适应云中的变化。
让网络走进百姓
但是,虽然通过本地接入点将数据和网络流量路由到云和从云路由到公司办公室可能效果很好,但如果许多员工都在远程工作,那么这个过程就不那么顺利了。通过 VPN 将这些员工的数据发送到中央办公室,然后再将其发回云是没有意义的。这只会造成拥塞和延迟。
因此,安全访问服务边缘 (SASE) 模型通过软件定义的广域接入网络(SD-WAN) 和地理分布的接入点 (PoP)、提供用户访问、执行安全策略和安全地传递数据的边缘服务器,使网络更接近远程用户。
安全网关(SWG) 监控和过滤流量、检测恶意软件并阻止数据丢失;软件定义的防火墙即服务(FWaaS) 保护整个虚拟网络,就像硬件防火墙保护内部网络一样。
将 SASE 与云原生安全工具结合在一起的是零信任网络访问(ZTNA),它是更大的零信任模型的一个软件组件,它不授予基于位置或设备的用户隐式访问权限,但要求每个用户不断验证其身份。
现代统一平台需要围绕零信任概念构建,更少的权限、始终验证、持续验证以及意识和可见性——如果你没有这些特定的能力,你的平台将缺少一些真正重要的组件和能力。
零信任网络访问 ZTNA 使用身份定义的策略,让每个用户或设备仅访问特定资产、网络区域和应用程序,这与允许访问整个本地网络的 VPN 不同。
所有这些网络和安全工具都可以单独购买,大多数组织使用来自不同供应商的产品拼凑 SASE 和云原生保护。但是,虽然您可以获得现成的 ZTNA 工具,但很难找到提供完整现成零信任实施的供应商。
然而,让所有这些不同的工具协同工作可能会花费高昂、耗时,而且对于必须接受十几种不同界面和工具培训的安全人员来说,是一项十分繁重的工作。
为了节省精力、时间和金钱,许多组织正在转向提供部分或大部分云原生和 SASE 组件的整合安全平台。
这些平台还可能提供基本的网络安全功能,如端点保护、身份和访问管理(IAM) 和网络监控,以及更复杂的工具,如扩展检测和响应(XDR) 和安全编排和响应(SOAR) 系统。许多平台都包括AI 驱动的功能,以协助配置、检测和分析。
虽然没有一个整合的安全平台能够提供组织管理和保护现代全球分布式网络所需的一切,但供应商的减少应该会降低成本、减少培训时间并减少配置和修补的麻烦。
如果只来自一个供应商,那么你实际上就提高了效率,因为你的安全团队需要的技能更少,就能管理所有这些不同的工具。
通过工具之间更有效的数据共享,整合的安全平台还应提供更紧密的安全集成以及更强的系统可视性(无论是在云端还是在本地),让您能够看到无限周界的边缘。
相关文章:

无限边界:现代整合安全如何保护云
尽管云计算和远程工作得到广泛采用,零信任网络也稳步推广,但边界远未消失。相反,它已被重新定义。就像数学分形的边界一样,现代网络边界现在无限延伸到任何地方。 不幸的是,传统工具在现代无限边界中效果不佳。现代边…...

HTML贪吃蛇游戏
文章目录 贪吃蛇游戏 运行效果代码 贪吃蛇游戏 贪吃蛇是一款经典的休闲益智游戏。本文将通过HTML5和JavaScript详细解析如何实现一个简易版的贪吃蛇游戏。游戏的主要逻辑包括蛇的移动、碰撞检测、食物生成等功能。以下是游戏的完整代码及注释解析。(纯属好玩&#…...

HTML 揭秘:HTML 编码快速入门
HTML 揭秘:HTML 编码快速入门 一 . 前端知识介绍二 . HTML 介绍三 . HTML 快速入门四 . HTML 编辑器 - VSCode4.1 插件安装4.2 修改主题配色4.3 修改快捷键4.4 设置自动保存4.5 创建 HTML 文件4.5 书写 HTML 代码4.6 常见快捷键 五 . 基础标签5.1 字体标签5.1.1 col…...

Ubuntu22.04系统安装opencv步骤简述及问题解决方法
前言 opencv是一个功能强大、开源且跨平台的计算机视觉库,适用于多种编程语言和操作系统,能够帮助开发者构建各种视觉项目。其模块众多,提供了诸多功能,能够进行图像处理、视频处理等等。比如:Highgui模块提供图像用户…...

移情别恋c++ ദ്ദി˶ー̀֊ー́ ) ——13.mapset
1. 关联式容器 在初阶阶段,我们已经接触过STL中的部分容器,比如:vector、list、deque、 forward_list(C11)等,这些容器统称为序列式容器,因为其底层为线性序列的数据结构,里面 存储的是元素本身。那什么是关…...

【webpack4系列】webpack基础用法(二)
文章目录 entryoutputloaderpluginmode前端构建基础配置关联HTML插件html-webpack-plugin构建 CSS 解析 ES6和React JSX解析 ES6解析 React JSX 解析CSS、Less和Sass解析CSS解析Less解析sass 解析图片和字体资源解析:解析图片资源解析:解析字体资源解析&…...
Python Pyvis库创建交互式网络图 高级功能详解
文章目录 动态网络图图布局调整扩展到大规模网络动态网络图 Pyvis支持创建动态网络图,通过时间轴展示网络图的演化过程。 需要使用set_options函数,参数必须为json格式。动态网络图支持添加点和边。 下面是一个简单的动态网络图示例: # 动态网络图示例 from pyvis.networ…...

Linux服务器上安装git lfs命令
有时候,需要批量下载数据集时要用到git lfs命令 首先,使用pip install git-lfs安装,会发现使用时仍然提示:git: lfs is not a git command. See git --help. 这就意味着安装不成功。 因此,需要通过如下途径手动安装&a…...

S100A9:鸡支原体感染中的免疫调控“双面间谍”【AbMole】
在生物学研究的广阔天地里,总有一些分子扮演着令人意想不到的角色。今天,我们要探索的主角是S100A9蛋白,一种在鸡支原体感染过程中展现出惊人双重功能的分子。这项来自华中农业大学动物科技学院与兽医学院的最新研究成果,揭示了S1…...

黑神话悟空黑风山攻略
在黑神话悟空中,玩家一开始来到黑风山的地图就会站在前山土地庙。 下面小编将会根据黑风山地图的地标来进行路线攻略推荐, 玩家可以一边查看游戏地图一边了解这些路线的动线是怎样的。 在苍狼林前山捡到药材老山参,跟随金色光线找到附近的土…...

Android 11 FileProvider的使用和限制
概述: 从Android 7开始,将不允许在app之间,使用file uri,即file://的方式,传递一个file,否则会抛出异常:FileUriExposedException ,其解决方案,就是使用FileProvider,用c…...
闭包+面试真题
对闭包的理解 闭包是内层函数使用外层变量 (子级可以访问父级的变量,但是父级不可以访问子级的) 闭包是指有权访问另一个函数作用域中变量的函数,创建闭包的最常见的方式就是在一个函数内创建另一个函数,创建的函数可以访问到当前函数的局部…...

Java企业面试题3
1. break和continue的作用(智*图) break:用于完全退出一个循环(如 for, while)或一个 switch 语句。当在循环体内遇到 break 语句时,程序会立即跳出当前循环体,继续执行循环之后的代码。continue:用于跳过…...
第3章C/C++流程控制
第3章C/C流程控制 循环语句for循环语句【例题3.14】 求123....100。使用for语句实现循环。【例题3.15】 打印出所有“水仙花数”。【例题3.16】 输出一个金字塔图形。 跳转语句break语句【3.20】输入若干个整数,计算已输入整数之和,直到输入负数为止。 c…...

这是一款很棒的AI录音机——Plaud NotePin,但是它注定失败
Plaud NotePin是一款设计精巧的AI录音设备,它以药丸形状的机身和169美元的售价吸引了市场的注意。这款设备的主要卖点在于它的多功能性,能够转录、总结并提取音频中的关键信息。它的录音和转录功能建立在成熟的技术之上,从微型麦克风到语音转…...

self-play RL学习笔记
让AI用随机的路径尝试新的任务,如果效果超预期,那就更新神经网络的权重,使得AI记住多使用这个成功的事件,再开始下一次的尝试。——llya Sutskever 这两天炸裂朋友圈的OpenAI草莓大模型o1和此前代码能力大幅升级的Claude 3.5&…...

【机器学习】OpenCV入门与基础知识
🌈个人主页: 鑫宝Code 🔥热门专栏: 闲话杂谈| 炫酷HTML | JavaScript基础 💫个人格言: "如无必要,勿增实体" 文章目录 OpenCV入门与基础知识简介安装与环境配置WindowsLinuxmacOS 核心数据结构MatSca…...

JUC学习笔记(二)
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 四、共享模型之内存4.1 Java 内存模型4.2 可见性退不出的循环解决方法可见性 vs 原子性模式之 Balking1.定义2.实现 4.3 有序性原理之指令级并行1. 名词2.鱼罐头的故…...

炫酷HTML蜘蛛侠登录页面
全篇使用HTML、CSS、JavaScript,建议有过基础的进行阅读。 一、预览图 二、HTML代码 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-w…...

算法里面的离散化
一、离散化(discretization)在算法和数据结构中指的是将连续的输入数据映射到离散的值或者范围,从而使得处理和计算变得更高效。通常用于处理大范围或者无限可能的输入,以便将其转化为有限的、可以有效处理的范围。 离散化的定义…...
在 Allegro PCB Editor 中取消(解除或删除)已创建的 **Module** 的操作指南
在 Allegro PCB Editor 中取消(解除或删除)已创建的 Module 有两种主要场景,操作也不同: 📌 场景一:仅想解除元件与 Module 的关联(保留元件位置和布线,但可独立编辑) …...
使用C/C++和OpenCV实现图像拼接
使用 C 和 OpenCV 实现图像拼接 本文将详细介绍如何利用 OpenCV 库,在 C 环境中实现图像拼接。图像拼接技术可以将多张具有重叠区域的图像合成为一张高分辨率的全景图。OpenCV 提供了一个功能强大的 Stitcher 类,它封装了从特征点检测、匹配到图像融合的…...

[蓝桥杯]耐摔指数
耐摔指数 题目描述 X 星球的居民脾气不太好,但好在他们生气的时候唯一的异常举动是:摔手机。 各大厂商也就纷纷推出各种耐摔型手机。X 星球的质监局规定了手机必须经过耐摔测试,并且评定出一个耐摔指数来,之后才允许上市流通。…...

CppCon 2015 学习:C++ in the audio industry
实时编程(real-time programming):音频处理对延迟极度敏感,要求代码必须非常高效且稳定。无锁线程同步(lock-free thread synchronization):避免阻塞,提高性能,尤其是在多…...

五子棋网络对战游戏的设计与实现设计与实现【源码+文档】
五子棋网络对战游戏的设计与实现 摘 要 在现代社会中,及其它无线设备越来越多的走进普通老百姓的工作和生活。随着3G技术的普及与应用,基于Java开发的软件在上的使用非常的广泛,增值服务的内容也是越来越多,对丰富人们的生活内容、提供快…...
使用 OpenCV (C++) 进行人脸边缘提取
使用 OpenCV (C) 进行人脸边缘提取 本文将介绍如何使用 C 和 OpenCV 库来检测图像中的人脸,并提取这些区域的边缘。我们将首先使用 Haar级联分类器进行人脸检测,然后在检测到的人脸区域(ROI - Region of Interest)内应用 Canny 边…...

Java网络编程API 1
Java中的网络编程API一共有两套:一套是UDP协议使用的API;另一套是TCP协议使用的API。这篇文章我们先来介绍UDP版本的API,并尝试来写一个回显服务器(接收到的请求是什么,返回的响应就是什么)。 UDP数据报套…...

A*算法实现原理以及实现步骤(C++)
算法原理: A*算法是一种启发式搜索算法,用于在图中寻找最短路径。它结合了Dijkstra算法的确保最短路径的优点和贪心最佳优先搜索的高效性。其核心在于使用一个评估函数: f(n) g(n) h(n) 其中: - g(n) 表示从起点到节点n的实际代…...

平安养老险蚌埠中心支公司开展金融宣教活动
近日,平安养老保险股份有限公司(以下简称“平安养老险”)蚌埠中心支公司,走进某合作企业开展金融教育宣传活动。 活动现场,平安养老险蚌埠中心支公司工作人员通过发放宣传手册和小礼品等方式,向企业员工普…...

深度学习和神经网络 卷积神经网络CNN
1.什么是卷积神经网络 一种前馈神经网络;受生物学感受野的机制提出专门处理网格结构数据的深度学习模型 核心特点:通过卷积操作自动提取空间局部特征(如纹理、边缘),显著降低参数量 2.CNN的三个结构特征 局部连接&a…...