当前位置: 首页 > news >正文

无限边界:现代整合安全如何保护云

尽管云计算和远程工作得到广泛采用,零信任网络也稳步推广,但边界远未消失。相反,它已被重新定义。就像数学分形的边界一样,现代网络边界现在无限延伸到任何地方。

不幸的是,传统工具在现代无限边界中效果不佳。现代边界需要现代安全工具,如云访问安全代理(CASB) 和分散式网络架构,如安全访问服务边缘(SASE)。

无论您在哪里可以访问数据,无论您在哪里发送数据,无论您在哪里托管数据或保存数据,您都必须确保有办法获取或保护该特定资产。

有效获取保护和管理无限边界所需的资源的一种方法是实施整合的安全平台。它将现代网络和安全技术整合成一个完整的套件,为您省去了协调来自多个供应商的不同工具的复杂而繁琐的任务。

通过实施整合的安全平台所节省的成本、时间和培训将使您的组织快速实现系统现代化。

边界如何走向全球

十几二十年前,边界就是公司网络的电线和 Wi-Fi 信号的尽头。当时有通过远程访问VPN或来自网络服务器的数据库调用建立的隧道,但至少在理论上,这些隧道是戒备森严的。

你所需要的只是边缘周边防火墙,这就是你的网络安全,因为一切都只是一个扁平的网络。

随后出现了云计算,随后又伴随新冠疫情的爆发而出现了远程办公的爆炸式增长。

如今,旧的方式已经不够用了。远程工作人员使用自己的个人电脑从世界任何地方连接到公司网络,带来了恶意软件入侵和数据盗窃的风险。

安全人员必须放弃对已转移到云端的资产的完全控制,转而信任云服务提供商,只要资产属于云服务提供商模糊定义的责任范围,云服务提供商就会承诺提供强有力的保护。

云中的一切都是共同的责任。我们必须了解安全是如何运作的,以及我们的责任是什么。

越来越复杂

同时,设置新云实例的速度和便利性导致了大量错误配置和安全性较差的数据存储。当任何 IT 人员都可以启动云实例时,现有的影子 IT 问题就会加剧。

真正让我晚上睡不着觉的是配置错误,我们还不够成熟,无法轻易发现哪些设置不正确。

与本地网络相比,云实例可能本质上更容易受到攻击,也更难防御。攻击者只需要窃取一组管理员凭据,而防御者在从防御 LAN 转向防御 CSP 基础设施上的云资产时就会失去主场优势。

网络本身不再是静态的,而是动态的。终端设备全天候登录和注销,并频繁更改位置。云实例时而出现时而消失,而其他实例则永远不会关闭,而是悄悄地保持在线状态,被人遗忘。数据分散在一系列服务器上,您的组织可能很少能控制这些服务器。

当然,云计算和远程工作的复杂性使得保护网络以及使用网络的设备和员工变得更加困难。

您正在解决的问题比几年前复杂 10 倍。

整合的安全平台如何保护无限边界

幸运的是,网络安全和网络架构已经满足了这些新需求,为组织提供了多种应对无限周界的方法。

大量“云原生”安全工具已经开发出来。云安全态势管理(CSPM) 检查和监控云实例和资产是否存在配置错误和违反政策的情况。

云工作负载保护平台(CWPP) 对恶意软件、漏洞和其他威胁执行相同的操作,而云访问安全代理(CASB) 则检查行为并控制云用户的访问。云原生应用程序保护平台(CNAPP) 将许多这些工具结合在一起。

这些工具不仅可以在云上运行,而且它们本身也存在于云中,与其保护的资产的灵活性和无限范围相匹配。

云环境更具动态性。你只需点击一个按钮,就会有 10 台新服务器,因此你的安全措施也需要非常动态并适应它。网络安全可以从云中读取信息,并自动动态地调整策略和访问以适应云中的变化。

让网络走进百姓

但是,虽然通过本地接入点将数据和网络流量路由到云和从云路由到公司办公室可能效果很好,但如果许多员工都在远程工作,那么这个过程就不那么顺利了。通过 VPN 将这些员工的数据发送到中央办公室,然后再将其发回云是没有意义的。这只会造成拥塞和延迟。

因此,安全访问服务边缘 (SASE) 模型通过软件定义的广域接入网络(SD-WAN) 和地理分布的接入点 (PoP)、提供用户访问、执行安全策略和安全地传递数据的边缘服务器,使网络更接近远程用户。

安全网关(SWG) 监控和过滤流量、检测恶意软件并阻止数据丢失;软件定义的防火墙即服务(FWaaS) 保护整个虚拟网络,就像硬件防火墙保护内部网络一样。

将 SASE 与云原生安全工具结合在一起的是零信任网络访问(ZTNA),它是更大的零信任模型的一个软件组件,它不授予基于位置或设备的用户隐式访问权限,但要求每个用户不断验证其身份。

现代统一平台需要围绕零信任概念构建,更少的权限、始终验证、持续验证以及意识和可见性——如果你没有这些特定的能力,你的平台将缺少一些真正重要的组件和能力。

零信任网络访问 ZTNA 使用身份定义的策略,让每个用户或设备仅访问特定资产、网络区域和应用程序,这与允许访问整个本地网络的 VPN 不同。

所有这些网络和安全工具都可以单独购买,大多数组织使用来自不同供应商的产品拼凑 SASE 和云原生保护。但是,虽然您可以获得现成的 ZTNA 工具,但很难找到提供完整现成零信任实施的供应商。

然而,让所有这些不同的工具协同工作可能会花费高昂、耗时,而且对于必须接受十几种不同界面和工具培训的安全人员来说,是一项十分繁重的工作。

为了节省精力、时间和金钱,许多组织正在转向提供部分或大部分云原生和 SASE 组件的整合安全平台。

这些平台还可能提供基本的网络安全功能,如端点保护、身份和访问管理(IAM) 和网络监控,以及更复杂的工具,如扩展检测和响应(XDR) 和安全编排和响应(SOAR) 系统。许多平台都包括AI 驱动的功能,以协助配置、检测和分析。

虽然没有一个整合的安全平台能够提供组织管理和保护现代全球分布式网络所需的一切,但供应商的减少应该会降低成本、减少培训时间并减少配置和修补的麻烦。

如果只来自一个供应商,那么你实际上就提高了效率,因为你的安全团队需要的技能更少,就能管理所有这些不同的工具。

通过工具之间更有效的数据共享,整合的安全平台还应提供更紧密的安全集成以及更强的系统可视性(无论是在云端还是在本地),让您能够看到无限周界的边缘。

相关文章:

无限边界:现代整合安全如何保护云

尽管云计算和远程工作得到广泛采用,零信任网络也稳步推广,但边界远未消失。相反,它已被重新定义。就像数学分形的边界一样,现代网络边界现在无限延伸到任何地方。 不幸的是,传统工具在现代无限边界中效果不佳。现代边…...

HTML贪吃蛇游戏

文章目录 贪吃蛇游戏 运行效果代码 贪吃蛇游戏 贪吃蛇是一款经典的休闲益智游戏。本文将通过HTML5和JavaScript详细解析如何实现一个简易版的贪吃蛇游戏。游戏的主要逻辑包括蛇的移动、碰撞检测、食物生成等功能。以下是游戏的完整代码及注释解析。(纯属好玩&#…...

HTML 揭秘:HTML 编码快速入门

HTML 揭秘:HTML 编码快速入门 一 . 前端知识介绍二 . HTML 介绍三 . HTML 快速入门四 . HTML 编辑器 - VSCode4.1 插件安装4.2 修改主题配色4.3 修改快捷键4.4 设置自动保存4.5 创建 HTML 文件4.5 书写 HTML 代码4.6 常见快捷键 五 . 基础标签5.1 字体标签5.1.1 col…...

Ubuntu22.04系统安装opencv步骤简述及问题解决方法

前言 opencv是一个功能强大、开源且跨平台的计算机视觉库,适用于多种编程语言和操作系统,能够帮助开发者构建各种视觉项目。其模块众多,提供了诸多功能,能够进行图像处理、视频处理等等。比如:Highgui模块提供图像用户…...

移情别恋c++ ദ്ദി˶ー̀֊ー́ ) ——13.mapset

1. 关联式容器 在初阶阶段,我们已经接触过STL中的部分容器,比如:vector、list、deque、 forward_list(C11)等,这些容器统称为序列式容器,因为其底层为线性序列的数据结构,里面 存储的是元素本身。那什么是关…...

【webpack4系列】webpack基础用法(二)

文章目录 entryoutputloaderpluginmode前端构建基础配置关联HTML插件html-webpack-plugin构建 CSS 解析 ES6和React JSX解析 ES6解析 React JSX 解析CSS、Less和Sass解析CSS解析Less解析sass 解析图片和字体资源解析:解析图片资源解析:解析字体资源解析&…...

Python Pyvis库创建交互式网络图 高级功能详解

文章目录 动态网络图图布局调整扩展到大规模网络动态网络图 Pyvis支持创建动态网络图,通过时间轴展示网络图的演化过程。 需要使用set_options函数,参数必须为json格式。动态网络图支持添加点和边。 下面是一个简单的动态网络图示例: # 动态网络图示例 from pyvis.networ…...

Linux服务器上安装git lfs命令

有时候,需要批量下载数据集时要用到git lfs命令 首先,使用pip install git-lfs安装,会发现使用时仍然提示:git: lfs is not a git command. See git --help. 这就意味着安装不成功。 因此,需要通过如下途径手动安装&a…...

S100A9:鸡支原体感染中的免疫调控“双面间谍”【AbMole】

在生物学研究的广阔天地里,总有一些分子扮演着令人意想不到的角色。今天,我们要探索的主角是S100A9蛋白,一种在鸡支原体感染过程中展现出惊人双重功能的分子。这项来自华中农业大学动物科技学院与兽医学院的最新研究成果,揭示了S1…...

黑神话悟空黑风山攻略

在黑神话悟空中,玩家一开始来到黑风山的地图就会站在前山土地庙。 下面小编将会根据黑风山地图的地标来进行路线攻略推荐, 玩家可以一边查看游戏地图一边了解这些路线的动线是怎样的。 在苍狼林前山捡到药材老山参,跟随金色光线找到附近的土…...

Android 11 FileProvider的使用和限制

概述: 从Android 7开始,将不允许在app之间,使用file uri,即file://的方式,传递一个file,否则会抛出异常:FileUriExposedException ,其解决方案,就是使用FileProvider,用c…...

闭包+面试真题

对闭包的理解 闭包是内层函数使用外层变量 (子级可以访问父级的变量,但是父级不可以访问子级的) 闭包是指有权访问另一个函数作用域中变量的函数,创建闭包的最常见的方式就是在一个函数内创建另一个函数,创建的函数可以访问到当前函数的局部…...

Java企业面试题3

1. break和continue的作用(智*图) break:用于完全退出一个循环(如 for, while)或一个 switch 语句。当在循环体内遇到 break 语句时,程序会立即跳出当前循环体,继续执行循环之后的代码。continue:用于跳过…...

第3章C/C++流程控制

第3章C/C流程控制 循环语句for循环语句【例题3.14】 求123....100。使用for语句实现循环。【例题3.15】 打印出所有“水仙花数”。【例题3.16】 输出一个金字塔图形。 跳转语句break语句【3.20】输入若干个整数,计算已输入整数之和,直到输入负数为止。 c…...

这是一款很棒的AI录音机——Plaud NotePin,但是它注定失败

Plaud NotePin是一款设计精巧的AI录音设备,它以药丸形状的机身和169美元的售价吸引了市场的注意。这款设备的主要卖点在于它的多功能性,能够转录、总结并提取音频中的关键信息。它的录音和转录功能建立在成熟的技术之上,从微型麦克风到语音转…...

self-play RL学习笔记

让AI用随机的路径尝试新的任务,如果效果超预期,那就更新神经网络的权重,使得AI记住多使用这个成功的事件,再开始下一次的尝试。——llya Sutskever 这两天炸裂朋友圈的OpenAI草莓大模型o1和此前代码能力大幅升级的Claude 3.5&…...

【机器学习】OpenCV入门与基础知识

🌈个人主页: 鑫宝Code 🔥热门专栏: 闲话杂谈| 炫酷HTML | JavaScript基础 ​💫个人格言: "如无必要,勿增实体" 文章目录 OpenCV入门与基础知识简介安装与环境配置WindowsLinuxmacOS 核心数据结构MatSca…...

JUC学习笔记(二)

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 四、共享模型之内存4.1 Java 内存模型4.2 可见性退不出的循环解决方法可见性 vs 原子性模式之 Balking1.定义2.实现 4.3 有序性原理之指令级并行1. 名词2.鱼罐头的故…...

炫酷HTML蜘蛛侠登录页面

全篇使用HTML、CSS、JavaScript&#xff0c;建议有过基础的进行阅读。 一、预览图 二、HTML代码 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-w…...

算法里面的离散化

一、离散化&#xff08;discretization&#xff09;在算法和数据结构中指的是将连续的输入数据映射到离散的值或者范围&#xff0c;从而使得处理和计算变得更高效。通常用于处理大范围或者无限可能的输入&#xff0c;以便将其转化为有限的、可以有效处理的范围。 离散化的定义…...

零门槛NAS搭建:WinNAS如何让普通电脑秒变私有云?

一、核心优势&#xff1a;专为Windows用户设计的极简NAS WinNAS由深圳耘想存储科技开发&#xff0c;是一款收费低廉但功能全面的Windows NAS工具&#xff0c;主打“无学习成本部署” 。与其他NAS软件相比&#xff0c;其优势在于&#xff1a; 无需硬件改造&#xff1a;将任意W…...

(十)学生端搭建

本次旨在将之前的已完成的部分功能进行拼装到学生端&#xff0c;同时完善学生端的构建。本次工作主要包括&#xff1a; 1.学生端整体界面布局 2.模拟考场与部分个人画像流程的串联 3.整体学生端逻辑 一、学生端 在主界面可以选择自己的用户角色 选择学生则进入学生登录界面…...

【Oracle APEX开发小技巧12】

有如下需求&#xff1a; 有一个问题反馈页面&#xff0c;要实现在apex页面展示能直观看到反馈时间超过7天未处理的数据&#xff0c;方便管理员及时处理反馈。 我的方法&#xff1a;直接将逻辑写在SQL中&#xff0c;这样可以直接在页面展示 完整代码&#xff1a; SELECTSF.FE…...

WEB3全栈开发——面试专业技能点P2智能合约开发(Solidity)

一、Solidity合约开发 下面是 Solidity 合约开发 的概念、代码示例及讲解&#xff0c;适合用作学习或写简历项目背景说明。 &#x1f9e0; 一、概念简介&#xff1a;Solidity 合约开发 Solidity 是一种专门为 以太坊&#xff08;Ethereum&#xff09;平台编写智能合约的高级编…...

企业如何增强终端安全?

在数字化转型加速的今天&#xff0c;企业的业务运行越来越依赖于终端设备。从员工的笔记本电脑、智能手机&#xff0c;到工厂里的物联网设备、智能传感器&#xff0c;这些终端构成了企业与外部世界连接的 “神经末梢”。然而&#xff0c;随着远程办公的常态化和设备接入的爆炸式…...

Java 二维码

Java 二维码 **技术&#xff1a;**谷歌 ZXing 实现 首先添加依赖 <!-- 二维码依赖 --><dependency><groupId>com.google.zxing</groupId><artifactId>core</artifactId><version>3.5.1</version></dependency><de…...

听写流程自动化实践,轻量级教育辅助

随着智能教育工具的发展&#xff0c;越来越多的传统学习方式正在被数字化、自动化所优化。听写作为语文、英语等学科中重要的基础训练形式&#xff0c;也迎来了更高效的解决方案。 这是一款轻量但功能强大的听写辅助工具。它是基于本地词库与可选在线语音引擎构建&#xff0c;…...

C++:多态机制详解

目录 一. 多态的概念 1.静态多态&#xff08;编译时多态&#xff09; 二.动态多态的定义及实现 1.多态的构成条件 2.虚函数 3.虚函数的重写/覆盖 4.虚函数重写的一些其他问题 1&#xff09;.协变 2&#xff09;.析构函数的重写 5.override 和 final关键字 1&#…...

Redis:现代应用开发的高效内存数据存储利器

一、Redis的起源与发展 Redis最初由意大利程序员Salvatore Sanfilippo在2009年开发&#xff0c;其初衷是为了满足他自己的一个项目需求&#xff0c;即需要一个高性能的键值存储系统来解决传统数据库在高并发场景下的性能瓶颈。随着项目的开源&#xff0c;Redis凭借其简单易用、…...

Vite中定义@软链接

在webpack中可以直接通过符号表示src路径&#xff0c;但是vite中默认不可以。 如何实现&#xff1a; vite中提供了resolve.alias&#xff1a;通过别名在指向一个具体的路径 在vite.config.js中 import { join } from pathexport default defineConfig({plugins: [vue()],//…...