企業がクラウド コンピューティングに深く関与するにつれて、セキュリティ戦略は、クラウド上に構築する際に企業が重点を置く必要がある問題になりました。クラウド コンピューティングを安全かつ効果的に活用してビジネスを遂行するにはどうすればよいでしょうか?この記事では、クラウド テナント向けのセキュリティ構築のアイデアを簡単に紹介します。自分自身と敵を知り、セキュリティ リスクを許容範囲内に制御します。 1. 自分を知る 自分自身を理解することは最も難しいことかもしれませんが、最も重要です。企業によってクラウド システムやプロジェクトは異なり、ビジネス システムやプロジェクトの重要度も異なります。企業がまず行うべきことは、自社の業務システムを分析し、業務システムの重要度とセキュリティの収益率に基づいてセキュリティ予算を組むことです。 (II)敵を知る エンタープライズ クラウド ビジネス システムは、運用中に多くのセキュリティ上の脅威に直面します。セキュリティ脅威の可能性のある発生源を効果的に特定することは、クラウド セキュリティ防御システムを構築するための前提条件です。では、企業のクラウド ビジネス システムはどのようなセキュリティ上の脅威に直面する可能性があるのでしょうか? (1)ネットワーク層:サービス拒否攻撃 分散型サービス拒否攻撃 (DDoS) は、最も暴力的で残忍かつ効果的な攻撃方法であり、企業のクラウド ビジネス システムの帯域幅の輻輳に直接つながる可能性があります。 (2)ホスト層:クラウドホスト侵入攻撃 クラウド ホストは、クラウド上のエンタープライズ ビジネス システムの重要なキャリアです。攻撃者は、ブルートフォースクラッキングや構成の脆弱性を利用してクラウドホストに侵入し、ボットネットを構築し、データを盗み、恐喝を実行します。 (3)アプリケーション層:Webアプリケーションの脆弱性攻撃 外部サービスを提供するエンタープライズ クラウド上のシステムの多くは、HTTP/S アプリケーション プロトコル (Web) を使用しています。攻撃者は、Web サービスに存在する可能性のある多くの脆弱性を悪用して攻撃を開始し、ビジネス システムのデータや権限を盗みます。 (4)データ層:データの盗難または改ざん クラウド上の業務システムのデータは、送信時にインターネットを通過するため、途中で盗難や改ざんされる可能性があり、データの完全性や機密性に影響を与えます。 (5)運用保守層:運用保守担当者が規則に違反して危険な操作を行っている 企業のクラウドベースの業務システムでは、社内の担当者が運用・保守業務を実行する必要があるため、リスクの高い運用・保守業務を防止することが重要です。 (6)コンプライアンス層:国家レベルの保護 2017年6月、国家サイバーセキュリティ法が施行されました。企業のセキュリティ構築は、社内だけでなく法律によっても推進されます。 (III)安全リスク管理 同社は、クラウド上の業務システムの重要性と、起こり得るセキュリティリスクを整理し、クラウド上にセキュリティシステムを構築し始めました。 (1)クラウドビジネスシステムアーキテクチャ クラウド上のVPC(プライベートネットワーク)を利用することで、クラウドテナントに属する論理的に分離されたネットワーク環境を構築します。プライベート ネットワークでは、指定されたネットワーク セグメントを持つ VPC を作成し、VPC 内にサブネットを作成し、クラウド リソースを個別に管理し、ネットワーク ACL を通じてセキュリティ保護を実装します。 (2)サービスポートの分類 企業は、各ビジネス システムの開いている IP、ポート、サービスを整理し、攻撃対象領域を減らすために開く必要がある IP、ポート、サービスのみを公開します。 (3)セキュリティ構成ベースライン 企業は、Linux システムのセキュリティ構成ベースライン (共有アカウント チェック、冗長アカウント ロックアウト ポリシー、ROOT リモート アカウント ログイン制限、パスワードの複雑さのポリシー、パスワードの最大有効期間ポリシー、ディレクトリ権限の制御など) など、独自の条件に基づいてクラウド システムの内部ベースライン構成を策定し、実装します。 (4)クラウドセキュリティソリューション
(5)緊急対応計画 セキュリティは相対的なものであり、絶対的なセキュリティは存在しません。企業は、起こりうるセキュリティインシデントに対処するために、独自のセキュリティ緊急対応チームを構築するか、サードパーティの緊急対応サービスを導入する必要があります。 (IV)最後の言葉 セキュリティシステムの構築は、セキュリティ技術の知識の包括的な理解と切り離せません。関連するアイデアや方法に加えて、セキュリティ エンジニア向けの技術学習マップもまとめました。このマップが、皆様がセキュリティ分野の知識体系をより深く理解し、習得する一助となることを願っています。世の中のあらゆることを一般化できるわけではないということを明確にする必要があります。具体的な問題は、実際の状況と合わせて分析する必要があります。実践だけが真の知識をもたらします。 ウェブサイトの画像圧縮により、一部のコンテンツが不明瞭になる場合があります。興味のある読者はリンクをクリックして高解像度の電子版を無料でダウンロードできます。 |
<<: 企業はクラウドコンピューティングのROIに注意を払う必要がある
>>: クラウドディスクアーキテクチャのアップグレードとパフォーマンスの向上の詳細な説明
新たな科学技術革命と産業変革の台頭に伴い、産業インターネットや人工知能などの新技術が急速に発展し、わ...
少し前、インターネットサークルの友人たちと食事をしていました。知り合いの豆瓣社員が次々と辞めていった...
昨日か一昨日かは覚えていませんが、cheapwindowsvps から Alipay 決済がサポート...
モーニングポストニュース(記者 孫宇)モバイルインターネットの時代において、アリペイは決済ツールとい...
伝統的な業界のウェブサイトにとって、内部リンクと外部リンクは最適化プロセスに不可欠であり、特に一部の...
中東で最も重要な国ともいえるUAE。グローバルクラウドサーバープロバイダーとして、当然ながらarke...
期待を超えるユーザー エクスペリエンスは、最高のマーケティングの 1 つです。期待を超えるユーザーエ...
「新規顧客を引きつけることは、既存顧客を維持することよりもはるかに価値がある」というのは、時代を超え...
他人に親切にしてもらいたいなら、まず自分が他人に親切にならなければなりません。そうでなければ、それは...
10月19日、2021年雲斉会議が杭州で開幕した。アリババグループの張勇会長兼最高経営責任者(CEO...
ウェブサイトのタイトルを変更すると、Baidu Kステーションになります。これは、多くのウェブマスタ...
まず、なぜ SEO は忍耐力、実行力、思考力だと言っているのでしょうか? 他のことは問題ではありませ...
ウェブサイトのコンテンツ集約とは何ですか? ウェブサイトの元のコンテンツを特定のテーマやキーワードに...
Baidu の青大根アルゴリズムからザクロアルゴリズム、青大根アルゴリズム 2.0 まで、コンテンツ...
今年最もハマるものは何ですか?意外だが妥当な答えは「生放送」だ。その年、最もハマったライブ配信ルーム...