国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

多云環(huán)境下管控系統(tǒng)ID的五種手段
2022-01-20   安全牛


  云端自動化的廣泛采用,意味著系統(tǒng)ID數(shù)量的增長速度是人類用戶的兩倍。因為,在多云環(huán)境下,越權(quán)(over-privileged)的系統(tǒng)ID可以更快、更高效地執(zhí)行從運行腳本到修補漏洞的各項任務(wù),而且其犯的錯誤比人類用戶少。雖然系統(tǒng)ID可以快速無誤地完成任務(wù)并提高生產(chǎn)力,但這種跨不同云應(yīng)用程序的廣泛使用,使組織很難獲得對系統(tǒng)ID的可見性,及強制執(zhí)行最低權(quán)限訪問。這就是為什么跨云管控系統(tǒng)ID和實施機密管理至關(guān)重要的原因,不這么做會加大組織的攻擊面,并危及業(yè)務(wù)運營。

  系統(tǒng)ID數(shù)量的激增,需要安全團隊加強監(jiān)管工作,因為了解使用哪些權(quán)限、使用多頻繁以及在什么情況下使用至關(guān)重要。如果組織打算充分享用跨云自動化的好處,就必須成功地管理身份和訪問。這在CloudOps團隊中尤其如此,他們的工作是迅速地構(gòu)建和交付產(chǎn)品,云構(gòu)建團隊為了不阻礙開發(fā)效率,會為新任務(wù)(比如應(yīng)用程序動態(tài)測試)創(chuàng)建新的系統(tǒng)ID,這可能妨礙管理的可見性和用戶責(zé)任制。很多時候,組織往往意識不到到云端系統(tǒng)ID方面的嚴重風(fēng)險。如果組織中普遍存在系統(tǒng)ID訪問權(quán)限過大且不受管理的情況,就會加大其攻擊面和風(fēng)險。一旦攻擊者劫持了權(quán)限過大的身份,就可以橫向移動,進而訪問整個環(huán)境。

  例如,早在上世紀(jì)90年代后期,工程師就在Linux上使用服務(wù)ID來運行cronjob(計劃任務(wù)),這需要運行腳本和更新報告之類的批處理任務(wù)。直到今天,人類仍依靠系統(tǒng)完成這些類型的任務(wù)。問題在于,在現(xiàn)代多云環(huán)境下,管理完成這些工作的系統(tǒng)要復(fù)雜得多——組織使用眾多平臺的數(shù)千個系統(tǒng)ID,使其缺乏可見性和控制度,安全團隊可能不知道哪些ID執(zhí)行哪些工作,因為它們是由云構(gòu)建者設(shè)置的,這就大大增加了攻擊者的攻擊面。

  從行為的角度來看,預(yù)測與系統(tǒng)ID相關(guān)的活動可能很困難。畢竟,系統(tǒng)偶爾會出現(xiàn)隨機行為,完成超出通常職責(zé)范圍的任務(wù)。但是當(dāng)安全負責(zé)人試圖審核ID用戶權(quán)限時,他們會發(fā)現(xiàn)一長串費解的可能沒必要的ID。這導(dǎo)致危險的停滯狀態(tài)。如果組織中有太多權(quán)限訪問數(shù)量不明的系統(tǒng)ID在人為干預(yù)之外運行,會導(dǎo)致威脅加大。組織應(yīng)設(shè)法獲得跨所有云平臺(IaaS、DaaS、PaaS和SaaS)的可見性,并控制系統(tǒng)ID的特權(quán)訪問。

  理想情況下,這種管控來自單一的管理平臺,授予和撤銷權(quán)限就像點擊按鈕一樣簡單。至于系統(tǒng)ID的權(quán)限,安全團隊?wèi)?yīng)該像對待人一樣對待系統(tǒng)ID,采用零常設(shè)權(quán)限(ZSP)政策——ZSP是多云安全的基準(zhǔn)。這意味著摒棄靜態(tài)權(quán)限或機密、撤銷越權(quán)帳戶,以及消除過時或不必要的帳戶。這聽起來像是復(fù)雜而艱巨的任務(wù),卻是保護云環(huán)境的必要步驟。幸好,現(xiàn)在有幾種解決方案可以幫助組織獲得可見性、實施控制以及不中斷業(yè)務(wù)運營。

  降低多云環(huán)境下越權(quán)系統(tǒng)ID風(fēng)險的五種手段

  1.對所有用戶(人類和非人類)使用即時(JIT)權(quán)限訪問

  無論在會話或任務(wù)持續(xù)期間、或是指定的時間段內(nèi),還是用戶手動重新核查配置文件,都需要對所有用戶(用戶和機器ID)使用即時(JIT)權(quán)限訪問,一旦任務(wù)完成,這些權(quán)限就被自動撤銷。

  2.保持零常設(shè)權(quán)限

  動態(tài)添加和刪除權(quán)限,使企業(yè)CloudOps團隊能夠保持零常設(shè)權(quán)限(ZSP)安全態(tài)勢。它適用于零信任概念,意味著在默認情況下,沒有任何人或設(shè)備可以一直訪問企業(yè)的云帳戶和數(shù)據(jù)。

  3.集中和擴展權(quán)限管理

  使用靜態(tài)身份時,盡量減少散亂現(xiàn)象是一大挑戰(zhàn),如今許多CloudOps團隊在努力使用Excel電子表格來手動管理ID和權(quán)限。集中式配置可以跨所有云資源自動執(zhí)行這個過程,從而大大降低出錯、及帳戶和數(shù)據(jù)面臨更大風(fēng)險的可能性。

  4.借助高級數(shù)據(jù)分析(ADA)獲得統(tǒng)一的訪問可見性

  ADA使團隊能夠從單一管理平臺跨所有平臺監(jiān)控整個環(huán)境,這項功能可識別每個組織特定的權(quán)限訪問問題,并讓負責(zé)管理數(shù)千個用戶ID的安全團隊能夠做到心中有數(shù)。

  5.將機密管理引入到CI/CD流程中

  可以實時授予和撤銷JIT機密,這在CloudOps需要啟動臨時服務(wù)時很理想,它自動執(zhí)行通過策略來調(diào)用的共享機密輪換機制,并保護和簡化入職和離職流程。

  有限的可見性阻礙了安全團隊,并加劇了原本很復(fù)雜的情形。擁有越權(quán)訪問的系統(tǒng)ID過多,意味著組織在保護多云環(huán)境時面臨重大挑戰(zhàn)。但是如果能定義誰在什么權(quán)限下使用特權(quán)帳戶、撤銷不必要的訪問,以及運用即時權(quán)限訪問,組織就可以保護多云環(huán)境,并放心地部署自動化流程。

  沒人知道如今在云端到底使用了多少系統(tǒng)ID,我們只知道這個數(shù)字在迅速增加。雖然這種增加表明了業(yè)務(wù)運營有所改善,但也表明了需要動態(tài)可靠的安全解決方案。多云環(huán)境下工作的團隊?wèi)?yīng)與能夠跨云環(huán)境確保安全,又不干擾運營的安全合作伙伴合作。這對于確保關(guān)鍵基礎(chǔ)設(shè)施的安全性和功能性至關(guān)重要。

  

熱詞搜索:

上一篇:2022年針對云計算基礎(chǔ)設(shè)施的網(wǎng)絡(luò)犯罪威脅將不斷上升
下一篇:加密軟件從根源上減少數(shù)據(jù)泄露,防止二次轉(zhuǎn)發(fā)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲v精品v日韩v欧美v专区| 91久久线看在观草草青青| 亚洲一区免费在线观看| 国产伦理精品不卡| 日韩午夜av电影| 日韩精品免费专区| 欧美精品日韩综合在线| 亚洲小说欧美激情另类| 色综合久久中文字幕| 综合自拍亚洲综合图不卡区| 成人三级伦理片| 亚洲欧美在线另类| 91丨porny丨户外露出| 国产精品成人一区二区艾草| 国产99久久久久久免费看农村| 欧美精品一区二区三区四区| 国产一区91精品张津瑜| 国产亚洲一本大道中文在线| 精品一区二区免费视频| 国产欧美一区二区精品忘忧草| 精品一区二区三区不卡| 久久久久国色av免费看影院| 粉嫩av一区二区三区| 成人欧美一区二区三区| 一本久道中文字幕精品亚洲嫩| 国产精品久久一卡二卡| 91久久精品一区二区三| 亚洲va韩国va欧美va| 欧美精品自拍偷拍| 精品一区二区影视| 国产精品国产馆在线真实露脸| av电影天堂一区二区在线观看| 亚洲你懂的在线视频| 欧美人xxxx| 精品亚洲欧美一区| 亚洲天堂av老司机| 欧美三片在线视频观看| 久久精品国产999大香线蕉| 国产性做久久久久久| 色妞www精品视频| 天天操天天综合网| 国产片一区二区三区| 色综合网色综合| 免费在线一区观看| 中文字幕一区二区三| 欧美日韩不卡在线| 成人午夜视频在线| 麻豆国产91在线播放| 亚洲精品成人在线| 日韩免费高清av| 色综合天天视频在线观看| 麻豆一区二区三区| 一区二区在线观看av| 精品成人一区二区| 欧美亚日韩国产aⅴ精品中极品| 久久99久久99| 性久久久久久久| 亚洲少妇30p| 久久久久久免费| 在线不卡免费av| 色88888久久久久久影院野外| 蜜臀久久久久久久| 亚洲综合色成人| 中文字幕在线观看不卡| 欧美xxxx老人做受| 在线不卡免费欧美| 色播五月激情综合网| 成人性视频免费网站| 国产一区二区三区高清播放| 亚洲一区电影777| 1024成人网| 国产精品精品国产色婷婷| 欧美一区二区在线观看| 欧美日韩国产综合一区二区| 99久久久久免费精品国产| 丁香六月综合激情| 成人性生交大合| 国产精品18久久久| 久久99精品国产麻豆婷婷| 日日摸夜夜添夜夜添国产精品| 亚洲视频在线一区观看| 中文字幕一区二区三中文字幕| 久久久久久久综合日本| 久久你懂得1024| 国产女人18毛片水真多成人如厕 | 日韩一级视频免费观看在线| 日本久久电影网| 91蜜桃传媒精品久久久一区二区 | 久久久精品国产免大香伊| 精品日本一线二线三线不卡| 欧美一区二区三区免费观看视频| 欧美视频一区二区三区| 欧美日韩一区二区在线视频| 色香色香欲天天天影视综合网| 91天堂素人约啪| 在线看国产一区| 91精品国产欧美一区二区18| 91精品国产综合久久久久久久| 欧美日韩国产综合一区二区| 欧美高清你懂得| 日韩美女视频在线| 久久青草国产手机看片福利盒子 | 蜜臀av性久久久久蜜臀av麻豆| 日本三级韩国三级欧美三级| 精品一区二区三区免费播放| 国产成人免费在线观看| 91美女在线视频| 欧美日韩精品一区二区三区四区 | 欧美日韩国产天堂| 精品国产sm最大网站| 久久毛片高清国产| 亚洲柠檬福利资源导航| 免费观看在线综合色| 国产69精品久久久久毛片| 色婷婷综合中文久久一本| 欧美高清视频在线高清观看mv色露露十八 | 亚洲欧美日韩精品久久久久| 亚洲黄色在线视频| 日本91福利区| 99久久精品国产麻豆演员表| 精品视频999| 国产亚洲美州欧州综合国| 亚洲综合999| 国产美女精品在线| 欧美精品三级在线观看| 日本一区二区三区免费乱视频| 怡红院av一区二区三区| 国产剧情一区在线| 7777精品伊人久久久大香线蕉完整版| 久久日一线二线三线suv| 一区二区三区在线免费视频| 蜜臀av性久久久久av蜜臀妖精 | 国产亚洲精久久久久久| 午夜精品久久久久影视| av欧美精品.com| 久久综合国产精品| 图片区小说区国产精品视频| av一二三不卡影片| 精品福利一区二区三区| 午夜精品免费在线| 色综合久久99| 国产精品夫妻自拍| 成人在线视频首页| 久久先锋资源网| 麻豆国产91在线播放| 欧美猛男超大videosgay| 亚洲精品伦理在线| 懂色av一区二区三区免费观看| 欧美一级二级三级乱码| 香蕉影视欧美成人| 91福利在线观看| 亚洲欧美日韩一区二区三区在线观看 | 国产久卡久卡久卡久卡视频精品| 欧美日韩午夜在线| 一区二区三区在线视频观看58| 国产99久久久国产精品免费看| 日韩欧美高清在线| 精品一区二区久久久| 精品久久久久香蕉网| 九一九一国产精品| 久久精品在这里| 国产成人免费视频一区| 国产欧美一二三区| 粉嫩绯色av一区二区在线观看| 国产欧美视频在线观看| 国产成人鲁色资源国产91色综 | 日本韩国欧美三级| 亚洲在线观看免费视频| 91久久精品日日躁夜夜躁欧美| 亚洲精品国产视频| 在线观看av一区二区| 五月婷婷另类国产| 91精品婷婷国产综合久久性色| 秋霞av亚洲一区二区三| 日韩欧美国产一区在线观看| 久久激情五月婷婷| 国产午夜精品一区二区三区视频 | 日本不卡一二三| 精品久久久久久久久久久久久久久| 日韩国产精品久久久久久亚洲| 精品久久久久99| 国产成人一区二区精品非洲| 中文字幕国产精品一区二区| 99久久er热在这里只有精品66| 亚洲丝袜自拍清纯另类| 91福利在线观看| 亚洲小说欧美激情另类| 日韩一区二区三区四区| 风间由美一区二区三区在线观看| 久久综合网色—综合色88| 成人精品免费网站| 亚洲午夜精品久久久久久久久| 7777精品伊人久久久大香线蕉的 | 日韩三级中文字幕| 成人av电影在线观看| 亚洲日本在线a| 欧美久久婷婷综合色| 国产成人亚洲综合a∨婷婷图片| 一区二区在线电影| 69堂亚洲精品首页|