91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談云訪問(wèn)安全代理CASB的來(lái)源及重要性

如意 ? 來(lái)源:FreeBuf ? 作者:FreeBuf ? 2020-07-02 10:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著企業(yè)IT運(yùn)營(yíng)逐漸從本地上云,他們就開(kāi)始尋找從內(nèi)部數(shù)據(jù)中心引入云運(yùn)營(yíng)的安全訪問(wèn)控制方法。云訪問(wèn)安全代理(CASB)就是這樣的一種工具。如今,CASB已推出十年,它是企業(yè)安全基礎(chǔ)結(jié)構(gòu)的常見(jiàn)組成部分。但是對(duì)于許多人來(lái)說(shuō),確切地了解CASB的功能,為什么它不同于下一代防火墻,這仍然是一個(gè)謎。

本文將帶大家來(lái)研究一下CASB,闡述它的來(lái)源以及演變。

CASB的最初目的是提供企業(yè)基礎(chǔ)架構(gòu)中所有云服務(wù)的可見(jiàn)性。在和“影子IT”以及未授權(quán)的云服務(wù)對(duì)抗中,CASB是第一種專(zhuān)用武器。CASB部署在網(wǎng)絡(luò)邊界并使用多種代理類(lèi)型,可以識(shí)別對(duì)云服務(wù)的每次響應(yīng)或從云服務(wù)進(jìn)行的連接,無(wú)論這項(xiàng)云服務(wù)是否被批準(zhǔn)。

在CASB創(chuàng)建之初,它們經(jīng)常作為物理設(shè)備部署在客戶數(shù)據(jù)中心?,F(xiàn)在,它們?nèi)钥梢圆渴?,但更多地以“安全即服?wù)”(SaaS)模型部署為云服務(wù)本身。在這兩種情況下,現(xiàn)在的CASB都使用代理和API來(lái)識(shí)別盡可能大范圍的云服務(wù),并根據(jù)產(chǎn)品現(xiàn)在具有的附加功能采取行動(dòng)。

知道云服務(wù)的存在并不等同于對(duì)其進(jìn)行保護(hù)(或針對(duì)特定服務(wù)實(shí)施安全控制),因此CASB逐步發(fā)展,并為安全團(tuán)隊(duì)提供更多服務(wù)。正如Gartner所言,CASB的“四個(gè)支柱”已然發(fā)展起來(lái)——可視化、合規(guī)性、數(shù)據(jù)安全和威脅防護(hù)。

這四個(gè)功能領(lǐng)域在共享責(zé)任云安全性模型中很重要,在該模型中,云提供商負(fù)責(zé)保護(hù)其基礎(chǔ)架構(gòu),而云客戶負(fù)責(zé)其應(yīng)用程序和數(shù)據(jù)的安全性。

那么,這“四個(gè)支柱”的真正含義是什么?它們?nèi)绾斡糜诒Wo(hù)企業(yè)云?下文將進(jìn)行一一論述。

可視化

CASB可以讓企業(yè)負(fù)責(zé)人知道所有員工在網(wǎng)絡(luò)中堅(jiān)持使用的云服務(wù)是否安全。雖然這是很必要且令人恐懼的,但現(xiàn)在的CASB確實(shí)可以提供部分的檢測(cè)。利用CASB可以查找和監(jiān)視往返云服務(wù)流量的方式,它還可以告訴安全團(tuán)隊(duì)哪些員工正在使用云服務(wù),以及他們?nèi)绾潍@得云服務(wù)。當(dāng)與員工對(duì)質(zhì),若員工不承認(rèn)個(gè)人行為破壞了公司的安全計(jì)劃時(shí),CASB工具可以提供有效幫助。

合規(guī)性

隨著CASB的發(fā)展,尤其是當(dāng)他們使用API而不是代理來(lái)提高對(duì)云上業(yè)務(wù)的可見(jiàn)性時(shí),他們能夠查看從一個(gè)云傳輸?shù)搅硪粋€(gè)云以及在內(nèi)部部署的基礎(chǔ)結(jié)構(gòu)和云之間傳輸?shù)臄?shù)據(jù)。除了讓安全團(tuán)隊(duì)可以更好地了解組織的云基礎(chǔ)架構(gòu)之外,這還可以查看存儲(chǔ)在云中以及處理中的數(shù)據(jù)。

合規(guī)的許多方面取決于要了解數(shù)據(jù)的存儲(chǔ)位置和存儲(chǔ)方式。除了外部法規(guī)外,許多組織還對(duì)如何存儲(chǔ)和處理特定類(lèi)型的數(shù)據(jù)制定了內(nèi)部規(guī)則。CASB可以讓安全團(tuán)隊(duì)清楚地了解云綁定數(shù)據(jù)的狀態(tài),從而可以檢測(cè)和糾正員工在存儲(chǔ)或遷移數(shù)據(jù)的情況,以免觸犯外部法規(guī)。

數(shù)據(jù)安全

通過(guò)了解云上數(shù)據(jù)的狀態(tài),CASB可以采取下一步措施來(lái)保護(hù)該數(shù)據(jù)。通過(guò)API控件進(jìn)行操作,使CASB可以查看從未進(jìn)入企業(yè)網(wǎng)絡(luò)的事務(wù)(例如云服務(wù)之間的事務(wù))。CASB可以執(zhí)行一系列規(guī)則,比如數(shù)據(jù)加密或混淆、身份驗(yàn)證和訪問(wèn)控制的特定要求以及其他參數(shù)等,這樣可以確保數(shù)據(jù)以安全的方式存儲(chǔ)。

威脅防護(hù)

“訪問(wèn)”是CASB中的一環(huán),這類(lèi)產(chǎn)品可以提供威脅防護(hù),加強(qiáng)云上數(shù)據(jù)應(yīng)用的訪問(wèn)和身份驗(yàn)證控制。在許多情況下,CASB通過(guò)和現(xiàn)有的單點(diǎn)登錄或“身份即服務(wù)工具”進(jìn)行交互,可以監(jiān)視業(yè)務(wù)活動(dòng)并執(zhí)行規(guī)則。CASB的優(yōu)勢(shì)之一在于具備與現(xiàn)有的安全基礎(chǔ)結(jié)構(gòu)集成的能力,這將CASB和其他工具區(qū)分開(kāi)來(lái)。

通常,下一代防火墻、Web應(yīng)用程序防火墻和其他安全工具被認(rèn)為很復(fù)雜,無(wú)法發(fā)揮最大優(yōu)勢(shì)。而相對(duì)來(lái)說(shuō),即使經(jīng)驗(yàn)不足的安全團(tuán)隊(duì),CASB一直以來(lái)也都是易于配置和部署的工具。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8031

    瀏覽量

    144577
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    448

    瀏覽量

    36733
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3496

    瀏覽量

    63482
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    高光譜視覺(jué)檢測(cè)中光源的重要性

    高光譜視覺(jué)檢測(cè)中光源的重要性
    的頭像 發(fā)表于 03-20 17:31 ?36次閱讀
    高光譜視覺(jué)檢測(cè)中光源的<b class='flag-5'>重要性</b>

    嵌入式軟件單元測(cè)試必要與專(zhuān)業(yè)工具重要性的系統(tǒng)專(zhuān)業(yè)研究報(bào)告

    , 2024 ?結(jié)論?:在安全關(guān)鍵領(lǐng)域,單元測(cè)試不是“最佳實(shí)踐”,而是?法律義務(wù)?。未滿足覆蓋率要求的系統(tǒng),將無(wú)法通過(guò)認(rèn)證,禁止上市。 ?3. 工具重要性:從“人工測(cè)試”到“機(jī)器審計(jì)”的范式遷移
    發(fā)表于 03-05 10:41

    什么是 SASE?| 安全訪問(wèn)服務(wù)邊緣

    安全訪問(wèn)服務(wù)邊緣(SASE)是一種整合網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能于一個(gè)平臺(tái)的架構(gòu)。這種架構(gòu)與傳統(tǒng)的企業(yè)網(wǎng)絡(luò)相比,具有顯著的差異。SASE架構(gòu)將網(wǎng)絡(luò)控制放置在邊緣,而不是傳統(tǒng)企業(yè)數(shù)據(jù)中心,
    的頭像 發(fā)表于 02-02 18:28 ?400次閱讀

    IC引腳失效模式和影響分析(FMEA)的重要性

    本文旨在深入探討IC引腳失效模式和影響分析(FMEA)的重要性,并結(jié)合ADI公司的安全事項(xiàng)應(yīng)用筆記,說(shuō)明FMEA在功能安全標(biāo)準(zhǔn)(如IEC 61508和ISO 13849)合規(guī)過(guò)程中的實(shí)踐意義。功能
    的頭像 發(fā)表于 01-29 15:40 ?4293次閱讀
    IC引腳失效模式和影響分析(FMEA)的<b class='flag-5'>重要性</b>

    提升可靠,防水透氣膜的多重功能的重要性

    提升可靠,防水透氣膜的多重功能的重要性
    的頭像 發(fā)表于 12-03 17:34 ?540次閱讀
    提升可靠<b class='flag-5'>性</b>,防水透氣膜的多重功能的<b class='flag-5'>重要性</b>

    Lora基站在物聯(lián)網(wǎng)應(yīng)用的重要性

    對(duì)物聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障物聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,Lora基站的作用將越來(lái)越重要,為物聯(lián)網(wǎng)應(yīng)用的發(fā)展提供強(qiáng)有力的支持。
    發(fā)表于 12-03 07:09

    UPS不間斷電源的重要性

    在高度依賴電力的今天,一次短暫的斷電或細(xì)微的電壓波動(dòng),都可能引發(fā)一場(chǎng)難以估量的“數(shù)字災(zāi)難”。UPS不間斷電源,已從一個(gè)可選的輔助設(shè)備,演進(jìn)為保障核心業(yè)務(wù)連續(xù)的戰(zhàn)略基石。它的重要性,遠(yuǎn)不止“備用
    的頭像 發(fā)表于 11-11 13:20 ?381次閱讀
    UPS不間斷電源的<b class='flag-5'>重要性</b>

    企業(yè)安全訪問(wèn)網(wǎng)關(guān):ZeroNews反向代理

    花半天時(shí)間配置VPN賬號(hào)?!?這些場(chǎng)景您是否遇到過(guò)? 傳統(tǒng)的VPN(虛擬專(zhuān)用網(wǎng))在為企業(yè)提供遠(yuǎn)程接入能力的同時(shí),其 “全有或全無(wú)” 的粗放式網(wǎng)絡(luò)接入模式,已成為企業(yè)安全體系中的一個(gè)巨大裂縫。一旦接入,用戶就如同進(jìn)入了內(nèi)網(wǎng),訪問(wèn)行為
    的頭像 發(fā)表于 10-14 10:50 ?379次閱讀
    企業(yè)<b class='flag-5'>安全</b><b class='flag-5'>訪問(wèn)</b>網(wǎng)關(guān):ZeroNews反向<b class='flag-5'>代理</b>

    園區(qū)智能照明系統(tǒng)的重要性

    技術(shù)和自動(dòng)控制技術(shù),對(duì)傳統(tǒng)照明實(shí)現(xiàn)了徹底的范式革命。其重要性不僅體現(xiàn)在顯著的節(jié)能效益上,更在于它為園區(qū)運(yùn)營(yíng)管理所帶來(lái)的系統(tǒng)提升與戰(zhàn)略價(jià)值。 一、 提升安全保障與視覺(jué)環(huán)境 1. 增強(qiáng)
    的頭像 發(fā)表于 09-19 14:01 ?437次閱讀
    園區(qū)智能照明系統(tǒng)的<b class='flag-5'>重要性</b>

    論園區(qū)電氣安全管理系統(tǒng)的重要性

    、穩(wěn)定性和可靠提出了前所未有的挑戰(zhàn)。在此語(yǔ)境下,構(gòu)建一套智能化、系統(tǒng)化的 電氣安全 管理系統(tǒng)已不再是可選項(xiàng),而是保障園區(qū)生命線、實(shí)現(xiàn)可持續(xù)發(fā)展的戰(zhàn)略基石。其重要性主要體現(xiàn)在以下四個(gè)核心維度。 一、 從被動(dòng)應(yīng)對(duì)
    的頭像 發(fā)表于 09-17 11:39 ?444次閱讀
    論園區(qū)電氣<b class='flag-5'>安全</b>管理系統(tǒng)的<b class='flag-5'>重要性</b>

    鋰電池測(cè)試設(shè)備的重要性與應(yīng)用

    不斷增長(zhǎng),對(duì)電池質(zhì)量的要求也越來(lái)越高。因此,鋰電池測(cè)試設(shè)備的重要性日益凸顯。 鋰電池測(cè)試通常包括多個(gè)方面,例如容量測(cè)試、內(nèi)阻測(cè)試、循環(huán)壽命測(cè)試、安全性能測(cè)試等。通過(guò)這些測(cè)試,可以全面了解電池在實(shí)際使用中的表
    的頭像 發(fā)表于 09-16 14:04 ?618次閱讀

    加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者通過(guò)直接訪問(wèn)服務(wù)器IP地址來(lái)發(fā)動(dòng)攻擊,同時(shí)提高服務(wù)器的隱私
    的頭像 發(fā)表于 09-12 16:31 ?717次閱讀

    120Ω的秘密:CAN總線終端電阻的重要性

    CAN總線作為一種廣泛應(yīng)用的工業(yè)通信協(xié)議,其終端電阻的作用不容忽視。本文將詳細(xì)探討CAN總線終端電阻的重要性及其在通信中的關(guān)鍵作用。CAN總線終端電阻的重要性CAN總線終端電阻顧名思義就是夾在總線
    的頭像 發(fā)表于 08-08 11:35 ?1239次閱讀
    120Ω的秘密:CAN總線終端電阻的<b class='flag-5'>重要性</b>

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    PCBA加工必看!BOM表的重要性大揭秘

    一站式PCBA加工廠家今天為大家講講PCBA加工中BOM表的內(nèi)容和格式有什么要求?BOM表在PCBA加工中的重要性。在PCBA加工中,BOM表(物料清單)扮演著至關(guān)重要的角色,是連接設(shè)計(jì)與制造的重要
    的頭像 發(fā)表于 06-18 10:15 ?1234次閱讀