四、云端本地安全是端到端的安全
云計(jì)算可以大致分為代表需要部署終端服務(wù)的開(kāi)發(fā)者和代表云的基礎(chǔ)設(shè)施團(tuán)隊(duì)。如果你考慮這個(gè)環(huán)境的安全性,把它分成兩組也是更有意義的:
四、云端本地安全是端到端的安全
云計(jì)算可以大致分為代表需要部署終端服務(wù)的開(kāi)發(fā)者和代表云的基礎(chǔ)設(shè)施團(tuán)隊(duì)。如果你考慮這個(gè)環(huán)境的安全性,把它分成兩組也是更有意義的:
1. 云原生基礎(chǔ)設(shè)施:包括將從云計(jì)算中消耗的服務(wù)(如
防火墻、
服務(wù)器安全、網(wǎng)絡(luò)加密和存儲(chǔ)加密)包括在內(nèi)的安全性。
2. 云原生應(yīng)用程序:包括需要應(yīng)用程序獲得的任何安全元素(例如安全滲透測(cè)試、鏡像安全性、應(yīng)用程序代碼安全和應(yīng)用程序的分區(qū))。
這將改變我們?cè)谑袌?chǎng)上看到的安全產(chǎn)品的類(lèi)型。云供應(yīng)商將在
云服務(wù)中增加更多的傳統(tǒng)基礎(chǔ)設(shè)施功能,增強(qiáng)其平臺(tái)吸引力,并提供涵蓋所有基礎(chǔ)設(shè)施安全需求的全面服務(wù)產(chǎn)品。另一方面,安全提供者將主要關(guān)注應(yīng)用程序級(jí)別的安全性,再次需要提供端到端的安全解決方案 - 這也將需要包含前面提到的多個(gè)元素。
五、云本地安全由云團(tuán)隊(duì)運(yùn)營(yíng)
傳統(tǒng)上,上述提到的安全層需要來(lái)自不同人員或團(tuán)隊(duì)(例如端口、服務(wù)器、網(wǎng)絡(luò)、身份、存儲(chǔ)和軟件開(kāi)發(fā))的技術(shù)支持。您可以讓技術(shù)人員在分配基礎(chǔ)架構(gòu)和部署應(yīng)用程序時(shí)手動(dòng)添加這些安全層,然后請(qǐng)您的團(tuán)隊(duì)中正確的運(yùn)營(yíng)專(zhuān)家來(lái)配置必要的云設(shè)置。
云本地安全已經(jīng)在助推一個(gè)重大變化。規(guī)定圍繞安全層的部署策略需要由安全和基礎(chǔ)設(shè)施架構(gòu)師來(lái)定義,其中每天都要執(zhí)行的安全機(jī)制必須自動(dòng)綁定到云進(jìn)程上。通過(guò)允許devops或云團(tuán)隊(duì)盡可能無(wú)縫地運(yùn)行整個(gè)過(guò)程,這樣就可以完成整個(gè)過(guò)程。
以上就是我們關(guān)于云本地安全的相關(guān)介紹,希望對(duì)大家有所幫助。