如要保護雲端和地端部署環境,必須協調運用可視化控管、存取控管、監控和防護措施。應用程式、資料、使用者和工作負載可能橫跨不同的系統,這會降低傳統以位置為基礎的安全防護成效。整合式做法可協助組織在不同環境中,更一致地套用政策。
在不同環境中運作會帶來特定的安全挑戰,組織必須妥善管理,才能維持強大的資安態勢。
大型團隊通常會使用不同工具管理地端部署和雲端系統。這種工具上的隔閡,會讓人難以全面掌握各個環境中的資產狀況與安全風險。
不同平台處理使用者和服務身分的方式可能不同。若需同時管理多套獨立的身分系統,不僅容易導致存取政策相互衝突,更可能造成權限超額佈建的問題。
對不同環境套用不同的安全性規則,會增加人為錯誤的機率。雲端儲存空間值區設定錯誤,或地端部署伺服器過時,都可能產生安全漏洞,並使法規遵循變得更複雜。
在公有雲與私人資料中心之間傳輸資料,會擴大資料受攻擊的範圍。如果沒有一致的加密和資料遺失防護政策,機密資訊將面臨更大的風險。
如果資安團隊必須查看多個環境的個別記錄和警告,可能會錯過協同攻擊的細微跡象。這種資訊分散的情況會拖慢調查與應變速度。
機構組織利用混合雲安全控管機制,保護橫跨雲端與地端部署環境的應用程式、使用者、資料及基礎架構。常見例子包括:
公司可能會在公有雲中執行面向客戶的應用程式,同時將庫存或客戶資料保留在地端部署資料庫中。安全的連線、存取控管和加密機制,有助於在資訊於不同環境間傳輸時,保護應用程式和資料。
員工可能需要同時存取舊有的地端部署系統與較新的雲端應用程式。集中式身分與存取控管機制可協助組織在兩個環境中,套用一致的登入要求,例如多重驗證和角色型權限。
資安團隊可以整合雲端工作負載、員工裝置、本機網路和地端部署系統的遙測資料,這種整合檢視畫面能協助分析人員識別相關活動,例如攻擊者先從遭駭裝置發動攻擊,隨後嘗試存取雲端資源的行為。
機構可能需要在本機資料中心和雲端服務之間移動機密資料。資料探索、分類、存取控管、加密和監控等措施,有助於保護儲存中以及在不同環境間傳輸的資訊。
有效的混合雲安全解決方案,可協助組織在分散式環境中套用一致的控管機制。
集中管理及掌握資安態勢
集中檢視畫面可協助團隊追蹤各環境中的資產、錯誤設定、安全漏洞、法規遵循問題和安全性發現項目。
身分與存取控管
一致的存取政策有助於保護使用者、服務、工作負載、雲端資源和連線的地端部署系統。常見做法包括最小權限、身分型存取權和工作負載身分。
威脅偵測與應變
整合雲端工作負載、端點、應用程式、網路和地端部署系統的遙測資料,有助於團隊調查各環境中的相關活動。
網路、應用程式和資料保護
安全連線、應用程式保護、資料分類、加密,以及靜態和傳輸中資料控管機制,可協助保護公用和私人基礎架構中的應用程式、工作負載、流量和機密資料。