精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談云訪問安全代理CASB的來源及重要性

如意 ? 來源:FreeBuf ? 作者:FreeBuf ? 2020-07-02 10:39 ? 次閱讀

隨著企業(yè)IT運(yùn)營逐漸從本地上云,他們就開始尋找從內(nèi)部數(shù)據(jù)中心引入云運(yùn)營的安全訪問控制方法。云訪問安全代理(CASB)就是這樣的一種工具。如今,CASB已推出十年,它是企業(yè)安全基礎(chǔ)結(jié)構(gòu)的常見組成部分。但是對于許多人來說,確切地了解CASB的功能,為什么它不同于下一代防火墻,這仍然是一個謎。

本文將帶大家來研究一下CASB,闡述它的來源以及演變。

CASB的最初目的是提供企業(yè)基礎(chǔ)架構(gòu)中所有云服務(wù)的可見性。在和“影子IT”以及未授權(quán)的云服務(wù)對抗中,CASB是第一種專用武器。CASB部署在網(wǎng)絡(luò)邊界并使用多種代理類型,可以識別對云服務(wù)的每次響應(yīng)或從云服務(wù)進(jìn)行的連接,無論這項(xiàng)云服務(wù)是否被批準(zhǔn)。

在CASB創(chuàng)建之初,它們經(jīng)常作為物理設(shè)備部署在客戶數(shù)據(jù)中心。現(xiàn)在,它們?nèi)钥梢圆渴穑嗟匾浴鞍踩捶?wù)”(SaaS)模型部署為云服務(wù)本身。在這兩種情況下,現(xiàn)在的CASB都使用代理和API來識別盡可能大范圍的云服務(wù),并根據(jù)產(chǎn)品現(xiàn)在具有的附加功能采取行動。

知道云服務(wù)的存在并不等同于對其進(jìn)行保護(hù)(或針對特定服務(wù)實(shí)施安全控制),因此CASB逐步發(fā)展,并為安全團(tuán)隊(duì)提供更多服務(wù)。正如Gartner所言,CASB的“四個支柱”已然發(fā)展起來——可視化、合規(guī)性、數(shù)據(jù)安全和威脅防護(hù)。

這四個功能領(lǐng)域在共享責(zé)任云安全性模型中很重要,在該模型中,云提供商負(fù)責(zé)保護(hù)其基礎(chǔ)架構(gòu),而云客戶負(fù)責(zé)其應(yīng)用程序和數(shù)據(jù)的安全性。

那么,這“四個支柱”的真正含義是什么?它們?nèi)绾斡糜诒Wo(hù)企業(yè)云?下文將進(jìn)行一一論述。

可視化

CASB可以讓企業(yè)負(fù)責(zé)人知道所有員工在網(wǎng)絡(luò)中堅持使用的云服務(wù)是否安全。雖然這是很必要且令人恐懼的,但現(xiàn)在的CASB確實(shí)可以提供部分的檢測。利用CASB可以查找和監(jiān)視往返云服務(wù)流量的方式,它還可以告訴安全團(tuán)隊(duì)哪些員工正在使用云服務(wù),以及他們?nèi)绾潍@得云服務(wù)。當(dāng)與員工對質(zhì),若員工不承認(rèn)個人行為破壞了公司的安全計劃時,CASB工具可以提供有效幫助。

合規(guī)性

隨著CASB的發(fā)展,尤其是當(dāng)他們使用API而不是代理來提高對云上業(yè)務(wù)的可見性時,他們能夠查看從一個云傳輸?shù)搅硪粋€云以及在內(nèi)部部署的基礎(chǔ)結(jié)構(gòu)和云之間傳輸?shù)臄?shù)據(jù)。除了讓安全團(tuán)隊(duì)可以更好地了解組織的云基礎(chǔ)架構(gòu)之外,這還可以查看存儲在云中以及處理中的數(shù)據(jù)。

合規(guī)的許多方面取決于要了解數(shù)據(jù)的存儲位置和存儲方式。除了外部法規(guī)外,許多組織還對如何存儲和處理特定類型的數(shù)據(jù)制定了內(nèi)部規(guī)則。CASB可以讓安全團(tuán)隊(duì)清楚地了解云綁定數(shù)據(jù)的狀態(tài),從而可以檢測和糾正員工在存儲或遷移數(shù)據(jù)的情況,以免觸犯外部法規(guī)。

數(shù)據(jù)安全

通過了解云上數(shù)據(jù)的狀態(tài),CASB可以采取下一步措施來保護(hù)該數(shù)據(jù)。通過API控件進(jìn)行操作,使CASB可以查看從未進(jìn)入企業(yè)網(wǎng)絡(luò)的事務(wù)(例如云服務(wù)之間的事務(wù))。CASB可以執(zhí)行一系列規(guī)則,比如數(shù)據(jù)加密或混淆、身份驗(yàn)證和訪問控制的特定要求以及其他參數(shù)等,這樣可以確保數(shù)據(jù)以安全的方式存儲。

威脅防護(hù)

“訪問”是CASB中的一環(huán),這類產(chǎn)品可以提供威脅防護(hù),加強(qiáng)云上數(shù)據(jù)應(yīng)用的訪問和身份驗(yàn)證控制。在許多情況下,CASB通過和現(xiàn)有的單點(diǎn)登錄或“身份即服務(wù)工具”進(jìn)行交互,可以監(jiān)視業(yè)務(wù)活動并執(zhí)行規(guī)則。CASB的優(yōu)勢之一在于具備與現(xiàn)有的安全基礎(chǔ)結(jié)構(gòu)集成的能力,這將CASB和其他工具區(qū)分開來。

通常,下一代防火墻、Web應(yīng)用程序防火墻和其他安全工具被認(rèn)為很復(fù)雜,無法發(fā)揮最大優(yōu)勢。而相對來說,即使經(jīng)驗(yàn)不足的安全團(tuán)隊(duì),CASB一直以來也都是易于配置和部署的工具。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7742

    瀏覽量

    137208
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    416

    瀏覽量

    35594
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3129

    瀏覽量

    59608
收藏 人收藏

    評論

    相關(guān)推薦

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發(fā)表于 11-14 07:39 ?97次閱讀

    安數(shù)DCS-SASE為企業(yè)網(wǎng)安融合提供一站式服務(wù)

    防火墻即服務(wù)、安全Web網(wǎng)關(guān)(SWG)、訪問安全代理CASB)和零信任網(wǎng)絡(luò)訪問(ZTNA)。
    的頭像 發(fā)表于 10-23 19:44 ?137次閱讀
    安數(shù)<b class='flag-5'>云</b>DCS-SASE為企業(yè)<b class='flag-5'>云</b>網(wǎng)安融合提供一站式<b class='flag-5'>云</b>服務(wù)

    示波器探頭接地的重要性

    精度的保障、操作人員的安全以及設(shè)備的保護(hù)。本文將深入探討示波器探測頭接地的重要性。 確保測量精度 首先,接地是確保測量精度的關(guān)鍵因素。示波器探頭如果不接地,可能會引入地回路干擾,導(dǎo)致測量信號中混入不必要的噪
    的頭像 發(fā)表于 10-15 11:32 ?238次閱讀

    深度剖析SOCKS5代理在全球化時代的重要性與實(shí)際應(yīng)用

    在全球化時代,SOCKS5代理因其獨(dú)特的功能和優(yōu)勢,在保障用戶網(wǎng)絡(luò)安全、提升訪問效率、突破地域限制等方面發(fā)揮著重要作用。
    的頭像 發(fā)表于 09-25 08:15 ?190次閱讀

    如何安全配置并使用境外SOCKS5代理進(jìn)行網(wǎng)絡(luò)訪問

    在配置和使用境外SOCKS5代理進(jìn)行網(wǎng)絡(luò)訪問時,必須嚴(yán)格遵守法律法規(guī),并確保個人信息安全
    的頭像 發(fā)表于 09-25 08:06 ?214次閱讀

    工業(yè)交換機(jī)如何保證數(shù)據(jù)的訪問安全

    在現(xiàn)代工業(yè)自動化環(huán)境中,工業(yè)交換機(jī)作為關(guān)鍵的網(wǎng)絡(luò)設(shè)備,扮演著數(shù)據(jù)傳輸和信息交互的重要角色。為了確保數(shù)據(jù)的訪問安全,工業(yè)交換機(jī)不僅具備高效的轉(zhuǎn)發(fā)性能,還集成了多層次的安全防護(hù)機(jī)制,以抵御各種潛在的網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 09-19 16:18 ?181次閱讀
    工業(yè)交換機(jī)如何保證數(shù)據(jù)的<b class='flag-5'>訪問安全</b>

    地質(zhì)災(zāi)害安全監(jiān)測的重要性

    挑戰(zhàn)。因此,地質(zhì)災(zāi)害安全監(jiān)測作為預(yù)防與減災(zāi)的重要手段,正日益成為社會各界關(guān)注的焦點(diǎn)。 一、重要性 地質(zhì)災(zāi)害的發(fā)生往往具有突發(fā)性、隱蔽,傳統(tǒng)的監(jiān)測手段難以全面覆蓋且效率低下。隨著科技的
    的頭像 發(fā)表于 08-30 15:12 ?260次閱讀

    關(guān)于蓄電池氣密檢測儀重要性和使用方法

    在能源存儲領(lǐng)域,電池的性能和安全性非常重要,氣密作為衡量其質(zhì)量的關(guān)鍵指標(biāo)之一,直接影響電池的使用壽命、性能和安全性。因此,蓄電池氣密檢測
    的頭像 發(fā)表于 08-23 15:48 ?252次閱讀
    關(guān)于蓄電池氣密<b class='flag-5'>性</b>檢測儀<b class='flag-5'>重要性</b>和使用方法

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    求助,ADC接地的重要性

    ADC接地的重要性
    發(fā)表于 06-04 07:56

    氣密檢測的重要性

    ,旨在確定產(chǎn)品或系統(tǒng)的密封性能是否符合設(shè)計標(biāo)準(zhǔn)和規(guī)范要求。接下來,我們將深入探討氣密檢測的幾個關(guān)鍵方面,以揭示其不可或缺的重要性。一、安全性氣密性檢測的首要目的是確
    的頭像 發(fā)表于 04-26 11:51 ?797次閱讀
    氣密<b class='flag-5'>性</b>檢測的<b class='flag-5'>重要性</b>

    芯盾時代中標(biāo)中國聯(lián)通某省分公司 以零信任賦能遠(yuǎn)程訪問安全

    芯盾時代中標(biāo)中國聯(lián)通某省分公司零信任遠(yuǎn)程訪問安全,實(shí)現(xiàn)數(shù)據(jù)訪問最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度動態(tài)訪問控制等功能,為客戶建立內(nèi)外網(wǎng)一體的零信任遠(yuǎn)程辦公體系。
    的頭像 發(fā)表于 04-16 11:32 ?510次閱讀
    芯盾時代中標(biāo)中國聯(lián)通某省分公司 以零信任賦能遠(yuǎn)程<b class='flag-5'>訪問安全</b>

    集成芯片的重要性和必要

    集成芯片在現(xiàn)代科技和工業(yè)中占據(jù)著至關(guān)重要的地位,其重要性和必要主要體現(xiàn)在以下幾個方面。
    的頭像 發(fā)表于 03-18 15:17 ?1024次閱讀

    蜂鳴器的用途和重要性

    蜂鳴器的用途和重要性? 蜂鳴器是一種能夠發(fā)出高音頻或低音頻聲音的設(shè)備,常用于警報系統(tǒng)、電子設(shè)備、通信系統(tǒng)和家庭電器中。它作為一種重要的聲音輸出設(shè)備,具有廣泛的用途和重要性。 首先,蜂鳴器在警報系統(tǒng)中
    的頭像 發(fā)表于 02-19 10:27 ?3204次閱讀

    PLC網(wǎng)關(guān)的重要性

    的關(guān)鍵組件。 一、PLC網(wǎng)關(guān)簡介 PLC網(wǎng)關(guān)是一種能夠連接PLC設(shè)備和物聯(lián)網(wǎng)系統(tǒng)的硬件設(shè)備。它一方面提供與PLC設(shè)備的通信接口,另一方面具備聯(lián)網(wǎng)功能,能夠?qū)LC設(shè)備的數(shù)據(jù)上傳到物聯(lián)網(wǎng)平臺,實(shí)現(xiàn)設(shè)備的遠(yuǎn)程監(jiān)控和管理。 二、PLC網(wǎng)關(guān)的重要性 設(shè)備互聯(lián):藍(lán)
    的頭像 發(fā)表于 01-30 15:50 ?542次閱讀
    PLC網(wǎng)關(guān)的<b class='flag-5'>重要性</b>