2022-10-04 分類: 網(wǎng)站建設(shè)
身份已經(jīng)成為云端的主要攻擊面。然而,身份的保護(hù)依然非常缺乏,因為傳統(tǒng)工具主要被用于邊界防護(hù),而非用戶或者服務(wù)賬戶。
Gartner預(yù)測,到2023年,因身份、接入和特權(quán)賬戶缺乏妥善管理造成的安全問題,會從2020年50%上升到75%。這個情況是由多個因素導(dǎo)致的,一個比較常見的原因是過多、或者無必要的授權(quán)——給攻擊者提供了近百種攻擊的方式。
追蹤云端的授權(quán)會消耗大量的人力和時間,但許多組織會希望能將這項任務(wù)完成得更好——這不難理解,畢竟當(dāng)前大部分云原生平臺的工具無法為權(quán)限和活動提供有效的可視化或者關(guān)聯(lián)能力。
而另一方面,大部分IAM工具,比如身份治理與管理(IGA)和特權(quán)管理(PAM),一般都局限于部署好的架構(gòu)中;而當(dāng)向云端遷移的時候,這些解決方案缺乏顆粒度和資源級的可視化能力,對接入風(fēng)險和過當(dāng)許可進(jìn)行識別或者修復(fù)。
因此,許多組織使用了一些相對有限的安全工具,比如CSPM、CASB、CWPP等。這些工具要么太寬泛、要么太狹隘、或者是對所有的身份接入提供接入風(fēng)險的分析。
三步走守護(hù)云端身份安全
云架構(gòu)的安全需要一個對所有身份的統(tǒng)一、深入的視角,理解全棧的接入權(quán)限和特權(quán)以及他們相關(guān)的風(fēng)險。
首先第一步是發(fā)現(xiàn)所有的授權(quán),包括人員、機(jī)器,他們可以接入資源,以及相關(guān)的權(quán)限。這種可視性會導(dǎo)致過多或者沒有必要的許可、錯誤配置、網(wǎng)絡(luò)暴露等其他異常情況。這包括了通過識別包括用戶、服務(wù)、第三方應(yīng)用、外部的身份供應(yīng)商的相關(guān)身份等身份類型;還需要評估相關(guān)的許可,以及許可管理、數(shù)據(jù)泄露、架構(gòu)調(diào)整、提權(quán)、嗅探等風(fēng)險因素。擁有這些可視性可以持續(xù)性地消除授權(quán)過度,減少因外部或者內(nèi)部惡意人員造成的風(fēng)險。
下一步就是評估一些特別的實體,比如IAM角色和分組來決定給與的接入和許可是否正當(dāng),或者時是否需要修改。這不局限于某個實體的常規(guī)信息,還需要一個包含該實體所有許可的詳細(xì)信息。一個相反的方向也可以用來識別資源——通過數(shù)據(jù)、計算機(jī)、安全或者管理等;這些內(nèi)容也很敏感,所以需要理解哪些用戶和角色可以接入它們。這些包括了接入權(quán)限和網(wǎng)絡(luò)配置,從而可以得到一個可靠的風(fēng)險評估。比如,一個數(shù)據(jù)庫可能看上去有安全隱患,但是通過網(wǎng)絡(luò)配置對某些授權(quán)進(jìn)行保護(hù)就可以消除這個風(fēng)險。
最后一步是監(jiān)控身份的活動日志和資源,來獲取更為廣闊的公有云環(huán)境視野;這能夠幫助進(jìn)一步理解權(quán)限的使用情況,從而調(diào)查可疑的接入情況和事件。
一些新的工具
CASB、CSPM和CWPP等傳統(tǒng)云安全工具并不是為了解決這些問題而設(shè)計的——Gartner把這些問題稱作云架構(gòu)授權(quán)管理(Cloud Infrastructure Entitlement Management,CIEM),而Forrester則成為云架構(gòu)治理(Cloud Infrastructure Governance,CIG)。現(xiàn)在需要的是云原生的能力來貫徹最低權(quán)限的理念。
當(dāng)前名稱:云安全風(fēng)險為何轉(zhuǎn)向身份與授權(quán)?
文章鏈接:http://m.rwnh.cn/news12/201512.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、服務(wù)器托管、網(wǎng)站策劃、網(wǎng)站設(shè)計、虛擬主機(jī)、標(biāo)簽優(yōu)化
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容