在安全世界中,工作負載「由工作負載組成」— 換句話說,我們語言的應用程序由許多工作負載(VM,容器,無服務器函數,數據庫等)組成。 為了有效地保護組織的雲端部署,保護基礎設施本身以及其上託管的各個層級的工作負載的安全性非常重要。
Gartner 將雲端工作負載保護定義為應用程式安全的演進。 安全專業人員可能將雲端工作負載定義為儲存使應用程式運行的資料和網路資源的容器、功能或機器。 資訊長傾向於更準確地定義工作負載——完整的工作負載包括應用程式及其組成的底層技術。
基於雲端的應用程式是由許多微服務建構的,這些微服務為應用程式提供動力並使其有用。 在設計雲端工作負載保護策略時,重要的是要考慮:
在這兩個層級解決雲端工作負載安全性問題對於保護工作負載免受攻擊至關重要。 單獨關注單一底層工作負載可能會造成脆弱性,因為業務邏輯問題可能會被忽略。 相反,如果所有的重點都放在整個應用程式和相關的業務邏輯上,那麼工作負載如何實現以及如何相互交互的問題可能會使應用程式容易被利用。
有效的雲端工作負載安全策略既是主動的,也是被動的。 提前正確配置應用程式和工作負載可以減少其攻擊面和利用的潛在影響。 在運行時監視和保護應用程式使組織能夠在攻擊發生時檢測並回應正在發生的攻擊。
強大的安全態勢可以降低組織面對網路威脅的脆弱性以及成功攻擊的潛在影響。 將工作負載部署到雲端之前要問的三個重要問題:
維持堅強的安全狀態是一個好的開始,但某些威脅仍可能會失去。 透過回答以下問題,確保您能夠在運行時保護應用程式也很重要:
實施強大的雲端工作負載安全性需要遵循既定的最佳實務。 保護基於雲端的工作負載時應遵循的一些原則包括:
隨著組織的基礎設施的發展,網絡安全需要隨其進化。 與傳統的本機應用程式相比,基於雲端的應用程式和工作負載需要不同的安全方法。 對於容器化和無伺服器應用程式尤其如此。
Check Point 提供了許多不同的資源來提高雲端應用程式的安全性。 下載這些有關保護 AWS Lambda和保護無伺服器應用程式的電子書,以了解有關最佳實踐的更多資訊。 然後,請觀看此網路研討會,了解如何將安全性分層到雲端應用程式中。
也歡迎您詳細了解雲端環境面臨的安全威脅。 Check Point 2020雲端資安報告詳細介紹了目前的安全趨勢。 若要識別雲端基礎架構中潛在的安全漏洞,請使用此自助式雲端資安評估工具。