爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      HummerRisk 使用场景:混合云安全治理(1)简介

      首页 知识中心 其他 文章详情页

      HummerRisk 使用场景:混合云安全治理(1)简介

      2023-06-30 08:15:14 阅读次数:435

      HummerRisk,云服务

      背景:

      时至今日,云计算已经显著改变了全球信息技术的服务方式,广泛地成为IT服务和交付的既定模 式。与此同时,对于云计算安全性的关注也日益变得突出和紧迫,这不仅表现在对云服务安全性、保密 性和可用性的担心,也包括在全球网络安全监管趋严的大背景下云服务合规性的忧虑。

      为了提高云计算的安全控制水平以增强客户信心,引导行业健康有序发展,政府机构、行业协会 等相关团体制定了一系列的云安全政策、法律、法规及标准。这些要求构成了云服务提供商(Cloud Service Provider,简称CSP)的安全基准,也在一定程度上代表了客户的信任水平。随着要求的不断增 多,云服务供应商的安全合规管理逐渐面临着更加复杂的挑战,因此,建立一种更为全面、高效 的安全治理方式,可以对云服务的安全进行控制、审核、度量与评估,势在必行。

      一、什么是混合云安全治理

      混合云安全治理是指跨多种 IT 环境(至少包含一个公共云或私有云),保护与 IT 架构(其中整合了一定程度的工作负载可移植性、编排和管理)相关联的数据、应用和基础架构。#云原生# 混合云能让您有效减少数据的潜在风险。您可以把敏感或关键数据保留在公共云之外的环境中,同时利用云来存储无关风险的数据。允许企业根据合规性、审计、政策或安全需求,选择工作负载和数据的存放位置。虽然构成混合云的各种环境都是独一无二的独立实体,但是通过容器或有助于传输资源和工作负载的加密应用编程接口(API),用户可以轻松便捷地完成这些实体间的迁移操作。正是借助这个独立却又彼此互连的架构,企业才能在私有云中运行关键工作负载,并减少公共云中的敏感工作负载。这样设置既可将数据泄漏风险降到最低,又能让企业自定义灵活的 IT 产品组合。

      二、混合云安全性与合规性的内容都有哪些

      1.安全策略

      拥有私有云和公共云环境(混合云和多云)的企业应明确定义云安全策略以监控和执行保护控制。该政策应涵盖监管合规要求(例如 CIS、等级保护2.0、PCI、HIPAA、ISO、FFIEC、GDPR、政府或国家级要求等)、企业控制、数据驻留、隐私评估的需求。他们应根据云服务提供商定义的共享责任模型和必须纳入的客户团队责任来确定覆盖范围。监管政策不断变化,企业风险和合规团队必须监控、评估和整合这些变化。

      2. 安全传输

      拥有混合云环境的企业,一般情况下是利用云原生连接,例如直接连接、快速路由等互连位置进行安全传输。两个网络之间至少有一条在物理上连接的线路,它为两个网络的数据交换提供了物资基础和可能性,但并不能保证两个网络一定能够进行数据交换,这要取决于两个网络的通信协议是不是相互兼容。同时这也使企业面临独特的安全、隐私权与合规性挑战。所以,安全传输要注重以下问题:l 云资源不会接受未经请求的网络连接。 它们以仅限出站的方式建立所有连接和路由。 l 云资源只能同与它们对等的已知服务进行连接或建立路由。l 系统级授权和身份验证使用每个云资源的标识,使访问凭据和权限可以近乎实时吊销。

      3. 安全数据

      迄今为止发生的大多数数据泄露事件都是云配置错误造成的。VPC、安全组、IAM 控制、密钥管理服务等功能的配置由客户端负责。它们必须根据工作负载部署进行适当设计,并持续监控与设计标准的任何偏差,并应立即采取纠正措施。云原生安全功能是服务提供商支持的类似产品的特性。这些是云环境结构的一部分。需要专业的云服务提供商知识来启用、创建、执行策略并持续监控它们。

      4. 安全监控

      企业可以启用审计日志记录来达到安全监控的目的,使用云服务提供商功能、元服务、API、微服务、访问分配和密钥监控和管理云原生的工作负载是云结构的一部分。安全运营管理者应将来自这些来源的遥测数据汇总到支持云服务提供商的安全分析平台或客户端 SIEM,以检测和管理异常活动。

      5. 安全合规

      云控制平面、工作负载、应用程序的安全和合规是相互交织的。必须以自动化和集成的方式监控和评估本机到云配置和工作负载配置的所有资产、合规性状况。监控、漂移分析并利用补救措施来保护环境,同时利用补救措施来证明环境的合规性状态。

      6. 安全响应

      对于具有混合环境工作负载(VM、基于容器的工作负载、无服务器功能)的企业客户,用户活动和数据移动发生在私有到云、多云环境之间。通常,云服务提供商支持对云中的工作负载、用户活动和本机服务进行日志记录和遥测。必须使用 SIEM 或安全分析工具将基于云的遥测集成到私有和多云遥测中。通过安全分析工具应用的关联规则将识别异常活动、配置偏差、对用户或基于云的配置的过多权限以及数据泄露等。监控工具成为单一窗口,为混合多云环境提供企业可见性。通过响应自动化平台或云原生功能实现自动化执行策略将有助于立即进行保护并将风险降至最低。

      7.安全左移

      安全“左移”是IT开发和DevOps人员使用的专业术语,用于描述将安全测试和安全技术向软件开发周期上游移动。当前,安全“左移”已经成为软件行业的共识,因为在软件开发生命周期早期修复漏洞远比在后期进行补救更加省时省力。在云安全领域,安全“左移”需要把更多的自动化、安全和网络功能直接融入到应用程序开发中,以便安全人员根据应用程序要求,编排和自动化基础架构,包括安全性。这个概念在业内又叫“X即代码”模型(网络即代码和安全即代码等)。安全防护左移,主要注重以下几点:

      • 定义安全防护左移策略
      • 了解企业中创建软件的位置和方法
      • 识别并实施安全质量护栏
      • 评估并不断训练开发团队的安全编码能力
      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://blog.51cto.com/u_15746089/5816174,作者:HummerCloud,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:HummerRisk 使用教程:资源态势

      下一篇:2、NIFI应用示例-GetFile和PutFile应用

      相关文章

      2024-04-18 09:28:41

      将 IaaS 对接企业本地目录的简单方案

      将 IaaS 对接企业本地目录的简单方案

      2024-04-18 09:28:41
      云服务 , 目录
      2024-03-26 07:42:43

      企业 IT 管理员需要用目录服务解决哪些问题?

      现代企业常见的一大问题是内部用户的身份管理。身份是用户访问企业内网、第三方应用、Web 应用以及本地服务器或云服务器的重要基础,特别是远程办公时期,员工使用个人笔记本或台式机办公时,需要通过身份认证后才能访问上述资源。

      2024-03-26 07:42:43
      云服务
      2023-07-12 09:49:36

      HummerRisk 使用教程:镜像检测

      HummerRisk 使用教程:镜像检测

      2023-07-12 09:49:36
      HummerRisk , 云原生 , 镜像
      2023-07-11 08:52:33

      云计算基础——云服务

      目录 云服务概述 云服务简介 云服务的产生和发展 云服务产生的前提: 接入云端的主要前端工具: 云服务的优缺点 优点 缺点 云服务的类

      2023-07-11 08:52:33
      云服务 , 云计算
      2023-06-30 08:14:30

      HummerRisk 使用教程:资源态势

      1. 概览HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生环境的安全和治理问题。核心能力包括混合云的安全治理和容器云安全检测。本文将介绍如何使用HummerRisk 中的资源态势相关功能,HummerRisk 中的资源

      2023-06-30 08:14:30
      HummerRisk
      2023-06-30 08:14:06

      HummerRisk 使用教程:操作审计

      概述HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生环境的安全和治理问题。核心能力包括混合云的安全治理和容器云安全检测。本文将介绍HummerRisk中的操作审计部分功能,包括如何如何同步云事件、云事件分析、云事件聚合

      2023-06-30 08:14:06
      HummerRisk
      2023-06-26 08:40:41

      IT 基础架构演变史(下)

      在《IT 基础架构演变史(上)》中,已经介绍了 IT 基础架构的基础三要素,三种主要类型,IT 基础架构管理的定义以及推动企业 IT 基础设施现代化的原因和实施方法。本文将继续带您了解现代化企业 IT 基础架构包含的要素。为了在瞬息万变的环

      2023-06-26 08:40:41
      IT , 云服务 , 用户
      2023-05-26 10:30:11

      怎么降低RADIUS认证服务器的部署成本?

      部署一个 RADIUS 认证服务器的成本是多少?这是很多 IT 管理员十分看重的问题。特别是在网络安全地位不断上升的背景下,越来越多企业希望为无线内网和 VPN的 环境实施 RADIUS 认证服务,目前也有多种方法可供考虑。下面将介绍几类主

      2023-05-26 10:30:11
      RADIUS , 云服务 , 服务器
      2023-05-26 10:30:11

      身份目录即服务DaaS:高效的云服务器管理方案

      在​​《云服务器管理6大技巧》​​一文中,已经讨论了将内部用户目录源和云服务器打通的6种方法,具体包括:手动用户管理配置自动化将 AD/LDAP 公开到 Internet建立二级 AD/LDAP 用户源企业身份管理解决方案DaaS身份目录即

      2023-05-26 10:30:11
      云服务 , 服务器
      2023-05-26 10:29:51

      新一代 RADIUS 云服务有哪些提升?

      RADIUS 认证服务已经应用了几十年,但一直以来 IT 界都在争论 RADIUS 认证是否应该作为用户管理和身份验证的首选服务。从实际情况来看,尽管在今天的技术领域中可以看到各种不同的身份验证协议,RADIUS 认证服务还将继续在新的现代

      2023-05-26 10:29:51
      RADIUS , 云服务
      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5233591

      查看更多

      最新文章

      企业 IT 管理员需要用目录服务解决哪些问题?

      2024-03-26 07:42:43

      HummerRisk 使用教程:镜像检测

      2023-07-12 09:49:36

      HummerRisk 使用教程:资源态势

      2023-06-30 08:14:30

      HummerRisk 使用教程:操作审计

      2023-06-30 08:14:06

      IT 基础架构演变史(下)

      2023-06-26 08:40:41

      新一代 RADIUS 云服务有哪些提升?

      2023-05-26 10:29:51

      查看更多

      热门文章

      1,公有云实战——ECS之初体验

      2023-05-09 06:04:16

      新一代 RADIUS 云服务有哪些提升?

      2023-05-26 10:29:51

      IT 基础架构演变史(下)

      2023-06-26 08:40:41

      HummerRisk 使用教程:资源态势

      2023-06-30 08:14:30

      HummerRisk 使用教程:镜像检测

      2023-07-12 09:49:36

      HummerRisk 使用教程:操作审计

      2023-06-30 08:14:06

      查看更多

      热门标签

      linux java python javascript 数组 前端 docker Linux vue 函数 shell git 节点 容器 示例
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      查看更多

      随机文章

      1,公有云实战——ECS之初体验

      IT 基础架构演变史(下)

      HummerRisk 使用教程:镜像检测

      HummerRisk 使用教程:资源态势

      企业 IT 管理员需要用目录服务解决哪些问题?

      新一代 RADIUS 云服务有哪些提升?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号