微软助力企业云计算安全,底气何来?

2024-02-15 08:50

本文主要是介绍微软助力企业云计算安全,底气何来?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近有客户经常跟小编吐槽面向Internet虚拟机上的开放端口经常被暴力攻击,真的让IT运维人员苦不堪言。

这里,小编想跟大家分享一下对于企业而言,云计算的安全态势如何,以及未来企业应该如何应对。

一、企业面临的云上安全挑战

01 企业每周遭遇超过1600次网络攻击行为

网络安全变得越来越重要,据Check Point 最新安全分析报告显示,去年全球企业组织平均每周遭遇超过1168次网络攻击,其中亚洲地区企业是最高的,每周遭遇1691次攻击行为。这揭示了网络安全威胁的严重程度,网络安全攻击可以说是无处不在,无孔不入。

图片

02 企业在云上常见的网络安全威胁通常有三类

然而,网络安全威胁和风险的持续增加,这有可能会危及企业云上的敏感数据、系统和网络。目前云计算服务所面临的常见威胁其实全是套路,如下图:

图片

03 许多企业经常受到云上暴力攻击

有一个案例和大家分享:某企业由于受到暴力攻击,导致无法通过 RDP 成功连接。当用户从远程桌面协议 (RDP) 连接到Windows VM 时,经常收到类似发生内部错误/远程桌面服务会话已结束/网络管理员已结束连接等常规错误消息,又或者是失败的登录尝试等。由此可见暴力破解凭据是威胁参与者在不知道账户密码时通过远程桌面协议破坏 Windows 系统的一种流行策略

图片

从安全最佳实践的角度,针对 VM 的远程安全管理, 建议通过Azure 门户进行安全连接,并在网络安全组 (NSG) 中阻止来自 Internet 的 RDP 流量。不仅做到让编辑网络安全组 (NSG)规则更加严格,还可以使用VPN 网关在计算机和 VM 之间提供加密隧道等多种办法,来防范直接攻击行为。 

图片

为此,今天和大家谈谈云计算安全,即企业组织作为一个云计算的租户,如何保护我们在云计算平台上面的系统、应用和服务的安全性?微软云安全有什么优势呢?

微软云拥有全球领先的安全基准

作为全球网络安全业务营收最大的企业,微软具有全球领先、强大和完善的网络安全防御和监控能力,能够充分保护客户整体网络环境的安全性,并实现端到端的全生命周期安全,在云计算安全方面亦是如此。 

微软云安全基准是微软基于自身安全经验,它从之前的Azure云安全基准演变而来,最新版本中包含针对12个技术领域的86个安全建议,如下图所示:

图片

微软云安全基准针对云计算提供规范和统一的安全控制框架,与不同行业的安全标准和要求(NIST、CIS、PCI)保持一致,能够在跨云平台、多云平台(同样支持 Azure、AWS、GCP、阿里云、华为云、腾讯云等云计算平台)中轻松满足云计算的安全控制要求,并且直接集成到微软的云安全态势管理和安全风险评估工具 Microsoft Defender for Cloud中,如图:

图片

微软云计算拥有全面的安全架构

从Azure云计算平台自身来看,除了微软所具备的安全能力能充分保护客户网络环境的安全外,它还有一个全面的安全架构防范云上的风险,以下是一个简要版本的 Azure 云计算安全参考架构供大家参考:

图片

在这个 Azure 云计算安全参考架构中,包含了以下 Azure 云计算服务的核心基础安全最佳实践(仅部分):

在网络边界安全方面:通过Azure Firewall实现 Internet 入站/出站和 VNET 之间的访问控制等;通过 Azure WAF 来保护对外发布的 Web 服务等;通过 Azure Bastion 实现基于 HTML5 页面的 VM 管理端口隔离访问等;通过 Azure DDoS Protection 来防范针对 Internet 服务的 DDOS 攻击。

在身份验证、凭据安全和访问控制方面:通过 Azure AD Identity Protection 功能限制具有高风险、中风险的用户访问;通过Azure AD Conditional Access 策略,对特定用户要求多因素身份验证或者仅允许从特定的信任IP地址访问等。

在系统服务和流量监控方面:通过 Network Watcher 和 Traffic Analytics 来实现网络监控和恶意流量监控;通过 Azure Monitor 实现系统及服务监控与告警;通过 Azure Cost Management 实现费用的预算管理及提前预警。

在数据备份与恢复方面:通过 Azure Backup 实现 VM、磁盘、文件共享、数据库、Blob 存储等数据的及时备份,以及跨数据中心、跨区域的数据备份存储;通过 Azure Site Recovery 实现跨站点的 VM 备份与灾难恢复。

此外,微软云云计算安全参考架构是一个全球统一的架构,可以在全球不同的 Azure 区域、不同的租户、或者租户内部的不同订阅、不同网络中参考这个安全架构部署,并构建全球互联互通的统一网络架构。

图片

、迅易科技助推企业云服务高效落地

网络安全的最终责任和风险都是企业自身的,再好的战略,也要看具体执行,网络安全亦是如此。即便我们有非常完善的安全架构、规范和最佳实践,也需要落到实处才行。同时企业的相关管理人员需要“着眼大局、明确优先级、从小范围开始、快速行动”。而今天所介绍的网络安全基础最佳实践,则是所有企业都应该遵循的网络安全基础安全控制要求。

作为负责任的企业数字化转型服务商,除了助力企业上云外,更要为了保障客户环境的数据隐私,满足安全合规的法规要求。迅易科技能为客户提供云所需各项安全产品及服务能力,目前已帮助百事、唯品会、VIVO、OPPO等多家企业实现安全上云,为企业的业务系统做好安全防护。(如您对企业云服务案例和解决方案感兴趣,欢迎点击下方阅读原文前往官网了解~)

通过微软云助力企业实现高质量发展,是迅易科技一直以来的初衷。未来,迅易科技将继续借助更多好用的云产品,深化本土企业的数智化转型实践,持续引领云端变革,推动中国企业高质量发展,实现共赢!

如果您想要了解更多,欢迎前往迅易科技官网~

这篇关于微软助力企业云计算安全,底气何来?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/710918

相关文章

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

poj 1113 凸包+简单几何计算

题意: 给N个平面上的点,现在要在离点外L米处建城墙,使得城墙把所有点都包含进去且城墙的长度最短。 解析: 韬哥出的某次训练赛上A出的第一道计算几何,算是大水题吧。 用convexhull算法把凸包求出来,然后加加减减就A了。 计算见下图: 好久没玩画图了啊好开心。 代码: #include <iostream>#include <cstdio>#inclu

uva 1342 欧拉定理(计算几何模板)

题意: 给几个点,把这几个点用直线连起来,求这些直线把平面分成了几个。 解析: 欧拉定理: 顶点数 + 面数 - 边数= 2。 代码: #include <iostream>#include <cstdio>#include <cstdlib>#include <algorithm>#include <cstring>#include <cmath>#inc

uva 11178 计算集合模板题

题意: 求三角形行三个角三等分点射线交出的内三角形坐标。 代码: #include <iostream>#include <cstdio>#include <cstdlib>#include <algorithm>#include <cstring>#include <cmath>#include <stack>#include <vector>#include <

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

XTU 1237 计算几何

题面: Magic Triangle Problem Description: Huangriq is a respectful acmer in ACM team of XTU because he brought the best place in regional contest in history of XTU. Huangriq works in a big compa

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

音视频入门基础:WAV专题(10)——FFmpeg源码中计算WAV音频文件每个packet的pts、dts的实现

一、引言 从文章《音视频入门基础:WAV专题(6)——通过FFprobe显示WAV音频文件每个数据包的信息》中我们可以知道,通过FFprobe命令可以打印WAV音频文件每个packet(也称为数据包或多媒体包)的信息,这些信息包含该packet的pts、dts: 打印出来的“pts”实际是AVPacket结构体中的成员变量pts,是以AVStream->time_base为单位的显

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟