August 2025
Intermediate to advanced
306 pages
3h 6m
Chinese
本作品已使用人工智能进行翻译。欢迎您提供反馈和意见:translation-feedback@oreilly.com
防不胜防。
常见安全问题
能够检测到安全威胁以便对其做出适当反应至关重要。检测潜在问题需要对环境进行正确的监控。在云环境中,您不仅要像在传统 IT 中那样监控服务器和应用程序,还要监控云环境中发生的情况,例如谁在登录云管理控制台,并记录他们的操作。除此之外,您还必须监控云原生应用,如无服务器工作负载、函数、容器、微服务和其他工作负载类型,这些类型在传统 IT 环境中可能并不存在,这本身就是一个挑战。
在本章中,我们将介绍单一、混合和多云环境中的日志和事件。我们还将讨论整体云安全监控能力中的配置漂移检测。最后,我们将介绍人工智能在增强云基础设施安全性方面的作用。
要想在云环境中进行有效的安全 监控,就必须同时了解云的独特特性和使用共享基础设施所带来的特定责任。与传统的 IT 环境不同,云平台引入了新的动态因素,例如全球可访问性、快速的资源创建和破坏(又称变化速度)以及多账户架构(我在第 4 章中已经谈到)。这些都是严重影响监控方式的众多因素之一。
CSA 确定了在设计云环境监控策略时必须考虑的几个关键因素。这些领域中的每一个都为构建弹性、可扩展性和自动化的安全监控能力带来了不同的挑战:
日志和事件是监控、合规性、责任和风险管理的基础。虽然这两个术语经常被互换使用,但两者之间存在本质区别。
日志包括 详细记录环境中发生的一切,从查看配置到更改配置。从本质上讲,日志记录的是 ...
Read now
Unlock full access