联系我们

新的挑战与安全威胁

疫情期间线上订单增加,对XXXXXX客户而言,网络及IT资源的可扩展性至关重要。面对多变的客户需求模式,采用基于云的平台构建基础设施带来了显著效益。按需配置各类资源是云采用的关键因素,也是选择Amazon AWS作为首选平台的原因。

然而,近期发现一起针对云服务器的底层入侵成功攻击,暴露了客户面临的新挑战及安全威胁。该组织显然未能有效保护云服务,也未能妥善管理云计算相关风险。审计过程中发现该攻击,促使客户寻求专业评估与强化云安全的专家支持。

三大云安全重点领域

NobleProg云安全专家确定了三大重点云安全领域:

  • 基于策略的身份识别与认证。
  • 零信任云网络安全控制。
  • 使用下一代Web应用程序防火墙保护所有Web应用程序。

我们与IT团队及业务部门协作,明确云资源访问与管理的关键组别和角色,仅授予各组执行任务所需的最小权限。同时全面审查安全策略,确保实施规范的IAM安全实践,如密码策略等。所有管理员访问操作均已启用双因素认证。

利用AWS中的Virtual Private Clouds(VPC),设计微分段架构,将关键业务应用与其他工作负载隔离。规划子网以增强隔离层级。在云中部署下一代防火墙,保护所有Web服务器免受威胁。

在项目过程中,遵循云安全最佳实践,我们发现部分存储桶配置错误,意外暴露了数据。此外,Web应用程序防火墙需重新部署,使其更靠近运行应用的MicroServices。这些虽属轻微问题,但提供了宝贵经验。我们建议其他控制措施以强化云安全,如威胁情报方案及额外数据安全控制,但基于业务优先级与IT就绪度,这些被纳入未来路线图。

关键交付成果

在此次项目中,NobleProg成功评估了零售客户的云安全风险,并凭借专业能力交付云安全实施。关键交付成果包括:

  • 降低管理员账户被入侵的风险。
  • 限制应用威胁带来的风险。
  • 通过安全的云设计,限制被入侵后的损害。
  • 提供清晰的控制措施及实施优先级路线图。
  • 确保业务在最小化风险的同时,持续利用云能力。
Two persons looking at a tablet

需要帮助?

若您想深入了解我们的团队,以及我们为您的组织量身定制的解决方案,请随时与我们联系。

联系我们

china@nobleprog.com 或拨打 400 6116 540