当前位置:首页 >热点 >AWS、谷歌云和Azure:云计算三巨头的安全功能比较 云计若采用多云环境

AWS、谷歌云和Azure:云计算三巨头的安全功能比较 云计若采用多云环境

2024-06-30 19:23:40 [百科] 来源:避面尹邢网

AWS、谷歌云功谷歌云和Azure:云计算三巨头的云计安全功能比较

作者:Neal Weinberg 云计算 CISO如何确定三大云服务提供商在解决这些问题和提供安全且有弹性的云平台的方式上有何差异?

​CISO面临的难题是确定云服务提供商三巨头——亚马逊AWS、Microsoft Azure和Google Cloud——中哪一个能够提供最佳安全性,算巨这个问题分为两部分:哪一个在保护自己的安全基础设施方面做得最好?哪一个在帮助企业保护数据和应用程序安全方面做得最好?

AWS、谷歌云和Azure:云计算三巨头的安全功能比较 云计若采用多云环境

公有云安全建立在“责任共担”模型之上:大型云服务提供商交付安全的超大规模环境,但保护移向云端的比较一切是客户自己的责任。对企业而言,谷歌云功这种安全责任分离在采用单一云供应商时已经够麻烦了,云计若采用多云环境,算巨会更加复杂棘手。安全

AWS、谷歌云和Azure:云计算三巨头的安全功能比较 云计若采用多云环境

正如资深安全专家Andy Ellis所说,比较“责任共担模型看起来非常清晰和简单,谷歌云功但实际上经不起检查。云计企业很难解析云平台与在其上运行的算巨应用程序之间的关联。现实情况是安全,客户如何配置云服务对应用程序的比较安全性至关重要。客户可能面临的棘手情况非常多。”

AWS、谷歌云和Azure:云计算三巨头的安全功能比较 云计若采用多云环境

然而,将云服务提供商的责任和客户的角色分隔开的那堵坚墙已经开始坍塌。ESG高级分析师Melinda Marks表示,为了让自己脱颖而出,云服务供应商正在认识到责任共担模式的缺陷,并试图与客户建立更多的合作关系。

那么,CISO如何确定三大云服务提供商在解决这些问题和提供安全且有弹性的云平台的方式上有何差异?

在深入了解每个供应商的具体细节之前,以下是Securosis分析师兼首席执行官Richard Mogull列出的三个基本出发点:

1. 三巨头倾向于保密内部过程和程序,它们都在保护数据中心的物理安全、抵御内部人攻击以及保护支撑应用及开发平台运行的虚拟层安全方面做得十分出色。

2. 云本质上是一种新型的数据中心,每个云服务提供商在技术层面和实际实施细节方面都有根本的不同。企业的最佳选择是投资员工培训,以便他们能够获取在这些云环境中操作的专业知识。

3. 除了每个供应商平台的具体细节之外,Mogull认为市场份额与拥有最广泛的第三方工具、最深入的知识库和最大的社区相关。根据分析公司Canalys对2022年第一季度云服务收入的分析结果显示,AWS拥有33%的市场份额,Azure以21%位居第二,谷歌以8%位居第三。

谷歌云:从“责任共担”到“命运共同体”

在重新定义责任共担模式方面,Google的口号最具轰动效应。Google创造了一个新术语,称之为“共同命运”。

根据谷歌CISO Phil Venables的说法,“责任共担模型在谁处理威胁检测、配置最佳实践以及安全违规和异常活动警报的某些方面产生了‘不确定性’。共同命运代表了在云服务提供商与其客户之间建立更紧密合作关系的下一步演进,以便每个人都能更好地应对当前和日益增长的安全挑战,同时仍能兑现数字化转型的承诺。”

“共同命运”的功能包括旨在确保安全基础的默认配置、帮助客户更轻松地配置产品和服务的蓝图以及安全策略层次结构,以便在整个基础架构中自动启用策略意图。此外,谷歌还有一个计划,将云客户与为谷歌云工作负载提供专业保险的保险公司联系起来,提供独特的风险管理组件。

在比较三巨头时,谷歌处于一个有趣的位置。Mogull指出,谷歌云建立在谷歌的长期工程和全球运营之上,令人印象深刻。

然而,Mogull指出,谷歌仅占据8%的云计算市场份额是一个问题,这意味着具有深厚谷歌云经验的安全专家较少,社区的健壮性和工具也较少。他说,总体而言,谷歌云不如AWS成熟,也没有同样广泛的安全功能。

谷歌正在努力解决这个问题,并于最近宣布了一种被称为“隐形安全”(invisible security)的概念。这个想法是谷歌将继续扩展其云原生安全产品,以便客户可以减少对第三方工具的依赖。

一个例子是谷歌的Cloud IDS,这是一种托管入侵检测系统,企业只需单击几下即可部署该系统,以保护自己免受恶意软件、间谍软件、命令和控制攻击以及其他基于网络的威胁。

Microsoft Azure重点解决多云安全问题

微软通过发布Microsoft Defender for Cloud开始努力应对保护多云环境的挑战,它提供跨Azure、AWS和Google Cloud的云安全状态管理(CSPM)和云工作负载保护(CWP)。

这些工具的目标是找到跨云配置的薄弱环节,帮助强化整体安全态势,并保护工作负载免受跨多云和混合环境不断演变的威胁。Microsoft Defender for Cloud涵盖虚拟机、容器、数据库、存储和应用程序服务。

但是,责任共担模型仍然存在于Azure云中。企业仍需对其数据和身份、本地资源、端点、帐户和访问管理的安全负责。

Mogull表示,Azure只是比AWS在成熟度方面略逊一筹,尤其是在一致性、文档以及许多服务默认使用不太安全的配置方面。但Azure确实有一些优势,Azure Active Directory可以链接到企业Active Directory,为授权和权限管理提供单一事实来源,这意味着可以从单个目录管理所有内容。Mogull认为,Azure的身份和访问管理层次分明,开箱即用,并且比AWS更易于管理。

就市场势头而言,Mogull表示微软正在强势崛起,因为它知道如何利用其与企业客户的现有关系。然而,他警告称,企业应该考虑到微软并没有像纯粹的安全供应商那样将安全融入DNA中。

Amazon Web Services(AWS)提供广泛的安全工具集

作为历史最悠久、最具主导地位的云服务供应商,AWS在知识和工具方面具有绝对优势。Mogull表示,“更容易获得答案、寻求帮助和找到支持的工具。这是AWS平台整体成熟度的基础。”

AWS拥有庞大的第三方供应商市场,并提供各种附加产品以及咨询、培训和认证服务。Marks指出,AWS 对他们拥有的功能进行了很多思考。例如Inspector,这是一项持续扫描Amazon EC2实例和容器映像,以查找软件漏洞和意外网络暴露的服务。

Amazon GuardDuty是一项威胁检测服务,可持续监控AWS账户和工作负载的恶意活动,并提供详细的安全调查结果以获取可见性和补救方案。

这些附加服务和其他服务都属于AWS Security Hub的范畴,后者从AWS服务和第三方合作伙伴收集安全数据,并提供客户安全状态的综合视图。

Mogull补充道,AWS的两个最好的安全功能是对安全组(防火墙)和精细IAM的出色实施。但是,除非明确启用访问权限,否则AWS安全性仍然主要基于将服务彼此隔离。从安全角度来看,这很有效,但代价是使企业规模化的管理变得更加困难,同时加剧大规模管理IAM的难度。

责任编辑:姜华 来源: 企业网D1Net 云计算CISO

(责任编辑:知识)

    推荐文章
    • 央行开展50亿元央行票据互换操作 费率0.10%

      央行开展50亿元央行票据互换操作 费率0.10%11月30日,据央行官网,为提高银行永续债的市场流动性,支持银行发行永续债补充资本,增强金融服务实体经济的能力,央行于11月30日开展了央行票据互换(CBS)操作,操作量50亿元,期限3个月,费率0. ...[详细]
    • 拥有超能力 暖心大白平衡车行摄飞越

      拥有超能力 暖心大白平衡车行摄飞越【PChome影像行摄频道】热爱行摄的本菇凉一直想要只暖心的大白带我行摄带我飞,去拍摄不同行摄之路那美与景……【PChome影像行摄频道】热爱行摄的本菇凉一直想要只暖心的大白带我行摄带我飞,去拍摄不同 ...[详细]
    • 完美曲面 TCL曲面电视苏宁售价7087元

      完美曲面 TCL曲面电视苏宁售价7087元独特魅力的星空蓝喇叭网布贴合了机身,精致的蓝调风格彰显个性之风,采用9.9毫米纤薄机身打破曲面电视厚度的新极限,背板一体式无螺丝设计让质感倍增。作为国内知名的电视品牌TCL是极具代表性的一个品牌,全新 ...[详细]
    • 有了这些使用小家电 让你上班比在家舒服

      有了这些使用小家电 让你上班比在家舒服说句大实话,其实很多人是不想上班的。周日晚上想到明天就是周一的时候那种痛苦感相比大家都感同身受。现在上班最大的动力就是开空调不用花钱吧。说句大实话,其实很多人是不想上班的。周日晚上想到明天就是周一的时 ...[详细]
    • 海外客商抢抓中国新春机遇 境外消费回流对进口消费产生一定带动作用

      海外客商抢抓中国新春机遇  境外消费回流对进口消费产生一定带动作用哥斯达黎加的雨林水、斯洛伐克的水晶杯、南非的牛排、斯洛文尼亚的南瓜籽油……今年红火的中国新春消费市场吸引了一批海外客商,这些“全球年货搬运工”全年不 ...[详细]
    • 主持人沈梦辰晒华为Mate60系列新机 她选了这个配色 -

      主持人沈梦辰晒华为Mate60系列新机 她选了这个配色 -【手机中国新闻】华为Mate60系列新机开售以来,不仅受到普通消费者的认可,也得到了明星用户的青睐。近日,知名主持人沈梦辰在社交平台上晒了一组华为Mate60系列新机的照片,并称这个颜色和她更相配。从 ...[详细]
    • 准备好开学了吗 有了这些电器寝室生活更多彩

      准备好开学了吗 有了这些电器寝室生活更多彩有了这些神器的帮助,你的大学生活更加丰富多彩了吧……前言幸福的假期再让人留恋也总有结束的时候,回到学校后生活上一切都得靠自己了,是不是感觉落差太大了?那就说明你一定没有准备好啊。小编这里说的“准备”不 ...[详细]
    • 「闲话家电」你真的会用洗衣机吗

      「闲话家电」你真的会用洗衣机吗《老友记》是美剧中的经典,从六个普通美国青葱少年的成长中,我们不仅练习到了英语水平,甚至不经意间学到了家电使用方面的知识。记得有这样一幕,瑞秋前一秒还在洗衣房里哼着自创的洗衣歌,后一秒就把白色的衣服洗 ...[详细]
    • 国家统计局:10月份货物进出口总额33357亿元 出口19408亿元

      国家统计局:10月份货物进出口总额33357亿元 出口19408亿元11月15日,国新办举行新闻发布会介绍2021年10月份国民经济运行情况,国家统计局新闻发言人、国民经济综合统计司司长付凌晖介绍,10月份,货物进出口总额33357亿元,同比增长17.8%。其中,出口 ...[详细]
    • 华为Mate60 Pro迎来113版本更新!用起来更流畅了 -

      华为Mate60 Pro迎来113版本更新!用起来更流畅了 -【手机中国新闻】近日,有数码博主爆料,华为已经向Mate60 Pro用户推送4.0.0.113版本,本次更新主要是优化了部分场景的系统稳定性,相机方面也得到了优化,也就是说用起来会更流畅了,华为方面建 ...[详细]
    热点阅读