跳至

雲端網路安全性

如要採用雲端式基礎架構,您必須採用雲端網路安全性機制來保護您的資料、應用程式和系統。但雲端網路安全性究竟是什麼?為什麼需要雲端網路安全性?這個類型與傳統網路安全性有什麼不同?

請繼續閱讀以下內容,瞭解所有關於確保雲端網路安全性的解答與最佳做法。此外,進一步瞭解 Google Cloud 的原生網路安全性功能,以及這些功能如何保護您的資料、服務和基礎架構。

雲端網路安全性的定義

雲端網路安全性是指用於保護公有雲、私有雲和混合雲網路的安全性措施 (技術、政策、控制項與程序)。

什麼是雲端網路安全性?

如同雲端安全性,雲端網路安全防護機制是指用於保護資料的技術、政策、控管機制和程序,並且僅用於保護雲端網路免於未經授權的存取、修改、濫用或曝光。

雲端網路安全性是雲端安全防護最基礎的層級之一,可讓企業嵌入安全性監控、威脅防護和網路安全性控管機制,藉此協助管理網路範圍不清的風險。

雲端網路安全性的重要性

當您在雲端作業時,就不再只是使用傳統的地端部署環境。無論您是完全遷移至雲端,還是採用混合雲做法,對雲端服務供應商的信任以及對自有系統的信任都是非常重要的焦點。 

將現有網路擴充至雲端環境時,可能會產生許多安全性影響。過去,任何地端部署方法都涉及網際網路與貴機構的內部網路,以及實體防火牆、路由器、入侵偵測等多種多層防禦機制的明確範圍。但是,當工作負載和使用者都超過地端部署範圍時,更難以使用前一種範圍防護機制建立安全的網路並偵測和回應入侵。  

要跟上現代 IT 環境的步調,機構需要更簡便的方式部署、管理及擴充直接內建於雲端的網路安全性。雲端網路安全性可讓您將風險降到最低、符合法規遵循要求,並確保安全無虞且有效率地執行作業。

雲端網路安全性優勢

提高安全性瀏覽權限

雲端式網路安全性可於單一窗格集中控管及管理安全性。另外,解決方案也可以與現有的地端部署解決方案相互整合,藉此降低跨雲端環境的安全性複雜度。

政策型安全

強制執行安全性和機構政策並非易事,尤其當需要在多雲端和混合式環境中設定、部署及強制執行政策和機構政策時,更是如此。雲端網路安全性有助於管理及更新精細的政策。

進階威脅防護

雲端服務供應商投資最新技術、技術高超的專家,並與經驗豐富的領導者合作,提供即時偵測技術,並有效防範入侵、DDoS 和其他網路式攻擊。

自動監控與設定

具備高擴充性的網路需要安全性工具與程序,而且不會增加安全性團隊的負擔。雲端網路安全性解決方案可自動設定及管理作業、協助排除設定錯誤,並持續控管流量。  

預設採用加密機制

加密機制不會阻止違規事件或安全性事件,但可能會降低事件發生時的損害。大多數雲端服務供應商提供加密服務來保護靜態資料和傳輸中的資料,協助降低潛在受攻擊面,讓遭攔截資料避免未經授權的存取。

集中、一致的安全性

雲端網路安全性可以集中管理防護機制,並提供內建安全性功能和工具,協助您監控網路活動是否有潛在威脅和效能,並集中管理身分和存取權。

雲端網路安全驗證問題

雲端運算功能加速推動數位轉型的關鍵當中,許多原因都可能造成網路與雲端安全性的挑戰。

雲端基礎架構可自動向上擴充或縮減資源,不會增加開發或安全性團隊的負擔。容器、無伺服器運算和自動調度資源等技術也意味著雲端環境很少處於靜態,且視暫時需求不時變動。隨著地端部署環境與雲端網路的混合式環境越來越受歡迎,這也面臨更艱鉅的挑戰。

混合適環境增加瞭解整體網路安全性的困難度,且難以在網路間移動時追蹤惡意行為,特別是當安全性團隊需要在不同系統和安全性工具間切換時。

此外,客戶和雲端服務供應商共同承擔雲端運算網路的安全性。共用責任模式因供應商而異。身為網路擁有者,您通常會負責保護雲端環境中的資料,包括網路控管、身分與存取權管理、資料與應用程式。請務必清楚定義這類職責,因為任何誤解都可能造成嚴重的涵蓋範圍落差。

雲端網路安全性最佳做法

有許多策略和工具可用來保護您的網路安全。不過,您可以按照以下雲端網路安全性最佳做法來簡化做法:

部署零信任網路

零信任安全性模型代表預設不相信任何人或事,不論是來自您的網路內部或外部。零信任可讓您將存取權控管從網路範圍移轉至個別使用者和裝置。

安全的網際網路導向服務

一般來說,除非必要,否則最好先限制網際網路對資源的存取權。不過,如果您無法避免這種情況,您仍可使用雲端中的網路層級安全性限制存取權。其中包括具備 DDoS 防護的邊緣網路安全性、網路應用程式防火牆 (WAF) 的政策強制執行功能、可識別身分的存取權控管,以及透過即時監控、記錄和快訊功能來進行智慧型威脅偵測。

在所有環境中安全地建立連線

您的工作負載可能在地端部署環境、雲端環境或多雲端環境中運作。因此,您必須要能確保環境的連線安全,保持部署作業的私密性,以降低部署作業面臨的威脅。使用私有存取選項讓雲端或地端部署用戶端可以使用支援的 API 和服務互動,不需使用外部 IP 位址,就能避免影響重要的工作流程。

微區隔存取權

即使在您的網路中,也必須在應用程式與服務之間進行監管和管理相關通訊。因為當攻擊者竊取您的網路,微區隔功能可以運用精細的安全性政策控管側面動作,精確控制流量。您也可以使用微區隔政策區隔出重要系統,以加強法規遵循。

瞭解您共同負擔的責任

為了讓雲端運算可以獲得強大的網路安全性,您必須辨識出自己的弱點。您必須確實瞭解自己的職責,以及要在雲端服務供應商的服務中嵌入哪些控制項至關重要。舉例來說,您可以尋找採用命運共同體模型的雲端服務供應商,他們會提供更全面的指引、資源和工具,以協助客戶更順暢進行風險管理和安全措施。

透過 Google Cloud 解決業務挑戰。

新客戶可以獲得價值 $300 美元的免費抵免額,用以體驗 Google Cloud 的各項功能。
開始使用
與 Google Cloud 銷售專員聯絡,進一步討論您的獨特挑戰。
聯絡我們