Hujumlarni aniqlash va bartaraf etish


Bulutli xavfsizlikni boshqarish



Yüklə 1,23 Mb.
səhifə3/10
tarix20.11.2023
ölçüsü1,23 Mb.
#164515
1   2   3   4   5   6   7   8   9   10
220-guruh Ismoilova Baxtiniso

Bulutli xavfsizlikni boshqarish

Bulutli xavfsizlik arxitekturasi faqat to'g'ri mudofaa dasturlari mavjud bo'lganda samarali bo'ladi. Bulutli xavfsizlikning samarali arxitekturasi xavfsizlikni boshqarish jarayonida yuzaga keladigan muammolarni tan olishi kerak.[8] Xavfsizlik boshqaruvi ushbu muammolarni xavfsizlik nazorati bilan hal qiladi. Ushbu boshqaruv tizimdagi har qanday zaif tomonlarni himoya qilish va hujum ta'sirini kamaytirish uchun o'rnatiladi. Bulutli xavfsizlik arxitekturasi boshqaruvining ko'plab turlari mavjud bo'lsa-da, ularni odatda quyidagi toifalardan birida topish mumkin:[8]


To'xtatishni boshqarish
Ushbu boshqaruv elementlari bulut tizimiga hujumlarni kamaytirishga mo'ljallangan. Panjara yoki mulkdagi ogohlantiruvchi belgi singari, oldini olish nazorati, potentsial tajovuzkorlarga, agar ular davom etsa, ular uchun salbiy oqibatlarga olib kelishi haqida xabar berish orqali tahdid darajasini pasaytiradi. (Ba'zilar ularni profilaktik nazoratning bir qismi deb hisoblashadi.)
Profilaktik nazorat
Profilaktik nazorat tizimni noxush holatlarga qarshi kuchaytiradi, odatda zaifliklarni kamaytirmasa yoki kamaytiradi. Masalan, bulutli foydalanuvchilarning kuchli autentifikatsiyasi, ruxsatsiz foydalanuvchilarning bulut tizimlariga kirishi ehtimolini kamaytiradi va bulut foydalanuvchilari ijobiy aniqlanishi ehtimolini kamaytiradi.
Detektiv boshqaruv
Detektiv boshqaruv har qanday sodir bo'lgan voqealarni aniqlash va ularga tegishli ravishda munosabatda bo'lish uchun mo'ljallangan. Hujum sodir bo'lgan taqdirda, detektiv nazorati muammoni hal qilish uchun profilaktika yoki tuzatish nazorati to'g'risida signal beradi.[8] Tizim va tarmoq xavfsizligini kuzatish, shu jumladan kirishni aniqlash va oldini olish choralari, odatda bulut tizimlariga va qo'llab-quvvatlovchi aloqa infratuzilmasiga hujumlarni aniqlash uchun ishlatiladi.
Tuzatish nazorati
Tuzatish nazorati hodisa oqibatlarini kamaytiradi, odatda zararni cheklaydi. Ular hodisa paytida yoki undan keyin kuchga kiradi. Buzilgan tizimni qayta tiklash uchun tizimning zaxira nusxalarini tiklash, tuzatishni boshqarish namunasidir.
Bulut xavfsizligining o'lchamlari. Axborot xavfsizligini boshqarish, odatda tahdidlarni, zaifliklarni va ta'sirlarni baholash orqali xatarlarga mutanosib ravishda tanlanishi va amalga oshirilishi tavsiya etiladi. Bulut xavfsizligi muammolari turli yo'llar bilan guruhlanishi mumkin; Gartner etti kishining ismini berdi[9] esa Bulutli xavfsizlik alyansi tashvishga soladigan o'n ikkita sohani aniqladi.[10] Bulutli xavfsizlik brokerlari (CASBs) - bu bulutli foydalanuvchilar va bulutli dasturlar o'rtasida o'tiradigan, barcha faoliyatni kuzatib borish va xavfsizlik siyosatini ta'minlash uchun bulutli dasturlardan foydalanish, ma'lumotlarni himoya qilish va boshqarish uchun ko'rinishni ta'minlash uchun dasturiy ta'minot.

Yüklə 1,23 Mb.

Dostları ilə paylaş:
1   2   3   4   5   6   7   8   9   10




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin