安全与治理-云上安全设计原则:原则4:云原生安全

时间:2025-02-12 14:53:01

原则4:云原生安全

  1. 使用云服务场景多且复杂,与传统的企业IT和安全所要求的技能有很大的差别,如果不能掌握足够的技能,即使云服务供应商提供了全面的安全能力和服务,如果不能正确的配置使用或防护不全面,依然会让企业云上环境面临巨大的安全风险。
  2. 云服务提供商通常都会提供面向IaaS资源和PaaS资源的安全类服务,比如Anti DDoS、WAF、主机防护、密钥管理等。这些服务展现出智能化、规程化、自动化、无码化的特征。在性能、弹性、兼容性上有较好的表现。同时,云服务提供商的安全运营经验也在持续的推动云原生安全服务的能力有针对性的增强,因此,对于基础安全方案,如保护业务系统的计算安全、存储安全、网络安全、数据安全、安全合规等应优先选择云原生安全服务
support.huaweicloud.com/landingzone-sag/landingzone_15.html