大家注意上面这种图,攻击的维度上,黑客组织可以从PC端,IT基础设施端,员工和客户端等发起攻击,当然最终的目的是为了勒索赚钱。从统计数据看其实攻击的成本不算很贵,所以说黑产是一个有利可图的领域,必然会集结大量的黑客涌入。举几个例子,DDoS攻击一天只需要102刀,租用很多代理服务器也只要100刀,1000个被攻破的账户只需要0.97刀等等。。。 从上面的攻防成本上面来看,安全与黑产是一项军备竞赛。安全是一项困难的职业,因为我们永远没有足够的资源来保护所有资产。如果要做到100分的安全,传统企业也许只能靠自己做到50分,看起来也是一个很不错的成绩了。 那么我们来看看为什么越来越多的企业会考虑公有云或者混合云的方式来保护自己的数字资产。云的第一个优点是,它允许您将日常职责(因SaaS/PaaS/IaaS而异)转移到云提供商。您必须信任云提供商并验证其可信赖性,但是一旦找到可信赖的提供商,将最大的安全和运营责任从员工那里转移给公有云讲对您有利。这使您可以将团队的注意力集中到安全的其他方面(例如许多组织内信息保护项目中)。 那么以Azure举例来说,整体上面我们可以从身份的认证,从而到零信任模型来管控住需要访问信息的人。从监控安全数据层面把相关的信息从各个工作负载之中收取上来。并且做到随后的分析与相应。当然在网络和数据加密层面也需要做一些主动和被动的防护。 接下来我们来看一张大图,看看到底哪些防御的东西可以交给微软的Azure来管起来呢?看起来从不论IaaS和PaaS,灰色的部分包括最底层的存储,计算,网络,虚拟化层,到PaaS层的应用,身份认证,网络管控,操作系统,Azure都替你管了起来。是不是长出了一口气的同时,又觉得赚到了几百万?… Read More »Microsoft Azure Sentinel你需要知道的安全总览浅析