亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

云計(jì)算漏洞風(fēng)險(xiǎn)的識(shí)別與應(yīng)對(duì)措施

HackerShell / 1708人閱讀

摘要:相比之下,在年月進(jìn)行的一次調(diào)查中的中小型受訪企業(yè)表示,他們所使用的基于云計(jì)算的應(yīng)用程序的安全等級(jí)要高于他們?cè)趦?nèi)部實(shí)施的安全等級(jí)。

?????? 在十年不到的時(shí)間里,云計(jì)算已從一個(gè)有趣的新概念發(fā)展成為業(yè)界的一大主流市場(chǎng)。業(yè)界對(duì)云計(jì)算未來的期望普遍較高,摩根士丹利預(yù)測(cè)Amazon網(wǎng)絡(luò)服 務(wù)(AWS)將在2022年突破二百四十億美元年收入的大關(guān)。當(dāng)然,任何單一一家供應(yīng)商云計(jì)算業(yè)務(wù)的成功都完全取決于它幫助用戶消除關(guān)于云計(jì)算安全性擔(dān)憂的能力,相關(guān)的問題仍然出現(xiàn)在一些按需部署的項(xiàng)目中。

  “高度虛擬化、多租戶環(huán)境更易于受到攻擊”這一說法只是源于某種信念,即讓云計(jì)算如此吸引客戶的高水平可訪問性和靈活性也為居心叵測(cè)的黑客開啟了機(jī)會(huì)之門。

   這些關(guān)于云計(jì)算漏洞的擔(dān)憂往往會(huì)影響客戶是否把最重要應(yīng)用程序遷往云計(jì)算的決策。然而,有跡象表明,云計(jì)算安全性已越來越不如以前那樣成為云計(jì)算發(fā)展的 障礙。按需模式的魅力是如此巨大,以至于眾多企業(yè)都愿意放下對(duì)數(shù)據(jù)安全性和私密性的擔(dān)心,至少在實(shí)驗(yàn)基礎(chǔ)上使用基于項(xiàng)目的基礎(chǔ)設(shè)施即服務(wù)(IaaS) 部署以支持對(duì)短期資源的需求。

  自信心差距

  好消息就是云計(jì)算的下一波部署已取得相當(dāng)?shù)某晒?,這有助于增強(qiáng)用戶使用這一 模式的信心。但是,在仍未使用云計(jì)算的企業(yè)與已使用云計(jì)算的企業(yè)之間仍然存在著信心差距。研究公司comScore Inc.受微軟公司委托對(duì)200多家中小型企業(yè)(SMB)進(jìn)行了一次調(diào)查,結(jié)果發(fā)現(xiàn)不使用云計(jì)算服務(wù)的企業(yè)中有42%認(rèn)為云計(jì)算是根本不可靠的。相比之 下,在2013年6月進(jìn)行的一次調(diào)查中94%的中小型受訪企業(yè)表示,他們所使用的基于云計(jì)算的應(yīng)用程序的安全等級(jí)要高于他們?cè)趦?nèi)部實(shí)施的安全等級(jí)。這些調(diào) 查結(jié)果都有力地支持如下觀點(diǎn),即很多企業(yè)事實(shí)上發(fā)現(xiàn)云計(jì)算最引人注目的好處之一竟然是,供應(yīng)商可以提供一定程度的專業(yè)知識(shí)和集成安全性,這要比很多企業(yè)自 身在內(nèi)部實(shí)施的水平更高。簡(jiǎn)而言之,安全性是云計(jì)算供應(yīng)商的一個(gè)關(guān)鍵區(qū)分點(diǎn)。

  那么,什么樣的云計(jì)算特定漏洞和威脅是最危險(xiǎn)的,以及供應(yīng)商如何才能較好地保護(hù)他們的云計(jì)算環(huán)境呢?現(xiàn)實(shí)情況是,既不是安全威脅的一般性質(zhì),也不是部署遷移風(fēng)險(xiǎn)的類型與傳統(tǒng)環(huán)境有根本性的差別。攻擊者傾向于遵循 相似的模式,并使用在傳統(tǒng)環(huán)境中已習(xí)慣使用的相同方法:繞過訪問控制、發(fā)現(xiàn)有價(jià)值的數(shù)據(jù)、控制數(shù)據(jù)所在的資產(chǎn),然后盜取或泄露數(shù)據(jù)。但是,云計(jì)算的本質(zhì)特 性就意味著供應(yīng)商需要調(diào)整他們的方法以解決按需環(huán)境的具體問題。

  采用分層方法,減少云計(jì)算漏洞的負(fù)面影響

  正如他們保護(hù)傳統(tǒng)IT環(huán)境一樣,云計(jì)算供應(yīng)商需要一個(gè)多層的方法來全面地解決安全性問題,這個(gè)方法將集多種技術(shù)于一體,如訪問管理、周邊安全性和威脅管理、加密、分 布式拒絕服務(wù)(DDoS)緩解,以及私密性和合規(guī)性管理。但是,在一個(gè)共享的云計(jì)算環(huán)境中,諸如識(shí)別與訪問管理這樣的組件已變得尤為重要,因?yàn)閬碜杂诙鄠€(gè) 客戶的數(shù)據(jù)都被存儲(chǔ)在同一個(gè)共享環(huán)境中,并通過同一個(gè)共享環(huán)境被訪問。云計(jì)算供應(yīng)商需要向客戶確保他們能夠提供一個(gè)高效的解決方案,它不僅能夠授權(quán)訪問, 而且能夠在虛擬環(huán)境中使用諸如多重因素身份驗(yàn)證的方法進(jìn)行身份驗(yàn)證。

  供應(yīng)商還需要通過使用監(jiān)控工具來解決管理程序安全性的問題,這些監(jiān) 控工具能夠檢測(cè)可疑行為,其中包括非正常的流量模式和非正常的交易行為,這些非正常的現(xiàn)象有可能意味著一個(gè)影響環(huán)境完整性的威脅。供應(yīng)商還需要通過介紹他 們是如何在邏輯上區(qū)分客戶數(shù)據(jù),從私密性和兼容性兩方面回答關(guān)于數(shù)據(jù)混合的問題。

  很多黑客都會(huì)在云計(jì)算上發(fā)動(dòng)大規(guī)模攻擊,其目的在于讓環(huán)境超負(fù)荷運(yùn)行而暴露出漏洞。至此,供應(yīng)商需要采取正確的DdoS緩解措施以便于在攻擊行為影響環(huán)境之前發(fā)現(xiàn)異常流量。

  此外,在一個(gè)多租戶的環(huán)境中,供應(yīng)商需要確保把應(yīng)用程序工作負(fù)載從傳統(tǒng)環(huán)境遷移出的企業(yè)已對(duì)一些因素正確配置通信設(shè)置——其中包括加密或非加密的數(shù)據(jù)通道、IP地址和主機(jī)名——所以它們是通過一個(gè)安全的通道進(jìn)行傳輸。

  供應(yīng)商在保護(hù)云計(jì)算數(shù)據(jù)時(shí)會(huì)面臨著一系列的挑戰(zhàn),但是事實(shí)上真正的考驗(yàn)在于學(xué)習(xí)如何努力有效地與客戶進(jìn)行溝通,這將涉及介紹安全控制和突出供應(yīng)商應(yīng)對(duì)漏洞的突發(fā)事件等內(nèi)容。

  云計(jì)算的成功取決于很多的因素。雖然諸如價(jià)格和數(shù)據(jù)地理位置這樣的問題是很重要的,但是真正體現(xiàn)云計(jì)算供應(yīng)商能力的在于它能夠成為其客戶可信賴的伙伴,不僅提供適當(dāng)?shù)幕A(chǔ)設(shè)施,而且還能因?yàn)樾攀爻兄Z而變得值得信賴。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/4058.html

相關(guān)文章

  • 將 IaaS 用于 PaaS

    摘要:由于負(fù)載平衡兼容性問題,許多企業(yè)無法反映他們?cè)谒饺藬?shù)據(jù)中心使用的服務(wù)以便用于公共。應(yīng)用程序的示例包括船到港和離港時(shí)間表客戶關(guān)系管理人力資源和電子表格。設(shè)置閾值水平實(shí)現(xiàn)故障轉(zhuǎn)移用戶數(shù)據(jù)請(qǐng)求資源社交媒體負(fù)載平衡和虛擬桌面。探索 PaaS 開發(fā)人員可以使用的 IaaS 交付服務(wù) 在一個(gè)云島上,PaaS 開發(fā)人員通常在博客上和 IaaS 網(wǎng)絡(luò)專家討論開發(fā)人員使用 IaaS 虛擬機(jī)的不同方法。有一...

    Ververica 評(píng)論0 收藏0
  • 計(jì)算如何幫助直播行業(yè)發(fā)展

    摘要:簡(jiǎn)單來講用云服務(wù)器搭建直播平臺(tái),可以給用戶和主播同時(shí)帶來良好的使用體驗(yàn)。這也說明未來云計(jì)算將繼續(xù)為直播行業(yè)提供技術(shù)支持,推動(dòng)直播行業(yè)的發(fā)展。 2016年被稱為直播元年,那一年全網(wǎng)上百個(gè)直播平臺(tái)出現(xiàn),各路資本紛紛涌入,一時(shí)間直播這兩個(gè)字就等于流量,就等于賺錢,盡管如今熱度退去,但是直播已經(jīng)是很大一部分人的生活組成。那么這樣的大熱概念需要什么樣的技術(shù)支持呢?今天我們來聊一聊云計(jì)算和直播的因...

    Zhuxy 評(píng)論0 收藏0
  • 服務(wù)器貼身安全管家-企業(yè)主機(jī)安全

    摘要:主機(jī)安全的另一大挑戰(zhàn)是主機(jī)安全的風(fēng)險(xiǎn)違法管理。網(wǎng)絡(luò)安全法第條,國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。華為企業(yè)主機(jī)安全服務(wù)在具備強(qiáng)大的攻擊防御與入侵檢測(cè)能力的同時(shí),更加注重風(fēng)險(xiǎn)分析和預(yù)防能力,能夠?yàn)槠髽I(yè)主機(jī)提供四位一體的全方位防護(hù)能力。 云服務(wù)器的貼身安全管家-企業(yè)主機(jī)安全 云計(jì)算為企業(yè)帶來了巨大的便利,但是企業(yè)上云的同時(shí)也會(huì)面臨云環(huán)境下的安全挑戰(zhàn)。比如主機(jī)資源如何集中高效的管理,主機(jī)運(yùn)維時(shí)權(quán)限...

    Scliang 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

HackerShell

|高級(jí)講師

TA的文章

閱讀更多
最新活動(dòng)
閱讀需要支付1元查看
<