成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專(zhuān)欄INFORMATION COLUMN

企業(yè)在公共云的應(yīng)用中需要擔(dān)負(fù)自己的安全責(zé)任

Sunxb / 1711人閱讀

摘要:組織應(yīng)該要求供應(yīng)商對(duì)其容器映像的安全狀態(tài)保持透明。管理人員可以采取其他重要的安全措施。他們應(yīng)該執(zhí)行多因素身份驗(yàn)證,以確保安全有效。

在過(guò)去幾年中,云優(yōu)先和美國(guó)聯(lián)邦風(fēng)險(xiǎn)與授權(quán)管理計(jì)劃等策略和舉措促使美國(guó)政府IT領(lǐng)導(dǎo)者重新看待公共云的應(yīng)用。公共云提供商已經(jīng)投入資源來(lái)確保他們的產(chǎn)品比以前更安全。即便如此,公共云仍然會(huì)對(duì)為嚴(yán)格的隱私、安全和合規(guī)條例下運(yùn)營(yíng)的組織帶來(lái)風(fēng)險(xiǎn)。

盡管許多公共云提供商都擁有致力于在軟件服務(wù)、平臺(tái)服務(wù)或基礎(chǔ)設(shè)施服務(wù)層提供安全性的團(tuán)隊(duì),但企業(yè)的IT專(zhuān)業(yè)人員也必須發(fā)揮自己的作用,他們自己的團(tuán)隊(duì)必須承擔(dān)起確保企業(yè)業(yè)務(wù)安全的責(zé)任,而這是云計(jì)算提供商責(zé)任終止與企業(yè)責(zé)任開(kāi)始之間的延伸。

企業(yè)的IT團(tuán)隊(duì)在加強(qiáng)其云計(jì)算環(huán)境的安全性時(shí)應(yīng)考慮以下事項(xiàng):

SaaS:正確設(shè)置權(quán)限

SaaS提供商負(fù)責(zé)確保其應(yīng)用程序的安全,但要由企業(yè)IT專(zhuān)業(yè)人員正確設(shè)置內(nèi)容權(quán)限。這些權(quán)限取決于用戶,應(yīng)根據(jù)需要定期檢查和調(diào)整。許多SaaS提供商允許管理員控制用戶共享權(quán)限,以便他們可以在方便性和安全性方面實(shí)現(xiàn)所需的平衡。

管理員應(yīng)該通過(guò)配置SaaS工具來(lái)強(qiáng)制執(zhí)行“最小權(quán)限原則”,以便只向需要它們的用戶授予讀寫(xiě)權(quán)限。例如,對(duì)網(wǎng)絡(luò)文檔安全性設(shè)置不甚了解的工作人員最終可能會(huì)對(duì)外泄露一些內(nèi)容??蛻舻拇罅啃畔⑿孤兜氖录缃褚褜乙?jiàn)不鮮,過(guò)度寬松的讀訪問(wèn)權(quán)限可能會(huì)讓錯(cuò)誤的人訪問(wèn)敏感信息。開(kāi)放寫(xiě)入權(quán)限可能會(huì)給惡意用戶創(chuàng)建“虛假內(nèi)容”的機(jī)會(huì),導(dǎo)致合法用戶可能不信任原本真實(shí)有效的內(nèi)容。

IT管理員必須像設(shè)置Goldilocks一樣設(shè)置用戶權(quán)限,其權(quán)限需要恰到好處,防止濫用讀?。ㄐ孤┖蛯?xiě)入(數(shù)據(jù)損壞或可能導(dǎo)致不信任的數(shù)據(jù)損壞或污點(diǎn))權(quán)限。

PaaS:評(píng)估容器安全性

由于Linux容器的便捷性和更高的速度和靈活性,Linux容器已變得越來(lái)越流行,但安全性仍然是許多提供商面臨的問(wèn)題。IT管理員應(yīng)掃描并修復(fù)容器映像,以確保他們沒(méi)有已知的安全漏洞。在理想情況下,他們可以與開(kāi)發(fā)團(tuán)隊(duì)一起使用DevOps技術(shù)來(lái)實(shí)現(xiàn)開(kāi)發(fā)人員持續(xù)集成和部署管道中的安全檢查和修復(fù)的自動(dòng)化。這將防止開(kāi)發(fā)人員在應(yīng)用程序更新并應(yīng)用時(shí),都會(huì)被人工實(shí)施的安全流程所阻礙。

組織應(yīng)該要求供應(yīng)商對(duì)其容器映像的安全狀態(tài)保持透明?!叭萜鹘】抵笖?shù)”可以提供幫助。這些存儲(chǔ)庫(kù)提供Linux容器映像安全性的每日和按需評(píng)級(jí),使管理人員能夠判斷哪些容器可以安全使用,哪些容器包含已知的漏洞。

IaaS:保護(hù)平臺(tái)

IaaS提供商負(fù)責(zé)提供其硬件,并為客戶的云計(jì)算虛擬機(jī)創(chuàng)建高效和安全的虛擬空間。但代理托管人員必須確保其客戶操作系統(tǒng)已完全打好補(bǔ)丁,并符合安全基準(zhǔn)。

管理人員應(yīng)該使用相同的管理平臺(tái)和工具來(lái)掃描和修復(fù)自己的云計(jì)算虛擬機(jī)上的物理和虛擬化基礎(chǔ)設(shè)施系統(tǒng)。采用通用的平臺(tái)可以不再要求熟練使用不同管理軟件或管理工具。而采用統(tǒng)一的工具可以提供對(duì)物理系統(tǒng)、虛擬化基礎(chǔ)設(shè)施或云中各機(jī)構(gòu)安全的整體觀點(diǎn)。

IT管理人員可以采取其他重要的安全措施。他們應(yīng)關(guān)閉并可能隔離不再使用的虛擬機(jī),從而防止攻擊者進(jìn)入未打補(bǔ)丁的云計(jì)算虛擬機(jī),然后在云計(jì)算基礎(chǔ)設(shè)施中橫向移動(dòng)以獲得更有利可圖的目標(biāo)。安全增強(qiáng)型Linux可以實(shí)施訪問(wèn)控制和安全策略,身份管理可讓IT專(zhuān)業(yè)人員整合,審核對(duì)其系統(tǒng)具有管理訪問(wèn)權(quán)限的人員。他們應(yīng)該執(zhí)行多因素身份驗(yàn)證,以確保安全有效。

最后,IaaS環(huán)境必須盡可能實(shí)現(xiàn)自動(dòng)化,以減少人為錯(cuò)誤的可能性,從而提高安全性。管理人員可以使用儀表板和遠(yuǎn)程命令工具輕松監(jiān)視自動(dòng)化基礎(chǔ)設(shè)施,并快速解決安全問(wèn)題。

只要IT管理人員盡到自己的責(zé)任來(lái)保護(hù)他們的運(yùn)行環(huán)境,企業(yè)采用公共云平臺(tái)運(yùn)營(yíng)業(yè)務(wù)將帶來(lái)巨大的收益。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/6419.html

相關(guān)文章

  • 企業(yè)公共云服務(wù):了解底層內(nèi)容

    摘要:但是,隨著企業(yè)采用云計(jì)算,并創(chuàng)建將本地私有云與公共云服務(wù)相關(guān)聯(lián)的混合云,許多企業(yè)未能將環(huán)境的公共部分置于同樣的安全環(huán)境之下。了解他們?nèi)绾螒?yīng)對(duì)事故,并確保企業(yè)了解自己的責(zé)任。如今的IT組織通常擅長(zhǎng)評(píng)估和選擇硬件和軟件。對(duì)傳統(tǒng)數(shù)據(jù)中心部署的基礎(chǔ)設(shè)施和應(yīng)用程序的獲取遵循嚴(yán)格的過(guò)程,并檢查每個(gè)細(xì)節(jié),以確定提供什么內(nèi)容,如何適應(yīng)現(xiàn)有的計(jì)算環(huán)境,以及將如何滿足業(yè)務(wù)和技術(shù)需要等。但是,隨著企業(yè)采用云計(jì)算,...

    yexiaobai 評(píng)論0 收藏0
  • 如何安全過(guò)渡到公共10個(gè)步驟

    摘要:麥肯錫公司日前發(fā)布的一份調(diào)查報(bào)告表明全球的云計(jì)算采用率正在上升但大多數(shù)組織的云計(jì)算應(yīng)用仍處于初級(jí)階段。根據(jù)麥肯錫公司的調(diào)查報(bào)告以下有個(gè)步驟可以安全地將企業(yè)的工作負(fù)載轉(zhuǎn)移到公共云決定將哪些工作負(fù)載遷移到公共云。麥肯錫公司日前發(fā)布的一份調(diào)查報(bào)告表明,全球的云計(jì)算采用率正在上升,但大多數(shù)組織的云計(jì)算應(yīng)用仍處于初級(jí)階段。只有40%的組織在公共云平臺(tái)上的工作負(fù)載超過(guò)10%,80%的組織計(jì)劃在未來(lái)三年內(nèi)...

    Wuv1Up 評(píng)論0 收藏0
  • 私有下一步是什么?

    摘要:云計(jì)算的下一步是什么那么,未來(lái)還有什么呢目前,公共云雖然具有許多優(yōu)點(diǎn),但在細(xì)節(jié)和透明度方面存在幾個(gè)明顯的缺點(diǎn),這意味著它無(wú)法保證私有云提供的穩(wěn)定性和安全保護(hù)。盡管私有云具有許多優(yōu)點(diǎn),但它也存在許多缺點(diǎn),這些缺點(diǎn)將導(dǎo)致企業(yè)采用混合云解決方案。在過(guò)去十年左右的時(shí)間里,云計(jì)算技術(shù)已經(jīng)發(fā)生了重大變化。十年前情況與現(xiàn)在大不相同,因?yàn)樵朴?jì)算主要是一個(gè)平臺(tái),僅限于保留基于技術(shù)的行業(yè),并允許計(jì)算機(jī)愛(ài)好者開(kāi)發(fā)...

    dance 評(píng)論0 收藏0
  • 如何安全過(guò)渡到公共

    摘要:簡(jiǎn)而言之,公司需要采取主動(dòng)系統(tǒng)的方法,使網(wǎng)絡(luò)安全功能可以適應(yīng)公共云。將開(kāi)發(fā)運(yùn)維應(yīng)用于網(wǎng)絡(luò)安全如果開(kāi)發(fā)人員可以在短短幾秒內(nèi)啟動(dòng)服務(wù)器,但必須等待兩周的時(shí)間才能讓安全團(tuán)隊(duì)認(rèn)同配置,這會(huì)削弱公共的云靈活性所帶來(lái)的價(jià)值。隨著企業(yè)不斷擴(kuò)大對(duì)公共云的使用,它們必須反思如何保護(hù)數(shù)據(jù)和應(yīng)用程序,并實(shí)施四項(xiàng)關(guān)鍵實(shí)踐。經(jīng)過(guò)長(zhǎng)時(shí)間的實(shí)驗(yàn),龍頭企業(yè)正在認(rèn)真考慮大規(guī)模采用公共云。在過(guò)去幾年中,很多公司已經(jīng)改變了IT戰(zhàn)...

    Terry_Tai 評(píng)論0 收藏0
  • 轉(zhuǎn)向混合云,如何確保它設(shè)計(jì)是安全?

    摘要:混合云所提供的靈活性和控制能力是它在可預(yù)見(jiàn)的未來(lái)有望成為主流云計(jì)算模型的原因。一種新的計(jì)算方法遷移到云計(jì)算并不意味著完全放棄控制權(quán),但它確實(shí)需要接受一種基于身份數(shù)據(jù)和工作負(fù)載而不是底層平臺(tái)的新安全思維。許多組織對(duì)云計(jì)算都有非常好的初次體驗(yàn),因此它們很快就想轉(zhuǎn)移到一個(gè)混合云環(huán)境中,在私有云和公共云之間共享數(shù)據(jù)和工作負(fù)載?;旌显扑峁┑撵`活性和控制能力是它在可預(yù)見(jiàn)的未來(lái)有望成為主流云計(jì)算模型的原...

    svtter 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

閱讀需要支付1元查看
<