自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

正確抵御安全漏洞 細(xì)數(shù)云安全七宗罪 

安全 漏洞
以下的文章主要講述的是細(xì)數(shù)云安全七宗罪 防范安全漏洞 ,企業(yè)運(yùn)用云計(jì)算的速度通常都讓安全專(zhuān)家倍感驚訝,安全專(zhuān)家Reavis認(rèn)為………

此文章主要描述的是細(xì)數(shù)云安全七宗罪 防范安全漏洞 ,同時(shí)在實(shí)際中企業(yè)應(yīng)該采取較為務(wù)實(shí)的做法,比如采用風(fēng)險(xiǎn)評(píng)估來(lái)了解真正的風(fēng)險(xiǎn)以及如何降低風(fēng)險(xiǎn),然后再?zèng)Q定是否應(yīng)該部署云計(jì)算技術(shù)。

IDG集團(tuán)Computerworld網(wǎng)站近日撰文稱(chēng),安全專(zhuān)家表示,選擇云計(jì)算的企業(yè)可能熟悉多重租賃(multi-tenancy,多個(gè)公司將其數(shù)據(jù)和業(yè)務(wù)流程托管存放在SaaS服務(wù)商的同一服務(wù)器組上)和虛擬化等概念,但這并不表示他們完全了解云計(jì)算的安全情況。云安全聯(lián)盟(CSA)執(zhí)行董事Jim Reavis認(rèn)為,云計(jì)算其實(shí)就是將各種技術(shù)集中在一起創(chuàng)造出一種具有獨(dú)特管理制度的應(yīng)用程序。

 

這是計(jì)算機(jī)時(shí)代的新篇章,雖然這一切聽(tīng)起來(lái)很熟悉,但只要深入了解就會(huì)發(fā)現(xiàn)不同之處。

企業(yè)運(yùn)用云計(jì)算的速度通常都讓安全專(zhuān)家感到驚訝,安全專(zhuān)家Reavis認(rèn)為,企業(yè)應(yīng)該采取更加務(wù)實(shí)的做法,例如采用風(fēng)險(xiǎn)評(píng)估來(lái)了解真正的風(fēng)險(xiǎn)以及如何降低風(fēng)險(xiǎn),然后再?zèng)Q定是否應(yīng)該部署云計(jì)算技術(shù)。

云安全聯(lián)盟與惠普公司共同列出了云計(jì)算的七宗罪,主要是基于對(duì)29家企業(yè)、技術(shù)供應(yīng)商和咨詢(xún)公司的調(diào)查結(jié)果而得出的結(jié)論。

1. 數(shù)據(jù)丟失/泄漏

云計(jì)算中對(duì)數(shù)據(jù)的安全控制力度并不是十分理想,API訪(fǎng)問(wèn)權(quán)限控制以及密鑰生成、存儲(chǔ)和管理方面的不足都可能造成數(shù)據(jù)泄漏,并且還可能缺乏必要的數(shù)據(jù)銷(xiāo)毀政策。

2. 共享技術(shù)漏洞

在云計(jì)算中,簡(jiǎn)單的錯(cuò)誤配置都可能造成嚴(yán)重影響,因?yàn)樵朴?jì)算環(huán)境中的很多虛擬服務(wù)器共享著相同的配置,因此必須為網(wǎng)絡(luò)和服務(wù)器配置執(zhí)行服務(wù)水平協(xié)議(SLA)以確保及時(shí)安裝修復(fù)程序以及實(shí)施最佳做法。

3. 內(nèi)奸

云計(jì)算服務(wù)供應(yīng)商對(duì)工作人員的背景調(diào)查力度可能與企業(yè)數(shù)據(jù)訪(fǎng)問(wèn)權(quán)限的控制力度有所不同,很多供應(yīng)商在這方面做得還不錯(cuò),但并不夠,企業(yè)需要對(duì)供應(yīng)商進(jìn)行評(píng)估并提出如何篩選員工的方案。

4. 帳戶(hù)、服務(wù)和通信劫持

很多數(shù)據(jù)、應(yīng)用程序和資源都集中在云計(jì)算中,而云計(jì)算的身份驗(yàn)證機(jī)制如果很薄弱的話(huà),入侵者就可以輕松獲取用戶(hù)帳號(hào)并登陸客戶(hù)的虛擬機(jī),因此建議主動(dòng)監(jiān)控這種威脅,并采用雙因素身份驗(yàn)證機(jī)制。

5.不安全的應(yīng)用程序接口

在開(kāi)發(fā)應(yīng)用程序方面,企業(yè)必須將云計(jì)算看作是新的平臺(tái),而不是外包。在應(yīng)用程序的生命周期中,必須部署嚴(yán)格的審核過(guò)程,開(kāi)發(fā)者可以運(yùn)用某些準(zhǔn)則來(lái)處理身份驗(yàn)證、訪(fǎng)問(wèn)權(quán)限控制和加密。

6. 沒(méi)有正確運(yùn)用云計(jì)算

在運(yùn)用技術(shù)方面,黑客可能比技術(shù)人員進(jìn)步更快,黑客通常能夠迅速部署新的攻擊技術(shù)在云計(jì)算中自由穿行。

7.未知的風(fēng)險(xiǎn)

透明度問(wèn)題一直困擾著云服務(wù)供應(yīng)商,帳戶(hù)用戶(hù)僅使用前端界面,他們不知道他們的供應(yīng)商使用的是哪種平臺(tái)或者修復(fù)水平。

云服務(wù)供應(yīng)商惠普公司的首席技術(shù)官Archie Reed認(rèn)為,上述的云計(jì)算七宗罪雖然并不全面,但是都是非常重要的,它們能夠指引大家如何正確運(yùn)用云計(jì)算。

七宗罪說(shuō)明了云安全狀況變化非???,安全技術(shù)人員必須了解影響他們工作的種種因素,包括政府法律和行業(yè)標(biāo)準(zhǔn)等,并且他們應(yīng)該清楚這些因素是否被正確運(yùn)用到風(fēng)險(xiǎn)評(píng)估方法中,評(píng)估方法是否定期修改。

毫無(wú)疑問(wèn)的是,云計(jì)算確實(shí)給我們帶來(lái)新的契機(jī),但是這種新技術(shù)也意味著供應(yīng)商的解決方案和技術(shù)也不斷在發(fā)展。

雖然企業(yè)可以信任云計(jì)算,但是并不能將所有責(zé)任都交付給云計(jì)算,企業(yè)必須對(duì)云計(jì)算中的數(shù)據(jù)或者程序進(jìn)行必要的管理。

【編輯推薦】

  1. 需要關(guān)注的十大安全技巧之:清除頑固的感染
  2. 安全技巧:個(gè)人PC中毒后緊急處理措施介紹
  3. 菜鳥(niǎo)課堂:網(wǎng)絡(luò)安全技巧讓你暢游網(wǎng)絡(luò)無(wú)阻攔
  4. 安全技巧:巧妙杜絕計(jì)算機(jī)被惡意攻擊的三招兩式
  5. 終端數(shù)據(jù)丟失防護(hù)部署安全技巧
責(zé)任編輯:佚名 來(lái)源: CSSCSS.org
相關(guān)推薦

2010-04-06 15:14:08

2013-05-10 10:49:53

2018-04-11 10:59:53

2023-05-08 10:54:39

IT管理CIO

2024-06-19 19:28:51

2011-02-21 09:04:25

2018-02-05 23:14:35

光纖網(wǎng)絡(luò)光纖施工

2012-11-19 15:08:30

2021-03-01 18:48:21

Go管理工具

2013-01-17 17:14:52

Objective-C

2014-01-13 09:35:13

創(chuàng)業(yè)企業(yè)

2015-09-15 13:22:08

數(shù)據(jù)分析七宗罪

2010-08-18 10:05:27

IE7IE6

2017-01-09 15:25:49

物聯(lián)網(wǎng)策略設(shè)計(jì)

2017-08-02 16:24:04

2011-02-23 10:51:36

Chrome

2015-09-06 11:25:57

七宗罪失敗案例

2019-04-15 09:00:00

SQLOracle數(shù)據(jù)庫(kù)

2012-09-07 14:41:26

2014-07-14 17:29:06

運(yùn)營(yíng)商定制手機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)