自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云遷移的12種風險以及如何避免這些風險

安全 云安全
在了解了云計算的所有優(yōu)勢之后,許多企業(yè)立即將云遷移計劃付諸實施在此確定了企業(yè)選擇采用云計算時涉及的一些風險和漏洞,以及如何避免這些風險和漏洞。

盡管存在一些不完善之處,但采用云計算技術仍然是未來的發(fā)展方向。當然,重要的是要注意與實踐相關的風險。

在了解了云計算的所有優(yōu)勢之后,許多企業(yè)立即將云遷移計劃付諸實施。畢竟,在過去的十年中,云計算服務的普及率直線上升,而不能以這種方式提供軟件服務通常被視為“落后于時代”。

但是,在采用云計算的競爭中,云計算安全性經常被忽略。需要記住,云計算應用程序開發(fā)涉及與企業(yè)選擇的云計算服務提供商(CSP)一起使用“共享責任模型”。處理云計算服務時,存在更多潛在的脆弱方面。網(wǎng)絡“攻擊面”增加了,因為與傳統(tǒng)的消費者桌面應用程序不同,存在云計算服務提供商(CSP)(通常是API服務),各種來源之間的內容,應用程序的核心代碼,以及最終用戶的機器。

[[316050]]

在此確定了企業(yè)選擇采用云計算時涉及的一些風險和漏洞,以及如何避免這些風險和漏洞:

1. 更少的消費者控制:最終用戶在運行云計算應用程序時沒有完全的自治權。許多邏輯和處理都是在單獨的服務器上完成的。對該服務器的攻擊可能會破壞所有用戶的數(shù)據(jù),從而使成功的應用程序一夜之間陷入癱瘓。

2. 未經授權的實例生成:就像人們所知道的,通過任何主要的云計算提供商啟動虛擬機或容器的新“實例”非常簡單。但是,如果管理憑據(jù)遭到破壞,惡意用戶可能會生成新實例,從而使其企業(yè)付出大量成本。這些實例還可能連接到其他實例,并從其中竊取數(shù)據(jù)。

3. 潛在的API漏洞:大多數(shù)云計算應用程序開發(fā)都涉及利用API使普通調用更容易、更直觀。但是,該應用程序的任何用戶都可以使用多種工具之一來查看每個API調用的URL和期望的參數(shù)。如果未在每次API調用時都檢查憑據(jù),則可能會遇到麻煩。

4. 共享云服務的利用:本質上,支持云計算的服務器由多家公司共享。盡管企業(yè)試圖在邏輯上隔離每個公司的數(shù)據(jù),但是可以訪問服務器的攻擊者有可能利用它來竊取企業(yè)的數(shù)據(jù)。

5. 安全刪除問題:企業(yè)將不時需要安全刪除數(shù)據(jù)。在桌面應用程序上可以很容易地做到這一點,但是當企業(yè)使用多個服務器和提供程序(當然還有最終用戶的緩存數(shù)據(jù))時,情況將變得更加復雜。

6. 不當?shù)挠脩魴嘞蓿喝魏喂镜脑朴嬎銘{據(jù)都可能被盜。每個主要的云計算服務都提供內部用戶管理功能,向人員分配具有特權的角色。如果每個人都共享一個帳戶,則可能性更大。

7. 單一供應商壟斷:云計算提供商最初提供了誘人的優(yōu)惠,但是如果企業(yè)需要更改提供商,這將非常困難且耗時。這會花費大量成本和時間。

8. 過度工作的IT員工:任何被忽略的云遷移計劃都可能給企業(yè)的IT員工帶來沉重負擔。如果他們不堪重負,這可能會使工作難以忍受,并且會犯嚴重錯誤。

9. 內部威脅:與往常一樣,存在內部威脅的風險。與傳統(tǒng)軟件不同,具有管理云訪問權限的內部人員可以在幾秒鐘內完全破壞應用程序和公司的聲譽。

10. 數(shù)據(jù)丟失:通過使用多個提供程序,從網(wǎng)絡攻擊者到數(shù)據(jù)中心的電源中斷的任何事物都可能會導致突然的意外數(shù)據(jù)丟失。如果沒有適當?shù)膫浞萦媱?,這可能會立即使應用程序退出運行。

11. 供應商太多:由于云計算程序的供應商太多,企業(yè)的數(shù)據(jù)可能會通過多個供應商的云平臺。如果單個提供者受到威脅,則數(shù)據(jù)可能會超出企業(yè)的控制范圍。

12.研究太少:許多組織在聽到云計算的優(yōu)勢后立即希望進行切換。但是,他們興奮地未能進行適當?shù)难芯俊_@可能會導致致命錯誤。

減輕云計算風險

以下是一些可以用來保持安全的云安全性機制:

  • 花些時間設置企業(yè)的云計算帳戶,并確保用戶具有適當?shù)奶貦唷G形鹪试S共享帳戶,并記住給每個用戶最小的實際特權。
  • 自動執(zhí)行過程,而不是人工執(zhí)行過程(例如數(shù)據(jù)庫備份)。不要為人為錯誤留任何余地。
  • 確保企業(yè)可以充分記錄并查看數(shù)據(jù)進出。投資一個工具套件,使企業(yè)可以輕松地“深入”到會話中以識別潛在的惡意用戶。
  • 確保企業(yè)團隊完全了解所使用的供應鏈。分配團隊成員職責,例如確保所使用的每個提供程序都與補丁程序保持最新。

盡管存在一些缺陷,但采用云計算仍是未來。當然,重要的是要注意與實踐有關的風險。與其完全避免,不如簡單地使用最佳實踐,并確保企業(yè)具有警惕的員工以及牢固的供應商和工具鏈。

 

責任編輯:趙寧寧 來源: 360機房
相關推薦

2021-10-27 10:03:16

風險管理企業(yè)ERM

2020-04-20 11:06:27

等待遷移云平臺云安全

2013-10-29 09:37:51

Rapid7云風險安全風險

2020-06-28 10:50:11

數(shù)據(jù)中心云遷移云平臺

2023-08-09 06:55:17

風險管理員工

2022-11-22 14:05:55

2019-12-09 10:36:33

云計算數(shù)據(jù)中心物聯(lián)網(wǎng)

2022-11-30 14:15:43

云遷移云計算

2020-05-06 10:45:14

云安全云計算云訪問風險

2021-06-14 09:23:50

SSH風險加密身份驗證

2020-07-12 22:09:38

智能工廠物聯(lián)網(wǎng)基礎設施安全風險

2022-03-14 13:53:01

基于風險的身份驗證RBA身份驗證

2024-04-25 12:40:09

云安全云遷移

2020-03-03 09:43:21

軟件數(shù)據(jù)庫Java

2010-07-12 09:35:36

云計算云遷移

2010-07-12 09:28:32

云計算成本風險

2023-10-17 17:22:49

2010-10-26 09:35:09

2018-08-30 21:10:59

2018-08-06 22:06:06

云遷移云端云計算
點贊
收藏

51CTO技術棧公眾號