偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

降低風(fēng)險(xiǎn) 細(xì)數(shù)云計(jì)算安全七宗罪

安全 云安全
企業(yè)安全專家Reavis認(rèn)為,企業(yè)應(yīng)該采取更加務(wù)實(shí)的做法,采用風(fēng)險(xiǎn)評(píng)估來(lái)了解真正的風(fēng)險(xiǎn)以及如何降低風(fēng)險(xiǎn),再?zèng)Q定是否應(yīng)該部署云計(jì)算技術(shù)。

安全專家表示,選擇云計(jì)算的企業(yè)可能熟悉多重租賃(multi-tenancy,多個(gè)公司將其數(shù)據(jù)和業(yè)務(wù)流程托管存放在SaaS服務(wù)商的同一服務(wù)器組上)和虛擬化等概念,但這并不表示他們完全了解云計(jì)算的安全情況。云安全聯(lián)盟(CSA)執(zhí)行董事Jim Reavis認(rèn)為,云計(jì)算其實(shí)就是將各種技術(shù)集中在一起創(chuàng)造出一種具有獨(dú)特管理制度的應(yīng)用程序。

這是計(jì)算機(jī)時(shí)代的新篇章,雖然這一切聽(tīng)起來(lái)很熟悉,但只要深入了解就會(huì)發(fā)現(xiàn)不同之處。

企業(yè)運(yùn)用云計(jì)算的速度通常都讓安全專家感到驚訝,安全專家Reavis認(rèn)為,企業(yè)應(yīng)該采取更加務(wù)實(shí)的做法,例如采用風(fēng)險(xiǎn)評(píng)估來(lái)了解真正的風(fēng)險(xiǎn)以及如何降低風(fēng)險(xiǎn),然后再?zèng)Q定是否應(yīng)該部署云計(jì)算技術(shù)。

云安全聯(lián)盟與惠普公司共同列出了云計(jì)算的七宗罪,主要是基于對(duì)29家企業(yè)、技術(shù)供應(yīng)商和咨詢公司的調(diào)查結(jié)果而得出的結(jié)論。

1. 數(shù)據(jù)丟失/泄漏:

云計(jì)算中對(duì)數(shù)據(jù)的安全控制力度并不是十分理想,API訪問(wèn)權(quán)限控制以及密鑰生成、存儲(chǔ)和管理方面的不足都可能造成數(shù)據(jù)泄漏,并且還可能缺乏必要的數(shù)據(jù)銷毀政策。

2. 共享技術(shù)漏洞:

在云計(jì)算中,簡(jiǎn)單的錯(cuò)誤配置都可能造成嚴(yán)重影響,因?yàn)樵朴?jì)算環(huán)境中的很多虛擬服務(wù)器共享著相同的配置,因此必須為網(wǎng)絡(luò)和服務(wù)器配置執(zhí)行服務(wù)水平協(xié)議(SLA)以確保及時(shí)安裝修復(fù)程序以及實(shí)施最佳做法。

3. 內(nèi)奸:

云計(jì)算服務(wù)供應(yīng)商對(duì)工作人員的背景調(diào)查力度可能與企業(yè)數(shù)據(jù)訪問(wèn)權(quán)限的控制力度有所不同,很多供應(yīng)商在這方面做得還不錯(cuò),但并不夠,企業(yè)需要對(duì)供應(yīng)商進(jìn)行評(píng)估并提出如何篩選員工的方案。

4. 帳戶、服務(wù)和通信劫持:

很多數(shù)據(jù)、應(yīng)用程序和資源都集中在云計(jì)算中,而云計(jì)算的身份驗(yàn)證機(jī)制如果很薄弱的話,入侵者就可以輕松獲取用戶帳號(hào)并登陸客戶的虛擬機(jī),因此建議主動(dòng)監(jiān)控這種威脅,并采用雙因素身份驗(yàn)證機(jī)制。

5.不安全的應(yīng)用程序接口:

在開(kāi)發(fā)應(yīng)用程序方面,企業(yè)必須將云計(jì)算看作是新的平臺(tái),而不是外包。在應(yīng)用程序的生命周期中,必須部署嚴(yán)格的審核過(guò)程,開(kāi)發(fā)者可以運(yùn)用某些準(zhǔn)則來(lái)處理身份驗(yàn)證、訪問(wèn)權(quán)限控制和加密。

6. 沒(méi)有正確運(yùn)用云計(jì)算:

在運(yùn)用技術(shù)方面,黑客可能比技術(shù)人員進(jìn)步更快,黑客通常能夠迅速部署新的攻擊技術(shù)在云計(jì)算中自由穿行。

7.未知的風(fēng)險(xiǎn):

透明度問(wèn)題一直困擾著云服務(wù)供應(yīng)商,帳戶用戶僅使用前端界面,他們不知道他們的供應(yīng)商使用的是哪種平臺(tái)或者修復(fù)水平。

云服務(wù)供應(yīng)商惠普公司的首席技術(shù)官Archie Reed認(rèn)為,上述的云計(jì)算七宗罪雖然并不全面,但是都是非常重要的,它們能夠指引大家如何正確運(yùn)用云計(jì)算。

七宗罪說(shuō)明了云安全狀況變化非???,安全技術(shù)人員必須了解影響他們工作的種種因素,包括政府法律和行業(yè)標(biāo)準(zhǔn)等,并且他們應(yīng)該清楚這些因素是否被正確運(yùn)用到風(fēng)險(xiǎn)評(píng)估方法中,評(píng)估方法是否定期修改。

毫無(wú)疑問(wèn)的是,云計(jì)算確實(shí)給我們帶來(lái)新的契機(jī),但是這種新技術(shù)也意味著供應(yīng)商的解決方案和技術(shù)也不斷在發(fā)展。

雖然企業(yè)可以信任云計(jì)算,但是并不能將所有責(zé)任都交付給云計(jì)算,企業(yè)必須對(duì)云計(jì)算中的數(shù)據(jù)或者程序進(jìn)行必要的管理。

【編輯推薦】

  1. 安全第一 尋找云計(jì)算的“拆彈部隊(duì)”
  2. 不可忽視的云計(jì)算四大安全隱患
  3. 云存儲(chǔ)可能讓您的數(shù)據(jù)“赤裸示人”
責(zé)任編輯:景琦 來(lái)源: IT專家網(wǎng)
相關(guān)推薦

2013-05-10 10:49:53

2010-09-08 11:34:36

2023-05-08 10:54:39

IT管理CIO

2011-02-21 09:04:25

2024-06-19 19:28:51

2012-09-03 10:06:32

云計(jì)算IT云服務(wù)

2018-02-05 23:14:35

光纖網(wǎng)絡(luò)光纖施工

2018-04-11 10:59:53

2021-03-01 18:48:21

Go管理工具

2014-01-13 09:35:13

創(chuàng)業(yè)企業(yè)

2013-01-17 17:14:52

Objective-C

2015-09-15 13:22:08

數(shù)據(jù)分析七宗罪

2018-12-14 09:09:40

網(wǎng)絡(luò)風(fēng)險(xiǎn)管理數(shù)據(jù)外泄網(wǎng)絡(luò)安全

2017-01-09 15:25:49

物聯(lián)網(wǎng)策略設(shè)計(jì)

2010-08-18 10:05:27

IE7IE6

2017-08-02 16:24:04

2015-09-06 11:25:57

七宗罪失敗案例

2011-02-23 10:51:36

Chrome

2012-11-19 15:08:30

2011-06-17 14:24:28

Java
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)