偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

云計算日志最佳方案評估

云計算
在云環(huán)境中,收集日志的方式多種多樣。這些方法各有優(yōu)劣,本文是對這些方法的具體分析,我們看完后再來判定到底哪種方法才是云日志最佳運行方案。

日志其實就是安全系統(tǒng)和操作系統(tǒng)團隊工作的實質(zhì)。與以往相比,我們近來收集和分析的日志愈加繁雜。SANS 2012日志管理調(diào)查結(jié)果顯示:82%參與調(diào)查的公司認為日志是追蹤可疑行為的關(guān)鍵,將近60%在一個日志管理平臺內(nèi)使用代理,系統(tǒng)日志和本地操作系統(tǒng)工具去收集日志。調(diào)查提出的主要挑戰(zhàn)是如何在系統(tǒng)上管理代理程序以便收集和發(fā)送日志。隨著企業(yè)將越來越多的系統(tǒng)移入云環(huán)境,也將越來越多的應用程序配置入云環(huán)境,怎樣才能收集并有效監(jiān)管日志?

慶幸的是,在云環(huán)境中,收集日志的方式多種多樣。這些方法各有優(yōu)劣,下文是對這些方法的具體分析,我們看完后再來判定到底哪種方法才是云日志最佳運行方案。

云日志的發(fā)展?jié)摿?/strong>

對大多數(shù)企業(yè)來說最合理的方案,是在基礎云服務環(huán)境系統(tǒng)上生成日志,這樣企業(yè)內(nèi)部的可控性得到了加強。這個處理過程通常簡單明了,并且符合現(xiàn)代企業(yè)環(huán)境中使用的同一類型標準日志慣例。Windows系統(tǒng)生成WINS事件日志,Unix和Linux平臺生成標準的系統(tǒng)日志消息。Wins系統(tǒng)將可能仍舊需要安裝一個單獨的軟件代理(像Snare或者Kiwi Syslog)去把事件轉(zhuǎn)換成Syslog格式。對企業(yè)來說現(xiàn)實的問題是在基礎云服務環(huán)境中,日志存放在哪里?

企業(yè)通常有三個選擇。

第一,在IaaS環(huán)境建立一個本地虛擬存儲裝置作為日志收集器,然后把日志發(fā)送到這里作為一種集合(同樣,可能地在這里分析日志)。這是一個捷徑,這樣可以最小化云環(huán)境和企業(yè)數(shù)據(jù)中心數(shù)據(jù)傳輸量,減少期間費用。但是,這個方法安全系數(shù)很低,因為日志服務器和系統(tǒng)本身存儲的介質(zhì)是同一的。

第二,每個系統(tǒng)單獨發(fā)送日志返回數(shù)據(jù)中心。這種方案增加了云服務商和企業(yè)數(shù)據(jù)中心數(shù)據(jù)傳輸量,刪除了本地日志存儲功能(最后可能導致日志漏洞)。

第三,將發(fā)送日志給安全服務提供商,由他們批量處理日志。市場上這類服務提供商比比皆是,其中比如Loggly、Papertrail、Sumo Logic和Splunk Storm。這種方法簡便易行,有效地解決了安全性和數(shù)據(jù)傳輸量的矛盾,缺點是成本較高。

如果能夠推動云服務供應商的改變,云日志就還有另一種管理方式。鮮有云服務供應商提供日志管理服務,少歸少,業(yè)內(nèi)也有做的非常出色的Terremark。他們能管理日志并且輸出給客戶,或者把它們發(fā)送到一個中心集合和關(guān)聯(lián)引擎,同時帶有安全信息管理和事件管理性能。只要訂購Terremark企業(yè)云(是一種基礎服務云環(huán)境),不管采用哪種方式,客戶都能實現(xiàn)有效日志管理。

平臺服務云和軟件服務云使云日志管理更加復雜。一些PaaS和SaaS干脆不產(chǎn)生日志,或者即使產(chǎn)生,也只是微量的,或者以難以破譯的格式顯示。操作排程也成為問題;日志通常要批量下載,這相當于關(guān)閉了后臺實時數(shù)據(jù)分析體系,制約計算機自動防御功能和病毒入侵分析操作。

著名日志管理專家Gartner的Anton Chuvakin提出:

“企業(yè)一旦選擇公共云計算,就要認識到應用日志管理的重要地位。因為SaaS 和 PaaS運行環(huán)境中常見操作系統(tǒng)日志根本不存在。現(xiàn)在事與愿違,企業(yè)無法利用傳統(tǒng)應用為前提分析應用程序日志,甚至從整體上沒有結(jié)合云觀點”

這是必然的。應用程序日志顯然更難解析和破譯,在資源外包安排和基礎設施,軟件私有情況下,應用日志難題加深。

實時數(shù)據(jù)分析概念對于云日志重要嗎?盡管SANS調(diào)查結(jié)果顯示答案是肯定的,Chuvakin卻不以為然。“當企業(yè)考慮用云IT資源管理日志,他們首先要做到利用日志進行反查。 企業(yè)需要收集分析實時日志,實時日志大大滯后于基礎日志生成,滯后于日志積累積累,滯后于應用問題解決。如果一周后你能利用自帶資源發(fā)現(xiàn)日志漏洞,而不是9個月后通過CNN新聞得知,這就表明你的安全性能已經(jīng)提高了。”

展望云日志未來

最終,企業(yè)要像已有的內(nèi)部審核一樣評估云環(huán)境日志的疑慮。其實主要的差異就是系統(tǒng)維護費用(日志管理時代提高存儲和CPU消耗,這會提高成本)和數(shù)據(jù)傳輸安全問題。采用加密方法可以減少安全隱患。目前,企業(yè)還沒有全面展開系統(tǒng)和應用程序在云環(huán)境里的鋪設,因此關(guān)于日志的問題也無關(guān)痛癢。隨著越來越多的資源托管在云環(huán)境中,云日志勢必制造更大麻煩,引起廣泛關(guān)注。

責任編輯:王程程 來源: TechTarget中國
相關(guān)推薦

2015-01-16 10:07:18

云計算云存儲數(shù)據(jù)擴展

2013-03-19 09:56:36

云計算遷移

2014-05-12 13:37:03

FusionSpher華為

2010-04-02 17:35:21

云計算

2018-01-05 13:07:46

云計算云平臺i測試

2013-03-12 09:25:56

應用寶德云計算

2014-01-23 09:40:16

云計算云管理

2012-06-15 11:18:07

云安全云計算

2019-01-10 14:42:13

華為云

2012-08-06 10:17:24

2009-11-17 12:30:01

2010-11-11 17:44:18

云計算IBM

2015-04-02 09:44:56

云計算成本評估

2019-07-24 15:26:56

云計算云平臺安全評估

2015-05-25 15:58:25

2020-12-30 17:51:07

曙光

2014-02-27 10:29:16

飛魚星無線云飛魚星路由器飛魚星

2015-04-28 09:12:10

云計算軟件無序

2013-08-08 10:05:28

華為云計算華為虛擬化

2011-09-14 17:01:37

Platform
點贊
收藏

51CTO技術(shù)棧公眾號