成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

企業(yè)在公共云的應(yīng)用中需要擔(dān)負(fù)自己的安全責(zé)任

Sunxb / 1659人閱讀

摘要:組織應(yīng)該要求供應(yīng)商對其容器映像的安全狀態(tài)保持透明。管理人員可以采取其他重要的安全措施。他們應(yīng)該執(zhí)行多因素身份驗證,以確保安全有效。

在過去幾年中,云優(yōu)先和美國聯(lián)邦風(fēng)險與授權(quán)管理計劃等策略和舉措促使美國政府IT領(lǐng)導(dǎo)者重新看待公共云的應(yīng)用。公共云提供商已經(jīng)投入資源來確保他們的產(chǎn)品比以前更安全。即便如此,公共云仍然會對為嚴(yán)格的隱私、安全和合規(guī)條例下運(yùn)營的組織帶來風(fēng)險。

盡管許多公共云提供商都擁有致力于在軟件服務(wù)、平臺服務(wù)或基礎(chǔ)設(shè)施服務(wù)層提供安全性的團(tuán)隊,但企業(yè)的IT專業(yè)人員也必須發(fā)揮自己的作用,他們自己的團(tuán)隊必須承擔(dān)起確保企業(yè)業(yè)務(wù)安全的責(zé)任,而這是云計算提供商責(zé)任終止與企業(yè)責(zé)任開始之間的延伸。

企業(yè)的IT團(tuán)隊在加強(qiáng)其云計算環(huán)境的安全性時應(yīng)考慮以下事項:

SaaS:正確設(shè)置權(quán)限

SaaS提供商負(fù)責(zé)確保其應(yīng)用程序的安全,但要由企業(yè)IT專業(yè)人員正確設(shè)置內(nèi)容權(quán)限。這些權(quán)限取決于用戶,應(yīng)根據(jù)需要定期檢查和調(diào)整。許多SaaS提供商允許管理員控制用戶共享權(quán)限,以便他們可以在方便性和安全性方面實現(xiàn)所需的平衡。

管理員應(yīng)該通過配置SaaS工具來強(qiáng)制執(zhí)行“最小權(quán)限原則”,以便只向需要它們的用戶授予讀寫權(quán)限。例如,對網(wǎng)絡(luò)文檔安全性設(shè)置不甚了解的工作人員最終可能會對外泄露一些內(nèi)容??蛻舻拇罅啃畔⑿孤兜氖录缃褚褜乙姴货r,過度寬松的讀訪問權(quán)限可能會讓錯誤的人訪問敏感信息。開放寫入權(quán)限可能會給惡意用戶創(chuàng)建“虛假內(nèi)容”的機(jī)會,導(dǎo)致合法用戶可能不信任原本真實有效的內(nèi)容。

IT管理員必須像設(shè)置Goldilocks一樣設(shè)置用戶權(quán)限,其權(quán)限需要恰到好處,防止濫用讀取(泄漏)和寫入(數(shù)據(jù)損壞或可能導(dǎo)致不信任的數(shù)據(jù)損壞或污點)權(quán)限。

PaaS:評估容器安全性

由于Linux容器的便捷性和更高的速度和靈活性,Linux容器已變得越來越流行,但安全性仍然是許多提供商面臨的問題。IT管理員應(yīng)掃描并修復(fù)容器映像,以確保他們沒有已知的安全漏洞。在理想情況下,他們可以與開發(fā)團(tuán)隊一起使用DevOps技術(shù)來實現(xiàn)開發(fā)人員持續(xù)集成和部署管道中的安全檢查和修復(fù)的自動化。這將防止開發(fā)人員在應(yīng)用程序更新并應(yīng)用時,都會被人工實施的安全流程所阻礙。

組織應(yīng)該要求供應(yīng)商對其容器映像的安全狀態(tài)保持透明?!叭萜鹘】抵笖?shù)”可以提供幫助。這些存儲庫提供Linux容器映像安全性的每日和按需評級,使管理人員能夠判斷哪些容器可以安全使用,哪些容器包含已知的漏洞。

IaaS:保護(hù)平臺

IaaS提供商負(fù)責(zé)提供其硬件,并為客戶的云計算虛擬機(jī)創(chuàng)建高效和安全的虛擬空間。但代理托管人員必須確保其客戶操作系統(tǒng)已完全打好補(bǔ)丁,并符合安全基準(zhǔn)。

管理人員應(yīng)該使用相同的管理平臺和工具來掃描和修復(fù)自己的云計算虛擬機(jī)上的物理和虛擬化基礎(chǔ)設(shè)施系統(tǒng)。采用通用的平臺可以不再要求熟練使用不同管理軟件或管理工具。而采用統(tǒng)一的工具可以提供對物理系統(tǒng)、虛擬化基礎(chǔ)設(shè)施或云中各機(jī)構(gòu)安全的整體觀點。

IT管理人員可以采取其他重要的安全措施。他們應(yīng)關(guān)閉并可能隔離不再使用的虛擬機(jī),從而防止攻擊者進(jìn)入未打補(bǔ)丁的云計算虛擬機(jī),然后在云計算基礎(chǔ)設(shè)施中橫向移動以獲得更有利可圖的目標(biāo)。安全增強(qiáng)型Linux可以實施訪問控制和安全策略,身份管理可讓IT專業(yè)人員整合,審核對其系統(tǒng)具有管理訪問權(quán)限的人員。他們應(yīng)該執(zhí)行多因素身份驗證,以確保安全有效。

最后,IaaS環(huán)境必須盡可能實現(xiàn)自動化,以減少人為錯誤的可能性,從而提高安全性。管理人員可以使用儀表板和遠(yuǎn)程命令工具輕松監(jiān)視自動化基礎(chǔ)設(shè)施,并快速解決安全問題。

只要IT管理人員盡到自己的責(zé)任來保護(hù)他們的運(yùn)行環(huán)境,企業(yè)采用公共云平臺運(yùn)營業(yè)務(wù)將帶來巨大的收益。

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/6419.html

相關(guān)文章

  • 企業(yè)公共云服務(wù):了解底層內(nèi)容

    摘要:但是,隨著企業(yè)采用云計算,并創(chuàng)建將本地私有云與公共云服務(wù)相關(guān)聯(lián)的混合云,許多企業(yè)未能將環(huán)境的公共部分置于同樣的安全環(huán)境之下。了解他們?nèi)绾螒?yīng)對事故,并確保企業(yè)了解自己的責(zé)任。如今的IT組織通常擅長評估和選擇硬件和軟件。對傳統(tǒng)數(shù)據(jù)中心部署的基礎(chǔ)設(shè)施和應(yīng)用程序的獲取遵循嚴(yán)格的過程,并檢查每個細(xì)節(jié),以確定提供什么內(nèi)容,如何適應(yīng)現(xiàn)有的計算環(huán)境,以及將如何滿足業(yè)務(wù)和技術(shù)需要等。但是,隨著企業(yè)采用云計算,...

    yexiaobai 評論0 收藏0
  • 如何安全過渡到公共10個步驟

    摘要:麥肯錫公司日前發(fā)布的一份調(diào)查報告表明全球的云計算采用率正在上升但大多數(shù)組織的云計算應(yīng)用仍處于初級階段。根據(jù)麥肯錫公司的調(diào)查報告以下有個步驟可以安全地將企業(yè)的工作負(fù)載轉(zhuǎn)移到公共云決定將哪些工作負(fù)載遷移到公共云。麥肯錫公司日前發(fā)布的一份調(diào)查報告表明,全球的云計算采用率正在上升,但大多數(shù)組織的云計算應(yīng)用仍處于初級階段。只有40%的組織在公共云平臺上的工作負(fù)載超過10%,80%的組織計劃在未來三年內(nèi)...

    Wuv1Up 評論0 收藏0
  • 私有下一步是什么?

    摘要:云計算的下一步是什么那么,未來還有什么呢目前,公共云雖然具有許多優(yōu)點,但在細(xì)節(jié)和透明度方面存在幾個明顯的缺點,這意味著它無法保證私有云提供的穩(wěn)定性和安全保護(hù)。盡管私有云具有許多優(yōu)點,但它也存在許多缺點,這些缺點將導(dǎo)致企業(yè)采用混合云解決方案。在過去十年左右的時間里,云計算技術(shù)已經(jīng)發(fā)生了重大變化。十年前情況與現(xiàn)在大不相同,因為云計算主要是一個平臺,僅限于保留基于技術(shù)的行業(yè),并允許計算機(jī)愛好者開發(fā)...

    dance 評論0 收藏0
  • 如何安全過渡到公共

    摘要:簡而言之,公司需要采取主動系統(tǒng)的方法,使網(wǎng)絡(luò)安全功能可以適應(yīng)公共云。將開發(fā)運(yùn)維應(yīng)用于網(wǎng)絡(luò)安全如果開發(fā)人員可以在短短幾秒內(nèi)啟動服務(wù)器,但必須等待兩周的時間才能讓安全團(tuán)隊認(rèn)同配置,這會削弱公共的云靈活性所帶來的價值。隨著企業(yè)不斷擴(kuò)大對公共云的使用,它們必須反思如何保護(hù)數(shù)據(jù)和應(yīng)用程序,并實施四項關(guān)鍵實踐。經(jīng)過長時間的實驗,龍頭企業(yè)正在認(rèn)真考慮大規(guī)模采用公共云。在過去幾年中,很多公司已經(jīng)改變了IT戰(zhàn)...

    Terry_Tai 評論0 收藏0
  • 轉(zhuǎn)向混合云,如何確保它設(shè)計是安全?

    摘要:混合云所提供的靈活性和控制能力是它在可預(yù)見的未來有望成為主流云計算模型的原因。一種新的計算方法遷移到云計算并不意味著完全放棄控制權(quán),但它確實需要接受一種基于身份數(shù)據(jù)和工作負(fù)載而不是底層平臺的新安全思維。許多組織對云計算都有非常好的初次體驗,因此它們很快就想轉(zhuǎn)移到一個混合云環(huán)境中,在私有云和公共云之間共享數(shù)據(jù)和工作負(fù)載?;旌显扑峁┑撵`活性和控制能力是它在可預(yù)見的未來有望成為主流云計算模型的原...

    svtter 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<