国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何應對“臭名昭著”的云計算安全問題?

云計算 云安全
我們應該要問的問題不是云計算方面是否有更多的安全挑戰,而是我們如何改善自身的安全狀況,以便更有效地管理風險。最近塔吉特(Target)、聯合包裹服務(UPS)及其他商業組織爆出的泄密事件應該不僅僅是表明云不太安全的警示故事,還生動地表明了設計和實施很糟糕的系統如何將大數據置于險境。

某些IT專業人士天性比較保守:由于對安全挑戰及其他問題心存疑慮,這影響了他們對所有新穎的創新技術抱有的熱情。這一方面純粹是我們這個行業的本質使然。畢竟,我們的工作是預料風險,想出具有創意的方法來緩解風險。然而,這種謹慎也導致了那種廣泛思考和總體結論,最終對于企業組織層面應對每個安全挑戰沒有多大幫助。比較云安全和傳統網絡安全時,普遍的懷疑來得尤為明顯。許多IT專業人士認為云安全風險比較大。

[[147215]]

之所以會有這樣的認識,原因之一完全是由于媒體曝光。隨著更多數據遷移到網上,勢必會爆出更多的安全泄密事件。由于許多這些泄密事件備受矚目(牽涉來自幾大零售商的客戶個人數據),它完全證明了這個事實:諸多企業組織的工作負載在日益遷移到云端。

我們應該要問的問題不是云計算方面是否有更多的安全挑戰,而是我們如何改善自身的安全狀況,以便更有效地管理風險。最近塔吉特(Target)、聯合包裹服務(UPS)及其他商業組織爆出的泄密事件應該不僅僅是表明云不太安全的警示故事,還生動地表明了設計和實施很糟糕的系統如何將大數據置于險境。

2015年云計算安全現狀

要是對云計算的現狀缺少清晰的認識,就根本無法從大體上探討傳統網絡安全與互聯網安全的區別。據RightScale公司對IT專業人士開展的調查顯示,2015年云計算行情如下:

混合云系統仍是首選的方法,其中應用程序和數據存儲在托管服務提供商(MSP)與內部部署型系統之間共享。目前,82%的企業使用混合云模式。

88%的企業將數據存儲在公有云上,63%的企業使用私有云。然而,私有云網絡通常處理的工作負載比私有云網絡來得龐大繁重。13%的企業在公有云上運行的虛擬機數量超過1000個;22%的企業在私有云上運行的虛擬機數量超過1000個。

目前,68%的云用戶將不到20%的工作負載存儲于網上。一半以上的調查對象聲稱,另外20%的工作負載目前隨時可以遷移到云端,不過仍存儲在企業內部環境。

我們可以從上述統計數字中比較清楚地了解誰在使用云、他們在如何使用云。這應該決定我們對于安全的認識。一旦我們更清楚地了解了什么遭到威脅、誰是主要的利益相關者,就能對我們自身的IT基礎設施做出更明智的決策。

真實的恐懼與感覺的恐懼

從許多方面來看,云計算和軟件即服務是其自身成功的受害者。只要企業的業務經營方式出現巨變,勢必會有強烈反應。許多專業人員不是著手應對將數據存儲在網上所固有的實際威脅,而是花太多的時間擔心無關緊要的事情;這樣一來,真正的威脅來臨時,我們卻毫無準備。不妨看一下云方面的一些最常見恐懼,以及它們為何不如你想象的那么嚴重。

失去控制權――向云端遷移時,習慣于實際操縱服務器的IT安全專家們常常最焦慮不安。這些專家常常擔心:除非自己與存儲有數據的硬件待在同一幢大樓,否則自己就無力合理地應對緊急事件。實際上而是要考慮這個事實:讓你的IT團隊不用肩負處理硬件問題的職責,讓他們得以更合理地分配資源。他們還會有更多的時間專注于威脅補救、日志分析和合規管理上。

正如CloudPassage公司產品副總裁Rand Wacker撰文的那樣,隨著我們遷移到云端,“操作思維和風險管理會由原來的認為‘我們必須控制一切’,變成買家和服務提供商分擔責任這種模式”。只要你與值得信賴的MSP合作,就沒有理由為無法實際訪問服務器而焦慮不安。

失去所有權――同樣,IT專業人員當中確實存在這種擔心:異地保管的數據不像存儲在內部環境的數據那樣完全屬于企業。許多人擔心,遷移到云后對遵守《健康保險可攜性及責任性法案》(HIPAA)、《支付卡行業數據安全標準》(PCI-DSS)及其他標準的工作會帶來什么影響或后果。然后,要消除這種恐懼,只要明智地選擇合作伙伴。正如你在選擇某個在企業內部工作的合同工所做的那樣,也要確保服務協議保證你對自己的數據擁有全面所有權;如果有必要,確保服務協議讓你很容易訪問這些數據。

缺乏成熟度――有些人一直認為,云標準還沒有成熟到足以滿足企業層面使用SaaS帶來的更高的安全要求這一地步。最終,缺少成熟標準不太可能給云用戶帶來安全方面的影響。畢竟,更多的數據泄密事件是由具體問題引起的,只要企業組織層面調整問題管理、故障隔離及采用其他做法,很容易解決這些問題。

如果我們想到這每一個反對意見是認知上的問題,而不是云的實際風險,就很容易理解谷歌公司企業安全主管Eran Feigenbaum 所說的這番話了:“云計算即便不比大多數企業如今在傳統環境下采取的做法來得安全,至少一樣安全。”

云安全Vs傳統安全

Feigenbaum接著提出了幾個要點,闡述遷移到云端帶來的好處。如果你正在決定如何存儲數據,別忘了這兩點:

重復數據刪除和本地存儲是傳統IT基礎設施中風險最高的兩個部分。據Feigenbaum聲稱,66%的USB存儲棒丟失;這些丟失的USB存儲棒中又有約60%含有商業數據。而在云端,這些風險幾乎就不存在。

云計算還消除了采用最新安全補丁方面的延遲。雖然許多企業組織試圖花25天至60天的時間來組織管理安全補丁,可是許多CIO透露,這個過程實際上可能長達6個月。然而在云端,一旦有了最新補丁,就可以全面部署補丁。

云安全解決方案還能靈活擴展,伴隨貴公司一同成長。如果傳統網絡要擴展,就需要在新的軟件硬件方面做大量投入,而桌面即服務模式讓你很容易為團隊添加新成員,設置合理的全局訪問控制措施,并在貴公司不斷壯大時,確保敏感數據得到了保護。

#p#

如何優先對待云安全合規?

很顯然,遷移到云端在安全方面有諸多優點。遷移到云端時,盡量不要拘泥于傳統IT的安全視角。畢竟,新的工作方法需要新的安全方法。下面是針對云調整安全做法和優先事項時需要考慮的三個方面:

及早確定問題。云安全類似解決復雜問題;最好的辦法就是,清楚地確定自己的目標。詳細列出你在安全和合規方面的優先事項和面臨的挑戰,在此基礎上開展下一步。

訪問控制必不可少。大家在談論云安全問題時經常忘了一點:所存儲數據的位置遠不如誰訪問數據來得重要。制定授權和訪問控制措施(包括實施最低權限原則),才是管理風險、限制泄密事件幾率的最好方法。

重視安全漏洞測試。安全漏洞測試是云安全管理方面的一個重要輔助手段。你的系統接受的測試越嚴格,你就越有能力設計和實施積極主動的安全控制措施。

利用這些想法作為起點,你就能更有效地管理風險,并且能夠享受云帶來的好處,而不危及你的寶貴資產。

“臭名昭著的九大威脅”

綜合起來,上述概念應該會指導你如何在云端保持安全。有鑒于此,云用戶面臨哪些具體的挑戰呢?又該如何克服這些挑戰?早在2013年,云安全聯盟(Cloud Security Alliance)就發布了《臭名昭著的九大威脅》(The Notorious Nine),這篇文章詳述了基于云的系統必須做好防范工作的幾大威脅。這些威脅包括:

  • 數據泄密,這通常歸咎于應用程序的設計存在的缺陷或其他安全漏洞。
  • 數據丟失,歸咎于惡意攻擊、無意刪除或數據中心出現物理問題。
  • 帳戶劫持,包括使用網絡釣魚、欺詐或社會工程學伎倆,獲得用戶的私密登錄信息。
  • 不安全的接口,那是由于云服務依賴API來提供驗證、訪問控制、加密及其他關鍵功能。這些接口中的安全漏洞會加大安全泄密事件的風險。
  • 拒絕服務攻擊,居心叵測的人阻止用戶訪問某個被其盯上的應用程序或數據庫。
  • 惡意內部人員,比如員工或合同工,他們利用自身條件訪問存儲在云端的私密信息。
  • 濫用服務,這包括黑客使用云的無限資源來破解加密密鑰,發動分布式拒絕服務(DDoS)攻擊,或者執行借助有限硬件無法實現的其他活動。
  • 摸底工作不夠到位,這是云網絡受到的最常被忽視的威脅之一。沒有充分預料到在云端工作或者倉促開始遷移所帶來的風險,會讓企業組織面臨相當大的風險。
  • 共同的安全漏洞,包括在多租戶環境下的不同用戶訪問的平臺或應用程序。在這種罕見的情況下,即便單單一個安全漏洞也會引起嚴重的后果。

很有意思的是,對遷移到云猶豫不決的人擔心的主要問題卻并不在這九大威脅之列。對你的服務器擁有物理訪問權不太可能阻止得了任何上述威脅;不管采用的標準有多成熟,災難性丟失或數據泄密的幾率同樣很大。

如果我們改變方法、體現云計算的現狀,并且著眼于上述威脅重視安全,就可能享受遷移到SaaS平臺帶來的種種好處,又沒有風險。

安全即服務Vs內部部署安全

如果你能夠成功地管理將數據和應用程序遷移到云帶來的風險,下一個合理的步驟自然是將你的安全系統同樣遷移到云端。反對安全即服務的一些常見理由包括:將日志數據遷入和遷出云服務提供商面臨很長的延遲時間,這么做的話勢必讓機密數據離開封閉網絡。雖然這些因素對一些企業組織來說也許是關鍵的阻礙因素,但還是有好多令人信服的理由,表明值得考慮丟棄內部部署型安全基礎設施,改用云解決方案。

內部部署型安全系統需要專門的工作人員及其他IT資源,而這些IT資源分配到別處可能更合理。將你的安全系統遷移到云端可以騰出資本,并且有需要時,很容易適應貴公司不斷發展的形勢。最重要的是,對基于云的數據和應用程序而言,基于云的安全是最佳選擇。反對云安全的許多理由與反對云存儲的那些理由很相似。然而,隨著我們處理信息安全的方式日臻完善,完全有理由認為,安全解決方案會隨之得到改善。

云端的網絡安全合規

凡是云計算安全問題方面的討論,免不了提到如何應對遵守《健康保險可攜性及責任性法案》(HIPAA)、《支付卡行業數據安全標準》(PCI)及其他監管標準所帶來的種種挑戰。遵守HIPAA在云端來得更容易還是更困難?有沒有可能既輕松又經濟地在云端實現PCI合規?從某種程度上來說,這些問題的答案集中反映了云安全Vs傳統安全這個更龐大的討論。云端合規需要考慮有別于內部部署型系統的一系列不同因素。它未必來得難度更大或成本更高,但是需要密切合作以及戰略性配置資源。

本文來源:云頭條
 

責任編輯:Ophira 來源: 云頭條
相關推薦

2019-12-12 11:58:29

網絡安全數據泄露黑客

2024-03-19 08:00:00

測試漏洞

2024-05-16 12:27:29

2015-12-08 11:20:48

2015-12-24 10:55:05

2011-09-19 13:09:19

2023-05-22 14:21:56

2019-11-14 07:20:19

惡意軟件網絡安全勒索軟件

2018-10-10 21:00:50

2024-01-26 09:00:00

2011-08-08 10:29:08

2020-06-28 14:08:35

暗網惡意軟件網絡攻擊

2013-04-02 11:07:16

2021-12-29 12:49:02

惡意軟件joker攻擊

2012-06-15 11:18:07

云安全云計算

2025-02-11 12:01:59

2022-11-22 13:52:19

2012-08-21 10:17:04

2011-05-31 09:35:51

2010-06-09 08:10:49

點贊
收藏

51CTO技術棧公眾號

国产黄色免费在线观看| 久久久国产影院| 一区二区三区四区在线看 | 国产成人亚洲精品青草天美| 亚洲va欧美va人人爽午夜| 97国产一区二区精品久久呦| 69sex久久精品国产麻豆| 国产黄色在线免费观看| 91精品一区国产高清在线gif| 中文字幕五月欧美| 久久久久免费视频| 女人天堂av手机在线| 久久天天久久| 99久久免费精品| 亚洲天堂av网| 亚洲人成影视在线观看| 免费污视频在线观看| 国产精品igao| 免费看国产黄色片| 超碰在线观看免费版| 高清电影在线免费观看| 精品伊人久久97| 亚洲男人的天堂一区二区| 欧美一区二区三区四区视频| 清纯唯美亚洲综合一区| 成人av免费电影网站| 麻豆91在线观看| 亚洲r级在线视频| 一区二区三区的久久的视频| 国精产品一区二区三区有限公司 | 欧美成ee人免费视频| 久久亚洲精品国产亚洲老地址| 中文字幕中文在线不卡住| 99精品国产视频| 蜜臀久久99精品久久久久久9 | 97av中文字幕| 日韩影院一区| 久久天天做天天爱综合色| 日韩pacopacomama| 91精品电影| 亚洲欧美www| 亚洲欧美日韩综合| 在线观看的av网站| www.成人影院| 色综合久久久久综合体桃花网| 在线播放国产精品二区一二区四区| 日韩精品极品在线观看| 国产亚洲视频在线观看| 91精品视频在线免费观看| 日韩在线第三页| 大j8黑人w巨大888a片| 99香蕉久久| 高h视频在线观看| 日韩欧美高清在线播放| 欧美成人在线直播| 久久超碰97中文字幕| 91精品国产91久久久久久不卡| 91欧美在线| 在线免费观看日本欧美| www国产免费| 国产高清在线精品| 国产91在线亚洲| 久久久久久久久丰满| 91亚洲国产成人久久精品网站| 欧美福利在线| 色偷偷噜噜噜亚洲男人| 最近中文字幕在线| 久久精品天堂| 欧美成人精品激情在线观看 | 亚洲精品资源美女情侣酒店| 日韩天堂在线| 欧美黑人xxx| 免费在线午夜视频| 国产99一区视频免费| 91精品国产综合久久香蕉922| 九色porny丨入口在线| 日韩理论片在线| 只有这里有精品| 性xxxx欧美老肥妇牲乱| 久久久免费看| 黑人操亚洲人| 国产精品一级久久久| 中国色在线日|韩| 4438五月综合| 精品黄色免费中文电影在线播放| 成人黄页毛片网站| 91免费电影网站| 欧美韩国一区| 一本色道久久99精品综合| 91蝌蚪porny九色| 玛丽玛丽电影原版免费观看1977| 精品午夜久久福利影院 | 五月天精品一区二区三区| 日韩人妻无码精品久久久不卡| 国产精品s色| 欧美在线中文字幕| 日本一区二区中文字幕| 91精品国产综合久久精品图片 | 国产精品视屏| 亚洲精品久久久久久久久久久| 中文字幕电影在线| 日韩精品中文字幕在线不卡尤物| 91成人福利社区| 91九色在线视频| 福利电影一区二区三区| 国产精品免费看| 国产欧美一区二区三区四区| 日韩电影在线一区二区三区| 成人免费午夜电影| 精品国产亚洲日本| 国产亚洲日本欧美韩国| 色综合久久一区二区三区| 一本—道久久a久久精品蜜桃| 国产麻豆综合| 波多野结衣xxxx| 久久精品亚洲乱码伦伦中文| 亚洲欧美综合一区| 模特精品在线| aaa一级毛片| 国产精品传媒视频| 色呦呦网站在线观看| 91.com视频| 蜜桃精品wwwmitaows| 日韩av成人在线| 欧美黑人做爰爽爽爽| 久久久久久久97| 成人av动漫| 自拍偷拍99| 成人av影院在线| √天堂8在线网| 欧美精品一区二区久久婷婷| 久久综合网导航| 欧美一区第一页| 欧美综合视频| 国产无套内射久久久国产| 成人福利视频在线看| 国产黄色在线免费观看| 国产专区综合网| 久久国产精品首页| 99av国产精品欲麻豆| 国产一级特黄a大片99| 黄色亚洲精品| 99不卡视频| 久久最新资源网| 久久99精品国产麻豆婷婷洗澡| av在线电影免费观看| 日韩久久免费av| 综合激情视频| 免费在线一区二区| 亚洲图片欧美色图| 在线一区二区三区精品| 亚洲91精品在线| 久久久久免费观看| 久久久人成影片一区二区三区在哪下载| 国产精品对白一区二区三区| 一区二区动漫| 岛国最新视频免费在线观看| 亚洲成人在线视频播放| 九九热这里有精品| 中文字幕久久一区| 日韩欧美在线不卡| 日韩va亚洲va欧美va久久| 欧美日韩免费观看一区| 精品在线播放午夜| 大桥未久在线播放| 美国av一区二区三区| 日韩一区和二区| 福利一区二区| 国产精品久久久久av免费| 亚洲啊v在线观看| 男女激情视频网站| 日韩欧美久久久| 欧美成人dvd在线视频| 亚洲综合久久久| 免费av在线网站| 精品乱色一区二区中文字幕| 成人在线一区二区三区| 国产国产国产国产国产国产| 一本久道久久综合中文字幕| 日韩欧美午夜| 日本私人网站在线观看| 宅男66日本亚洲欧美视频| 欧美黑白配在线| 麻豆影视在线观看| 亚洲日韩中文字幕| 国产69精品久久99不卡| 精品一区二区三区中文字幕在线 | 日本免费精品| 亚洲综合精品一区二区| 国产精品1区二区.| 国产精品美女久久久久| 风间由美久久久| 在线不卡中文字幕播放| 国产精品115| 成人黄色影视| 亚洲自拍另类欧美丝袜| 欧美一区二区免费观在线| 国产成人精品一区二| 久久久久影视| 色乱码一区二区三区熟女|