成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應對云計算獨特的補丁升級管理挑戰

云計算
在本文中,我們將探討云計算環境中補丁升級管理所帶來的若干挑戰,以及如何更有效地保證系統和應用程序能夠升級至最新版本的一些想法。

在云計算中對系統和應用程序進行補丁升級就如同一般的生產環境中進行相同的操作,這種想法對嗎?也許答案并非如此。雖然從整體安全性和風險管理計劃上來說,補丁升級的概念、重要性和實用性并沒有發生變化,但是基于云計算的補丁升級管理的細節變化還是與傳統的內部補丁管理大相徑庭。

在本文中,我們將探討云計算環境中補丁升級管理所帶來的若干挑戰,以及如何更有效地保證系統和應用程序能夠升級至***版本的一些想法。

基于云計算補丁升級管理的思考

與云計算中補丁升級工作相關的***個思考就是云計算各類工作的中一個老問題,即:應該由誰來負責這項工作?與云計算中很多問題的回答相類似,這個問題的答案取決于云計算的交付模式。

對于軟件即服務(SaaS)模式來說,消費者完全失去了對補丁升級過程的控制權。這種情況下,如果云計算供應商沒有一個完備的補丁升級和配置管理流程,那么由此給消費者帶的負面影響是可想而知的。例如在2010年,由于一次錯誤的補丁升級操作,博客平臺WordPress就經歷了一次嚴重的業務停用事件。對于所有使用SaaS或平臺即服務(PaaS)服務的消費者,云計算安全聯盟(CSA)建議他們的供應商們應當遵守其云計算控制矩陣(1.3版),具體要求如下:

應制定與漏洞和補丁升級相關的策略、程序和實施機制,從而確保及時評估應用程序、系統以及網絡設備的漏洞,以基于風險的方法優先考慮關鍵補丁并及時做好供應商提供的安全補丁的升級工作。

在PaaS環境中,企業用戶對補丁升級和配置可能擁有更多的控制權,尤其是應用程序和開發環境的組件與開發庫等。把對所有使用的平臺(如ASP.NET、PHP、Java等)和在該平臺上運行的應用程序的補丁升級整合至現有的測試和QA周期,同時,并同時(或在相同的周期內)將其視作內部應用程序一樣進行補丁升級。

在PaaS環境中,更大的挑戰在于管理。目前,當實施補丁升級時,基礎設施組甚至需要比以往更為緊密地與開發組和測試組協作。仍然由供應商負責所有包括操作系統和網絡組件在內的后端基礎設施的補丁升級任務,在SaaS環境中所提及的相同問題和關注點同樣也適用于該模式。

對于基礎設施即服務(IaaS)供應商來說,維護團隊可以安裝由諸如IBM公司和微軟公司等供應商提供的傳統補丁升級管理代理程序。這些代理程序可以向位于中央數據中心或甚至相同的云計算基礎設施中的補丁升級管理系統報告,這取決于具體的部署場景。對于云計算服務器,還有一些新的基于云計算的補丁升級管理選項,例如來自于供應商ScaleXtreme的產品就包括了適用于內部和公共云計算系統(該云計算系統可由Amazon EC2和其它主要的云計算供應商托管),從而降低了在相同補丁升級任務中對兩個系統進行評估和打補丁的難度。其它基于云計算的補丁升級管理選項還包括了Fiberlink通信公司的MaaS360和VMware公司的Go。

補丁升級的準備:云計算供應商應當提供的支持

除了實施針對你的基于云計算補丁升級管理任務的供應商模式,云計算安全聯盟的一致性評估計劃還建議向所有潛在的云計算服務供應商們(CSP)提出與補丁升級和漏洞管理相關的問題,具體如下:

• 按照行業***操作實務的規定,你是否定期進行網絡層漏洞掃描?

• 按照行業***操作實務的規定,你是否定期進行應用層漏洞掃描?

• 按照行業***操作實務的規定,你是否定期進行本地操作系統層漏洞掃描?

• 如果你的用戶要求,你是否會把漏洞掃描的結果提供給他們?

• 你是否有能力對你所有的計算機設備、應用程序以及系統執行快速補丁升級任務?

• 如果你的用戶要求,你是否會向他們提供基于風險的系統補丁升級時間表?

歸根結底,企業向云計算供應商尋求的支持應當是針對他們內部補丁升級管理實踐和標準的一些調整。對于諸如Windows和Linux這樣的標準操作系統,需要考慮的關鍵因素包括開放等級(系統的部署)、重要程度(系統的重要性)以及補丁程序的重要程度(如果不進行補丁升級,系統漏洞的危害程度)。相對開放的重要系統應當盡快地進行所有的關鍵補丁升級,建議在幾天之內完成。盡管配套供應商可能不會透露他們補丁升級管理和變更控制的所有策略和程序,但是他們應當能夠提供盡可能足夠的細節信息和保證,以表明他們是否克盡職守。

準備進行一次新的補丁升級

在云計算環境中進行補丁升級操作為我們帶來了新挑戰,對于IaaS和PaaS環境來說,主要是協作和配置控制兩方面。雖然所有的供應商都正式通過了內部的補丁升級和漏洞管理控制評估,同時他們也都能***限度提供控件的一個獨立認證證明(如一份SSAE 16報告),但是在PaaS和SaaS環境中審計和評估云計算供應商也被證明是存在著問題的,雖然不斷出現的新產品可以讓我們更容易地實現跨內外系統的補丁升級任務,雖然在同一云計算環境中的一個本地化補丁升級庫和/或管理平臺更為適用,但是大多數的企業仍然可能沿用IaaS部署時所使用的工具。

責任編輯:王程程 來源: TechTarget中國
相關推薦

2015-11-26 17:56:16

CA Technolo

2022-09-05 15:08:58

云計算IT工具

2020-08-21 10:58:43

云計算云安全技術

2020-08-04 10:49:26

云遷移云計算云平臺

2020-06-16 14:11:04

云原生日志管理日志

2022-07-13 16:54:48

邊緣計算物聯網大數據

2020-02-06 09:37:18

云計算工具技術

2020-09-28 13:23:03

云存儲

2009-01-16 22:28:04

服務器虛擬化

2023-09-05 14:24:14

云挑戰云計算

2009-09-17 13:01:29

2013-05-09 10:02:41

SDNIPv6云計算

2019-01-15 09:15:23

VMware虛擬機備份

2022-03-21 14:30:41

云計算大數據網絡安全

2015-05-25 13:18:44

混合云云計算挑戰

2012-07-19 09:09:00

云計算宕機亞馬遜

2016-06-17 09:49:42

2020-12-28 10:43:49

KMaaS多云密鑰管理

2020-04-26 08:11:39

邊緣計算云端網絡

2018-09-07 09:07:57

數據中心云遷移負載
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一页 | 国产成人免费 | 久久只有精品 | 欧美黄视频 | 日日精品 | 亚洲一区二区三区桃乃木香奈 | 91精品国产自产精品男人的天堂 | 国产国产精品久久久久 | 在线亚洲电影 | 久久性| 一区二区三区精品视频 | 毛片在线免费播放 | 精品国产一区二区三区性色av | 黄色一级大片在线免费看产 | 草b视频| 中国美女撒尿txxxxx视频 | 一级aaaaaa毛片免费同男同女 | 欧美亚洲视频 | 九九伦理片 | 国产精品激情在线 | 成人在线观看免费观看 | 久久精品视频网站 | 女同久久另类99精品国产 | 99亚洲视频 | 看片国产| 日本久久久久久久久 | 久久毛片 | 自拍视频网 | 九九热免费观看 | 亚洲国产成人av好男人在线观看 | 成人在线h | 国产在线不卡 | 超碰精品在线 | 久久精品久久久久久 | 99热这里有精品 | 亚洲精品v日韩精品 | 又黑又粗又长的欧美一区 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 欧美性一区二区三区 | 美女天天操 | 黄色毛片在线看 |