成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

十個(gè)問(wèn)題摸清云供應(yīng)商的取證能力

安全 云安全
盲目簽訂云服務(wù)合約而疏于考慮后果,企業(yè)用戶往往會(huì)在真正遭遇事故后束手無(wú)策,因此,選擇云服務(wù)時(shí)關(guān)注云取證絕非多此一舉。最近由云安全聯(lián)盟(簡(jiǎn)稱CSA)事故管理與取證工作組發(fā)布的題為《在云計(jì)算領(lǐng)域?qū)崿F(xiàn)取證標(biāo)準(zhǔn)ISO/IEC 27037》的白皮書對(duì)云取證有進(jìn)一步闡釋,值得一讀。

隨著越來(lái)越多企業(yè)將云計(jì)算服務(wù)納入業(yè)務(wù)流程,安全團(tuán)隊(duì)已經(jīng)逐漸意識(shí)到,云供應(yīng)商必須對(duì)傳統(tǒng)安全控制及處理流程進(jìn)行全面調(diào)整,否則根本無(wú)法應(yīng)對(duì)即將面對(duì)的新型挑戰(zhàn)。

舉例來(lái)說(shuō),事故響應(yīng)與數(shù)字取證這些過(guò)去只存在于內(nèi)部流程中的事務(wù),如今已經(jīng)成為大多數(shù)供應(yīng)商的固有服務(wù)內(nèi)容。某些企業(yè)可能會(huì)樂(lè)觀地將這種趨勢(shì)視為云計(jì)算普及的積極信號(hào),然而不幸的是,很多企業(yè)還無(wú)法準(zhǔn)確評(píng)估到底什么樣的供應(yīng)商才有能力在這些方面取得成功。

在最近由云安全聯(lián)盟(簡(jiǎn)稱CSA)事故管理與取證工作組所發(fā)布的題為《在云計(jì)算領(lǐng)域?qū)崿F(xiàn)取證標(biāo)準(zhǔn)ISO/IEC 27037》的白皮書中,研究人員試圖解決由取證工作帶給云供應(yīng)商的種種難題。該工作組詳細(xì)羅列了各類云服務(wù)供應(yīng)商的不同服務(wù)模式分別能夠提供哪些取證功能,也闡述了消費(fèi)者對(duì)于這些服務(wù)類型應(yīng)寄予的期望。此外,白皮書還論證了合同中應(yīng)該包括的法律及服務(wù)水平協(xié)議(簡(jiǎn)稱SLA)。工作組同時(shí)介紹了云消費(fèi)者需要與供應(yīng)商討論的取證工作類型以及常見(jiàn)的云計(jì)算取證最佳實(shí)踐,從而保證此類工作符合國(guó)際取證規(guī)則以及響應(yīng)標(biāo)準(zhǔn)。

對(duì)于多數(shù)企業(yè)而言,要摸清供應(yīng)商的處理能力,最好的起點(diǎn)在于列出一張需要與對(duì)方交流的問(wèn)題清單,并在合同談判的初級(jí)階段將其作為解決的重點(diǎn)。

接下來(lái)我們就對(duì)最需要關(guān)注的十個(gè)問(wèn)題進(jìn)行探討,從而準(zhǔn)確評(píng)估云服務(wù)供應(yīng)商在云取證方面的實(shí)際水平。

1. 供應(yīng)商能夠定期為消費(fèi)者提供哪些類型的數(shù)據(jù)(注:取證團(tuán)隊(duì)規(guī)模越大、經(jīng)驗(yàn)越豐富,效果就越好)?這些數(shù)據(jù)將被使用在調(diào)查的哪個(gè)階段?根據(jù)云安全聯(lián)盟的說(shuō)明文檔,數(shù)據(jù)類型包括以下幾種:

a. 服務(wù)器日志

b. 應(yīng)用程序服務(wù)器日志

c. 數(shù)據(jù)庫(kù)日志

d. 虛擬機(jī)訪客操作系統(tǒng)

e. 虛擬化管理程序主機(jī)訪問(wèn)日志

f. 虛擬化管理平臺(tái)日志及SaaS門戶日志

g. 網(wǎng)絡(luò)流量捕捉

h. 計(jì)費(fèi)記錄

i. 管理門戶日志

j. API日志

k. 云或網(wǎng)絡(luò)供應(yīng)商的外部網(wǎng)絡(luò)日志

l. DNS服務(wù)器日志

2. 在合同中是否約定需要在何時(shí)提供何種類型的證據(jù),這部分內(nèi)容又是否被劃歸服務(wù)水平協(xié)議之內(nèi)?云消費(fèi)者應(yīng)當(dāng)查看歸檔日志、虛擬機(jī)副本以及潛在的網(wǎng)絡(luò)及/或存儲(chǔ)流量。

3. 供應(yīng)商是否需要在法規(guī)及法律/監(jiān)管層面保障現(xiàn)有聯(lián)系人列表,從而在發(fā)生數(shù)據(jù)泄露事故時(shí)為客戶提供援助及指導(dǎo)。

4. 云供應(yīng)商是否允許相關(guān)客戶參與到事故響應(yīng)以及取證調(diào)查工作中來(lái)?如果允許,客戶的參與程度如何?另外,供應(yīng)商如何對(duì)遭受入侵的事件日志及其它證據(jù)文件進(jìn)行保護(hù)?

5. 對(duì)于安全事件及其它相關(guān)信息,供應(yīng)商提供怎樣的數(shù)據(jù)保留、生命周期管理政策以及相關(guān)處理流程?虛擬磁盤文件的覆蓋工作如何進(jìn)行?這些問(wèn)題對(duì)于我們掌握供應(yīng)商在數(shù)據(jù)保留及生命周期保護(hù)領(lǐng)域的實(shí)際水平至關(guān)重要。

6. 云服務(wù)供應(yīng)商的安全團(tuán)隊(duì)擁有怎樣的取證及事故響應(yīng)技能?大家應(yīng)要求供應(yīng)商出具相關(guān)行業(yè)認(rèn)證資質(zhì)、證明自身了解熱門工具的使用方法及技術(shù)。具體內(nèi)容包括SANS GIAC認(rèn)證證據(jù)分析(簡(jiǎn)稱GCFA)、GIAC認(rèn)證事故處理(簡(jiǎn)稱GCIH)、GIAC認(rèn)證證據(jù)檢查(簡(jiǎn)稱GCFE)、認(rèn)證計(jì)算機(jī)檢查(簡(jiǎn)稱CCE)等等。相關(guān)工具及技術(shù)則包括使用業(yè)務(wù)領(lǐng)先的取證技術(shù)、逆向工程技術(shù)以及網(wǎng)絡(luò)流量數(shù)據(jù)收集技能等。

7. 取證與響應(yīng)流程的實(shí)施是否與內(nèi)部虛擬基礎(chǔ)設(shè)施及云管理平臺(tái)相適應(yīng)?舉例來(lái)說(shuō),云服務(wù)供應(yīng)商團(tuán)隊(duì)是否有能力在證據(jù)收集工作中利用虛擬機(jī)快照機(jī)制?任何一家合法的云供應(yīng)商都應(yīng)該能夠提供虛擬機(jī)實(shí)踐經(jīng)驗(yàn)與管理能力方面的證明。

8. 在多租戶環(huán)境下,云服務(wù)供應(yīng)商團(tuán)隊(duì)將采取哪些步驟來(lái)最大程度降低安全事故對(duì)租戶的影響?

9. 云服務(wù)供應(yīng)商如何在虛擬環(huán)境下實(shí)現(xiàn)基于網(wǎng)絡(luò)的監(jiān)控與追蹤任務(wù)?是否在環(huán)境中使用虛擬防火墻或者其它方案?如果答案是肯定的,供應(yīng)商又如何管理這些方案?另外,供應(yīng)商是否建立起適當(dāng)?shù)穆氊?zé)分離以及基于角色的訪問(wèn)控制機(jī)制,從而在發(fā)生安全事故時(shí)限制特定團(tuán)隊(duì)成員與數(shù)據(jù)的接觸程度?

10. 云服務(wù)供應(yīng)商團(tuán)隊(duì)通過(guò)怎樣的規(guī)程引導(dǎo)執(zhí)法人員介入系統(tǒng)及業(yè)務(wù)資產(chǎn)?如何保證未受影響的租戶遠(yuǎn)離取證工作的干擾?

除了上述問(wèn)題,云安全聯(lián)盟還在指南報(bào)告中提出了一些與客戶端及移動(dòng)設(shè)備訪問(wèn)云資源相關(guān)的取證建議,不過(guò)其中大部分內(nèi)容都比較艱深、更適合純技術(shù)人員閱讀。

總而言之,如果盲目簽訂云服務(wù)合約而疏于考慮后果,企業(yè)用戶往往會(huì)在真正遭遇事故后束手無(wú)策。因此安全與運(yùn)營(yíng)團(tuán)隊(duì)?wèi)?yīng)該加倍努力,在合同實(shí)際簽訂之前盡可能多地收集有價(jià)值信息。

作為企業(yè)客戶,如果大家在與云供應(yīng)商的談判中未能達(dá)到百分百滿意,請(qǐng)認(rèn)真思考是否需要對(duì)合作方甚至云服務(wù)進(jìn)行再次評(píng)估。只有這樣,才能做到對(duì)未來(lái)可能出現(xiàn)的問(wèn)題未雨綢繆。

而作為云供應(yīng)商在未來(lái)的事故中應(yīng)該與客戶加深合作,為使用者提供合理的證據(jù)并要求安全團(tuán)隊(duì)成員具備強(qiáng)大的取證及響應(yīng)能力。隨著消費(fèi)者對(duì)于云服務(wù)供應(yīng)商取證流程的需求逐步升級(jí),一套標(biāo)準(zhǔn)化的信息取證流程將呼之欲出。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安庫(kù)網(wǎng)
相關(guān)推薦

2023-03-15 11:10:01

CIO供應(yīng)商

2014-04-08 10:12:45

2013-08-29 09:50:07

云性能測(cè)試云安全聯(lián)盟CSA

2012-07-23 10:15:23

云服務(wù)云計(jì)算災(zāi)備

2015-05-18 09:42:26

2013-03-14 08:55:00

云計(jì)算云服務(wù)

2016-01-06 10:30:02

渠道云供應(yīng)商云應(yīng)用

2016-02-29 15:44:01

云服務(wù)供應(yīng)商服務(wù)水平協(xié)議云安全

2021-05-21 10:50:39

云計(jì)算供應(yīng)商鎖定云遷移

2012-06-28 09:33:33

云計(jì)算數(shù)據(jù)SLA

2023-05-04 09:26:51

云供應(yīng)商云導(dǎo)航

2011-12-28 10:14:49

云計(jì)算

2012-12-26 10:08:56

云管理軟件公共云私有云

2013-07-15 09:24:27

云計(jì)算安全控制用戶數(shù)據(jù)

2013-07-01 10:13:36

安全控制云供應(yīng)商留客陷阱

2018-07-11 09:10:34

閃存供應(yīng)商陣列

2019-10-24 08:41:06

供應(yīng)商安全信息安全數(shù)據(jù)泄露

2012-06-08 09:31:34

UC整合UC

2016-05-24 10:59:17

云計(jì)算數(shù)據(jù)備份供應(yīng)商

2009-05-17 16:49:48

安全防范Web安全云安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 你懂的av| 久久久久国产精品www | 国产视频久久久 | 国产不卡在线观看 | 国内精品一区二区三区 | 久热爱| 欧美美女爱爱 | 久久久久久成人网 | 欧美一区二区大片 | 日韩在线小视频 | 青娱乐国产 | 国产高清精品一区二区三区 | 欧美黄色网络 | 亚洲精品专区 | 玖玖在线免费视频 | 91精品中文字幕一区二区三区 | 95国产精品 | 日韩综合一区 | 欧美第一区 | 黄色毛片在线观看 | 91热在线 | 成人av播放 | 99久久婷婷国产综合精品电影 | 日韩三片 | 国产成人精品一区二区三区在线 | 一区在线播放 | 久久亚洲国产 | 午夜日韩视频 | 成人片免费看 | 成人av在线网站 | 99精品国产一区二区三区 | 久久亚洲精品国产精品紫薇 | 玖玖操| 国产精品日韩在线观看 | 91美女在线观看 | 视频一区在线 | 毛片一区二区三区 | 精品亚洲国产成av人片传媒 | 精品一区二区免费视频 | 欧美一级特黄aaa大片在线观看 | 国产精品毛片一区二区三区 |