成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

公共云安全需要遵循適用原則

安全 云安全
如今,很多企業(yè)對公共云安全的某些方面過度擔(dān)心,而對另一些方面則考慮太少。因此,企業(yè)選擇適合自己的安全策略應(yīng)該變得更加實際。云計算行業(yè)正在進步,但這是一個難題。以下考慮一下人們?nèi)绾慰创?018年的公共云發(fā)展情況。

如今,很多企業(yè)對公共云安全的某些方面過度擔(dān)心,而對另一些方面則考慮太少。因此,企業(yè)選擇適合自己的安全策略應(yīng)該變得更加實際。

近年來,安全已經(jīng)滲透到IT行業(yè)的各個方面:數(shù)據(jù)泄漏、物聯(lián)網(wǎng)設(shè)備、人工智能、容器、開發(fā)管道等等。如果有人詢問IT領(lǐng)導(dǎo)者所面臨的挑戰(zhàn)是什么,那么就會得到一個明確的回答:“安全!”

公共云安全需要遵循適用原則

的確,安全很重要。但是安全涵蓋許多具有松散關(guān)系的問題。企業(yè)需要做出業(yè)務(wù)和IT決策,正確評估風(fēng)險,并采取具體措施,這要求人們需要梳理并考慮問題,以便人們能夠更好地理解真正擔(dān)心的是什么,人們試圖完成什么業(yè)務(wù)目標(biāo),以及適當(dāng)?shù)臋?quán)衡是什么。

云計算行業(yè)正在進步,但這是一個難題。以下考慮一下人們?nèi)绾慰创?018年的公共云發(fā)展情況。

如今,對于公共云安全的討論已經(jīng)取得了一些進展。當(dāng)然,人們?nèi)匀豢梢月牭揭恍┬袠I(yè)人士表明他們不會采用“不安全”的公共云的說法。但只是少數(shù)一些人。如果查閱任何一個有關(guān)多云或混合云的分析報告,其信息很明確:各種規(guī)模的企業(yè)正在將其部分工作負(fù)載從本地部署的數(shù)據(jù)中心遷移到公共云。

但他們?nèi)匀恍枰u估工作量。例如,企業(yè)需要評估工作負(fù)載跨多個平臺進行交互的其他應(yīng)用程序和數(shù)據(jù),以確定它們是應(yīng)該遷移到公共云,保持原地不動還是遷移到其他本地部署數(shù)據(jù)中心或托管基礎(chǔ)設(shè)施。

他們還有一些考慮因素,了解有關(guān)安全和適用的審查適當(dāng)程度的問題。專家發(fā)現(xiàn)企業(yè)往往對某些事情過于擔(dān)心,而對其他事情沒有足夠的積極性。

當(dāng)企業(yè)擔(dān)心太少時

許多IT組織過于相信自己的能力,認(rèn)為可以通過高度熟練的安全專家來保護安全。他們永遠不需要處理補丁程序,錯誤配置的網(wǎng)絡(luò)設(shè)備,內(nèi)部人員工作或任何設(shè)計和操作錯誤。而近年來的違規(guī)事件至少在一定程度上會讓這些企業(yè)更加關(guān)注,并變得小心謹(jǐn)慎。

平心而論,這些態(tài)度也應(yīng)該由于公共云模式的新穎性而有所變化。第三方審計師和監(jiān)管機構(gòu)也經(jīng)常對此謹(jǐn)慎考慮。但現(xiàn)在人們普遍認(rèn)為,公共云基礎(chǔ)設(shè)施只要使用得當(dāng)就可以提供足夠的安全屬性,適用于組織的需求。首先,公共云的本質(zhì)是他們使用專業(yè)人員、自動化流程和紀(jì)律來處理安全問題。

當(dāng)企業(yè)擔(dān)心太多時

與此同時,有些在公共云上運行工作負(fù)載的企業(yè)對公共云安全有所懷疑,有時似乎也讓其他人面臨安全問題。某些安全層成為云計算供應(yīng)商的責(zé)任,這種方法被稱為“共享責(zé)任”模式。但是,在企業(yè)仍然處于安全方面的困境中,要清楚地看清楚這一點至關(guān)重要。

可以將這種討論局限于基礎(chǔ)設(shè)施即服務(wù),但相同的基本原則適用于任何類型的云服務(wù)。即使企業(yè)只是使用軟件即服務(wù),適當(dāng)?shù)纳矸莺褪跈?quán)控制仍然最終取決于其本身。

許多實踐,尤其是操作系統(tǒng)級及以上的實踐,不會(或不應(yīng)該)在公共云中進行更改。其中一種做法是從已知的可信來源獲得軟件。除了使用經(jīng)過認(rèn)證的軟件,無論是在本地部署的數(shù)據(jù)中心還是在公共云中,在整個生命周期中維護這些軟件同樣重要。實現(xiàn)這一目標(biāo)的一個有效手段是使用已經(jīng)建立后端服務(wù)的公共云提供商的服務(wù),該服務(wù)可以及時提供相關(guān)軟件補丁的更新,并在必要時進行安裝。

當(dāng)添加容器時

容器擴展了這個模型。容器安全性有很多層次。他們首先利用Linux中的多級安全性、Linux命名空間、安全增強型Linux(SELinux)、Cgroups功能、安全計算模式(seccomp)這五項保護容器的安全功能。

與操作系統(tǒng)和應(yīng)用程序一樣,企業(yè)需要知道容器映像最初來自哪里,構(gòu)建它們的人,以及它們內(nèi)部是否存在任何惡意(或者完全過時)的代碼。在很多情況下,企業(yè)使用內(nèi)部代碼庫進行最大限度的控制。

容器也應(yīng)該被視為更廣泛的構(gòu)建系統(tǒng)和整套DevOps流程的一部分。管理這個構(gòu)建過程是保護軟件堆棧的關(guān)鍵。通過堅持“構(gòu)建一次,到處部署”的理念,確保構(gòu)建過程的產(chǎn)品與生產(chǎn)中部署的完全一致。保持容器的不變性也很重要:換句話說,不要修補正在運行的容器,而是重建并重新部署。

總之,不要認(rèn)為公共云安全是一種獨特和特殊的東西,它除了IT安全和最佳實踐之外還有其他的東西。相反,企業(yè)需要了解愿意將哪些責(zé)任傳遞給提供商,然后妥善管理內(nèi)部和外部服務(wù)的組合。

責(zé)任編輯:未麗燕 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2020-01-21 19:03:44

公共云安全IT

2018-04-08 15:13:12

2018-10-22 05:00:54

2021-09-02 18:34:36

云原生架構(gòu)服務(wù)化

2018-06-07 16:23:15

2018-06-05 23:34:20

2023-07-28 12:44:04

2012-06-26 10:13:55

2016-10-26 20:16:31

云安全云計算云供應(yīng)商

2012-06-27 09:11:47

2016-06-19 16:52:01

2022-04-08 10:00:00

DevOps運維開發(fā)

2011-04-06 15:34:45

活動目錄

2014-08-04 13:31:51

公共密鑰公共密鑰基礎(chǔ)設(shè)施

2018-06-07 16:00:34

2021-11-16 14:04:29

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2024-04-01 14:14:05

2019-12-04 15:40:00

云計算云安全數(shù)據(jù)中心

2016-09-28 22:07:45

SMB網(wǎng)絡(luò)通信

2017-10-31 11:25:34

無縫遷移數(shù)據(jù)中心原則
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久九精品 | 国产精品美女久久久久久不卡 | 精品欧美一区二区中文字幕视频 | 久久国产精品久久久久久久久久 | 人人干在线视频 | 热久久久 | 91麻豆精品国产91久久久久久久久 | 中文字幕一区二区三区精彩视频 | 国产美女久久久 | 欧美一区二区三区在线观看 | 草久网 | 日韩精品在线观看免费 | 国产69精品久久99不卡免费版 | 日韩天堂av| 成人做爰www免费看视频网站 | 欧美精品一区免费 | 成人久久久 | 91国在线观看 | 成人三级影院 | 九九视频在线观看视频6 | 亚洲成人精品一区二区 | 密室大逃脱第六季大神版在线观看 | 黄色一级特级片 | 青青草视频免费观看 | 99精品视频免费观看 | 午夜久久久久久久久久一区二区 | 搞黄视频免费看 | 欧美一级www片免费观看 | 99pao成人国产永久免费视频 | 亚洲欧美日韩在线 | 龙珠z在线观看 | 国产一区二区三区不卡av | 久久狠狠 | 亚洲黄色av | 国产免费a视频 | 国产视频久 | 四虎最新视频 | 欧美综合视频在线 | 中文字幕一区二区三区乱码在线 | 久久精品视频免费看 | 日韩成人影院在线观看 |