在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計(jì)算客戶(hù)的IaaS安全檢查中的五個(gè)基本步驟

姚小熊27 ? 來(lái)源:51cto ? 作者:51cto ? 2021-02-04 13:37 ? 次閱讀

如今,許多組織幾乎完全采用IaaS取代了虛擬數(shù)據(jù)中心、內(nèi)部部署服務(wù)器和設(shè)備。這種廣泛的實(shí)現(xiàn)需要確保IaaS運(yùn)營(yíng)環(huán)境的安全,以適應(yīng)這種增加使用量的情況。

與PaaS或SaaS環(huán)境相比,客戶(hù)采用IaaS面臨著更多的安全責(zé)任。例如,在SaaS中,以操作系統(tǒng)為中心的任務(wù)(如操作系統(tǒng)補(bǔ)丁)就超出了客戶(hù)的控制范圍。然而在IaaS模型中,其責(zé)任在于客戶(hù),因?yàn)樗麄兛梢钥刂乒ぷ髫?fù)載,而在該案例中是虛擬計(jì)算映像。

具有控制權(quán)力就會(huì)帶來(lái)責(zé)任。通過(guò)對(duì)基礎(chǔ)設(shè)施進(jìn)行更多控制,IaaS客戶(hù)還將承擔(dān)確保其安全的負(fù)擔(dān)。由于IaaS在堆棧中的位置較低,因此很難獲得特定的安全指導(dǎo),因?yàn)樽罴褜?shí)踐需要適應(yīng)不同的用法。但也有一些IaaS安全最佳實(shí)踐可供選擇,可以在云計(jì)算提供商和使用場(chǎng)景中普遍應(yīng)用。

以下是針對(duì)云計(jì)算客戶(hù)的IaaS安全檢查清單中的五個(gè)基本步驟:

1. 了解云計(jì)算提供商的安全模型

在使用IaaS產(chǎn)品之前,組織的信息安全負(fù)責(zé)人需要確保他們了解云計(jì)算提供商的安全模型。這很重要,這主要有兩個(gè)原因:首先,云計(jì)算提供商對(duì)相似的概念使用不同的術(shù)語(yǔ)。例如,用戶(hù)可以使用AWS云平臺(tái)中的標(biāo)簽來(lái)組織資產(chǎn),但也可以在谷歌云平臺(tái)(GCP)中的項(xiàng)目中組織。但這會(huì)影響云安全策略更改的實(shí)施方式,因此了解術(shù)語(yǔ)可以幫助防止出現(xiàn)錯(cuò)誤。

其次,從操作角度來(lái)看很重要。用戶(hù)需要了解哪些安全功能可用,以及這些功能的潛在價(jià)值或限制。考慮到這種情況,信息安全負(fù)責(zé)人需要確定對(duì)操作配置文件的任何必要更改,以確保有效地使用這些特性。

Amazon GuardDuty和Microsoft Defender for Identity(前身為Azure Advanced Threat Protection)等服務(wù)在概念上高度相似,但在操作方式和用戶(hù)操作人員從中獲得價(jià)值的方式上卻截然不同。可以構(gòu)建一個(gè)控件圖,用于比較提供者之間的功能。這在多云環(huán)境中尤其重要。

無(wú)論云計(jì)算提供商如何,都可以使用這些清單應(yīng)用在IaaS安全最佳實(shí)踐。

2. 加密靜態(tài)數(shù)據(jù)

大多數(shù)云計(jì)算提供商(尤其是大型提供商)都可以對(duì)在其IaaS平臺(tái)中創(chuàng)建的虛擬機(jī)進(jìn)行加密。這種加密功能通常是免費(fèi)的,或者費(fèi)用很低。用戶(hù)可以選擇管理自己的密鑰,也可以選擇由云計(jì)算提供商管理。

考慮到對(duì)財(cái)務(wù)和運(yùn)營(yíng)的影響較小,使用這一加密功能(如果默認(rèn)情況下尚未啟用)是一個(gè)明智的決定。按照IaaS安全檢查表的第一個(gè)步驟,需要確保闡明靜態(tài)加密是否或如何影響其他云計(jì)算提供商提供的服務(wù),例如備份和恢復(fù)功能。

3. 持續(xù)更新補(bǔ)丁

IaaS客戶(hù)主要負(fù)責(zé)使工作負(fù)載保持最新狀態(tài)。在大多數(shù)情況下,這包括操作系統(tǒng)本身以及安裝到這些映像的任何軟件。正如需要對(duì)內(nèi)部部署服務(wù)器進(jìn)行修補(bǔ)和維護(hù)一樣,對(duì)云計(jì)算工作負(fù)載也要采取相同的措施。雖然這聽(tīng)起來(lái)像是常識(shí),但一致的更新補(bǔ)丁可能比看起來(lái)困難得多。在不同的組內(nèi)或通過(guò)不同的操作流程管理云計(jì)算資源時(shí),尤其如此。

4. 監(jiān)控和盤(pán)點(diǎn)

密切關(guān)注基于云計(jì)算或其他任何資產(chǎn)的常識(shí)。但是就像修補(bǔ)程序一樣,監(jiān)視功能可以位于組織內(nèi)的不同組中。此外,云計(jì)算提供商通過(guò)不同的界面提供各種監(jiān)視機(jī)制。這些運(yùn)營(yíng)挑戰(zhàn)將需要進(jìn)行大量規(guī)劃和遠(yuǎn)見(jiàn)卓識(shí),以確保一致且高效的云計(jì)算監(jiān)控。因此,安全領(lǐng)導(dǎo)者應(yīng)留出足夠的時(shí)間來(lái)制定監(jiān)視策略。

此外,組織需要保持最新的圖像清單。IaaS控制臺(tái)將列出其中的內(nèi)容,但不一定包含有關(guān)組織中誰(shuí)在使用虛擬機(jī)(VM)以及針對(duì)什么使用虛擬機(jī)(VM)的詳細(xì)信息。通過(guò)關(guān)聯(lián)的注釋或標(biāo)簽在清單系統(tǒng)和IaaS控制臺(tái)中維護(hù)清單信息很有幫助。這使安全團(tuán)隊(duì)可以在IaaS控制臺(tái)中交叉引用信息,在多個(gè)云計(jì)算平臺(tái)中跟蹤工作負(fù)載并一目了然地確定工作負(fù)載。

5. 管理訪(fǎng)問(wèn)權(quán)限

在IaaS中,要考慮多個(gè)身份和訪(fǎng)問(wèn)管理(IAM)維度作為IaaS安全清單的一部分。首先,可以訪(fǎng)問(wèn)操作系統(tǒng)及其上安裝的任何應(yīng)用程序和中間件。其次,在操作系統(tǒng)級(jí)別上考慮特權(quán)訪(fǎng)問(wèn)(其中包括root或管理訪(fǎng)問(wèn))。IaaS的這些身份和訪(fǎng)問(wèn)管理(IAM)注意事項(xiàng)應(yīng)該得到認(rèn)真管理和控制。

需要注意的是,IaaS中還有其他唯一的訪(fǎng)問(wèn)“層”。該層包括訪(fǎng)問(wèn)IaaS控制臺(tái)和其他程序功能,這些功能提供有關(guān)或影響云計(jì)算資源運(yùn)行的信息。這些功能(例如備份和恢復(fù)、密鑰管理和審核)在確保資源安全方面都可以發(fā)揮作用。因此,了解誰(shuí)有權(quán)訪(fǎng)問(wèn)提供商控制臺(tái)的這些區(qū)域以及出于什么目的至關(guān)重要。

組織可以使用即時(shí)訪(fǎng)問(wèn)等功能只在需要時(shí)提供訪(fǎng)問(wèn)。使用跳轉(zhuǎn)服務(wù)器來(lái)集中整合訪(fǎng)問(wèn)權(quán)限,確保統(tǒng)一實(shí)施監(jiān)控,并最大程度地減少工作負(fù)載攻擊面。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7840

    瀏覽量

    137555
  • IaaS
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    18580
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    把個(gè)人電腦變成電腦,把個(gè)人電腦變成電腦的步驟

    ? ? 電腦在現(xiàn)代工作和生活扮演著越來(lái)越重要的角色,用戶(hù)可以通過(guò)遠(yuǎn)程桌面軟件,像操作本地計(jì)算機(jī)一樣訪(fǎng)問(wèn)和控制遠(yuǎn)程計(jì)算機(jī),無(wú)論它們位于何處。今天小編給大家分享把個(gè)人電腦變成
    的頭像 發(fā)表于 12-23 13:28 ?146次閱讀
    把個(gè)人電腦變成<b class='flag-5'>云</b>電腦,把個(gè)人電腦變成<b class='flag-5'>云</b>電腦的<b class='flag-5'>步驟</b>

    加密算法在計(jì)算如何應(yīng)用?

    加密算法在計(jì)算的應(yīng)用主要體現(xiàn)在以下幾個(gè)方面: 數(shù)據(jù)加密 : 數(shù)據(jù)加密是保護(hù)數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程的機(jī)密性的關(guān)鍵技術(shù)。在
    的頭像 發(fā)表于 12-17 16:02 ?140次閱讀

    pds在計(jì)算的作用

    PDS(Persistent Data Storage)在計(jì)算扮演著至關(guān)重要的角色,它為用戶(hù)提供了安全、穩(wěn)定、高效的存儲(chǔ)解決方案。以下
    的頭像 發(fā)表于 12-05 10:46 ?248次閱讀

    計(jì)算遷移的步驟與注意事項(xiàng)

    計(jì)算遷移是一個(gè)復(fù)雜且關(guān)鍵的過(guò)程,需要細(xì)致的規(guī)劃和執(zhí)行。以下是計(jì)算遷移的一般步驟及注意事項(xiàng):
    的頭像 發(fā)表于 10-24 09:20 ?655次閱讀

    計(jì)算安全性如何保障

    計(jì)算安全性是一個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障計(jì)算
    的頭像 發(fā)表于 10-24 09:14 ?301次閱讀

    華納IaaS有哪些資源類(lèi)型?

    IaaS(Infrastructure as a Service,基礎(chǔ)設(shè)施即服務(wù))是一種服務(wù)模式,它允許業(yè)務(wù)通過(guò)互聯(lián)網(wǎng)按需租用計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源,而不是購(gòu)買(mǎi)和自行維護(hù)物理服務(wù)器、數(shù)據(jù)中心
    的頭像 發(fā)表于 09-12 14:55 ?356次閱讀

    改善升壓轉(zhuǎn)換器PCB布局的個(gè)步驟

    電子發(fā)燒友網(wǎng)站提供《改善升壓轉(zhuǎn)換器PCB布局的個(gè)步驟.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 10:22 ?0次下載
    改善升壓轉(zhuǎn)換器PCB布局的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b><b class='flag-5'>步驟</b>

    交流電轉(zhuǎn)直流電的個(gè)步驟

    交流電轉(zhuǎn)直流電(AC to DC)是電力電子學(xué)的一個(gè)重要領(lǐng)域,廣泛應(yīng)用于各種電子設(shè)備和系統(tǒng)。本文將詳細(xì)介紹交流電轉(zhuǎn)直流電的個(gè)
    的頭像 發(fā)表于 08-27 09:29 ?1829次閱讀

    如何理解計(jì)算

    、大模型等算力形態(tài)。 計(jì)算個(gè)明顯的優(yōu)勢(shì)是彈性,能讓您按需使用各類(lèi)服務(wù),靈活擴(kuò)縮容,從容應(yīng)對(duì)業(yè)務(wù)流量的不確定性。 為什么需要計(jì)算
    發(fā)表于 08-16 17:02

    GenAI IaaS增速驚人,商湯科技躋身第一梯隊(duì)

    GenAI IaaS(生成式AI基礎(chǔ)設(shè)施即服務(wù))成為媲美傳統(tǒng)計(jì)算的黃金賽道,誰(shuí)能成為領(lǐng)跑者?IDC發(fā)布報(bào)告《中國(guó)智算服務(wù)市場(chǎng)(2023下半年)跟蹤》,商湯科技在中國(guó)
    的頭像 發(fā)表于 07-30 11:00 ?813次閱讀
    GenAI <b class='flag-5'>IaaS</b>增速驚人,商湯科技躋身第一梯隊(duì)

    關(guān)于計(jì)算的3個(gè)誤解

    雖然計(jì)算應(yīng)用已經(jīng)從概念成為現(xiàn)實(shí)并且有相當(dāng)長(zhǎng)時(shí)間了,但是仍然有一些人對(duì)計(jì)算持有誤解。以下是關(guān)于計(jì)算
    的頭像 發(fā)表于 07-26 16:33 ?268次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書(shū)

    。 我們將這種思想所代表的技術(shù)路線(xiàn)統(tǒng)一歸納命名為“IaaS on DPU (IoD)”技術(shù)路線(xiàn),簡(jiǎn)稱(chēng) IoD。本文重點(diǎn)闡述了 IoD 技術(shù)的構(gòu)成以及與當(dāng)前主流計(jì)算體系的融合方案,從計(jì)算
    發(fā)表于 07-24 15:32

    IaaS服務(wù)器的優(yōu)勢(shì)是什么?

    計(jì)算的基本定義是,使用部署在遠(yuǎn)程機(jī)器/系統(tǒng)上的計(jì)算資源(硬件/軟件),并通過(guò)網(wǎng)絡(luò)(私人/公共)作為服務(wù)交付給最終用戶(hù)。 IaaS
    的頭像 發(fā)表于 07-18 11:53 ?519次閱讀

    計(jì)算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,計(jì)算已成為企業(yè)和個(gè)人存儲(chǔ)、處理和分析數(shù)據(jù)的重要方式。然而,計(jì)算的普及也帶來(lái)了一系列安全問(wèn)題。本文旨在探
    的頭像 發(fā)表于 07-02 09:30 ?800次閱讀

    混合策略的個(gè)關(guān)鍵要素

    列舉了有助于企業(yè)混合策略取得成功的個(gè)關(guān)鍵要素,包括更低的成本、廣泛的可移植性、工作負(fù)載管理、工作負(fù)載整合和數(shù)據(jù)安全
    的頭像 發(fā)表于 01-23 14:44 ?691次閱讀
    主站蜘蛛池模板: 狠狠干天天| 国产精品福利一区| 国产精品久久久久久久久免费hd| 久草资源站在线| 天天视频国产免费入口| 天堂8资源8在线| 久久国产乱子伦精品免费一| 高清视频黄色录像免费| 激情丁香六月| 久久久婷婷| 91美女啪啪| 99久久国产免费福利| 性欧美丰满xxxx性久久久| 123456成年免费视频| 狠狠色噜噜狠狠狠狠98| 性生交大片免费一级| 日韩免费看| 久久综合色区| www伊人| 色天天综合网| 2017天天操| 国产在线视欧美亚综合| 四虎影视精品| 婷婷天堂| 欧美乱码视频| 丁香婷婷网| 欧美色老太婆| 免费高清在线视频色yeye| 俄罗斯aaaaa一级毛片| 色综合激情| 国产亚洲精品自在久久77| 天天干天天日天天射天天操毛片| 俺要操| 不卡免费在线视频| 日本黄色免费在线| tv电影天堂| 成人综合在线视频| 狠狠色噜噜狠狠狠狠91| 日本三级黄视频| 大胆国模一区二区三区伊人| 牛牛碰在线|