成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟Azure安全功能如何實現PaaS的安全性

安全 云安全 PaaS
應用程序安全專業知識是PaaS安全性的關鍵之所在。對于使用PaaS環境的企業來說,投資于軟件開發生命周期過程是極其重要的。本文介紹了如何利用微軟Azure安全功能實現PaaS的安全性。

   正如我在之前的文章中所討論的那樣,應用程序安全專業知識是PaaS安全性的關鍵之所在。對于使用PaaS環境的企業來說,投資于教育與軟件開發生命周期過程是極其重要的。但是,總的來說企業在應用程序安全方面的投資一直是緩慢的。

  因此,對于PaaS環境的安全專業人士來說,挑戰如下:雖然已為應用程序安全性投入大量資金,但是哪一種短期措施可作為PaaS安全性的權宜之計?例如,在Azure的支持下,微軟公司的無數以開發為重點的安全資源發揮了巨大效應,但如果應用程序已經編寫完成,那又該如何呢?可能未必有時間將SDL或威脅模型納入特定的應用程序。

  處于該位置的公司應當知道的有兩件事:首先,Azure環境本身提供了一些非常強大的安全功能,以保護相關應用程序,這些功能包括諸如網絡級控制、物理安全、托管強化等措施。但是這些保護只完成了一半的任務;無論做好了如何完備的保護,任何環境仍然可能因為未解決的應用程序而受到攻擊。幸運的是,一旦所開發的程序在應用程序層增加了一些保護措施,那么就有一些我們可以依賴的功能。

  這些權宜之計并不是唯一適用的應用程序安全措施——它們不包括你應該做的事(如SSL),他們并不是普遍適用于每一個用例。但是,這些微軟公司的Azure安全功能并不能幫助安全專家了解更多信息,因為他們可相對快速實施,要求盡可能少的代碼更改,并可多次復用于現有應用程序而無需大量的業務邏輯復檢。

  Microsoft公司Azure安全:部分信任

  Windows Azure可能會作為非管理員用戶在本地操作系統上通過運行用戶供應代碼來提供某種針對顛覆應用程序攻擊的隔離措施(從調用者的角度來看,這幾乎是完全透明的)。但是,企業組織可以通過采用“部分信任”而非“完全信任”以便于進一步限制對某個角色的訪問權限。

  那些熟悉傳統.NET上下文安全模式的人會認出這一概念,但是這個想法也通過限制應用程序本身功能而限制應用程序本身中安全故障所造成的影響。如同一些網絡服務器和應用程序使用一個“受限”文件系統或受限權限模式一樣,部分信任的概念也與之類似。微軟公司提供了部分信任下的完整功能列表,以及如何在Visual Studio中啟用該功能的說明。

  但有一個需要注意的地方。雖然使用部分信任是從事小型應用程序/服務的一條康莊大道,但是大型或復制應用程序/服務(例如從一個現有.NET應用程序的直接端口)可能需要完全信任的權限以實現正常功能。

  Microsoft公司Azure安全:AntiXSS

  在應用程序上下文(更確切地說,是一個網絡應用程序上下文)中發生的眾多問題都源于惡意輸入;換而言之,用戶提供的輸入是一種常見的攻擊途徑,除非輸入受到限制或作為應用程序處理的一部分進行驗證才會免除這個可能性。這并不容易實現;一般而言,需要花費相當的努力(和培訓)以獲知開發人員的業務邏輯從而明白應當過濾什么,為什么要過濾以及如何測試過濾措施是全面有效的。

  正因為如此,微軟公司免費提供了網絡保護庫(WPL)以提供一個輸入驗證封裝庫,以便于開發人員使用來解決部分類似問題。WPL中的AntiXSS庫提供了相關功能,以便于開發人員可以集成編碼用戶輸入,從而減少惡意攻擊顛覆輸入域從而對應用程序行為造成負面影響的可能性。

  Microsoft公司Azure安全:使用診斷

  能夠防止攻擊的下一個有效措施在于有辦法知道它是否發生。在傳統內部應用程序部署場景中,安全專業人士可以實施強化記錄和檢測控制措施以應對應用程序級安全風險。同樣的策略也可應用于Azure。具體來說,可配置Azure的診斷功能以提供額外的安全相關信息,即不僅僅是儀器已經存在于應用程序本身。IIS日志、基礎設施日志以及其他日志記錄可以是一種留意應用程序的方法,即一旦運行就無需進行工作量巨大的規劃、編碼以及重新測試。

  顯而易見,這些措施不是針對PaaS安全問題的全面答案。理想情況下,該組織的目的是一個長期、復雜、以生命周期為重點的方法學,其中包括通過SDLC和流程變更事項應用程序安全性。但在短期內,當很難實現代碼改變和難以立即上馬時,這些簡單易行的步驟可能會幫上忙。

責任編輯:鳶瑋 來源: TechTarget中國
相關推薦

2013-11-01 14:08:11

2012-04-06 08:50:42

微軟Azure安全

2012-05-09 09:36:42

PaaS云計算云安全

2015-10-09 09:53:03

2012-01-05 09:45:31

微軟云數據庫SQL Azure

2014-12-24 09:32:16

2010-05-19 10:14:29

2010-04-20 10:10:13

2009-04-23 09:00:41

Windows 7微軟操作系統

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2015-06-29 16:16:58

云計算PaaS云安全

2023-11-07 14:14:22

2009-06-26 13:35:50

安全審計信息安全吉大正元

2017-06-12 08:47:14

ESXi安全vSphere

2009-11-30 09:41:38

2015-04-20 15:26:12

2012-12-28 09:36:08

SQL Server SQL Server安

2009-03-26 09:24:54

2015-03-27 13:02:17

Azure SQL D微軟云數據庫

2021-09-14 09:00:00

私有云安全云架構
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区三区 | 美女一区| 天天天操操操 | 国户精品久久久久久久久久久不卡 | 国产精品免费在线 | 国产一级片在线观看视频 | 久久精品国产免费高清 | 成人国产精品久久 | 日韩av网址在线观看 | 91精品国产综合久久国产大片 | 精品国产一区二区三区久久 | 伊人网综合在线观看 | 日韩精品无码一区二区三区 | 日韩欧美一区二区三区免费看 | av大片在线| 亚洲成人黄色 | 欧美综合一区二区 | 一区二区在线不卡 | 精品在线 | 欧美一区二区三区在线 | 亚洲精品一二三 | 国产精品成人一区二区 | 国产成人免费视频网站视频社区 | 国产精品久久久久一区二区三区 | 视频一区二区在线观看 | 亚洲精品一区中文字幕乱码 | 香蕉久久久 | 91麻豆精品国产91久久久久久 | 一区二区三区欧美大片 | 成人av在线大片 | 日韩视频在线观看中文字幕 | 免费国产视频 | 一本一道久久a久久精品综合 | 久草视频在线播放 | aaaaaaa片毛片免费观看 | 天天碰日日操 | 日本a级大片 | 天堂在线91| 欧美激情一区二区 | 色偷偷888欧美精品久久久 | 色婷婷av一区二区三区软件 |