成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SaaS和PaaS提供商增加軟件開發云安全風險

安全 云安全 PaaS SaaS
無論是選擇PaaS還是SaaS,數據都將轉移到企業防火墻之外,Denim Group是一家軟件安全咨詢公司負責人Dan Cornell說這會讓“災難性事件發生幾率更大。”黑客們越來越關注于數據,而不是破壞系統,并且黑客們變得更加有經驗和創新。

將遺留應用程序遷移到平臺即服務(PaaS)公共云產品,或將遺留數據轉入軟件即服務(SaaS)應用,其中的好處之一就是獲得額外的安全服務。然而,應用云通常會增加企業的安全責任,特別是開發團隊,并帶來新的風險。其中的一些風險和責任在所有公共云類型中常見,而有一些對于SaaS或PaaS提供商來說是***的。

無論是選擇PaaS還是SaaS,數據都將轉移到企業防火墻之外,Denim Group是一家軟件安全咨詢公司負責人Dan Cornell說這會讓“災難性事件發生幾率更大。”黑客們越來越關注于數據,而不是破壞系統,并且黑客們變得更加有經驗和創新。

451 Research的一個研究部門Tier1 Research的基礎設施和云計算的分析師Carl Brooks說,將數據放在一個共享的公共云也可以產生一些關于其他使用相同服務的偏執的人。在遷移數據之前,詢問SaaS供應商是如何防止信息泄露給另一個客戶。別人能修改我的數據嗎?

為了防止產生偏執,分析師James Staten將個人安全與云安全相比。Forrester Research的副總裁Staten說:“在你家里搶劫比試圖在一個體育場找到你更容易。云通過混淆提供安全。”同樣,對于一個黑客來說,獲取一個公司的數據比在公共云中發現該公司更加容易。他說這是一個使公共云更加安全的特性。

讓公共云提供商在服務水平協議(SLA)中負責物理和網絡安全,是因為專家說這是企業可以稍微發揮控制的兩個領域。然后,認識到企業自身擔負著安全的主要責任。Brooks說***安全實踐的關鍵在于開發;即在應用開發和部署的所有階段建立安全需求。

日常的企業安全實踐價值也是如此。Staten 說:“讓所有端口打開,并且暴露出所有的IP地址,企業數據在云中比在數據中心更加脆弱,但是那是你自己的錯,而不是云的錯。”

公共云安全問題止于開發

Cornell說開發團隊對企業安全立場有著***的影響,不論是在內部還是在云中。他們很了解他們應用程序的漏洞,以及哪些弱點在共享環境中會被利用。

諷刺的是, 專家說,但企業開發人員的安全職責減少時,公共云主流化,由于自動化IT人員使得數據中心的安全系統更加專業化、成熟。現在,云正將包括QA和DevOps的開發團隊推動到傳統的冗余安全編碼和更廣闊的安全測試中。

考慮到云安全,必須創建一個超大測試實踐的超集。Cornell說標準的企業測試,通常為單租戶Web應用設計,不足以為多租戶公共云設計。

SaaS數據和應用安全

應用訪問是SaaS云安全熱點。當測試與多租戶SaaS應用程序沖突時,身份驗證和授權測試優先。訪問安全的責任依賴于SaaS提供商和企業。

Cornell說測試和開發團隊必須考查供應商,以確保他們正在實施適當的控制。用SaaS服務水平協議設置測試權利和責任。Brooks說了解數據轉移到SaaS云應用程序之前,期間以及之后,每一方將做哪些測試。

Cornell已經看到組織的SLA規定,他們的團隊將有權測試SaaS提供商的安全。他說例如,他們保留在季度派遣測試人員試圖闖入SaaS系統的權利,并且要求任何他們識別的漏洞都能被修復。

Brooks說SLA中, SaaS提供商負責運行測試和修復缺陷的責任細節。沒有書面文檔,就很難把漏洞修復。他說:“否則,除了客戶滿意度,客戶就沒有杠桿使供應商采取行動。”

好消息是,SaaS是一個成熟的技術,有許多成熟的提供商。同時,SaaS提供商比大多數個人組織有更高的安全預算。#p# 

市場潮流中的PaaS安全

PaaS是一個用于承載應用程序、存儲和開發實驗室的平臺, 專家說所有數據保護的領域是至關重要的。PaaS供應商的加密、數據可用性和API關鍵安全能力——所有傳統的企業開發人員的責任—采用之前必須仔細地分析。專家說確保PaaS提供商的框架、代碼庫、缺陷跟蹤、版本控制和其他應用程序生命周期管理工具和企業是兼容的。同時,PaaS提供商應該為改善這些流程,提供一個被設置在SLA的路線圖。

雖然PaaS提供商的安全能力測試是重要的,研究其穩定性和字符應該占據中心位置。與SaaS的成熟、完善的供應商基礎相比—想想Salesforce.com—PaaS相當于蠻荒的美國西部。Brooks 說“一方面,你有PaaS初創公司、谷歌和亞馬遜,有20人坐在一個小房間,吃薯片和工作20小時,做一些創新的工作”。

組織的穩定和金融力量可能會起破壞作用,Cornell已經看到組織不得不放棄PaaS啟動,雖然它為他們特定的業務問題提供了一個強大的解決方案。

Cornell說:“更小的PaaS提供商通常沒有一個巨大的像亞馬遜那樣的穩定金融。”這并不是說較小的提供商更不安全,簡單來說,有不同的金融穩定性的風險方程。為了抵御這種風險,企業開發人員必須編纂如果以及如何阻止他們的代碼成為破產的提供者的系統。同時,Cornell建議在進入到自定義任務關鍵型應用程序開發之前,在PaaS服務之上,應該構建更小的應用程序。

有些PaaS產品只是穿著云服裝的虛擬化系統。Brooks 說:“他們重新利用那些并不是為了在云中運行的技術。”經常看到他們修改之前被一個用戶或組織使用過的系統。

Brooks說:“這些技術大多數是為了用在一切運行在防火墻內部的地方,是可信的,或至少與信任相同級別”。他們不只是關注于人們上傳惡意代碼到他們的PaaS部分,也關注于提供能讓開發人員運行他們代碼的功能。他說“惡意代碼會環顧四周,看是否能看到其他合法用戶的數據,或操縱那些合法用戶正在運行的過程。”

開發團隊的底線?

開發團隊在云中將做技術偵察和保護應用程序的日常工作。專家說,任何使用或者評估公共云服務的企業必須使其開發團隊快速掌握云安全問題、技術和實踐,特別是在多租戶環境下保護數據和應用程序與將數據從企業移動到云的差異。

責任編輯:王程程 來源: TechTarget中國
相關推薦

2015-02-02 10:43:28

2014-08-13 09:31:50

IBM云安全收購

2018-07-28 05:21:43

PaaSIaaS云計算

2022-03-07 05:45:05

云安全云提供商

2020-06-15 10:18:42

SaaS審查提供商

2013-03-27 09:45:28

軟件即服務SaaSSaaS價格模型

2016-07-28 14:36:11

2013-08-28 09:47:55

2017-01-16 10:42:31

2009-02-10 17:11:53

SaaSSaaS開發PaaS

2012-05-14 09:46:42

騰訊

2023-08-16 08:00:00

MSP安網絡安全

2022-09-19 13:32:49

SaaS云計算

2013-08-02 09:48:59

私有基礎架構私有PaaS公有PaaS

2021-03-30 14:25:12

ZOHOSaaS

2010-03-04 09:45:52

2012-11-22 09:35:10

PaaSIaaS平臺即服務

2011-10-31 10:34:12

2011-09-20 14:48:13

云計算數據中心自然災害

2018-01-04 00:20:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区视频播放 | 国产成人精品网站 | 国产一级淫片免费视频 | 国产精品一区久久久 | 日日夜夜影院 | 精品亚洲一区二区三区四区五区 | 亚洲精品一区二区三区中文字幕 | 日韩视频在线观看一区二区 | 久久久久无码国产精品一区 | 精品免费国产一区二区三区 | 日韩二区三区 | 国产精品区二区三区日本 | 99国产精品久久久久久久 | 精品久久国产 | 免费观看一级特黄欧美大片 | 国产免费av网 | 欧美在线精品一区 | 99色综合| 男女国产网站 | 亚洲一二三在线 | 欧美中文字幕一区 | 丁香婷婷在线视频 | a级在线免费 | 亚洲精品免费观看 | 欧美日韩18| 欧美国产中文 | 中文字幕一区在线观看视频 | 日韩成人国产 | 狠狠操电影 | 欧美久久久 | 色爱综合 | 亚洲男人天堂网 | 夜夜爽99久久国产综合精品女不卡 | 国产日韩欧美在线一区 | 亚洲精品888 | 欧美一区二区 | 亚洲在线 | 国产一区二区视频在线 | 91在线视频国产 | 国产一区在线免费观看 | 中文字幕乱码亚洲精品一区 |