成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IaaS云安全:用戶責(zé)任知多少

云計算 IaaS
在IaaS云環(huán)境中(為了簡潔,這篇文章將吧IaaS和PaaS合并在一起),廠商提供核心基礎(chǔ)架構(gòu)。也就是說基礎(chǔ)的網(wǎng)絡(luò)、流程和存儲服務(wù)。客戶負(fù)責(zé)顆粒化網(wǎng)絡(luò)管理、服務(wù)器管理和數(shù)據(jù)存儲管理。

 隨著企業(yè)不斷進(jìn)入云端,選擇云廠商以及同這個廠商簽訂合同一項重要的考慮就是要明確規(guī)定責(zé)任。大多數(shù)云環(huán)境以共享安全責(zé)任為特征,形成連續(xù)體。對于SaaS環(huán)境,SaaS提供商承擔(dān)了大部分的責(zé)任。對于基礎(chǔ)架構(gòu)即服務(wù)(IaaS)或者平臺即服務(wù)(PaaS)環(huán)境,廠商的責(zé)任更小,而客戶的更大。

在IaaS云環(huán)境中(為了簡潔,這篇文章將吧IaaS和PaaS合并在一起),廠商提供核心基礎(chǔ)架構(gòu)。也就是說基礎(chǔ)的網(wǎng)絡(luò)、流程和存儲服務(wù)。客戶負(fù)責(zé)顆粒化網(wǎng)絡(luò)管理、服務(wù)器管理和數(shù)據(jù)存儲管理。大部分主要的云安全考量都控制在客戶手上,客戶責(zé)任包括:

控制網(wǎng)絡(luò)訪問(開啟和關(guān)閉端口以及協(xié)議)

授權(quán)或者拒絕服務(wù)器和服務(wù)層訪問(客戶負(fù)責(zé)服務(wù)器和服務(wù)配置)

設(shè)計、實施、維護(hù)和檢查應(yīng)用內(nèi)的訪問控制

實施故障恢復(fù)和其他冗余解決方案

持續(xù)監(jiān)控訪問、安全和可用性

通過設(shè)計、配置和操作的主要控制,客戶在確保IaaS環(huán)境安全的責(zé)任就是確保廠商(通過技術(shù)或者策略控制)不能訪問服務(wù)器或者數(shù)據(jù)。廠商實施技術(shù)控制而不是依賴于策略更合適。作為一個限制技術(shù)控制的廠商的IaaS客戶而且較大依賴于策略和規(guī)程,理解廠商的監(jiān)控方法非常重要。確信廠商能夠且將會監(jiān)測未認(rèn)證的嘗試對于你的資源的訪問。記住:目標(biāo)是限制你的廠商的數(shù)據(jù)和服務(wù)訪問,同時他們能夠影響你的服務(wù)可用性。

隨著現(xiàn)在數(shù)據(jù)加密的新發(fā)展,廠商訪問敏感信息已經(jīng)可以通過沒有加密密鑰的透視數(shù)據(jù)不可讀進(jìn)行可行控制。這種情況下的密鑰考慮就是維護(hù)加密密鑰的位移控制。大量IaaS廠商將會同意“禁止訪問”場景,如果你的廠商對于密鑰訪問施壓,你應(yīng)該嚴(yán)肅的重新考慮你們之間的關(guān)系。實施了數(shù)據(jù)加密,要記住依賴數(shù)據(jù)庫加密增加了風(fēng)險。應(yīng)用可以成功查詢數(shù)據(jù)庫服務(wù)器中的數(shù)據(jù),就會擊敗加密工作。因為這個原因,***在應(yīng)用層投資實施加密和解密。

在同一個IaaS廠商簽訂合同時,你的職責(zé)包括:

選擇具有強壯技術(shù)控制的廠商,能夠阻止訪問或者數(shù)據(jù)和服務(wù)中斷

在合適的地方加強合同關(guān)系,加強自身部分***的需求控制,最小化廠商部分的控制

開發(fā)和實施技術(shù)控制,強化合同關(guān)系,監(jiān)測潛在服務(wù)終端和未授權(quán)訪問嘗試

設(shè)計和實施評估程序,在合同和技術(shù)邊界上驗證廠商的運營

簡而言之,你的IaaS環(huán)境目標(biāo)就是限制廠商安全事件導(dǎo)致的風(fēng)險,在評估中增加你發(fā)現(xiàn)不足技術(shù)和策略控制的可能性,最小化在事件發(fā)生時發(fā)現(xiàn)安全事件的可能性。

責(zé)任編輯:王程程 來源: TechTarget中國
相關(guān)推薦

2015-04-15 11:23:05

2012-11-13 11:00:05

2021-06-15 10:41:06

云計算共享責(zé)任模型云安全

2012-06-28 13:44:55

測試性能測試并發(fā)

2014-04-22 09:48:36

云計算云計算安全

2010-09-02 09:30:12

2012-06-26 09:20:49

性能測試

2017-03-03 09:53:16

2017-11-19 14:58:40

2018-06-07 16:00:34

2012-02-13 22:50:59

集群高可用

2024-08-06 10:07:15

2020-01-14 14:34:09

DevSecOps云安全

2012-02-23 17:03:37

2017-07-14 10:51:37

性能優(yōu)化SQL性能分析

2010-08-16 09:15:57

2021-12-04 11:17:32

Javascript繼承編程

2013-12-23 14:00:31

Windows 8.2Windows 8.1

2025-04-14 08:50:00

Google ADK人工智能AI

2022-06-02 14:33:54

云安全責(zé)任共擔(dān)云服務(wù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 理论片免费在线观看 | 亚洲色图在线观看 | 91麻豆精品国产91久久久更新资源速度超快 | 夜夜草| 日本三级电影免费 | 一区二区在线不卡 | 国产精品爱久久久久久久 | 日本电影韩国电影免费观看 | 在线免费黄色小视频 | 国产专区在线 | 精品不卡 | 精品久久久久久久久久久久久久 | 天天曰夜夜| 成人午夜 | 在线免费观看毛片 | 91观看 | 天天躁人人躁人人躁狂躁 | 日韩视频一区二区 | 国产色片在线 | 国产不卡在线观看 | av在线黄 | 欧美一区二区三区在线播放 | 日韩伦理电影免费在线观看 | 在线看日韩 | 中文成人在线 | 亚洲人成人一区二区在线观看 | 2020天天操| 美女黄网| 欧美在线一区二区三区四区 | 亚洲精品视频一区二区三区 | 国产成人免费视频网站高清观看视频 | 亚洲一区中文 | 日本偷偷操 | 久久久久国产精品 | 激情一区二区三区 | 毛片免费看 | 精品91久久 | 欧美一区二区二区 | 午夜黄色 | 成人网在线看 | 日本一区二区高清视频 |