成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算需要注意的五大云風險

安全 云安全
公共云計算應用的最大障礙之一是便是所有未知、已知領域的額外風險計算。我在過去的幾年,我一直在從一個公共云提供商和用戶的角度來考慮這些問題。如下列出的五點是任何一家企業在作為公共云服務的客戶時都將面臨的風險清單。

雖然拉姆斯菲爾德的這段聲明成遭受到嘲笑,這是一個政治家在不小心的情況下說出的真相。但是,我認為任何一個在計算機安全領域中的人都能很快理解他在說什么。我們經常需要不斷的面臨這三種類型的風險:已知的已知、已知的未知、未知的未知。

公共云計算應用的最大障礙之一是便是所有未知、已知領域的額外風險計算。我在過去的幾年,我一直在從一個公共云提供商和用戶的角度來考慮這些問題。如下列出的五點是任何一家企業在作為公共云服務的客戶時都將面臨的風險清單。

云風險一:共享訪問

公共云計算的一種關鍵原則是多租戶,這意味著通常很多彼此無關的客戶會共享相同的計算資源:CPU、內存、存儲設備、命名空間和物理建筑。

對我們大多數人來說,多租戶是一個巨大的“已知的未知”。這不僅僅包括我們的私人數據意外泄漏給其他租戶的風險,同時還有資源共享的額外風險。多租戶的攻擊是非常令人擔憂的,因為一個漏洞可以允許一個租戶或攻擊者看到所有其他租戶的數據或其他租戶的身份信息。

幾種新的派生漏洞來自于云計算的共享。研究人員已經能夠從被認為是新的存儲空間恢復其他租戶的數據。其他研究人員已經能夠窺視到其他租戶的內存和IP地址空間。一些還能夠通過簡單地預測被分配的IP地址或MAC地址接管其他租戶的計算資源。

多租戶的安全問題現在變得越來越重要,我們大多數人才開始探索。最好的例子是一個單一的網站與其他數百甚至數千的其他不相關的網站放置在Web服務器上。長期來說,多租戶通常是一個大問題。

云風險二:虛擬開發

每一家大的云提供商都是虛擬化的一個龐大的用戶。然而,其也承擔著每臺物理機所構成的風險,再加上其本身獨特的威脅,包括針對虛擬服務器主機和客戶的攻擊所帶來的風險。您的虛擬開發風險有四種主要類型:服務器主機、客戶對客戶、主機對客戶、以及客戶對主機。他們都在很大程度上都是未知的,在大多數人的風險模型中都是未計算的。

當我與企業的高級管理人員們討論虛擬的風險問題時,他們的目光呆滯。很多人對我說,這些風險被夸大了或者說這些漏洞是聞所未聞的。我通常會建議他們檢查自己的虛擬化軟件供應商的補丁列表。

云的消費者通常不知道供應商采用了什么樣的虛擬化產品或管理工具。為了了解一些關于這方面的風險,您可以咨詢您的供應商以下幾個問題:您運行的是什么樣的虛擬化軟件?現在的版本是什么呢?誰負責修補虛擬主機的補丁、多久修補一次?誰有權限登錄到每臺虛擬主機?

云風險三:認證、授權、訪問控制

顯然,認證、授權和控制您的云供應商的訪問機制是至關重要的,但很大程度上取決于其執行的過程。他們多長時間排查并刪除過期的帳戶?有多少特權帳號可以訪問他們的系統以及您企業的數據?特權用戶要求什么類型的認證?貴公司與供應商或者其他租戶間接共享一個共同的命名空間嗎?共享名稱空間和認證創建單一登錄(SSO)的經驗是巨大的生產力,但同時也大大增加來風險。

數據保護是另一個大問題。如果使用和執行了數據加密,私人密鑰是否在租戶之間共享?云供應商的團隊有多少人可以看到您企業的數據?您企業的數據的物理存儲在哪里?這些數據不再需要時是如何處理的?我不確定有多少云供應商會愿意針對上述問題分享詳細的答案,但如果您想找出什么是已知的和未知的,您至少要咨詢您的供應商。

云風險四:可用性

當您是一家公共云提供商的客戶時,冗余和容錯是不在您的控制范圍內的。通常云提供商會提供什么,以及如何做也不會透露。這些是完全不透明的。每家云服務供應商都聲稱有神奇的容錯性和可用性,但隨著時間的推移,我們會不斷的經歷幾個小時甚至幾天的服務中斷。

更大的擔憂是,客戶已經丟失了數據的幾個例子。要么是由于云提供商的問題,要么是源于惡意攻擊者。云供應商通常會說他們做的很棒,具有三重保護數據備份。但是,即使在供應商不斷的保證數據備份的情況下,他們也會永久性的丟失數據。所以,如果可能的話,您的企業要經常備份共享在云中的數據,或者至少在如果數據是永遠丟失了的情況下,堅持法律,維護自己獲得賠償金的權利。

云風險五:所有權

這種風險對于許多云客戶來說都感覺十分詫異,但往往客戶并不是數據的唯一所有者。許多公共云服務提供商,包括最大的和最有名的,在他們的合同中明確指出,存儲的數據是供應商的,而不是客戶的。

云提供商希望擁有數據,因為如果出錯的情況下,這能夠給予他們更多的法律保護。此外,他們可以搜索和挖掘客戶數據為自己創造額外收入的機會。我甚至看到一些例子:一些云供應商歇業了,然后出售他們的客戶的私人數據作為其資產的一部分給下一個買家。這是相當令人震驚的。所以務必確保您對于已知的未知的封鎖狀態:到底誰擁有您的數據,云提供商有權處置您的數據嗎?

云能見度

即使云計算的風險是已知的,他們也很難真正的準確計算。我們沒有足夠的歷史經驗和證據來確定安全性或可用性故障的可能性,特別是對于一家特定的供應商來說,是否有這樣的風險將導致大量的客戶損失。您能做的最好的便是遵循拉姆斯菲爾德的建議,至少讓您管理已知的未知。

但首先,努力減少未知的未知。您需要盡可能多的透明度;如果不出意外,至少獲得一份最終的審計報告。詢問您的供應商以往數據損失的實例,以及之前實例的報告。盡您所能的列出云供應商的責任限制。只有但您向您的供應商提出了他們難以回答的問題的前提下,您才能開始了解公共云計算的總的風險。

雖然這聽起來好像我并不推崇公共云計算,但其實我是公共云計算的超級粉絲。我相信大多數公共云供應商在數據安全方面的工作要比他們的客戶做得更好。但是您需要知道您的云供應商的立場,以及他們在減輕風險方面的措施較之您的企業自己的措施方面的優劣。

責任編輯:王程程 來源: 機房360編譯
相關推薦

2011-08-23 12:11:45

2011-11-16 09:46:14

IaaS云計算

2018-02-24 16:32:06

云計算合同數據遷移

2024-04-30 11:56:15

2013-08-05 10:01:09

云計算

2016-08-04 16:36:39

云計算

2011-04-21 11:39:13

2014-12-04 11:36:02

云計算云計算技術特點

2018-07-11 06:52:47

云計算云遷移

2010-11-01 13:14:52

云計算

2012-04-17 09:07:45

Gartner云計算

2016-04-19 10:23:48

2012-05-07 15:00:37

政府云計算應用

2023-09-08 10:12:48

云計算云遷移

2015-03-16 11:01:52

云計算誤解云計算公有云

2010-03-16 16:35:06

云計算

2009-07-24 11:19:02

云計算擔心

2020-11-11 14:40:28

云計算公共云人工智能

2011-08-16 09:57:22

云計算

2012-05-16 10:06:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 日韩一区二区福利视频 | a免费视频| 特黄特黄a级毛片免费专区 av网站免费在线观看 | 亚洲一区导航 | 色99视频| 亚洲美女网站 | 国产免费一区二区三区最新6 | 国产精品免费在线 | www.色五月.com | 欧美啪啪网站 | 国产1区2区3区 | 中文字幕动漫成人 | 成人国产精品久久 | 精品一区二区视频 | 成人深夜福利 | 久久久国产精品网站 | 欧美精品一区二区三区在线播放 | 国产欧美一区二区三区在线看 | 中文字幕国产视频 | 精品无码久久久久久久动漫 | 一区二区三区在线免费观看视频 | 国产精品一区二区三 | 91中文视频 | 日韩中文视频 | 亚洲精品一区久久久久久 | 四虎永久| 可以看黄的视频 | 精品欧美一区二区三区久久久小说 | 国产精品国产馆在线真实露脸 | 日韩成人精品 | 在线观看中文字幕 | com.色.www在线观看 | 一区二区三区免费 | 四虎成人精品永久免费av九九 | 欧美一级久久精品 | 国产成都精品91一区二区三 | 久久久久久久久久爱 | 久久国产高清视频 | 99热最新网址| 久久香蕉网 |