成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

教你如何使用PaaS作為安全控制的試驗平臺

譯文
云計算 PaaS
確保安全控制措施為大型信息系統正確發揮作用可能很棘手。不妨使用PaaS作為安全控制的試驗平臺,從而為你排憂解難。

美國商務部國家標準與技術研究所(NIST)在2014年12月發布了特別出版物800-53A修訂版4(詳見http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53Ar4.pdf),概述了高級信息系統安全官(ISSO)和信息系統所有者(ISO)需要做哪些工作,以便遵守美國聯邦法、行政命令以及安全控制方面的政策、法規及標準。該修訂版為安全控制體系設立了標準。

該體系按安全控制方面的下列18個大類來劃分。

  1.  訪問控制
  2. 認識和培訓
  3.  審計和問責制
  4.  安全意識和授權
  5. 配置管理
  6.  應急規劃
  7. 識別和驗證
  8. 事件響應
  9.  維護
  10. 介質保護 
  11.  物理和環境保護
  12.  規劃
  13. 人員安全
  14.  風險評估
  15.  系統和服務購置
  16.  系統和通訊保護
  17.  系統和信息完整性
  18.  程序管理

每種安全控制細分為某大類的多個成員。有些成員是政策、手動過程或人為干預的一部分;而有些類的成員是信息系統服務器、操作系統或另一個設備生成的自動化機制。

舉例說明

審計生成(Audit Generation)是審計和問責制安全控制這一類的成員。應該用平臺即服務(PaaS)來測試審計生成的自動功能。在你開始測試之前,你應該使用風險管理框架(RMF),這包括六個步驟。

為測試作準備

***步:ISO通常對信息系統進行分類(采購、人事或工程)。適當的分類可幫助高級ISSO確定該信息需要什么樣的安全控制。

第二步:高級ISSO為信息系統選擇安全控制大類的合適成員。它們應當滿足用戶預期、業務需求和監管法規。

第三步:高級ISSO為信息系統實施安全控制。他應當確保安全控制的設計和開發以適當的方式記入文檔。

開始測試

高級ISSO評估安全控制,包括用PaaS測試審計生成。日志文件就是信息系統生成的審計工具的一個例子。只有信息系統的系統管理員一人才有權訪問所有日志數據。

高級ISSO應確保系統管理員開啟了日志文件的詳細記錄功能,日志文件被長期記錄下來。然后,高級ISSO向系統管理員詢問信息系統的審計功能以及為使用系統的用戶賦予的角色。

在一個簡單的場景中,員工可能訪問數量有限的采用人可讀格式的日志數據。他可看到本人創建和修改的文件的時間戳;但無權查看其他員工創建和修改的文件的時間戳。

在另一個例子中,部門經理可訪問額外的日志數據。他可以查看向自己匯報的所有員工創建和修改的文件的時間戳,但無權查看操作系統運行的系統文件的日志數據。

日志文件太難讀取時,應該可以使用一種計算機程序,將復雜數據轉換成人可讀格式,以便ISSO能夠分析。***有權運行該計算機程序的人是系統管理員。這種類型的應用程序應該用PaaS來測試,確保不同場景下的預想結果與預期結果密切相關。

高級ISSO以及審計人員共同預想的測試結果應包括如下:

  • 并發訪問同樣文件的用戶有多少;
  • 用戶擁有哪種類型的安全證書(比如,他們是不是被授予訪問機密信息或絕密信息的權限?)
  • 用戶訪問了哪些網站,他們訪問網站有多頻繁;
  • 他們從網站下載的文件或應用程序的名稱(它們與工作有關嗎?)
  • 用戶發送電子郵件的日期以及收件人的姓名;以及
  • 沒有擁有合適安全證書的用戶試圖登錄了多少次。

監控測試結果

高級ISSO完成安全控制的測試后,他應該確保積極的測試結果已列入說明文檔。高級ISSO進入到RMF的第五步時,需要這種文檔,以證明實施授權機制,才能確保信息系統正常運行。如果測試結果不好,ISSO或上司就應該發布臨時操作授權(Interim Authorization To Operate)。

就已獲得操作授權的信息系統而言,ISSO或ISO應該進入到RMF的第六步,監控安全控制。ISSO決定是不是需要換成更新穎、更高效、更省錢的安全控制。

結束語

你需要測試安全控制的方方面面時,最穩妥的選擇就是使用PaaS。切記確保信息系統獲得操作授權后,不斷監控測試結果。

 英文原文鏈接:http://www.techrepublic.com/article/pro-tip-use-a-paas-as-a-testbed-for-security-controls/

責任編輯:Ophira 來源: 51CTO
相關推薦

2024-03-12 12:22:16

2009-05-22 15:10:13

2014-07-30 09:35:36

DockerPaaS

2014-12-09 09:10:16

2021-12-31 18:19:18

平臺即服務PaaS云計算服務平臺

2015-08-18 09:02:37

2012-05-17 15:22:17

2015-10-09 09:53:03

2016-01-28 10:16:29

ConsulPaaS平臺運維

2015-01-15 09:27:17

CloudFoundrPaaS開源

2009-04-16 17:06:50

SSIS集成開發平臺BI

2012-10-25 10:16:10

2012-10-29 09:38:03

2011-11-23 09:22:06

云計算PaaSIaaS

2023-09-14 15:49:42

PWM鴻蒙

2012-04-19 14:30:07

華勝天成PaaS

2015-02-11 09:57:21

2014-11-25 13:13:26

dockerpaasflynn

2021-09-14 09:00:00

私有云安全云架構

2013-09-17 11:24:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产男女精品 | 综合视频在线 | 最新毛片网站 | 国产精品久久久久久久久久久久久 | 超碰av人人 | 午夜免费在线观看 | 久久久久久久久久久爱 | 国产乱码精品一区二区三区中文 | 欧美一区二区三区在线视频 | av免费入口 | 日本久久精品视频 | 91欧美激情一区二区三区成人 | 久久亚洲一区 | 日本免费一区二区三区 | 91精品国产一区二区三区 | 久草视频在线看 | 久草中文在线 | 久久精品色欧美aⅴ一区二区 | 国产成人精品一区二区三区在线 | 日韩不卡一二区 | 日本黄色大片免费看 | 国产精品久久久亚洲 | 国产精品久久免费观看 | 国产韩国精品一区二区三区 | 成人精品在线视频 | 四虎影院在线免费观看 | av免费网站在线观看 | 在线免费观看毛片 | 欧美a∨ | 国产精品久久久久久久久图文区 | 国产在线小视频 | 婷婷综合久久 | 午夜丰满少妇一级毛片 | 在线观看中文字幕 | 亚洲成人天堂 | 国产乱码一区 | 欧美日韩在线精品 | 国产日韩免费观看 | 日本亚洲精品成人欧美一区 | 欧美日韩高清一区 | 午夜手机在线 |