成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

何處理云端特權用戶管理?

云計算
IaaS環境要求創建用戶賬戶作為初始管理員,該賬戶通常是通過用戶名或電子郵件以及密碼來進行身份驗證。這個初始管理員可配置環境,并創建新用戶和組。

[[179464]]

很多企業正在試圖保護員工使用的各種云應用和服務中的用戶賬戶,這樣做是因為:攻擊者越來越多地通過釣魚攻擊和路過式下載等方式獲取云賬戶和登錄憑證,以試圖獲取對企業IT環境的訪問權限。雖然企業已經非常注意保護用戶賬戶,但一旦根級和管理級賬戶被泄露,企業可能面臨非常嚴重的后果。

例如,考慮一下Code Spaces的情況,其亞馬遜云計算服務(AWS)管理門戶在2014年遭到攻擊。在攻擊者獲得訪問權限后,該公司的整個基礎設施被暴露,這最終導致該公司倒閉。那么,企業應該如何保護與其環境相關的特權賬戶以及部署強大特權用戶管理呢?

在大多數基礎設施即服務(IaaS)云中,主要有幾種形式的管理或根級訪問。在默認情況下,IaaS環境要求創建用戶賬戶作為初始管理員,該賬戶通常是通過用戶名或電子郵件以及密碼來進行身份驗證。這個初始管理員可配置環境,并創建新用戶和組。用戶目錄(例如微軟的Active Directory)也可鏈接到云訪問,從而基于內部角色向很多管理員提供云訪問。很多IaaS系統鏡像或模板還包含具有特權的默認用戶賬戶。在AWS機器鏡像中,此用戶是“ec2-user”。

基本特權用戶管理概念

首先,企業需要重新審視特權用戶管理的核心概念,這包括職責分離和最低權限訪問模型。很多云服務提供商包含內置身份和訪問管理工具,允許為每個用戶和組創建不同的政策。這允許安全團隊幫助設計特權政策,讓管理員只能執行其角色絕對需要的操作。

對于不支持細粒度角色和特權模型的云服務提供商,可通過使用身份即服務提供來實現,提供商可在內部憑證存儲和云服務提供商環境之間傳輸身份信息,同時作為單點登錄門戶。

此外,企業應該對所有云環境的特權用戶訪問強制性使用多因素身份驗證,這可能會阻止對Code Spaces控制臺的初始攻擊。很多提供商提供多種不同形式的多因素訪問,包括終端上的證書、多因素提供商的硬和軟令牌以及短信代碼--這些代碼不夠安全,但仍然比什么都沒有要強。

理想情況下,擁有管理器權限的用戶將使用受批準的多因素方法來訪問管理控制臺,以及所有類型云環境中的敏感資產和服務。對于大多數企業,軟令牌和證書被證明是特權用戶管理中最可行和最安全的選擇。

最后,控制管理和根級訪問的關鍵方面是通過管理和監控密鑰來執行。大多數管理員賬號(特別是那些內置到默認系統鏡像的賬戶,例如亞馬遜的ec2-user)需要使用私鑰進行訪問。這些密鑰通常在創建用戶時生成,或者可獨立生成,并且必須受到嚴格控制以防止對任何賬戶的非法訪問,特別是管理員或根級用戶。

作為特權用戶管理的一部分,安全和運營團隊應該確保密鑰在內部以及云中受到安全保護,理想情況下,密鑰應該放在硬件安全模塊或者其他專用于控制加密密鑰的高度安全平臺中。當開發人員需要整合密鑰到其部署管道時,應該利用工具來保護這些敏感信息,例如Ansible Vault或者Chef加密數據包。

為了確保這些特權賬戶不會被濫用,安全團隊應該收集和監控云環境中可用的日志,以及使用AWS Cloudtrail等內置工具或者商業日志和事件監控工具及服務。

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2019-08-15 10:20:19

云計算技術安全

2011-12-26 15:51:36

用戶訪問訪問管理

2012-08-01 10:47:59

2012-08-08 14:57:00

2020-09-23 09:07:16

特權賬號管理PAM網絡安全

2011-09-02 11:06:28

Oracle服務器進程為事務建立回滾段放入dirty lis

2021-08-11 16:57:03

數據中心光纖布線電纜管理

2014-03-04 10:35:12

IT管理員信息安全

2022-03-07 00:43:11

網絡彈性數字資產

2012-07-30 09:35:10

項目管理

2016-10-21 14:32:01

2009-12-30 13:26:48

2024-11-07 09:38:43

PodCAP特權

2013-12-23 13:24:47

Linuxauthbind命令

2012-12-12 09:49:41

2020-12-29 09:11:33

LinuxLinux內核

2017-03-13 13:21:34

Git處理大倉庫

2012-05-03 10:48:43

Google大數據云計算

2012-04-18 10:54:09

2017-05-26 10:03:15

亳州信息化數字城管
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品鲁一区一区二区 | 国产精品99久久免费观看 | 九九伊人sl水蜜桃色推荐 | 91 在线| 爱爱免费视频 | 天堂网中文 | 女同久久另类99精品国产 | 精品福利在线 | 亚洲综合区| 免费午夜视频 | 欧美激情精品久久久久久变态 | 操久久 | 精品一区二区三区在线观看 | 日韩一二三区视频 | 国产成人亚洲精品 | 极情综合网 | 九色在线视频 | 日本一区二区三区精品视频 | 久久一区二区av | 欧美在线视频一区 | 美国十次成人欧美色导视频 | 日韩av免费在线观看 | 亚洲色图婷婷 | 亚洲一区欧美 | 91污在线 | 男女羞羞在线观看 | 免费一级片 | 成人欧美一区二区三区在线播放 | 日韩视频―中文字幕 | 一区二区中文字幕 | 欧美韩一区二区三区 | 91中文视频 | 亚洲高清在线 | 亚洲欧美在线观看视频 | 欧美日韩国产一区二区三区 | 国产一区二区三区久久久久久久久 | 精品国产一区二区三区性色av | 天天草天天干天天 | 视频在线一区二区 | 精品乱码一区二区 | av免费在线观看网站 |