成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無服務器計算:功能與基礎設施即服務

云計算 虛擬化
安全性是云供應商和客戶之間共同承擔的責任。因為云供應商在進行操作和管控時,按需靈活組合使用物理和虛擬化IT及IDC資源,這種共享模型有助于減輕客戶的運營負擔。

 安全性是云供應商和客戶之間共同承擔的責任。因為云供應商在進行操作和管控時,按需靈活組合使用物理和虛擬化IT及IDC資源,這種共享模型有助于減輕客戶的運營負擔。

目前,當客戶在基礎設施即服務(IaaS)平臺上部署應用程序時,客戶承擔著管理操作系統的責任,包括更新安全補丁、關聯應用程序和配置網絡防火墻。針對云環境中的虛擬項目實例來講,客戶需要仔細考慮如何選擇云服務,這具體取決于所使用的服務與IT環境的集成和法律法規的適用情況等等。

隨著無服務器計算(FaaS或功能即服務)的引入,安全責任更加向云供應商轉移,企業可轉移更多事項以專注于核心業務。但是,通過將安全責任轉移到云,公司從中真正獲得了多少收益?

[[258128]]

核心要求:從物理安全到應用安全

以下項自下而上列出,從物理層延伸至應用層。

  • 物理基礎設施,物理邊界和硬件的訪問限制
  • 安全配置基礎設施和系統
  • 定期測試所有系統和進程(操作系統、服務)的安全性
  • 識別和認證對系統的訪問(操作系統、服務)
  • 修復操作系統中的缺陷
  • 加強操作系統和服務
  • 保護所有系統免受惡意軟件和后門的侵害
  • 修復運行時環境和相關軟件包中的漏洞
  • 預防并實施存儲保護
  • 細分網絡
  • 監控所有網絡資源和訪問
  • 安裝和維護網絡防火墻
  • 網絡層DoS保護
  • 用戶身份驗證
  • 訪問應用程序和數據時的權限控制
  • 記錄并維護對應用程序和所有訪問數據的審計及跟蹤
  • 部署應用層防火墻以進行事件數據審查
  • 檢測并修復第三方附屬項中的漏洞
  • 使用權限更低的IAM(身份識別與訪問管理)角色和權限
  • 實施合法的應用程序運營
  • 數據防泄密
  • 在開發過程中靜態掃描代碼和配置
  • 維護無服務器或云資產庫存
  • 刪除超時或未使用的云服務和功能
  • 持續監控錯誤和安全事件

IaaS:供應商與客戶

 

在IaaS上開發應用程序時,安全責任大致分為以下幾種:

1. 云供應商責任:

  • IT基礎設施、物理邊界和硬件的訪問限制
  • 安全配置基礎設施和系統

2. 客戶責任:

  • 定期測試所有系統和進程(操作系統,服務)的安全性
  • 識別和認證對系統的訪問(操作系統,服務)
  • 修補操作系統中的缺陷
  • 加強操作系統和服務
  • 保護所有系統免受惡意軟件和后門的侵害
  • 修復運行時環境和相關軟件包中的缺陷
  • 預防并進行存儲保護
  • 細分網絡
  • 跟蹤和監控所有網絡資源和訪問
  • 安裝和維護網絡防火墻
  • 網絡層DoS保護
  • 用戶身份驗證
  • 訪問應用程序和數據時的權限控制
  • 記錄和維護對應用程序和所有訪問數據的審計及跟蹤
  • 部署應用層防火墻以進行事件數據審查

無服務器(FaaS):供應商與客戶

 

在無服務器架構上開發應用程序時應如何分擔責任:

1. 云供應商責任:

  • 物理基礎設施,物理邊界和硬件的訪問限制
  • 安全配置基礎設施和系統
  • 定期測試所有系統和進程(操作系統,服務)的安全性
  • 識別和認證對系統的訪問(操作系統,服務)
  • 修復操作系統中的缺陷
  • 加強操作系統和服務
  • 保護所有系統免受惡意軟件和后門的侵害
  • 修復運行時環境和相關軟件包中的缺陷
  • 預防并進行存儲保護
  • 細分網絡
  • 跟蹤和監控所有網絡資源和訪問
  • 安裝和維護網絡防火墻
  • 網絡層DoS保護

2. 客戶責任:

  • 用戶身份驗證
  • 訪問應用程序和數據時的授權控制
  • 記錄和維護對應用程序和所有訪問數據的審計及跟蹤
  • 部署應用程序層防火墻以進行事件數據檢查
  • 檢測并修復第三方附屬項中的漏洞
  • 使用權限更低的IAM(身份識別與訪問管理)角色和權限
  • 實施合法的應用程序行為
  • 數據防泄密
  • 在開發過程中靜態掃描代碼和配置
  • 維護無服務器或云資產庫存
  • 刪除超時或未使用的云服務和功能
  • 持續監控錯誤和和安全事件

 

責任編輯:武曉燕 來源: 安全牛
相關推薦

2018-03-06 10:45:25

無服務器基礎設施

2017-09-16 17:28:55

基礎設施代碼持續交付

2025-03-27 17:38:26

2020-02-24 11:08:27

云計算網絡攻擊數據

2024-12-03 08:41:57

2023-03-30 16:14:00

數據中心IT物聯網

2013-03-06 10:50:39

服務器虛擬化基礎設施服務器

2019-04-30 10:27:46

無服務器云計算安全

2022-01-05 09:28:31

無服務器計算服務器應用程序

2013-01-23 22:52:58

惠普大數據SL4500

2013-02-25 09:58:49

基礎設施服務Gartne云計算r

2018-03-01 10:26:25

無服務器計算架構

2024-04-28 15:19:02

GPU云服務器機器學習人工智能

2018-05-15 10:25:47

服務器局限基礎

2022-03-18 20:54:24

無服務器計算無服務器服務器

2022-02-22 16:01:33

微軟人工智能超級計算

2017-02-28 10:44:35

2016-08-18 16:55:00

基礎設施

2022-06-17 10:24:57

IaC

2009-10-10 10:47:56

機架服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品亚洲日本在线观看 | 欧美日韩久久久久 | 精品久久久久香蕉网 | 伊人伊人| 高清视频一区二区三区 | 一区二区三区中文 | 精品一二三区 | 999视频在线播放 | 国产又色又爽又黄又免费 | 国产精品久久久久aaaa樱花 | 电影在线 | dy天堂| 综合二区| 久久天堂网 | 一区二区视频在线 | 正在播放国产精品 | 亚洲国产成人精品女人久久久 | 天堂中文资源在线 | av成人在线观看 | 99久久婷婷国产综合精品电影 | 国产乱肥老妇国产一区二 | 99精品久久99久久久久 | 亚洲一区中文字幕 | www久久久 | 91天堂| 一区二区三区视频在线 | 久久综合伊人 | 日韩欧美一级片 | 亚洲视频欧美视频 | 一区二区三区四区日韩 | 精品久久久久久亚洲精品 | 亚洲一区二区日韩 | 中文日韩在线视频 | www国产亚洲精品久久网站 | 久久久久久综合 | 久久99精品久久久久蜜桃tv | 日韩一区二区在线视频 | 91精品久久久久久久久久入口 | 九九热免费在线观看 | 91在线精品视频 | 久久久久久久久综合 |