日韩精品一区二区三区swag_一区二区三区在线高清_亚洲国内欧美_国产精品xnxxcom

你好,游客 登錄
背景:
閱讀新聞

專家表示混合云復(fù)雜性以及急于采用會(huì)帶來安全風(fēng)險(xiǎn)

[日期:2020-09-22] 來源:企業(yè)網(wǎng)D1Net  作者:Cynthia Brumfield [字體: ]

  急于采用托管云計(jì)算基礎(chǔ)設(shè)施以及內(nèi)部部署系統(tǒng)的企業(yè)可能無法完全理解或解決潛在的安全威脅。

  隨著越來越多地采用云計(jì)算技術(shù),企業(yè)也遇到了各種新的潛在威脅,這些威脅來自于各種基于云計(jì)算技術(shù)的快速且頻繁的部署。云計(jì)算安全咨詢機(jī)構(gòu)Trimarc公司創(chuàng)始人Sean Metcalf表示,企業(yè)對(duì)混合云技術(shù)的采用尤其關(guān)注。

  混合云是內(nèi)部部署基礎(chǔ)設(shè)施與云計(jì)算托管基礎(chǔ)設(shè)施和服務(wù)的結(jié)合。IaaS提供商通常是云計(jì)算行業(yè)(例如AWS、微軟Azure或谷歌云)。Metcalf表示,企業(yè)將內(nèi)部部署數(shù)據(jù)中心擴(kuò)展到云平臺(tái)中,基本上意味著云平臺(tái)可以作為VMware或Microsoft Hyper V等虛擬化主機(jī)有效運(yùn)行。

  由于這種有效的虛擬化,與這些云計(jì)算數(shù)據(jù)中心元素相關(guān)的任何攻擊都類似于對(duì)VMware和Hyper V的攻擊方式,但是這些可能是由Microsoft、AWS,或者是谷歌云托管的。

  這些托管巨頭的托管基礎(chǔ)設(shè)施都有不同的功能和配置,這使得保護(hù)這些基礎(chǔ)設(shè)施的安全對(duì)企業(yè)來說更加復(fù)雜。這些復(fù)雜性對(duì)于大型組織尤其如此,因?yàn)榇笮徒M織通常具有跨多個(gè)云計(jì)算服務(wù)器安裝的虛擬機(jī)(VM)實(shí)例。Metcalf表示,采用多個(gè)云計(jì)算提供商的服務(wù)對(duì)于企業(yè)來說很常見,因?yàn)槿魏稳硕伎梢宰?cè)云訂閱或云帳戶,這意味著企業(yè)的業(yè)務(wù)部門都可以設(shè)置自己的訂閱或帳戶和租戶。

  當(dāng)將混合云的其他選擇(例如Salesforce或Workday或Office 365)考慮在內(nèi)時(shí),其面臨的挑戰(zhàn)會(huì)越來越多。這些SaaS元素中的每一個(gè)都有自己的要求,并使用在內(nèi)部部署環(huán)境中配置的同步工具。來自內(nèi)部部署基礎(chǔ)設(shè)施(通常是Active Directory)的大量信息通常是出現(xiàn)在云計(jì)算環(huán)境中,Active Directory是Windows域網(wǎng)絡(luò)的目錄服務(wù)。

  Metcalf說:“其存在挑戰(zhàn)是有道理的,但這些連接點(diǎn)往往有一些有趣的安全權(quán)衡,這些權(quán)衡往往不太常見或沒有被很好地理解。”例如,網(wǎng)絡(luò)攻擊者可能會(huì)從Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份驗(yàn)證系統(tǒng)的服務(wù)器。這成為網(wǎng)絡(luò)攻擊者的主要攻擊目標(biāo)。

  急于采用云計(jì)算需要強(qiáng)調(diào)IT團(tuán)隊(duì)的安全性

  組織急于向云遷移增加了IT團(tuán)隊(duì)的安全負(fù)擔(dān)。Metcalf說:“在通常情況下,組織的運(yùn)營團(tuán)隊(duì)和安全團(tuán)隊(duì)都會(huì)被這種方法拖累。業(yè)務(wù)主管表示,這就是他們前進(jìn)的方向。”

  混合云環(huán)境中的另一個(gè)大問題是身份和訪問管理(IAM),要保障用戶只能訪問他們應(yīng)該訪問的那些系統(tǒng)元素,即使在好的情況下,這對(duì)企業(yè)也是一個(gè)長(zhǎng)期的挑戰(zhàn)。Metcalf說:“人們通常沒有意識(shí)到的另一件事是,無論是誰在云計(jì)算提供商那里創(chuàng)建租戶、訂閱或帳戶,都會(huì)保留管理員權(quán)限。當(dāng)他們?cè)诨旌显骗h(huán)境中運(yùn)行所有負(fù)載時(shí),服務(wù)器管理員通常會(huì)獲得所有內(nèi)容的完全權(quán)限。AWS、Azure和谷歌云平臺(tái)各自以不同的方式管理訪問角色,因此很多組織通常急于讓它完成,因?yàn)樾枰瓿傻臅r(shí)間表。這樣做有可能出錯(cuò),因?yàn)檫@些角色通常會(huì)被過度授權(quán)。”

  技術(shù)團(tuán)隊(duì)需要支持以了解混合云

  除了這些潛在的安全隱患之外,很少有人真正了解云計(jì)算環(huán)境。Metcalf說:“當(dāng)人們談?wù)撛朴?jì)算技術(shù),并計(jì)劃轉(zhuǎn)移到云平臺(tái)時(shí),這是一件很復(fù)雜的事情,因?yàn)樵朴?jì)算對(duì)很多人來說都是新事物,并且每周或每月都會(huì)改變。跟上其變化是一項(xiàng)很廣泛的工作,但至少是可以做到的。”

  因此,Metcalf建議企業(yè)保障員工、技術(shù)人員(包括運(yùn)營和安全人員)獲得他們所需的支持,以更好地了解云計(jì)算環(huán)境。Metcalf建議,在提供這一支持的同時(shí),保障所有管理員帳戶都通過云計(jì)算提供商配置了多因素身份驗(yàn)證或任何相關(guān)系統(tǒng)。他指出,在2019年收集的數(shù)據(jù)表明,不到8%的管理員使用多因素身份驗(yàn)證進(jìn)行云訪問。如果不可用,要求供應(yīng)商使其可用,因?yàn)檫@是減輕網(wǎng)絡(luò)攻擊者控制該帳戶可能性的好方法。

  讓云計(jì)算管理脫離生產(chǎn)工作站

  另一個(gè)關(guān)鍵建議是,保障環(huán)境中的用戶工作站不會(huì)執(zhí)行管理活動(dòng)或任務(wù)。這樣一來,網(wǎng)絡(luò)攻擊者就更難于提取或破壞用于組建管理部門的身份。大多數(shù)組織中配置的典型工作站都沒有得到足夠好的保護(hù),以防止網(wǎng)絡(luò)攻擊者進(jìn)行破壞。組織須保障這些特權(quán)憑證受到良好的保護(hù),并且與用戶在系統(tǒng)上進(jìn)行活動(dòng)的正常方式隔離開來。

  云計(jì)算的管理通常涉及Web瀏覽器。Metcalfe說,“我們知道Web瀏覽器并不是大多數(shù)系統(tǒng)上安全的應(yīng)用程序。但是,管理員通常會(huì)使用這些Web門戶,這意味著他們很可能只是在打開Firefox或Chrome并進(jìn)行管理,這有很大的風(fēng)險(xiǎn)。”

  盡管混合云環(huán)境中的大多數(shù)風(fēng)險(xiǎn)來自組織面臨的復(fù)雜技術(shù)挑戰(zhàn),但云計(jì)算提供商本身無法免受安全風(fēng)險(xiǎn)的影響。Metcalf在評(píng)估為三大云計(jì)算提供商(AWS、微軟和谷歌)審查托管的活動(dòng)目錄環(huán)境時(shí),發(fā)現(xiàn)其中一家云計(jì)算提供商的活動(dòng)目錄環(huán)境存在漏洞,而這家云計(jì)算供應(yīng)商正在對(duì)其進(jìn)行修復(fù)。

 

  最后,不斷變化的云計(jì)算環(huán)境要求組織不斷努力以阻止惡意行為者。Metcalfe說,“從安全角度來看,關(guān)于云計(jì)算的一件有趣的事情是,客戶通常并不知道增加的新功能,但網(wǎng)絡(luò)攻擊者很可能是一個(gè)發(fā)現(xiàn)并開始利用它的人。”

推薦 打印 | 錄入:admin | 閱讀:
相關(guān)新聞      
本文評(píng)論   
評(píng)論聲明
  • 尊重網(wǎng)上道德,遵守中華人民共和國的各項(xiàng)有關(guān)法律法規(guī)
  • 承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
  • 本站管理人員有權(quán)保留或刪除其管轄留言中的任意內(nèi)容
  • 本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用您的評(píng)論
  • 參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款
日韩精品一区二区三区swag_一区二区三区在线高清_亚洲国内欧美_国产精品xnxxcom
亚洲国产精品悠悠久久琪琪| 国内外成人免费激情在线视频网站| 免费一区二区三区| 欧美韩日一区二区| 国产精品国色综合久久| 国内久久视频| 99国产精品视频免费观看一公开| 亚洲免费视频中文字幕| 久久一二三四| 欧美午夜大胆人体| 国产伦精品一区二区三区视频孕妇| 在线观看日韩av先锋影音电影院| 99视频热这里只有精品免费| 久久精品国产96久久久香蕉| 欧美激情一区二区三区在线视频观看 | 国产欧美在线视频| 亚洲国产小视频在线观看| 亚洲在线视频免费观看| 免费观看30秒视频久久| 国产精品区一区二区三| 亚洲成人在线网| 亚洲欧美日韩国产一区二区| 欧美成年人视频| 国产亚洲一区二区三区| 日韩午夜在线| 久久免费黄色| 国产精品嫩草99av在线| 亚洲激情第一页| 久久爱91午夜羞羞| 欧美午夜精彩| 亚洲日本电影在线| 久久九九热免费视频| 国产精品国产| 亚洲精品国产日韩| 久久久之久亚州精品露出| 国产精品进线69影院| 亚洲国产精品视频| 久久精品30| 国产精品亚洲不卡a| 一本大道av伊人久久综合| 免费视频一区| 国产在线精品二区| 亚洲午夜精品福利| 欧美日本在线一区| 亚洲高清一二三区| 久久久噜噜噜久久中文字免| 国产精品一区二区三区乱码| 一本久道综合久久精品| 欧美国产免费| 在线观看日韩www视频免费| 欧美一级久久| 国产精品日韩在线一区| 亚洲视频免费观看| 欧美日韩国产不卡| 亚洲日本中文| 欧美成人一区二区三区在线观看| 好看的亚洲午夜视频在线| 午夜久久一区| 国产精品推荐精品| 亚洲综合精品| 国产精品久久久久天堂| 在线视频精品一区| 欧美日韩精品一区二区三区| 亚洲精品一区在线| 欧美—级a级欧美特级ar全黄| 亚洲第一黄网| 两个人的视频www国产精品| 精品88久久久久88久久久| 久久精品中文字幕一区| 好看的av在线不卡观看| 久久久久久网站| 黄色精品一区二区| 久久久久久一区| 一区二区三区我不卡| 久久久亚洲精品一区二区三区| 国产专区欧美专区| 久久久99久久精品女同性| 狠狠综合久久| 久久午夜激情| 亚洲电影免费在线观看| 欧美国产成人精品| 日韩视频中午一区| 欧美日韩一区二区三区免费| 在线视频欧美一区| 国产精品久久久久久一区二区三区 | 黑人极品videos精品欧美裸| 久久久国产精彩视频美女艺术照福利 | 亚洲视频专区在线| 在线视频成人| 国内自拍视频一区二区三区| 精品91久久久久| 国产精品尤物福利片在线观看| 欧美日韩中文字幕综合视频| 一区二区三区产品免费精品久久75| 欧美图区在线视频| 欧美一二区视频| 在线播放国产一区中文字幕剧情欧美| 欧美日本在线视频| 美国成人直播| 久久精品亚洲精品| 欧美日韩免费| 精品动漫一区二区| 亚洲第一区色| 国产亚洲欧洲一区高清在线观看| 国产精品v欧美精品v日韩| 久久久久久亚洲精品中文字幕| 日韩香蕉视频| 国产精品99久久99久久久二8| 在线视频日本亚洲性| 午夜伦理片一区| 久久嫩草精品久久久精品| 国产精品视频久久久| 加勒比av一区二区| 亚洲欧美在线视频观看| 欧美大色视频| 国产一区二区三区四区hd| 欧美福利电影在线观看| 另类av导航| 欧美成人免费在线视频| 99精品99久久久久久宅男| 国产精品欧美日韩一区| 久久久久久久久久久成人| 最近看过的日韩成人| 老牛嫩草一区二区三区日本| 国产精品久久久久久久久免费桃花| 亚洲第一福利视频| 久久久久高清| 91久久精品国产91久久性色tv| 欧美超级免费视 在线| 亚洲另类在线一区| 欧美日韩在线播放三区四区| 韩国精品在线观看| 国产一本一道久久香蕉| 黄色一区二区在线| 久久这里有精品15一区二区三区| 国产视频观看一区| 国产精品伦理| 亚洲一区二区精品在线| 欧美mv日韩mv国产网站app| 久久久久久久一区二区| 亚洲精品一级| 国产一区成人| 欧美激情一区| 欧美在线视频日韩| 亚洲另类自拍| 激情久久久久久久久久久久久久久久| 欧美日韩亚洲综合| 久久久水蜜桃av免费网站| 亚洲午夜激情免费视频| 亚洲国产成人tv| 国产午夜亚洲精品羞羞网站| 欧美日韩国内| 老司机成人在线视频| 香蕉乱码成人久久天堂爱免费| 亚洲麻豆av| 亚洲成人在线| 国产午夜精品久久久久久免费视| 欧美日韩免费视频| 美女免费视频一区| 欧美在线播放| 亚洲欧美日本国产有色| 亚洲精品在线二区| 在线精品观看| 国产一级久久| 国产精品无码专区在线观看| 欧美日韩精品一本二本三本| 欧美大片一区二区三区| 久久蜜桃资源一区二区老牛| 亚洲欧美一区二区三区久久| 亚洲最黄网站| 亚洲日本在线观看| 亚洲大胆视频| 狠狠色综合色区| 国产日韩精品久久| 国产精品都在这里| 欧美日韩精品一二三区| 欧美激情国产高清| 噜噜噜在线观看免费视频日韩| 亚洲综合首页| 亚洲网站在线观看| 一区二区三欧美| 亚洲精品免费电影| 亚洲全黄一级网站| 亚洲经典自拍| 亚洲国产精品va在看黑人| 影院欧美亚洲| 影音先锋久久| 尤物99国产成人精品视频| 国产亚洲网站| 国产在线精品自拍| 国产专区综合网| 韩国一区电影| 在线不卡亚洲| 在线欧美日韩精品| 亚洲福利免费| 亚洲韩国精品一区| 亚洲三级观看| av成人免费在线| 亚洲色在线视频| 亚洲一线二线三线久久久| 亚洲免费在线观看视频| 午夜久久黄色| 久久九九精品99国产精品| 久久精品国产一区二区三|