国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

急于采用托管云計算基礎設施及內部部署系統的企業或無法解決潛在危險

如意 ? 來源:企業網D1Net ? 作者:Cynthia Brumfield ? 2020-09-11 14:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

急于采用托管云計算基礎設施以及內部部署系統的企業可能無法完全理解或解決潛在的安全威脅。

隨著越來越多地采用云計算技術,企業也遇到了各種新的潛在威脅,這些威脅來自于各種基于云計算技術的快速且頻繁的部署。云計算安全咨詢機構Trimarc公司創始人Sean Metcalf表示,企業對混合云技術的采用尤其關注。

混合云是內部部署基礎設施與云計算托管基礎設施和服務的結合。IaaS提供商通常是云計算行業巨頭(例如AWS、微軟Azure或谷歌云)。Metcalf表示,企業將內部部署數據中心擴展到云平臺中,基本上意味著云平臺可以作為VMware或Microsoft Hyper V等虛擬化主機有效運行。

由于這種有效的虛擬化,與這些云計算數據中心元素相關的任何攻擊都類似于對VMware和Hyper V的攻擊方式,但是這些可能是由Microsoft、AWS,或者是谷歌云托管的。

這些托管巨頭的托管基礎設施都有不同的功能和配置,這使得保護這些基礎設施的安全對企業來說更加復雜。這些復雜性對于大型組織尤其如此,因為大型組織通常具有跨多個云計算服務器安裝的虛擬機(VM)實例。Metcalf表示,采用多個云計算提供商的服務對于企業來說很常見,因為任何人都可以注冊云訂閱或云帳戶,這意味著企業的業務部門都可以設置自己的訂閱或帳戶和租戶。

當將混合云的其他選擇(例如Salesforce或Workday或Office 365)考慮在內時,其面臨的挑戰會越來越多。這些SaaS元素中的每一個都有自己的要求,并使用在內部部署環境中配置的同步工具。來自內部部署基礎設施(通常是Active Directory)的大量信息通常是出現在云計算環境中,Active Directory是Windows域網絡的目錄服務。

Metcalf說:“其存在挑戰是有道理的,但這些連接點往往有一些有趣的安全權衡,這些權衡往往不太常見或沒有被很好地理解。”例如,網絡攻擊者可能會從Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份驗證系統的服務器。這成為網絡攻擊者的主要攻擊目標。

急于采用云計算需要強調IT團隊的安全性

組織急于向云遷移增加了IT團隊的安全負擔。Metcalf說:“在通常情況下,組織的運營團隊和安全團隊都會被這種方法拖累。業務主管表示,這就是他們前進的方向。”

混合云環境中的另一個大問題是身份和訪問管理(IAM),要確保用戶只能訪問他們應該訪問的那些系統元素,即使在最佳情況下,這對企業也是一個長期的挑戰。Metcalf說:“人們通常沒有意識到的另一件事是,無論是誰首先在云計算提供商那里創建租戶、訂閱或帳戶,都會保留管理員權限。當他們在混合云環境中運行所有負載時,服務器管理員通常會獲得所有內容的完全權限。AWS、Azure和谷歌云平臺各自以不同的方式管理訪問角色,因此很多組織通常急于讓它完成,因為需要完成的時間表。這樣做有可能出錯,因為這些角色通常會被過度授權。”

技術團隊需要支持以了解混合云

除了這些潛在的安全隱患之外,很少有人真正了解云計算環境。Metcalf說:“當人們談論云計算技術,并計劃轉移到云平臺時,這首先是一件非常復雜的事情,因為云計算對很多人來說都是新事物,并且每周或每月都會改變。跟上其變化是一項很廣泛的工作,但至少是可以做到的。”

因此,Metcalf建議企業確保員工、技術人員(包括運營和安全人員)獲得他們所需的支持,以更好地了解云計算環境。Metcalf建議,在提供這一支持的同時,確保所有管理員帳戶都通過云計算提供商配置了多因素身份驗證或任何相關系統。他指出,在2019年收集的數據表明,不到8%的管理員使用多因素身份驗證進行云訪問。如果不可用,要求供應商使其可用,因為這是減輕網絡攻擊者控制該帳戶可能性的好方法。

讓云計算管理脫離生產工作站

另一個關鍵建議是,確保環境中的用戶工作站不會執行任何管理活動或任務。這樣一來,網絡攻擊者就更難于提取或破壞用于組建管理部門的身份。大多數組織中配置的典型工作站都沒有得到足夠好的保護,以防止網絡攻擊者進行破壞。組織必須確保這些特權憑證受到良好的保護,并且與用戶在系統上進行活動的正常方式隔離開來。

云計算的管理通常涉及Web瀏覽器。Metcalfe說,“我們知道Web瀏覽器并不是大多數系統上最安全的應用程序。但是,管理員通常會使用這些Web門戶,這意味著他們很可能只是在打開Firefox或Chrome并進行管理,這有很大的風險。”

盡管混合云環境中的大多數風險來自組織面臨的復雜技術挑戰,但云計算提供商本身無法免受安全風險的影響。Metcalf在評估為全球三大云計算提供商(AWS、微軟和谷歌)審查托管的活動目錄環境時,發現其中一家云計算提供商的活動目錄環境存在漏洞,而這家云計算供應商正在對其進行修復。

最后,不斷變化的云計算環境要求組織不斷努力以阻止惡意行為者。Metcalfe說,“從安全角度來看,關于云計算的一件有趣的事情是,客戶通常并不知道增加的新功能,但網絡攻擊者很可能是第一個發現并開始利用它的人。”
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144409
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63419
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Arm Neoverse計算平臺驅動AI基礎設施開啟全新紀元

    十余年來,計算依托抽象化架構實現規模化擴展。標準化服務器、虛擬化資源與通用型基礎設施,讓超大規模服務提供商得以在同質化硬件基礎上持續疊加軟件創新,實現高速增長。而這個時代,已然落幕
    的頭像 發表于 03-03 10:24 ?328次閱讀

    Omdia:2025年第三季度,中國大陸基礎設施市場加速增長24%

    2025 年第三季度,中國大陸基礎設施服務市場延續回升態勢,同比增長達 24%。隨著企業逐步從早期 AI 試驗階段邁向規模化應用,AI 日益成為核心
    的頭像 發表于 02-14 20:12 ?1.1w次閱讀

    在AI基礎設施部署大語言模型的三大舉措

    文:Gartner研究副總裁周玲中國企業機構已逐步在生產環境中運行或者計劃運行大語言模型,但在AI基礎設施的生產部署與高效運營方面仍面臨諸多挑戰。目前,中國正加速提升其生成式AI能力,覆蓋大語言模型
    的頭像 發表于 02-09 16:28 ?391次閱讀
    在AI<b class='flag-5'>基礎設施</b>中<b class='flag-5'>部署</b>大語言模型的三大舉措

    無線同步航空障礙燈在電力基礎設施防護中的作用

    提醒飛行器操作人員避開危險區域。該裝置具備多檔光強與頻閃模式調節功能,可根據環境光照條件自動手動調整,并內置電池過放保護機制,確保在連續陰雨天氣下穩定運行。其設計符合電力行業對高空障礙物警示的規范,有助于減少因飛行器誤入導致的電力設施
    發表于 01-04 11:31

    什么是企業服務器-計算

    地擴展和管理其IT基礎設施。華納企業服務器基于虛擬化技術,在環境中運行多個虛擬服務器實例,為企業
    的頭像 發表于 12-29 17:57 ?790次閱讀

    亞馬遜科技推出全新的Amazon AI Factories 將客戶現有基礎設施轉化為高性能AI環境

    亞馬遜科技在2025 re:Invent全球大會上,宣布推出全新的Amazon AI Factories,助力企業將現有基礎設施轉化為高性能的AI環境。
    的頭像 發表于 12-13 13:44 ?727次閱讀

    工業互聯網平臺如何選擇合適的部署方式

    部署 適用場景 :適合中小型企業對數據處理實時性要求不高的場景,如數之能數據中臺。 優勢 : 部署簡單便捷 :
    的頭像 發表于 11-07 11:35 ?422次閱讀
    工業互聯網平臺如何選擇合適的<b class='flag-5'>部署</b>方式

    Imagination加入龍蜥智算基礎設施聯盟,攜手共建AI開源新生態

    近日在2025開放計算技術大會上,由龍蜥社區牽頭的【龍蜥智算基礎設施聯盟】正式宣布成立。Imagination作為全球領先的GPUIP供應商,榮幸成為聯盟發起成員之一,攜手阿里、浪潮信息、中興通訊
    的頭像 發表于 08-08 20:01 ?1000次閱讀
    Imagination加入龍蜥智算<b class='flag-5'>基礎設施</b>聯盟,攜手共建AI開源新生態

    Arm如何助力AI基礎設施變革

    眾所周知,人工智能 (AI) 有望革新人類活動的方方面面。然而,要充分釋放這一潛力,就必須面對一個基本事實:支撐傳統計算基礎設施無法滿足未來 AI 發展的需求。
    的頭像 發表于 07-03 14:29 ?969次閱讀

    HarmonyOS5服務技術分享--Serverless抽獎模板部署

    提前準備一個二級域名(后面托管要用) 二、部署模板四部曲 1?? ??模板選擇?? 進入AGC控制臺 → 開發 → Serverless模板 在模板市場找到\"抽獎活動模板\"
    發表于 05-22 20:25

    NVIDIA攜手谷歌助力企業引入代理式AI

    谷歌 Gemini 模型即將支持本地部署,可通過搭載 NVIDIA Blackwell 架構的基礎設施,在 Google 分布式上運行 NVIDIA 機密計算
    的頭像 發表于 04-11 16:32 ?1208次閱讀

    如何在RAKsmart服務器上實現企業AI模型部署

    AI模型的訓練與部署需要強大的算力支持、穩定的網絡環境和專業的技術管理。RAKsmart作為全球領先的服務器托管計算服務提供商,已成為企業
    的頭像 發表于 03-27 09:46 ?938次閱讀

    PoE交換機如何助力智慧城市基礎設施建設?

    簡化部署流程,降低基礎設施成本。借助PoE交換機,城市規劃者和網絡管理員可以在高效位置部署設備,而無需受到電源插座可用性的限制。 PoE 交換機在智慧城市基礎設施中的作用 簡化安
    發表于 03-25 10:20

    DeepSeek企業部署服務器資源計算 以raksmart裸機服務器為例

    以RakSmart裸機服務器為例,針對DeepSeek企業部署的服務器資源計算指南,涵蓋GPU/CPU/內存/存儲/網絡等核心維度的詳細計算
    的頭像 發表于 03-21 10:17 ?1078次閱讀

    NVIDIA 與行業領先的存儲企業共同推出面向 AI 時代的新型企業基礎設施

    存儲提供商構建搭載 AI 查詢智能體的基礎設施,利用 NVIDIA 計算、網絡和軟件,針對復雜查詢進行推理并快速生成準確響應 ? 美國加利福尼亞州圣何塞 —— GTC —— 太平洋時間 2025 年
    發表于 03-19 10:11 ?498次閱讀
    NVIDIA 與行業領先的存儲<b class='flag-5'>企業</b>共同推出面向 AI 時代的新型<b class='flag-5'>企業</b><b class='flag-5'>基礎設施</b>