国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計算客戶的IaaS安全檢查中的五個基本步驟

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2021-02-04 13:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,許多組織幾乎完全采用IaaS取代了虛擬數(shù)據(jù)中心、內(nèi)部部署服務(wù)器和設(shè)備。這種廣泛的實現(xiàn)需要確保IaaS運營環(huán)境的安全,以適應(yīng)這種增加使用量的情況。

與PaaS或SaaS環(huán)境相比,客戶采用IaaS面臨著更多的安全責(zé)任。例如,在SaaS中,以操作系統(tǒng)為中心的任務(wù)(如操作系統(tǒng)補(bǔ)丁)就超出了客戶的控制范圍。然而在IaaS模型中,其責(zé)任在于客戶,因為他們可以控制工作負(fù)載,而在該案例中是虛擬計算映像。

具有控制權(quán)力就會帶來責(zé)任。通過對基礎(chǔ)設(shè)施進(jìn)行更多控制,IaaS客戶還將承擔(dān)確保其安全的負(fù)擔(dān)。由于IaaS在堆棧中的位置較低,因此很難獲得特定的安全指導(dǎo),因為最佳實踐需要適應(yīng)不同的用法。但也有一些IaaS安全最佳實踐可供選擇,可以在云計算提供商和使用場景中普遍應(yīng)用。

以下是針對云計算客戶的IaaS安全檢查清單中的五個基本步驟:

1. 了解云計算提供商的安全模型

在使用IaaS產(chǎn)品之前,組織的信息安全負(fù)責(zé)人需要確保他們了解云計算提供商的安全模型。這很重要,這主要有兩個原因:首先,云計算提供商對相似的概念使用不同的術(shù)語。例如,用戶可以使用AWS云平臺中的標(biāo)簽來組織資產(chǎn),但也可以在谷歌云平臺(GCP)中的項目中組織。但這會影響云安全策略更改的實施方式,因此了解術(shù)語可以幫助防止出現(xiàn)錯誤。

其次,從操作角度來看很重要。用戶需要了解哪些安全功能可用,以及這些功能的潛在價值或限制。考慮到這種情況,信息安全負(fù)責(zé)人需要確定對操作配置文件的任何必要更改,以確保有效地使用這些特性。

Amazon GuardDuty和Microsoft Defender for Identity(前身為Azure Advanced Threat Protection)等服務(wù)在概念上高度相似,但在操作方式和用戶操作人員從中獲得價值的方式上卻截然不同。可以構(gòu)建一個控件圖,用于比較提供者之間的功能。這在多云環(huán)境中尤其重要。

無論云計算提供商如何,都可以使用這些清單應(yīng)用在IaaS安全最佳實踐。

2. 加密靜態(tài)數(shù)據(jù)

大多數(shù)云計算提供商(尤其是大型提供商)都可以對在其IaaS平臺中創(chuàng)建的虛擬機(jī)進(jìn)行加密。這種加密功能通常是免費的,或者費用很低。用戶可以選擇管理自己的密鑰,也可以選擇由云計算提供商管理。

考慮到對財務(wù)和運營的影響較小,使用這一加密功能(如果默認(rèn)情況下尚未啟用)是一個明智的決定。按照IaaS安全檢查表的第一個步驟,需要確保闡明靜態(tài)加密是否或如何影響其他云計算提供商提供的服務(wù),例如備份和恢復(fù)功能。

3. 持續(xù)更新補(bǔ)丁

IaaS客戶主要負(fù)責(zé)使工作負(fù)載保持最新狀態(tài)。在大多數(shù)情況下,這包括操作系統(tǒng)本身以及安裝到這些映像的任何軟件。正如需要對內(nèi)部部署服務(wù)器進(jìn)行修補(bǔ)和維護(hù)一樣,對云計算工作負(fù)載也要采取相同的措施。雖然這聽起來像是常識,但一致的更新補(bǔ)丁可能比看起來困難得多。在不同的組內(nèi)或通過不同的操作流程管理云計算資源時,尤其如此。

4. 監(jiān)控和盤點

密切關(guān)注基于云計算或其他任何資產(chǎn)的常識。但是就像修補(bǔ)程序一樣,監(jiān)視功能可以位于組織內(nèi)的不同組中。此外,云計算提供商通過不同的界面提供各種監(jiān)視機(jī)制。這些運營挑戰(zhàn)將需要進(jìn)行大量規(guī)劃和遠(yuǎn)見卓識,以確保一致且高效的云計算監(jiān)控。因此,安全領(lǐng)導(dǎo)者應(yīng)留出足夠的時間來制定監(jiān)視策略。

此外,組織需要保持最新的圖像清單。IaaS控制臺將列出其中的內(nèi)容,但不一定包含有關(guān)組織中誰在使用虛擬機(jī)(VM)以及針對什么使用虛擬機(jī)(VM)的詳細(xì)信息。通過關(guān)聯(lián)的注釋或標(biāo)簽在清單系統(tǒng)和IaaS控制臺中維護(hù)清單信息很有幫助。這使安全團(tuán)隊可以在IaaS控制臺中交叉引用信息,在多個云計算平臺中跟蹤工作負(fù)載并一目了然地確定工作負(fù)載。

5. 管理訪問權(quán)限

在IaaS中,要考慮多個身份和訪問管理(IAM)維度作為IaaS安全清單的一部分。首先,可以訪問操作系統(tǒng)及其上安裝的任何應(yīng)用程序和中間件。其次,在操作系統(tǒng)級別上考慮特權(quán)訪問(其中包括root或管理訪問)。IaaS的這些身份和訪問管理(IAM)注意事項應(yīng)該得到認(rèn)真管理和控制。

需要注意的是,IaaS中還有其他唯一的訪問“層”。該層包括訪問IaaS控制臺和其他程序功能,這些功能提供有關(guān)或影響云計算資源運行的信息。這些功能(例如備份和恢復(fù)、密鑰管理和審核)在確保資源安全方面都可以發(fā)揮作用。因此,了解誰有權(quán)訪問提供商控制臺的這些區(qū)域以及出于什么目的至關(guān)重要。

組織可以使用即時訪問等功能只在需要時提供訪問。使用跳轉(zhuǎn)服務(wù)器來集中整合訪問權(quán)限,確保統(tǒng)一實施監(jiān)控,并最大程度地減少工作負(fù)載攻擊面。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8021

    瀏覽量

    144399
  • IaaS
    +關(guān)注

    關(guān)注

    0

    文章

    68

    瀏覽量

    19234
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    AWS安全入門:數(shù)據(jù)上前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運行,通過AWS服務(wù)將分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護(hù)。亞馬遜科技作為全球領(lǐng)先的
    的頭像 發(fā)表于 01-07 13:43 ?1257次閱讀
    AWS<b class='flag-5'>安全</b>入門:數(shù)據(jù)上<b class='flag-5'>云</b>前必知的基礎(chǔ)防線

    什么是企業(yè)服務(wù)器-計算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計算技術(shù)的服務(wù)器解決方案。華納是一家計算服務(wù)提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?789次閱讀

    融合:創(chuàng)新計算架構(gòu)的全面解析與應(yīng)用

    私有、公有與邊緣計算結(jié)合,形成一集成、統(tǒng)一的計算平臺,旨在為企業(yè)提供更加靈活、高效、
    的頭像 發(fā)表于 12-23 14:17 ?337次閱讀

    深度解析ISO27017服務(wù)信息安全管理體系認(rèn)證咨詢代辦機(jī)構(gòu)推薦排名TOP5

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,計算已成為承載核心業(yè)務(wù)和敏感數(shù)據(jù)的基礎(chǔ)設(shè)施。然而,服務(wù)的普及也帶來了新的信息安全挑戰(zhàn)。如何確保環(huán)境下的數(shù)據(jù)保
    的頭像 發(fā)表于 11-28 11:24 ?435次閱讀

    ISO27017服務(wù)信息安全管理體系認(rèn)證辦理咨詢代辦公司機(jī)構(gòu)口碑榜!

    隨著計算技術(shù)的深入應(yīng)用,越來越多的企業(yè)將其核心業(yè)務(wù)和數(shù)據(jù)遷移至云端。然而,由此帶來的信息安全和合規(guī)性挑戰(zhàn)也日益突出。ISO/IEC 27017:2015作為《信息技術(shù) 安全技術(shù)
    的頭像 發(fā)表于 11-28 11:23 ?326次閱讀

    破局全球化IT挑戰(zhàn):宇聯(lián)以亞馬遜科技服務(wù)賦能制造行業(yè)數(shù)字化轉(zhuǎn)型

    +AI”服務(wù)平臺,為企業(yè)客戶提供從架構(gòu)設(shè)計、遷移實施、智能運維到持續(xù)優(yōu)化的端到端管理服務(wù)。近年來,宇聯(lián)積極拓展與全球
    的頭像 發(fā)表于 11-13 10:35 ?512次閱讀

    裝置日常運行時的安全防護(hù)檢查有哪些注意事項?

    裝置日常運行時的安全防護(hù)檢查,核心原則是 “安全優(yōu)先、不影響生產(chǎn)、快速識別風(fēng)險”—— 既要避免因檢查操作引發(fā)觸電、停機(jī)等事故,也要高效捕捉運行
    的頭像 發(fā)表于 09-23 16:33 ?1298次閱讀

    如何確保電能質(zhì)量在線監(jiān)測裝置的安全防護(hù)檢查覆蓋所有關(guān)鍵環(huán)節(jié)

    安全、操作安全、環(huán)境安全、通信安全大核心維度,結(jié)合裝置 “日常運行、重啟前、定期維護(hù)、故障處理” 四大場景,構(gòu)建全鏈條、無遺漏的
    的頭像 發(fā)表于 09-23 14:42 ?595次閱讀
    如何確保電能質(zhì)量在線監(jiān)測裝置的<b class='flag-5'>安全</b>防護(hù)<b class='flag-5'>檢查</b>覆蓋所有關(guān)鍵環(huán)節(jié)

    電能質(zhì)量在線監(jiān)測裝置重啟前,安全防護(hù)方面的檢查和日常運行時的檢查有何不同?

    損壞、數(shù)據(jù)丟失)”,需覆蓋 “硬件連接、操作流程、數(shù)據(jù)風(fēng)險” 等與重啟強(qiáng)相關(guān)的安全點; 日常運行檢查是 “ 事持續(xù)性監(jiān)控 ”,聚焦 “及時發(fā)現(xiàn)運行潛在的
    的頭像 發(fā)表于 09-23 14:38 ?510次閱讀
    電能質(zhì)量在線監(jiān)測裝置重啟前,<b class='flag-5'>安全</b>防護(hù)方面的<b class='flag-5'>檢查</b>和日常運行時的<b class='flag-5'>檢查</b>有何不同?

    軟國際上遷移服務(wù)充分釋放計算價值

    華為生態(tài)的核心合作伙伴,軟國際憑借深厚的行業(yè)積累、成熟的遷移方法論及專業(yè)化工具鏈,為企業(yè)提供端到端上服務(wù),助力客戶實現(xiàn)業(yè)務(wù)無縫遷移,充分釋放
    的頭像 發(fā)表于 07-25 14:32 ?957次閱讀
    <b class='flag-5'>中</b>軟國際上<b class='flag-5'>云</b>遷移服務(wù)充分釋放<b class='flag-5'>云</b><b class='flag-5'>計算</b>價值

    存儲示波器在校準(zhǔn)過程需要注意哪些安全問題

    在存儲示波器的校準(zhǔn)過程,需嚴(yán)格遵守電氣安全、設(shè)備保護(hù)及操作規(guī)范,以避免人身傷害、設(shè)備損壞或數(shù)據(jù)丟失。以下從電氣安全、設(shè)備防護(hù)、環(huán)境控制及操作流程四維度,系統(tǒng)化梳理關(guān)鍵
    發(fā)表于 05-28 15:37

    STM32與機(jī)智連接實現(xiàn)步驟與技巧(下篇):機(jī)智代碼移植與優(yōu)化

    在《STM32與機(jī)智連接實現(xiàn)步驟與技巧(上篇)》,我們介紹了硬件連接和通信協(xié)議配置。本篇將重點講解如何將機(jī)智相關(guān)代碼移植到STM32,完成數(shù)據(jù)上傳和設(shè)備控制。我們將介紹如何在ST
    的頭像 發(fā)表于 05-23 18:10 ?1111次閱讀
    STM32與機(jī)智<b class='flag-5'>云</b>連接實現(xiàn)<b class='flag-5'>步驟</b>與技巧(下篇):機(jī)智<b class='flag-5'>云</b>代碼移植與優(yōu)化

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎模板部署

    ? → 檢查zip是否多包了一層dist目錄 ? 回調(diào)函數(shù)超時? → 函數(shù)超時時間建議設(shè)置為15秒 ? 抽獎結(jié)果不隨機(jī)? → 可在函數(shù)中使用加密安全隨機(jī)數(shù)生成器 ? 如何做壓力測試
    發(fā)表于 05-22 20:25

    HarmonyOS5服務(wù)技術(shù)分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場景。它的三大優(yōu)勢: 自動同步:數(shù)據(jù)在設(shè)備和云端
    發(fā)表于 05-22 19:17

    賽思×字節(jié)跳動 高精度同步時鐘助力火山引擎打造“上新宇宙”

    (全稱“火山引擎”)是全球知名互聯(lián)網(wǎng)巨頭字節(jié)跳動旗下的計算服務(wù)品牌,主要為客戶提供包括計算、存儲、網(wǎng)絡(luò)、安全、容器、數(shù)據(jù)庫等在內(nèi)的
    的頭像 發(fā)表于 03-28 09:11 ?881次閱讀
    賽思×字節(jié)跳動  高精度同步時鐘助力火山引擎打造“<b class='flag-5'>云</b>上新宇宙”