国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

身份和訪問管理和云計算安全相關的問題讓決策者對云遷移感到猶豫

ss ? 來源: 51cto ? 作者:Joao-Pierre S.Ruth ? 2021-04-14 14:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著人們意識到控制和安全方面的差距,對云平臺中身份和訪問管理的擔憂可能會減緩組織遷移的速度。

IT決策者可能會對云遷移感到猶豫,或者擔憂與身份和訪問管理(IAM)和云計算安全相關的問題。根據ForgerRock和谷歌云委托Forrester公司進行的調查研究并在日前發布的一份報告,許多組織計劃在未來兩年內采取行動,希望能更好地解決此類問題。

Forrester公司副總裁兼首席分析師Andras Cser表示,與IT相關的身份管理通常分為兩種:一種是商業用戶訪問云平臺中的應用程序,這相對來說沒有問題。另一種是特權用戶,例如可以登錄云計算控制臺進行更改的管理員。

Cser指出,這就是潛在的擔憂所在。他說,“云計算技術的發展和應用遠遠超過了身份認證技術,我們缺乏機制來可靠地控制這些管理員類型的用戶在管理云平臺控制臺時的身份訪問權限。”

Cser表示,這意味著組織可能在如何授予此類特權用戶訪問權限方面遇到了困難。他說:“這也意味著這些用戶的訪問有很多次都包含過多的權限或過多特權的情況。有時無法可靠地對這些用戶進行身份驗證。”

他說,理解訪問權限(例如采用一個身份如何訪問云平臺中的對象和資源,例如實例、存儲和網絡)也很困難。Cser表示,其問題包括安全性和對誰可以訪問哪些內容這些問題交織在一起。他說,“即使了解誰可以在云中執行操作也是極其困難的。因為需要確定管理員用戶有權訪問疊加層中的問題。這就是問題所在。”

他說,這可能會導致一組策略拒絕對用戶的訪問,而另一策略將訪問權限授予彼此獨立的所有層,這可能會造成混亂。

信息技術研究機構Omdia公司在報告中指出,組織在開發來自內部部署設施的混合多云策略時需要考慮一些因素:

?向本地IAM提供商詢問其支持新環境的能力。事實證明,添加他們的身份即服務的破壞性要比通過提供商替換整個身份服務基礎設施的破壞性要小。

?如果IAM提供商表示有其他選擇,則對供應商的調查報告可以提供主要參與者的概況以及優勢和劣勢。

根據Omdia公司發布的《云服務和領導力戰略的2021年企業調查》報告,預計混合云和多云市場將會繼續增長。Omdia公司IT和企業首席首席分析師Roy Illsley表示,對于混合云和多云來說,身份和訪問可能成為更重要的問題。他說:“當混合云和多云世界成為現實時,那么身份和訪問將會成為一個主要挑戰。”

Cser指出,解決身份和訪問管理問題可以使組織的業務更輕松地遷移到云中,并在云中維護工作負載,同時還可以保護數據。他說:“所有這些都歸結為數據保護,而配置錯誤則是網絡攻擊的載體。”

Cser表示,云計算的性質是造成這一困境的主要因素,同時缺乏監督措施。他說:“例如,開發人員計劃開發項目,但不想構建某些東西,然后不得不撤銷不必要的特權。而開發人員通常只想完成工作,希望開發自己的應用程序。他們不想為安全性和撤銷訪問權限感到擔心。”

Cser表示,例如在創建資源或對象的過程中,開發人員可能允許資源保持相對開放狀態,盡管在開發后應該采取后續措施以刪除其訪問權限或進行加密。他說:“最后一步通常并沒有實施。他們不會主動清理并撤銷特權。一旦某個服務啟動,即使它是臨時的服務,也沒有人去撤消。”

Cser說,人們可能會擔心生產變更可能會危害功能。他說,“沒有人愿意冒險。這些擔憂會影響到更多的組織。對于每個使用云計算服務的用戶來說,這是一個主要的問題。數據保護是最大的問題,但配置錯誤或權限過高也是一個大問題,因為云平臺并不像數據中心那樣具有物理邊界。”

Cser表示,利用云計算、腳本和代碼可以確定實例的位置、可用內存量以及不受控制的其他元素。可以將DivvyCloud、Palo Alto Networks和Dome9的產品用于云安全狀況管理,以解決這些問題。

他說,雖然AWS、Microsoft Azure和谷歌云等云平臺可能內置了狀態管理功能,但它們通常只覆蓋其專有系統。Cser說:“用戶不能使用Azure的云安全狀態管理來保護AWS云平臺或其他平臺的云服務。用戶希望避免為每個平臺使用不同狀態管理工具帶來的麻煩,最好將這些管理功能集中到一個工具中。”

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144377
  • 云服務
    +關注

    關注

    0

    文章

    860

    瀏覽量

    40667
  • IAM
    IAM
    +關注

    關注

    0

    文章

    33

    瀏覽量

    4295
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    什么是企業服務器-計算

    企業服務器是指為企業提供的基于計算技術的服務器解決方案。華納是一家計算服務提供商,為企業
    的頭像 發表于 12-29 17:57 ?782次閱讀

    融合:創新計算架構的全面解析與應用

    私有、公有與邊緣計算結合,形成一個集成、統一的計算平臺,旨在為企業提供更加靈活、高效、安全
    的頭像 發表于 12-23 14:17 ?329次閱讀

    如何專業評估UPS電源的性能與架構:一份面向決策者的終極指南

    在關鍵業務運營中,選擇一臺合適的UPS電源(不間斷電源)是一項具有長期影響的技術決策。面對紛繁的產品參數與營銷話術,技術決策者感到困惑:究竟如何穿透表象,評估UPS電源的真實性能與架構價值?本文
    的頭像 發表于 12-11 08:38 ?342次閱讀
    如何專業評估UPS電源的性能與架構:一份面向<b class='flag-5'>決策者</b>的終極指南

    ISO27017服務信息安全管理體系認證辦理咨詢代辦公司機構口碑榜!

    隨著計算技術的深入應用,越來越多的企業將其核心業務和數據遷移至云端。然而,由此帶來的信息安全和合規性挑戰也日益突出。ISO/IEC 27017:2015作為《信息技術
    的頭像 發表于 11-28 11:23 ?323次閱讀

    由Memfault賦能的Nordic-nRF Cloud服務將硬核加持物聯網通信應用

    : “Memfault 驅動的 nRF Cloud 對計算和全球無線技術行業貢獻良多,因而獲得認可,我們都感到很榮幸。這標志著我們從一流的無線片上系統供應商轉型為涵蓋嵌入式軟件和
    發表于 11-27 22:30

    芯盾時代中標南光集團身份管理訪問控制系統項目

    芯盾時代承建南光(集團)有限公司(以下簡稱:南光)身份管理訪問控制系統項目!芯盾時代基于零信任安全理念,通過自研的用戶身份
    的頭像 發表于 11-13 13:42 ?591次閱讀
    芯盾時代中標南光集團<b class='flag-5'>身份</b><b class='flag-5'>管理</b>與<b class='flag-5'>訪問</b>控制系統項目

    科技SD-WAN解決方案 — 構建安全、高效、智能的網基石

    核心價值主張:重塑企業網絡,連接驅動增長在數字化轉型的浪潮中,您的企業是否正面臨網絡架構的挑戰?分支機構互聯不暢、應用訪問延遲、網絡安全威脅頻發、運維成本持續攀升……這些網絡痛點正
    的頭像 發表于 11-12 11:03 ?701次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網基石

    中軟國際上遷移服務充分釋放計算價值

    在數字經濟時代,企業上已成為提升業務敏捷性、降低成本、增強安全性的關鍵路徑。然而,上遷移涉及復雜的業務系統、海量數據和高可用性要求,如何確保遷移
    的頭像 發表于 07-25 14:32 ?946次閱讀
    中軟國際上<b class='flag-5'>云</b><b class='flag-5'>遷移</b>服務充分釋放<b class='flag-5'>云</b><b class='flag-5'>計算</b>價值

    智能安防的“覺醒時刻”——如何攝像頭從“記錄”變身“決策者”?

    當監控設備學會“思考” 在某個深夜的社區街道上,一臺看似普通的攝像頭突然捕捉到一智能安防的“覺醒時刻”——如何攝像頭從“記錄”變身“決策者”?道快速移動的黑影。傳統設備可能只會默默記錄畫面,等待
    的頭像 發表于 06-18 17:25 ?1005次閱讀

    芯盾時代助力企業身份訪問管理進入智能新時代

    隨著數字化轉型持續深入,用戶身份訪問管理平臺(IAM)已經成為企業的標配。管理身份信息、實施多因素認證、落實最小化授權、審計
    的頭像 發表于 06-16 11:33 ?875次閱讀

    HarmonyOS5服務技術分享--存儲指南

    Hi各位開發伙伴們!今天咱們來聊一聊HarmonyOS存儲的實戰玩法,手把手教你實現文件上傳、下載、元數據操作等核心功能。無需官方文檔的嚴肅感,咱們用最接地氣的方式搞懂這些API怎么用!(文末附
    發表于 05-22 19:17

    HarmonyOS5服務技術分享--存儲SDK文章整理

    ) ? 小貼士:如果是從老項目遷移,記得在build-profile.json5中確認apiType為stageMode 1.2 配置文件獲取 登錄華為開發聯盟控制臺 進入??項目設置 >
    發表于 05-22 19:09

    HarmonyOS5服務技術分享--ArkTS開發Node環境

    ? 性能優化 ??冷啟動優化??:保持函數輕量(建議代碼包<10MB),使用require按需加載模塊。 ??緩存機制??:利用數據庫存儲高頻訪問數據,減少重復計算。 ?? 常見問題
    發表于 05-22 17:21

    HarmonyOS5服務技術分享--自有賬號對接AGC認證

    信等) ??數據安全訪問??:通過AGC的安全規則,保護用戶在數據庫、存儲等Serverless服務中的數據 ??統一
    發表于 05-22 16:32

    Arm助力開發加速遷移至Arm架構平臺 Arm遷移資源分享

    隨著基于 Arm 架構的實例日益擴展,越來越多的用戶正從傳統平臺遷移至 Arm 平臺上。
    的頭像 發表于 04-09 18:23 ?1229次閱讀