国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区

前車之鑒:避免常見性錯誤 確保云安全

來源:TechTarget中國

點擊:945

A+ A-

所屬頻道:新聞中心

關鍵詞:云計算,大數(shù)據(jù),云安全

        如果想要確保AWS的安全性,第一步就是要知道應避免犯哪些錯誤,從常見的AWS安全性失誤前車之鑒中學得一二。

                               前車之鑒:避免常見性錯誤 確保云安全

      云計算和軟件即服務(SaaS)已經(jīng)改變了IT安全領域,但并不是所有運行AWS環(huán)境的人員都能夠在第一時間了解到這一點的。

      這是一位參加在上周波士頓召開的AWS Meetup的云咨詢顧問以及一眾參加會議并在確保AWS環(huán)境安全性方面擁有大量經(jīng)驗的與會者發(fā)出的聲音。

      隨著云計算和軟件即服務的逐漸普及,近期內深刻撼動IT安全領域的最顯著變化之一就是像聯(lián)邦貿易委員會(FTC)和美國證券交易監(jiān)督委員會這樣的監(jiān)管部門都變得活躍起來了,stack Armor公司的平臺架構與安全Dev Ops策略師兼云經(jīng)紀人Gaurav Pal說,stack Armor公司是一家總部設在馬里蘭州Potomac的云咨詢公司,該公司還是AWS的合作伙伴。

      去年,F(xiàn)TC贏得了溫德姆集團一案的勝利,從而第一次在數(shù)據(jù)安全領域行使了其管轄權。在2016年1月,F(xiàn)TC向亨利施恩公司(一家總部位于紐約州Melville的牙科診所軟件供應商)發(fā)出了一張高達二十五萬美元的罰單,F(xiàn)TC指控該公司使用虛假廣告的加密水平來保護患者數(shù)據(jù)。

      由此看來,監(jiān)管部門的步伐正在趕上云計算發(fā)展的速度,而現(xiàn)在“缺乏安全感就必須付出代價,”Pal在他發(fā)表的演講中說。

      與此同時,當云用戶——尤其是眾多的SaaS初創(chuàng)企業(yè)——也希望在開發(fā)運營(DevOps)中的“開發(fā)”部分變得更強而在“運營”上相對弱化時,網(wǎng)絡和SaaS產(chǎn)品已經(jīng)改變了確保IT環(huán)境安全性的方法。

      亟待解決的AWS安全性首要問題

      避免犯AWS安全性錯誤只是成功了一半。請仔細閱讀,看看專家認為應如何確保您的AWS環(huán)境的安全性,其中包括:

      ◆使用固定API

      ◆應用最小特權原則

      ◆將使用的工具

      從根本上了解我們是如何確保AWS環(huán)境安全性的。

      “十年前,應用程序的發(fā)布還只是通過一張CD光盤,而現(xiàn)在SaaS模式要求供應商使用Ops的方式,”Pal說。

      傳統(tǒng)的計算機科學教育項目并沒有非常關注安全性,他們只是以純粹編程的方式來對學生進行這方面的訓練,RBM科技公司的IT總經(jīng)理Jason Dunkerley在Meetup會議后接受Search AWS的單獨采訪時說,RBM科技是一家總部位于波士頓的商品零售SaaS供應商。

      鑒于云和SaaS行業(yè)仍處于各自的起步階段,還沒有像國家職業(yè)工程師協(xié)會(NSPE)那樣成立核心軟件工程師專業(yè)群體,Dunkerley指出。但是,在云時代,開發(fā)人員可以快速地進行產(chǎn)品開發(fā),他們擁有一次為成千上萬用戶提供服務且無需做出巨額前期投資的能力。

      “這一點確實讓人感到興奮,但這也是非常危險的,”Dunkerley說?!澳憧赡軙攸c關注產(chǎn)品的水準提升和更新?lián)Q代,以便于讓你的產(chǎn)品能夠實現(xiàn)客戶的需求,但是你卻對保護你的運營方面毫不留意?!?/span>

      避免犯常見的AWS安全性錯誤

      在云計算的西部拓荒時期,一方面是令人信服的業(yè)務流程,而另一方面則是運營經(jīng)驗的缺乏,兩者的結合就意味著企業(yè)要陷入如Pal演講中的那種負面例子中。在Pal的介紹中,一家數(shù)據(jù)倉庫公司在其云費用達到2000美元/天時就求助于咨詢師了。

      當他們發(fā)現(xiàn)其高昂的費用是與一家境外企業(yè)試圖從其后端數(shù)據(jù)庫中拉取企業(yè)數(shù)據(jù)有關時,這次財務分析就迅速演變成了一次安全運行分析。

      “技術正在發(fā)生改變,但我們對改變帶來的安全方面的影響還不清楚,”Pal說。

      事實是,AWS平臺為在云中部署資源提供了很大的選擇范圍,這對于靈活性是非常重要的,但是當涉及保護IT環(huán)境時它可能就是一根讓新入門用戶勒死自己的要命繩,Dunkerley說。

      “你沒有多少手段,你不應該這樣做,”Dunkerley說。

      雖然這一切都太容易了,但是AWS新用戶應該做的最后一件事是忽視亞馬遜的建議,是使用虛擬私有云(VPC)、身份與訪問管理(IAM)角色和IAM身份等工具來確保IT環(huán)境的安全性。

      “如果你以他們推薦的方式來進行這項工作,那么你已經(jīng)遙遙領先了,”Dunkerley說?!叭绻婚_始你就沒有朝那個方向發(fā)展……那么就真的很難糾正過來了?!?/span>

      遵循AWS最佳實踐

      之后,用戶就會開始需要專家來參與其中并幫助他們整合之前的運行方式和亞馬遜設置安全措施的方式,Dunkerley說。

      例如,如果用戶沒有真正花時間理解安全性、服務器配置以及服務器鎖定以便只允許某些特定訪問,那么他可能會暫時地開放系統(tǒng),但之后就會忘了并一直保持系統(tǒng)的開放狀態(tài),Dunkerley說。

      用戶需要找出所需的端口,指定必須發(fā)生數(shù)據(jù)交換的入口和出口并對之進行限制,以便于遵循AWS最佳實踐,只有某些端口能夠跨越某些VPC進行互相會話,Dunkerley說。如果他們沒有遵照執(zhí)行最佳實踐,那么對外開放實例和訪問將如同向黑客們發(fā)出了邀請函。

      在建立AWS環(huán)境時,缺乏強大的安全行動計劃也是用戶最常犯的錯誤之一,Pal指出。這就要求用戶建立起一套深思熟慮用于打補丁、軟件更新以及關鍵漏洞監(jiān)控的程序。

      設置防火墻和訪問管理

      “用戶應予以更多關注的其他方面是用于邊界防護的網(wǎng)絡應用程序防火墻,”Pal說?!吧踔羾@特權用戶使用虛擬專用網(wǎng)絡(VPN)來訪問環(huán)境也有著一些解決方案,然后就是通用的防火墻?!?/span>

      這可能是一個最佳實踐,Pal說,但是VPN的安裝與維護是非常繁瑣的,有時候用戶會覺得使用上有所不習慣。

      “你會很驚訝地看到有如此多的SaaS企業(yè)(尤其是那些規(guī)模較少的公司)在特權用戶訪問他們的云計算環(huán)境時是不使用VPN的,”Pal說。

      其他常見的安全漏洞包括為身份和訪問管理用戶創(chuàng)建不必要的訪問密鑰;Pal表示,控制臺用戶是不需要密鑰的。相反,用戶應當提供IAM角色以供實例訪問時作臨時憑證。

      IAM角色

      還應提供可實現(xiàn)職責分離的IAM角色功能,Pal說。很多時候,缺乏對生產(chǎn)實例訪問的限制會允許任何用戶對其執(zhí)行操作。


    (審核編輯: 智慧羽毛)

    聲明:除特別說明之外,新聞內容及圖片均來自網(wǎng)絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯(lián)系我們刪除。

    国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区
    <cite id="gqusq"><tbody id="gqusq"></tbody></cite>
    <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <abbr id="gqusq"><rt id="gqusq"></rt></abbr>
  • <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <ul id="gqusq"></ul>
    <center id="gqusq"><noscript id="gqusq"></noscript></center>
  • 国产日韩免费| 欧美亚洲免费| 亚洲乱码久久| 久久欧美肥婆一二区| 精品视频一区在线| 亚洲午夜久久久影院伊人| 国内精品美女在线观看| 国产精品免费一区二区三区在线观看 | 久久精品成人| 九九九九九九精品| 国产精品大片免费观看| 鲁大师成人一区二区三区| 久久久国产精品一区二区三区| 神马影院一区二区三区| 亚洲国产精品综合| 国产精品区二区三区日本| 一区二区三区视频在线播放| 99国内精品| 久久超碰亚洲| 亚洲高清在线| 精品免费国产| 亚洲精品一区二区三| 国产视频一区二区三区四区| 欧美福利专区| 国产伦精品一区二区三区视频孕妇| 亚洲精品一区二区三区蜜桃久| 国产日产高清欧美一区二区三区| 懂色一区二区三区av片| 黄色欧美成人| 久久99精品久久久久久久久久| 狠狠色综合网| 久久久久久久免费| 国产精品视频免费一区| 欧美亚洲爱爱另类综合| 亚洲一区二区三区高清| 中文字幕不卡每日更新1区2区| 91在线免费看片| 午夜视频一区| 免费日韩av电影| 亚洲专区一区二区三区| 制服丝袜综合日韩欧美| 国产另类自拍| 国产精品夜夜夜一区二区三区尤| 亚洲人成影视在线观看| 高清不卡日本v二区在线| 伊甸园精品99久久久久久| 久久青青草原| 久久久久一区二区三区| 尤物在线精品| 亚洲一区bb| 国产欧美日韩一区二区三区| 国产精品免费看| 欧美午夜不卡| 在线综合视频网站| 欧美日韩一区二区视频在线| 欧美亚洲三区| av成人毛片| 欧美日韩国产免费观看 | 国产传媒一区| 国产女优一区| 亚洲精品乱码久久久久久蜜桃麻豆| 午夜精品视频在线观看一区二区| 国产精品视频一区二区三区经| 香蕉久久国产| 国产精品久久久久久久免费软件 | 国产成人女人毛片视频在线| 国产欧美日韩在线播放| 精品不卡一区二区三区| 一区二区三区四区在线视频| 黑人中文字幕一区二区三区| 高清日韩一区| 久久久久天天天天| 久久精品成人| 蜜桃伊人久久| 性感少妇一区| 91视频婷婷| 久久久av水蜜桃| 久久最新视频| 91情侣在线视频| 粉嫩av一区二区三区免费观看| 91久久伊人青青碰碰婷婷| 91精品国产99久久久久久红楼| 亚洲专区免费| 久久精品二区| 高清日韩一区| 免费看污久久久| 亚洲高清在线观看一区| 亚洲成人在线视频网站| 在线观看免费91| 国产综合婷婷| 国产亚洲永久域名| 51国偷自产一区二区三区| 国产伦精品一区二区三区四区免费 | 蜜桃精品久久久久久久免费影院| 九色91在线视频| 欧美性天天影院| 欧美激情1区2区| 在线日韩视频| 美女尤物久久精品| 九色91在线视频| 亚洲高清不卡一区| 亚洲高清免费| 3d动漫啪啪精品一区二区免费 | 亚洲欧洲一区二区在线观看| 水蜜桃亚洲一二三四在线| 欧美一区二区三区久久精品茉莉花| 欧美日韩18| 国产欧美日韩一区| 国产精品18毛片一区二区| 国产亚洲精品自在久久| 亚洲一区精品视频| 在线看片成人| 国产精品久久一区二区三区| 日韩av在线电影观看| 国产一区高清视频| 91蜜桃网站免费观看| 日韩亚洲视频在线| 亚洲精品一级| 久久99热只有频精品91密拍| 欧美日韩国产综合在线| 久久久国产精品一区二区中文| 精品一区在线播放| 激情综合网址| 韩国一区二区三区美女美女秀| 在线视频不卡一区二区| 久久精品人人| 中文字幕成人一区| 久久中文在线| 综合久久国产| 国产精品国产精品国产专区蜜臀ah| 午夜午夜精品一区二区三区文| 一区二区三区国产在线| 久久久综合亚洲91久久98| 狠狠噜噜久久| 久久综合九九| 亚洲一区视频| 欧美成人一区二区在线| 99re国产在线播放| 亚洲视频高清| 久久国产精品-国产精品| 亚洲国产一区二区精品专区| 精选一区二区三区四区五区| 亚洲三级电影在线观看| 日韩av在线电影观看| 久久免费黄色| 亚洲一级影院| 免费看成人午夜电影| 久久国产精品99国产| 欧美黄污视频| 欧美国产综合视频| 久久婷婷影院| 亚洲视频在线二区| 午夜精品区一区二区三| 国产高清精品一区二区三区| 在线亚洲伦理| 国产一区美女| 一区二区三区四区免费视频| 精品国产免费久久久久久尖叫| 国产伦精品一区二区三区| 欧美日韩三区| 亚洲一区免费看| 日本福利一区二区三区| 99在线高清视频在线播放| 国产日产高清欧美一区二区三区| 欧美精品自拍| 亚洲精品人成| 日本一区二区不卡高清更新| 国产高清精品一区二区| 老司机一区二区三区| 91久久午夜| 欧美午夜免费| 欧美日韩高清免费| 伊人久久av导航| 亚洲一区三区电影在线观看| 欧美大香线蕉线伊人久久| 国产不卡一区二区在线观看 | 国产一区日韩一区| 欧美成人首页| 欧美福利专区| 欧美~级网站不卡| 午夜精品视频在线观看一区二区| 日韩av电影免费在线| 欧美一区二区三区精美影视 | 亚洲第一网站| 欧美午夜一区| 精品不卡一区二区三区| 永久域名在线精品| 在线成人性视频| 欧美三区在线| 激情综合电影网| 亚洲美女黄色| 99国产精品视频免费观看一公开| 亚洲黄色影片| 国产精品日韩欧美一区二区三区 | 在线播放不卡| 一区二区三区|亚洲午夜| 国产精品一区二区三区四区五区| 一本久道久久综合婷婷鲸鱼| 日韩欧美视频一区二区三区四区 | 成人免费在线一区二区三区|