国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区

如何為混合云工作負載找到適合的場合:5個安全問題

來源: 企業網

點擊:2130

A+ A-

所屬頻道:新聞中心

關鍵詞:混合云 云計算

    當企業開始運行應用程序工作負載時,一切似乎都很簡單:企業運行測試數據,并且每個工作人員都可以看到,而且它在哪里運行都無關緊要。在本地部署的數據中心或在云端,它們都是一樣的。但是,一旦開始部署實際工作負載,使用真實數據和實際流程,就會發生一些變化:某些數據以及其中一些過程會很敏感。那么企業應該如何決定將工作負載放在哪里,一旦他們部署在那里,企業應該如何保護它們?

    如何為工作負載找到適合的場所?人們總是聽到企業IT領導者提出這樣的問題。以下通過詢問五個相關的問題來回答這個問題,這些問題將幫助企業選擇工作負載的適合場所:

    什么是敏感數據和敏感過程?

    誰應該訪問,誰不應該?

    我可以信任誰,為什么?

    什么位置適合?

    如何控制工作量安置?

    1.什么是敏感數據和敏感過程?

    這個問題可能需要長篇大論進行闡述。閱讀敏感數據需要重新考慮企業的定義的時間。但是如果沒有時間閱讀這些觀點,那么簡而言之,幾乎所有的數據都有可能是敏感的,這取決于應用場景。一旦確定了需要保護的數據以及需要保護的屬性,無論是保密性、完整性、可用性、正確性還是其他屬性,那么現在是花費一些時間思考如何保護它的時候了。

    2.誰應該訪問,誰不應該訪問?

    在研究什么樣的數據和過程是敏感的時候,人們不會做的一件事就是了解它們在哪些情況下是敏感的。這會提供一些關于什么樣的人應該有權訪問的指標。人們應該意識到,這些人經常會隨著時間的推移而變化:假設某人得到提升,并且現在可以訪問新數據,或者企業結果發布后,其保密的財務數據就會公開化。

    解決這一系列變化的標準方法是標記數據并賦予不同的角色,這些角色在移動角色時可能會發生變化:限制哪些角色應該訪問哪些數據是非常簡單的。這通常稱為RBAC(基于角色的訪問控制)。在某些場景下,這些是不夠的,因此可以使用數據或人員的其他屬性,從而導致采用ABAC(基于屬性的訪問控制)等替代方案。

    也許人們會注意到,這里將上述指標從“數據和過程”改為“數據”。那是因為過程可能會很尷尬。過程可以經常改變他們的敏感度,有時會出乎意料地或惡意地改變他們的敏感度?那么,也可能企業的數據現在被勒索軟件劫持,目前正在后臺加密其硬盤驅動器。

    過程通常很難用與數據完全相同的方式來描述,因此,一個很好的經驗法則是根據在出現問題時可能發生的最壞情況來限制它們。

    3.我可以信任誰,為什么?

    這個問題的答案是“沒有人”,即使人們意識到這是不現實的。簡單的說,如何信任別人取決于場景。

    就數據而言,正如上面所描述的,在考慮信任時,背景是王道。例如,人們相信魚販會了解和管理會計事務嗎?你會相信會計師會去賣魚嗎?對于操作和管理系統的人也是如此:人們會認為他們各自做不同的事情。

    具體來說,這里正在討論的是兩套系統:人們運行的工作負載以及它們運行的主機。你可能已經有了控制措施來確保只有自己的財務和人力資源團隊才可以訪問的工資核算工作負載,但工資核算工作負載所運行的主機呢?

    人們并不總是能夠意識到這一點,但當工作負載在主機上運行時,在容器中或在虛擬機中,任何人或者任何具有對該機器的管理訪問權限的進程,都能完全控制該工作負載。這不僅可以阻止它運行:人們可以查看它,甚至可以更改它包含的數據。這是令人震驚的,因為對于工資核算工作負載范例而言,這意味著人們不僅需要信任財務和人力資源團隊的數據,任何管理人員還有權訪問運行工作負載的主機。

    當然,企業還需要確保主機本身具有足夠的安全性,因為如果攻擊者設法進入其中一個主機,那么就能夠控制敏感的工作負載。

    企業管理人員需要相信員工,但也需要確保主機本身的管理良好,并將這兩方面結合,那么人們需要開始思考可能會將工作負載放在哪里。

    4.什么位置適合?

    企業顯然希望將工作負載放在安全的地方?;蛘吒_切地說,企業可以在何處應用相對于其所包含的數據和流程敏感性的適當措施。這并不總是意味著采用最高級別的安全性或最昂貴的解決方案,但表明企業需要決定哪些工作量應該放在哪里。

    企業的管理人員會說,“我們不能信任公共云,因為它不是我們的員工運行系統”。但公共云可能是企業運行工作負載的很好選擇。成本和易用性的平衡可能勝過許多低靈敏度工作負載的安全問題,這就是為什么混合云對許多組織來說是如此引人注目的原因。

    企業真的需要最高級別的安全性,還是最昂貴的解決方案?

    另外,正如以上所提到的,主機本身管理良好至關重要。云計算服務提供商在其基礎設施上花費大量資金,為主機提供多級管理和運營專業知識,許多企業可能無法將其擴展到整個計算機產業。

    有一系列要求,從安全保障嚴密的基礎設施到商品公共云。諸如“只有經過授權的,經過安全檢查的工作人員才能管理的機器池”等選項位于這二者之間的某處。

    企業需要根據風險、成本、可用性,以及組織中可能適用的其他因素來確定適用于每種類型的工作負載。

    5.如何控制工作量的安置?

    在決定了哪些工作負載應該允許在哪些主機上運行后,如何確保所有工作都能正常工作?企業可以采用什么措施提高各種主機的安全級別?將可用控件分類的一種方法是將它們分成三種類型:

    合同或行政控制:這些方法包括數據隱私協議、員工背景調查、ISO 9001,以及類似方法,這些方法可讓管理人員對組織內部或內部云組織進行控制,以及如何控制主機運行他們的過程。具體哪些方法適用將取決于許多因素,但這些始終是一個很好的考慮起點。然而,它們本身并不足夠。

    架構控制:這些方法允許管理人員執行有關應將哪些工作負載托管在何處的放置策略。它們包括調度和放置算法(通過編排平臺,如Kubernetes或OpenShift)、API控制、虛擬網絡、存儲規則、身份驗證機制等機制。綜合起來,這兩個選項允許管理人員指定哪些主機集可以放置不同類型的工作負載,然后驗證并監控這些規則是否已經遵循。

    這些是當今大多數組織可用的最具表現力和多功能的工具,可讓企業跨越混合云部署跨越各種工作負載。

    技術控制:有幾種機制可以讓企業在不完全信任的主機上運行工作負載,并確保不會被篡改。

    第一個也是最為人所知的是HSM(硬件安全模塊),但部署這些模塊代價高昂,不能很好地擴展并且很難編程,特別是對于通用工作負載來說。第二種是FPGA(現場可編程門陣列,這是位于主機主板上的芯片),但編程昂貴,并且像HSM(硬件安全模塊)一樣僅適用于某些工作負載類型。第三個TEE(可信執行環境)提供了一種新的方法,芯片生產商在高端商品硬件上的發展很有前景,一旦它們變得可用,就可以提供一種方法來隱藏主機上管理員執行的工作負載?,F在,對于大多數組織來說,這些都是未來的事情。

    與此同時,大多數組織將依靠前兩種機制控制來管理工作負載的安置。

    完善地點和原因

    并非所有的工作負載都是平等的,因為所有的主機都不一樣。管理人員需要了解數據和進程的敏感度,考慮適當的工作負載放置,允許在它們應該運行的地方創建策略,然后控制、驗證和監視這些策略是否正確應用。對于敏感的工作負載技術控制的未來機會看起來很有必要,但對企業的工作負載需求和現有工具和機制應用的良好分析,已經使人們能夠很好地控制在哪里運行以及為什么這么做。


    (審核編輯: 智匯胡妮)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区
    <cite id="gqusq"><tbody id="gqusq"></tbody></cite>
    <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <abbr id="gqusq"><rt id="gqusq"></rt></abbr>
  • <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <ul id="gqusq"></ul>
    <center id="gqusq"><noscript id="gqusq"></noscript></center>
  • 国产精品一区在线观看| 日韩av电影免费在线| 欧美午夜电影在线观看 | 一区二区三区四区视频在线| av成人观看| 老牛国产精品一区的观看方式| 亚洲东热激情| 99热这里只有成人精品国产| 欧美日韩成人一区二区三区| 在线亚洲美日韩| 欧美精品九九| 亚洲欧洲日夜超级视频| 国产一区二区精品| 久久亚洲一区| 精品国产综合| 日韩精品一区二区三区四区五区 | 欧美日韩一区二区三区免费| 亚洲欧洲日韩精品| 亚洲一级影院| 国产精品尤物| 精品国产电影| 国产精品mm| 久久久亚洲人| 婷婷久久伊人| 国产精品日韩欧美一区二区三区| 久久综合导航| 欧洲精品在线一区| 精品69视频一区二区三区Q| 国产农村妇女精品一区二区| 国产精品av一区| 亚洲国产激情一区二区三区| 欧美日韩一区综合| 老司机午夜精品视频| 欧洲精品久久| 亚洲一区3d动漫同人无遮挡| 久久久神马电影| 亚洲日本无吗高清不卡| 成人国产一区二区| 正在播放91九色| 久久久久久穴| 久草热久草热线频97精品| 在线观看日韩片| 91|九色|视频| 国产一区视频观看| 国产在线播放一区二区| 狠狠入ady亚洲精品经典电影| 国产精选一区二区| 在线视频一区观看| 一区二区不卡在线观看| 久久三级视频| 亚洲高清免费| 欧洲国产精品| 7777精品伊久久久大香线蕉语言 | www.成人三级视频| 国产一区高清视频| 日本成人看片网址| 久久中文欧美| 在线日韩视频| 亚洲一区二区精品在线观看| 999久久久| 亚洲一区自拍| 国自产拍偷拍福利精品免费一 | 欧美精品一区二区视频| 精品免费二区三区三区高中清不卡 | 正在播放一区| 久久综合久久综合这里只有精品| 国产欧美日韩视频一区二区三区| 亚洲精品在线免费看| eeuss一区二区三区| 亚洲三级国产| 国内精品久久久久久久影视蜜臀| 日韩在线第一区| 久久日韩精品| 九九九久久久| 九九九久久久| 久久天天狠狠| 国外成人在线视频网站| 久久久久久久欧美精品| 在线视频一区观看| 99成人在线| 在线欧美亚洲| 国产一区二区中文字幕免费看| 亚洲欧洲一区二区| 一区二区免费电影| 欧美尤物一区| 欧美1区免费| 国产精品播放| 国产一区二区三区自拍| 亚洲一级高清| 中文精品视频一区二区在线观看| 激情亚洲网站| 亚洲一区二区三区精品动漫| 国产精品久久久一区二区| 日韩视频免费| 亚洲综合丁香| 99久久精品久久久久久ai换脸| 米奇777在线欧美播放| 午夜在线视频一区二区区别| 性8sex亚洲区入口| 成人片在线免费看| 九九热久久66| 亚洲欧洲精品一区二区| 欧美视频观看一区| 一本一道久久综合狠狠老精东影业 | 亚洲欧美日韩精品久久久| 国产精品有限公司| 成人18视频| 麻豆传媒一区| 欧美一区不卡| 夜久久久久久| 91精品国产高清久久久久久91裸体 | 国产精品婷婷| 91久久国产综合久久蜜月精品| 91精品国产99久久久久久红楼 | 综合国产精品久久久| 亚洲国产一区二区三区a毛片| 国产精品丝袜xxxxxxx| 国产伦精品一区二区三区| 日韩中文一区| 亚洲私人影院| 99中文字幕| 伊人久久大香线蕉精品| 国产欧美一区二区三区国产幕精品| 亚洲欧美日韩国产综合精品二区| 精品午夜一区二区| 欧美日韩系列| 古典武侠综合av第一页| 在线码字幕一区| 亚洲一区尤物| 亚洲欧洲久久| 91黄在线观看| 欧美激情亚洲| 国产不卡一区二区在线观看| 亚欧精品在线| www国产亚洲精品| 欧美一区综合| 国产69精品久久久久9999apgf | 久久大香伊蕉在人线观看热2| 中文字幕av日韩精品| 久久大逼视频| 欧美久久久久久久| 国产日韩一区欧美| 亚洲国产精品日韩| 欧美一区二区三区四区夜夜大片| 亚洲高清毛片| 亚洲成人午夜在线| 69174成人网| 亚洲精品婷婷| 中文字幕中文字幕在线中一区高清 | 99riav1国产精品视频| 久久综合九色99| 久久久久在线| 亚洲福利精品| 欧美在线精品一区| 久久伊人一区二区| 欧美主播一区二区三区美女 久久精品人| 欧美一区二区高清在线观看| 久久亚洲欧美| 99综合在线| 国产综合网站| 亚洲一区二区在线看| 国产精品对白刺激久久久| 亚洲精品韩国| 国内自拍一区| 在线观看欧美一区| 日本高清久久一区二区三区| 91免费版网站在线观看| 99视频国产精品免费观看| 午夜精品久久久久99热蜜桃导演 | 国产精品久久久久久久久久久久午夜片 | 欧美成人蜜桃| 国产精品一区在线播放| 麻豆av福利av久久av| 亚洲国产婷婷| 伊人久久成人| 国产在线日韩| 极品av少妇一区二区| 欧美激情第二页| 中文字幕中文字幕一区三区| 视频一区二区三| 久久精品中文字幕一区二区三区| 999久久久| 国产精品v欧美精品v日韩| av一区二区三区免费| 91久久精品一区二区别| 久久在线精品| 豆国产97在线| 精品蜜桃传媒| 欧美一区亚洲二区| 欧美在线播放一区| 亚洲国产综合自拍| 中日韩在线视频| 国产精品v欧美精品v日本精品动漫| 亚洲一区三区| 午夜欧美视频| 亚洲精品社区| 99国产盗摄| 久久久com| 在线观看国产一区| 亚洲激情午夜|