色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云計算客戶的IaaS安全檢查中的五個基本步驟

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2021-02-04 13:37 ? 次閱讀

如今,許多組織幾乎完全采用IaaS取代了虛擬數據中心、內部部署服務器和設備。這種廣泛的實現需要確保IaaS運營環境的安全,以適應這種增加使用量的情況。

與PaaS或SaaS環境相比,客戶采用IaaS面臨著更多的安全責任。例如,在SaaS中,以操作系統為中心的任務(如操作系統補丁)就超出了客戶的控制范圍。然而在IaaS模型中,其責任在于客戶,因為他們可以控制工作負載,而在該案例中是虛擬計算映像。

具有控制權力就會帶來責任。通過對基礎設施進行更多控制,IaaS客戶還將承擔確保其安全的負擔。由于IaaS在堆棧中的位置較低,因此很難獲得特定的安全指導,因為最佳實踐需要適應不同的用法。但也有一些IaaS安全最佳實踐可供選擇,可以在云計算提供商和使用場景中普遍應用。

以下是針對云計算客戶的IaaS安全檢查清單中的五個基本步驟:

1. 了解云計算提供商的安全模型

在使用IaaS產品之前,組織的信息安全負責人需要確保他們了解云計算提供商的安全模型。這很重要,這主要有兩個原因:首先,云計算提供商對相似的概念使用不同的術語。例如,用戶可以使用AWS云平臺中的標簽來組織資產,但也可以在谷歌云平臺(GCP)中的項目中組織。但這會影響云安全策略更改的實施方式,因此了解術語可以幫助防止出現錯誤。

其次,從操作角度來看很重要。用戶需要了解哪些安全功能可用,以及這些功能的潛在價值或限制。考慮到這種情況,信息安全負責人需要確定對操作配置文件的任何必要更改,以確保有效地使用這些特性。

Amazon GuardDuty和Microsoft Defender for Identity(前身為Azure Advanced Threat Protection)等服務在概念上高度相似,但在操作方式和用戶操作人員從中獲得價值的方式上卻截然不同。可以構建一個控件圖,用于比較提供者之間的功能。這在多云環境中尤其重要。

無論云計算提供商如何,都可以使用這些清單應用在IaaS安全最佳實踐。

2. 加密靜態數據

大多數云計算提供商(尤其是大型提供商)都可以對在其IaaS平臺中創建的虛擬機進行加密。這種加密功能通常是免費的,或者費用很低。用戶可以選擇管理自己的密鑰,也可以選擇由云計算提供商管理。

考慮到對財務和運營的影響較小,使用這一加密功能(如果默認情況下尚未啟用)是一個明智的決定。按照IaaS安全檢查表的第一個步驟,需要確保闡明靜態加密是否或如何影響其他云計算提供商提供的服務,例如備份和恢復功能。

3. 持續更新補丁

IaaS客戶主要負責使工作負載保持最新狀態。在大多數情況下,這包括操作系統本身以及安裝到這些映像的任何軟件。正如需要對內部部署服務器進行修補和維護一樣,對云計算工作負載也要采取相同的措施。雖然這聽起來像是常識,但一致的更新補丁可能比看起來困難得多。在不同的組內或通過不同的操作流程管理云計算資源時,尤其如此。

4. 監控和盤點

密切關注基于云計算或其他任何資產的常識。但是就像修補程序一樣,監視功能可以位于組織內的不同組中。此外,云計算提供商通過不同的界面提供各種監視機制。這些運營挑戰將需要進行大量規劃和遠見卓識,以確保一致且高效的云計算監控。因此,安全領導者應留出足夠的時間來制定監視策略。

此外,組織需要保持最新的圖像清單。IaaS控制臺將列出其中的內容,但不一定包含有關組織中誰在使用虛擬機(VM)以及針對什么使用虛擬機(VM)的詳細信息。通過關聯的注釋或標簽在清單系統和IaaS控制臺中維護清單信息很有幫助。這使安全團隊可以在IaaS控制臺中交叉引用信息,在多個云計算平臺中跟蹤工作負載并一目了然地確定工作負載。

5. 管理訪問權限

在IaaS中,要考慮多個身份和訪問管理(IAM)維度作為IaaS安全清單的一部分。首先,可以訪問操作系統及其上安裝的任何應用程序和中間件。其次,在操作系統級別上考慮特權訪問(其中包括root或管理訪問)。IaaS的這些身份和訪問管理(IAM)注意事項應該得到認真管理和控制。

需要注意的是,IaaS中還有其他唯一的訪問“層”。該層包括訪問IaaS控制臺和其他程序功能,這些功能提供有關或影響云計算資源運行的信息。這些功能(例如備份和恢復、密鑰管理和審核)在確保資源安全方面都可以發揮作用。因此,了解誰有權訪問提供商控制臺的這些區域以及出于什么目的至關重要。

組織可以使用即時訪問等功能只在需要時提供訪問。使用跳轉服務器來集中整合訪問權限,確保統一實施監控,并最大程度地減少工作負載攻擊面。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7776

    瀏覽量

    137367
  • IaaS
    +關注

    關注

    0

    文章

    67

    瀏覽量

    18568
收藏 人收藏

    評論

    相關推薦

    把個人電腦變成電腦,把個人電腦變成電腦的步驟

    ? ? 電腦在現代工作和生活扮演著越來越重要的角色,用戶可以通過遠程桌面軟件,像操作本地計算機一樣訪問和控制遠程計算機,無論它們位于何處。今天小編給大家分享把個人電腦變成
    的頭像 發表于 12-23 13:28 ?17次閱讀
    把個人電腦變成<b class='flag-5'>云</b>電腦,把個人電腦變成<b class='flag-5'>云</b>電腦的<b class='flag-5'>步驟</b>

    加密算法在計算如何應用?

    加密算法在計算的應用主要體現在以下幾個方面: 數據加密 : 數據加密是保護數據在傳輸和存儲過程的機密性的關鍵技術。在
    的頭像 發表于 12-17 16:02 ?80次閱讀

    pds在計算的作用

    PDS(Persistent Data Storage)在計算扮演著至關重要的角色,它為用戶提供了安全、穩定、高效的存儲解決方案。以下
    的頭像 發表于 12-05 10:46 ?160次閱讀

    計算遷移的步驟與注意事項

    計算遷移是一復雜且關鍵的過程,需要細致的規劃和執行。以下是計算遷移的一般步驟及注意事項:
    的頭像 發表于 10-24 09:20 ?559次閱讀

    計算安全性如何保障

    計算安全性是一復雜而多維的問題,涉及多個層面和多種技術手段。為了保障計算
    的頭像 發表于 10-24 09:14 ?255次閱讀

    華納IaaS有哪些資源類型?

    IaaS(Infrastructure as a Service,基礎設施即服務)是一種服務模式,它允許業務通過互聯網按需租用計算、存儲、網絡資源,而不是購買和自行維護物理服務器、數據中心
    的頭像 發表于 09-12 14:55 ?312次閱讀

    改善升壓轉換器PCB布局的步驟

    電子發燒友網站提供《改善升壓轉換器PCB布局的步驟.pdf》資料免費下載
    發表于 09-04 10:22 ?0次下載
    改善升壓轉換器PCB布局的<b class='flag-5'>五</b><b class='flag-5'>個</b><b class='flag-5'>步驟</b>

    如何理解計算

    、大模型等算力形態。 計算明顯的優勢是彈性,能讓您按需使用各類服務,靈活擴縮容,從容應對業務流量的不確定性。 為什么需要計算
    發表于 08-16 17:02

    GenAI IaaS增速驚人,商湯科技躋身第一梯隊

    GenAI IaaS(生成式AI基礎設施即服務)成為媲美傳統計算的黃金賽道,誰能成為領跑者?IDC發布報告《中國智算服務市場(2023下半年)跟蹤》,商湯科技在中國
    的頭像 發表于 07-30 11:00 ?770次閱讀
    GenAI <b class='flag-5'>IaaS</b>增速驚人,商湯科技躋身第一梯隊

    關于計算的3誤解

    雖然計算應用已經從概念成為現實并且有相當長時間了,但是仍然有一些人對計算持有誤解。以下是關于計算
    的頭像 發表于 07-26 16:33 ?254次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    。 我們將這種思想所代表的技術路線統一歸納命名為“IaaS on DPU (IoD)”技術路線,簡稱 IoD。本文重點闡述了 IoD 技術的構成以及與當前主流計算體系的融合方案,從計算
    發表于 07-24 15:32

    IaaS服務器的優勢是什么?

    計算的基本定義是,使用部署在遠程機器/系統上的計算資源(硬件/軟件),并通過網絡(私人/公共)作為服務交付給最終用戶。 IaaS
    的頭像 發表于 07-18 11:53 ?492次閱讀

    計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發展,計算已成為企業和個人存儲、處理和分析數據的重要方式。然而,計算的普及也帶來了一系列安全問題。本文旨在探
    的頭像 發表于 07-02 09:30 ?728次閱讀

    混合策略的關鍵要素

    列舉了有助于企業混合策略取得成功的關鍵要素,包括更低的成本、廣泛的可移植性、工作負載管理、工作負載整合和數據安全
    的頭像 發表于 01-23 14:44 ?663次閱讀

    準確測量絕緣電阻的步驟

    準確測量絕緣電阻的步驟? 準確測量絕緣電阻是電氣工程領域中的一項基本任務。在電氣設備和系統,絕緣電阻測量是確保電器設備安全可靠運行的重
    的頭像 發表于 12-25 11:31 ?1986次閱讀
    主站蜘蛛池模板: 97精品国偷拍自产在线| 无码人妻丰满熟妇区五十路久久| 精品一区二区三区在线成人| 国产精品青青青高清在线密亚| 被免费网站在线视频| 99九九免费热在线精品| 13一18TV处流血TV| 国产午夜精品一区理论片飘花| 国产成人在线小视频| 国产CHINESE HD精品| 粗大分开挺进内射| 超碰在线观看| 国产69精品久久久久乱码| 高清欧美性猛交xxxx黑人猛交| 拔擦拔擦8X永久华人免费播放器| av先锋影音资源男人站| yellow日本高清在线| 成人永久免费视频网站在线观看| 插骚妇好爽好骚| 刮伦人妇A极一片| 国产黄a三级三级三级| 国产精品久久久久久久A片冻果| 国产浮力草草影院CCYY| 国产精品无码久久av| 国产在线中文字幕| 九色PORNY真实丨首页| 久久综合丁香激情久久| 暖暖高清视频免费| 人与人特黄一级| 特污兔午夜影视院| 亚洲国产精品线在线观看| 亚洲熟少妇在线播放999| 中文字幕无码亚洲视频| 99热只有精品| 国产Av男人的天堂精品良久| 国产综合视频在线观看一区| 久久精品视频91| 女教师跟黑人男朋友激情过后| 日韩精品真人荷官无码| 亚洲AV无码乱码国产麻豆穿越| 曰本熟妇乱妇色A片在线|