国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

揭穿云安全的兩大謊言:火熱中須保持冷靜
2012-11-23   網界網

一個管理不善和配置糟糕的私有云應用程序會非常容易受到攻擊,而一個管理妥當的和配置合格的公共云應用程序卻能夠達到很好的安全性。把這種情況描繪成非黑即白地簡單化,會危害云環境的正常發展。

HyperStratus咨詢公司首席執行官伯納德·戈爾登(Bernard Golden)撰文指出,一個接一個的調查表明,對于公有云計算,安全是潛在用戶最擔心的問題。例如,2010年4月的一項調查指出,45%的以上的受訪者認為云計算帶來的風險超過了收益。CA和Ponemon Institute進行的一項調查也發現了用戶有此類擔心。但是,他們還發現,盡管用戶存在這種疑問,云應用還是在部署著。類似調查和結果的持續發布表明人們對云計算安全的不信任繼續存在著。

\

不可否認,大多數對云計算安全的擔心都與公有云計算有關。全球IT從業者不斷地對使用一個公有云服務提供商提出同樣的問題。例如,戈爾登近期去了臺灣并且在臺灣云SIG會議上發表了演講。有250人參加了這個會議。正如預料的那樣,人們向他提出的第一個問題是“公有云計算環境足夠安全嗎,我是否應該使用私有云以避免安全問題?”所有的人似乎都認為公有云服務提供商是不可信賴的。

然而,把云安全的討論歸結為“公有云不安全,私有云安全”的公式似乎過于簡單化。簡單地說,這個觀點存在兩個大謊言(或者說是兩個基本的誤會)。主要原因是這種新的計算模式迫使安全產品和方法發生了巨大變化。

第一個云安全謊言:私有云很安全

第一個謊言是私有云是安全的。這個結論的依據僅僅是私有云的定義:私有云是在企業自己的數據中心邊界范圍內部署的。這個誤解產生于這樣一個事實:云計算包含與傳統的計算不同的兩個關鍵區別:虛擬化和動態性。

第一個區別是,云計算的技術基礎建立在一個應用的管理程序的基礎上。管理程序能夠把計算(及其相關的安全威脅)與傳統的安全工具隔離開,檢查網絡通訊中不適當的或者惡意的數據包。由于在同一臺服務器中的虛擬機能夠完全通過管理程序中的通信進行溝通,數據包能夠從一個虛擬機發送到另一個虛擬機,不必經過物理網絡。而一般安裝的安全設備通常會在物理網絡檢查通訊流量。

至關重要的是,這意味著如果一個虛擬機被攻破,它能夠把危險的通信發送到另一個虛擬機,傳統的防護措施甚至都不會察覺。換句話說,一個不安全的應用程序能夠造成對其他虛擬機的攻擊,用戶采用的安全措施對此卻無能為力。僅僅因為一個用戶的應用程序位于私有云并不能確保這個應用程序不會出現安全問題。

當然,人們也許會指出,這個問題是與虛擬化一起出現的,沒有涉及到云計算的任何方面。這個觀點是正確的。云計算代表了虛擬化與自動化的結合。它是導致私有云出現另一個安全缺陷的第二個因素。

云計算應用程序得益于自動化以實現靈活性和彈性,能夠通過快速遷移虛擬機和啟動額外的虛擬機來管理不斷變化的流量負載類型,并對不斷變化的應用狀況做出回應。這意味著新的實例在幾分鐘之內就可以上線,不需要任何人工干預。這也意味著任何必要的軟件安裝或者配置也必須實現自動化。這樣,當新的實例加入現有的應用程序池的時候,它能夠立即作為一個資源被其他應用使用。

同樣,它還意味著任何必須的安全軟件必須自動化地進行安裝和配置,不能有人工干預。遺憾的是,目前許多機構還必須依靠安全人員或者系統管理員人工安裝和配置必要的安全組件,而且這通常是作為這臺機器的其它軟件組件安裝和配置完畢之后的第二個步驟。

換句話說,許多機構在安全措施實踐與云要求的現實方面是不匹配的。現在可以認為私有云本身是安全的這個觀點是不正確的。在用戶的安全和基礎設施實踐與自動化的實例一致之前,肯定會產生安全漏洞。

而且,使它們一致是非常重要的。否則,可能出現這種情況:用戶的應用程序自動化超過了安全實踐的應對能力。這不是一個好現象。毫無疑問,人們不想面對為什么好像安全的私有云最終還是有安全漏洞,因為云計算的自動化特征還沒有擴展到軟件基礎設施的所有方面。

因此,關于云計算的第一個大謊言的結果是:私有云本身就是不安全的。#p#副標題#e#

第二個云安全謊言:公有云很不安全

關于云計算安全的第二個謊言是對公有云安全的假設,特別是錯誤的認為公有云計算的安全完全取決于云服務提供商。現實是,服務提供商領域的安全是提供商與用戶共同承擔的責任。服務提供商負責基礎設施的安全以及應用程序與托管環境之間接口的安全;用戶負責接入環境接口的安全,更重要的是負責應用程序本身的內部安全。

沒有正確地配置應用程序,如環境安全接口,或者沒有采取適當的應用程序級安全預防措施,會使用戶產生一些問題。任何提供商也許都不會對這種來自用戶應用程序內部的安全問題承擔責任。

讓筆者提供一個例子。與我們合作的一家公司把自己核心的應用程序放在亞馬遜的Web服務中。遺憾的是這家公司既沒有針對亞馬遜Web服務安全機制可能存在的漏洞部署安全措施,也沒有針對應用程序設計的問題采取安全防御措施。

實際上,亞馬遜提供了一個虛擬機級別的防火墻(稱作安全組)。人們配置這個防火墻以允許數據包訪問具體的端口。與安全組有關的最佳做法是對它們進行分區,這樣,就會為每一個虛擬機提供非常精細的訪問端口。這將保證只有適用于那種機器類型的通信流量才能夠訪問一個實例。例如,一臺Web服務器虛擬機經過配置允許端口80上的通信訪問這個實例,同時,數據庫虛擬機經過配置允許端口80上的通信訪問這個實例。這就阻止了來自外部的利用web通信對包含重要應用程序數據的數據庫實例的攻擊。

要建立一個安全的應用程序,人們必須正確地使用安全組。但下述這個用戶沒有這樣做。它對于訪問所有實例的通信都使用一個安全組。這意味著訪問任何實例的任何類型的通信都可以訪問每一種類型的實例。這顯然是沒有正確使用亞馬遜Web服務安全機制的一個例子。

關于用戶的應用程序本身,它也采用了很糟糕的安全措施。它沒有在不同類型的機器之中對應用程序代碼進行分區,而是把所有的應用程序代碼都裝載到同一個實例中。這個實例可以接收來自其企業網站的通信流量,以及包含專有算法的代碼。

這種情況的關鍵事實是:如果這個用戶以為所有的安全責任都由云服務提供商來承擔(在這個案例中是亞馬遜Web服務),這將是一個嚴重的疏忽,因為用戶本身沒有采取重要的步驟來解決安全問題,而這個安全問題是任何一個云服務提供商都不會承擔相關責任的。這就是共同承擔責任的意義——雙方必須建立自己控制的安全范疇。如果沒有這樣做,就意味著應用程序是不安全的。即使云服務提供商在自己控制的范圍內所做的一切都是正確而且完善的,若是這個應用程序的所有者沒有正確地履行自己的責任,這個應用程序也將會變得不安全。

戈爾登稱,我曾經見過許多安全人員討論有關公有云服務提供商的問題。他們拒絕承擔自己的公司在公有云環境中應該承擔的責任,堅持把每一個安全問題轉向對云服務提供商的擔心。

坦率地說,這使我感到他們的想法很輕率。因為這暗示著他們拒絕認真地做一些必要的工作以便創建一個基于公有云服務提供商的盡可能安全的應用程序。這個態度顯示,好像所有的安全責任都在云服務提供商身上,再進一步發展就是認為他的公司與在公有云服務提供商環境中運行的應用程序的任何安全事故都無關。因此,以下這種論點并不讓人感到意外:有關人士堅決支持私有云,聲稱私有云與公有云相比有優越的安全性。

現實情況是,用戶正在越來越多地在公有云服務提供商環境中部署應用程序。安全組織保證自己采取一切可能的步驟盡可能安全地執行應用程序是非常重要的。這意味著用戶本身也需要在這方面采取些相關的措施。

因此,安全是云計算的第三條軌道。安全一直被說成是私有云固有的好處和公有云計算的基本缺陷。實際上,事實比這些情況暗示的還要模糊不清。斷言公有云環境有安全缺陷,不認真考慮如何緩解這些不安全因素,是不很負責任的說法。

一個管理不善和配置糟糕的私有云應用程序是同樣會非常容易受到攻擊。而一個管理妥當的和配置合格的公共云應用程序卻能夠達到很好的安全性。把這種情況描繪成非黑即白地簡單化,會危害云環境的正常發展。

在如何選擇兩種不同的云環境時,更有建設性的做法是詢問必須采取什么行動才能實現在時間、預算和容許風險的條件下盡可能保證應用程序安全的目標。考慮到一個具體的環境和應用,安全從來不是一個或黑或白的簡單問題,而是如何盡可能地將兩種云計算類型所面臨的安全灰色地帶如何照亮的問題。如果沒有意識到上述觀點,對于如何保證一個企業的基礎設施建設盡可能提高效率和節約成本來說沒有一點好處。

編看編想:云計算火熱中的冷靜

自云計算的概念提出以來,有關云計算的安全問題一直是被關注的重點。雖然說最近兩年云計算的產品不斷充斥著整個市場,但是用戶也不應該被包裹著云計算外衣的形形色色的產品沖昏了頭。這些產品是真的實現了云計算嗎?其實,在記者看來,云計算還沒有像表面上顯示的已經成熟到了產品化的程度。它的安全問題一直還未完美解決。

無論是公有云和私有云,自動化是其最先要實現的目標之一。而現實情況卻是,安全設備的安裝還得依靠人工的干預。另外,虛擬化帶來的安全問題也只是才剛剛起步,至少目前來看,虛擬環境中的安全與傳統物理環境中的安全措施相比,還有很大一截需要追趕。所以,想要遷移至云計算環境中的用戶,請擦亮自己的眼睛,詳細了解用戶與云計算供應商所要承擔的安全責任,因為安全的云計算環境是需要用戶與供應商共同來維護的。

熱詞搜索:

上一篇:全球近一半社交網絡用戶通過移動設備訪問
下一篇:2012年物聯網扶持資金總額3.5億 149家入圍

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本黄色一区二区| 欧美一级理论片| 日韩一区二区三区精品视频| 欧美精品一区在线观看| 亚洲激情校园春色| 激情综合色播五月| 欧美日韩国产一二三| 国产精品理论片| 国产一区视频导航| 欧美日韩亚洲国产综合| 亚洲欧洲另类国产综合| 国产精品亚洲午夜一区二区三区| 欧美特级限制片免费在线观看| 国产日韩欧美综合一区| 天天综合色天天综合| 99精品久久免费看蜜臀剧情介绍| 精品国产91九色蝌蚪| 日韩福利电影在线观看| 欧美在线综合视频| 亚洲色图欧洲色图| 99久久精品国产精品久久| 精品国产乱码久久久久久老虎| 午夜精品一区二区三区免费视频| 一本一道久久a久久精品| 国产精品福利一区| 不卡的av在线播放| 欧美国产视频在线| 国产大陆a不卡| 国产日产欧美一区二区视频| 久久爱www久久做| 日韩精品中文字幕一区二区三区 | 精品国产免费人成在线观看| 日韩中文字幕不卡| 欧美日韩不卡在线| 日韩精品乱码免费| 日韩一区二区中文字幕| 美女视频免费一区| 欧美哺乳videos| 精品制服美女丁香| 久久精品人人做| 成人动漫av在线| 亚洲美女一区二区三区| 91久久精品一区二区| 亚洲一区精品在线| 欧美三级乱人伦电影| 三级久久三级久久| 日韩欧美aaaaaa| 国产精品18久久久久| 欧美国产日韩一二三区| av电影在线观看完整版一区二区| 亚洲色大成网站www久久九九| 色哟哟一区二区三区| 亚洲1区2区3区视频| 欧美高清性hdvideosex| 麻豆freexxxx性91精品| 国产日韩在线不卡| 色综合久久久久综合99| 日韩国产精品91| 国产夜色精品一区二区av| 99国产精品国产精品久久| 亚洲午夜免费福利视频| 8x8x8国产精品| 国产成人精品三级麻豆| 亚洲精品中文字幕在线观看| 欧美日韩国产精品成人| 韩国欧美一区二区| 亚洲欧洲日韩综合一区二区| 欧美日韩视频在线观看一区二区三区| 免费成人性网站| 国产精品理论片在线观看| 在线播放中文一区| 国产成人小视频| 午夜影视日本亚洲欧洲精品| 精品国产不卡一区二区三区| 在线亚洲+欧美+日本专区| 国产最新精品精品你懂的| 一区二区三区日韩欧美精品| 精品国产99国产精品| 91国偷自产一区二区使用方法| 久久成人久久鬼色| 亚洲尤物在线视频观看| 久久久久国产精品人| 欧美丝袜丝交足nylons| 成人免费视频播放| 久久精品国产秦先生| 亚洲欧美另类久久久精品2019| 精品国产制服丝袜高跟| 在线观看免费视频综合| 高潮精品一区videoshd| 日韩精品一二三区| 亚洲一区在线看| 中文字幕亚洲成人| 久久蜜桃一区二区| 3d成人h动漫网站入口| 99国产精品久| 成人久久18免费网站麻豆| 另类小说综合欧美亚洲| 亚洲午夜久久久久久久久电影院| 中文字幕一区二区三区四区| 精品sm在线观看| 欧美一区二区三区在| 欧美色成人综合| 欧美最新大片在线看| 99v久久综合狠狠综合久久| 国产精品99久| 国产在线一区观看| 久久99精品久久久| 麻豆成人在线观看| 美女视频黄免费的久久 | 91精品欧美综合在线观看最新| 99免费精品在线观看| 成人一区二区视频| 成人性视频网站| 成人精品视频一区| 不卡一区在线观看| 99re这里只有精品首页| 99精品欧美一区二区三区小说| 不卡视频在线观看| 色婷婷激情久久| 91成人在线免费观看| 欧洲国内综合视频| 欧美精品在线一区二区三区| 9191精品国产综合久久久久久| 欧美一区二区三区思思人| 69堂亚洲精品首页| 日韩亚洲欧美高清| 精品国产乱码久久久久久闺蜜 | 国产在线精品免费| 国产精品99久久久| eeuss鲁片一区二区三区| 99久久夜色精品国产网站| 一本大道久久a久久综合婷婷| 91福利视频网站| 欧美精品一卡二卡| 2021国产精品久久精品| 欧美国产一区二区在线观看| 中文字幕在线观看不卡视频| 一区二区三区四区精品在线视频 | 国产精品毛片无遮挡高清| 中文字幕欧美一区| 亚洲一区二区不卡免费| 视频一区在线视频| 国产一区二区三区在线观看精品 | 日韩一区二区免费高清| 精品入口麻豆88视频| 久久久久久久免费视频了| 国产精品九色蝌蚪自拍| 一区二区三区久久久| 免费人成黄页网站在线一区二区| 欧美a级理论片| 成人va在线观看| 欧美剧情片在线观看| 国产婷婷一区二区| 一区二区激情小说| 国内久久精品视频| 色综合久久99| 久久女同性恋中文字幕| 亚洲欧美韩国综合色| 美女在线一区二区| 91欧美激情一区二区三区成人| 91精品欧美综合在线观看最新| 国产精品拍天天在线| 日韩制服丝袜先锋影音| 成人免费毛片a| 日韩一区二区视频在线观看| 国产精品久久久久桃色tv| 婷婷开心久久网| 99久久99久久久精品齐齐| 日韩一区二区三区四区五区六区| 中文字幕一区视频| 国产精品综合视频| 欧美美女一区二区在线观看| 国产精品久久一卡二卡| 精品一区二区三区在线观看国产| 色综合久久久久| 国产精品青草综合久久久久99| 日韩高清国产一区在线| 日本久久电影网| 国产精品免费视频网站| 久久精品国产精品亚洲精品| 欧美影视一区二区三区| 国产精品久久久久久久蜜臀| 精品一区二区三区在线观看国产| 欧美日韩一级二级三级| 亚洲欧洲三级电影| 成人的网站免费观看| 久久久久免费观看| 久久99国产精品麻豆| 欧美人伦禁忌dvd放荡欲情| ㊣最新国产の精品bt伙计久久| 国产乱理伦片在线观看夜一区| 欧美本精品男人aⅴ天堂| 午夜精品久久一牛影视| 欧美性感一类影片在线播放| 亚洲综合免费观看高清在线观看| 成人激情av网| 国产精品国产三级国产三级人妇 | 狠狠色综合日日| 欧美一二三四区在线| 免费观看日韩av|