国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

云應(yīng)用程序的安全問題和注意事項
2011-05-04   TechTarget中國

專家表示,那些急于把內(nèi)部開發(fā)的應(yīng)用程序放在云上,以節(jié)省成本并提高效率的企業(yè),需要慎重考慮云環(huán)境中應(yīng)用程序的安全環(huán)境變化。

  云應(yīng)用程序比較突出的安全問題之一,是計算基礎(chǔ)設(shè)施缺少控制。微軟在線服務(wù)(Microsoft Online Services)部門的安全研究員兼經(jīng)理Russ McRee表示,企業(yè)把原來的應(yīng)用程序轉(zhuǎn)移到云計算環(huán)境中,就放棄了對網(wǎng)絡(luò)基礎(chǔ)設(shè)施的控制,其中包括服務(wù)器、訪問日志、事件響應(yīng)以及補丁管理等。

  “你把控制權(quán)交給了提供這種服務(wù)的人。雖然這樣可以節(jié)省費用并轉(zhuǎn)移管理負擔,但是也把控制權(quán)限讓出去了,”他說道。

  網(wǎng)絡(luò)和電子郵件安全公司Zscaler(位于加利福尼亞州森尼維爾市)副總裁Michael Sutton(他還是云安全聯(lián)盟的會員,該組織旨在推廣云安全的最佳實踐,是一個非盈利組織)指出:“在你自己的基礎(chǔ)設(shè)施中,你能夠明白發(fā)生了什么,”, “可是在這種情況下,你不知道。這只是其他人管理的云,他們可能不愿意與你分享他們是如何配置設(shè)備的。”

  CSA的創(chuàng)辦會員Dennis Hurst(他還是惠普公司的安全專家)指出,大多數(shù)應(yīng)用程序都是以企業(yè)數(shù)據(jù)中心為基礎(chǔ)建立的,所以他們的存儲方式、與其他系統(tǒng)進行數(shù)據(jù)傳輸?shù)姆绞蕉急徽J為是可信的或者安全的。

  “當你把應(yīng)用程序轉(zhuǎn)移到的時候,你必須要考慮到該應(yīng)用程序?qū)⑻幱谝粋€不太友好的環(huán)境中。”他指出,“原來可信的并且在安全環(huán)境中運行的所有部件現(xiàn)在運行在一個不受信任的環(huán)境中。你必須考慮更多的東西:網(wǎng)絡(luò)接口、數(shù)據(jù)存儲、數(shù)據(jù)傳輸?shù)取?rdquo;

  不同的威脅模型

  根據(jù)去年夏天發(fā)布的CSA的領(lǐng)域10: Application Security(應(yīng)用程序安全)V2.1指南,云計算基礎(chǔ)設(shè)施的靈活性、開放性以及公眾可獲得性,為應(yīng)用程序安全的許多基本假設(shè)造成了困難。CSA建議,對網(wǎng)絡(luò)基礎(chǔ)設(shè)施缺乏物理控制這方面,可以在處理敏感數(shù)據(jù)的應(yīng)用程序服務(wù)器之間通信時采用加密技術(shù),以確保其機密性。

  應(yīng)用程序安全公司Veracode的共同創(chuàng)辦人和首席技術(shù)官Chris Wysopal(他還是CSA會員)表示,現(xiàn)在必須要重新考慮應(yīng)用程序處于公司內(nèi)部時公司能夠接受的風(fēng)險,因為應(yīng)用程序轉(zhuǎn)移給了云提供商。

  比如,一個應(yīng)用程序訪問服務(wù)器上帶有敏感數(shù)據(jù)的文件,但是沒有加密,一個公司可能接受這種風(fēng)險,因為這些硬件都是自己的。“現(xiàn)在我們轉(zhuǎn)移到云上,那里沒有本地文件系統(tǒng),它會登錄某些共享存儲陣列,現(xiàn)在你需要對其進行加密。”

  “威脅模型改變了,所以原來許多比較弱漏洞的威脅,現(xiàn)在都變得比較大了,你需要解決這些問題,” Wysopal補充道。

  McRee指出,在自己的數(shù)據(jù)中心運行應(yīng)用程序的公司,可以用某些特定的基礎(chǔ)設(shè)施避開拒絕服務(wù)攻擊,或者采取嚴厲的措施來阻止IP地址攻擊。“如果你委托你的云供應(yīng)商去做這些減弱攻擊的工作,他們會做的如何呢?你看不見他們在做什么。你需要重新考慮如何減輕這種風(fēng)險或者攻擊。”

  更改后的威脅模型需要在安全開發(fā)生命周期中進行驗證,這是由微軟提出的理念,并在全球范圍內(nèi)應(yīng)用。“這很關(guān)鍵,”他說,“你還應(yīng)該把所有這些原理應(yīng)用于你的應(yīng)用程序,理解應(yīng)用程序的內(nèi)部性質(zhì),數(shù)據(jù)如何流動,以及威脅模型等每一方面。重復(fù)地做這項工作直到你確定所有的標準SDL要求都得到了滿足。”

  工具和服務(wù)

  Zscaler的Sutton指出,在云環(huán)境中,企業(yè)不能使用跟公司內(nèi)部相同的安全工具和服務(wù),比如說網(wǎng)絡(luò)應(yīng)用防火墻等。舉個例子,一個公司為了給傳統(tǒng)應(yīng)用程序增加安全級別,使用了網(wǎng)絡(luò)應(yīng)用程火墻,在云中該公司不能再選擇這種工具。

  “在云中,你不擁有那些基礎(chǔ)設(shè)施,也不能進行管理,所以你不能簡單地走進數(shù)據(jù)中心然后把盒子放進去,”他指出。

  CSA的云應(yīng)程序安全指南指出,基礎(chǔ)設(shè)施服務(wù)提供商正在提供云應(yīng)用程序安全工具和服務(wù),其中包括WAF、網(wǎng)絡(luò)應(yīng)用程序安全掃描以及源代碼分析工具等。該報告指出,這些工具或者是供應(yīng)商專用工具,或者是第三方專用工具。

  McRee建議那些把應(yīng)用程序轉(zhuǎn)移到云環(huán)境的公司,使用能夠提供強大日志記錄功能的任何API。他說道,“作為一個應(yīng)用程序的所有者,請利用好API。你可以利用這種信息為安全活動提供幫助。”

  服務(wù)協(xié)議

  McRee指出,企業(yè)把應(yīng)用程序轉(zhuǎn)給云供應(yīng)商,失去了控制,所以企業(yè)需要充分了解服務(wù)協(xié)議中有哪些規(guī)定。“一定要把你想要的東西說出來,即便是他們告訴你他們不能提供這個,”他說,請注意,供應(yīng)商會根據(jù)不同的客戶去來大自己。

  該CSA指南指出,應(yīng)用程序安全必須“在SLA里面闡述為一系列明確的活動和保證。這可以包括提供供應(yīng)商采取的安全措施文檔,以及允許進行與這些活動有關(guān)的合理的安全測試,比如日志記錄、審計報告以及安全控制的定期驗證等。”

  惠普的Hurst表示,把傳統(tǒng)的應(yīng)用程序轉(zhuǎn)移到云環(huán)境中是改善安全狀況的一個機會。

  “過去應(yīng)用程序安全不像今天這么關(guān)鍵的時候,很多應(yīng)用程序都被直接部署了,”他說道,“現(xiàn)在有個很好的機會,我們可以重新為這些應(yīng)用程序進行適當?shù)耐{建模、評估等。我們非常應(yīng)該在開始的時候就把所有的這些事情完成。”

原文鏈接:http://www.searchsecurity.com.cn/showcontent_48014.htm

熱詞搜索:

上一篇:云環(huán)境中應(yīng)用程序的安全問題和注意事項
下一篇:關(guān)于抵御新一代Stuxnet攻擊的幾個建議

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区三区激情| 免费的成人av| 麻豆精品一区二区| 不卡电影免费在线播放一区| 欧美久久久久久久久久| 亚洲国产高清在线观看视频| 首页综合国产亚洲丝袜| 久久99国产精品久久99果冻传媒| 日本高清不卡在线观看| 欧美一卡二卡三卡| 1024精品合集| 风间由美中文字幕在线看视频国产欧美| 欧美精品精品一区| 亚洲欧美韩国综合色| 国产不卡在线一区| 日韩欧美中文一区二区| 亚洲国产精品综合小说图片区| www.av精品| 久久奇米777| 爽好多水快深点欧美视频| 91性感美女视频| 国产欧美日韩精品在线| 久久成人久久鬼色| 日韩一区二区在线观看视频| 亚洲欧美日韩中文字幕一区二区三区| 国产成人鲁色资源国产91色综| 欧美电影免费观看完整版| 日韩中文字幕区一区有砖一区 | 免费成人在线播放| 在线中文字幕不卡| 亚洲国产精品精华液2区45| 日韩高清在线一区| 色综合久久66| 一卡二卡欧美日韩| 色欧美88888久久久久久影院| 中文字幕亚洲区| 成人午夜短视频| 精品国产免费视频| 国产激情视频一区二区三区欧美 | 久久国产三级精品| 欧美日韩国产精选| 日韩av网站免费在线| 在线播放欧美女士性生活| 婷婷丁香久久五月婷婷| 4438x成人网最大色成网站| 欧美aaaaaa午夜精品| 91福利精品第一导航| 天天综合色天天| 91精品国产综合久久香蕉麻豆| 日韩va欧美va亚洲va久久| 51午夜精品国产| 日本91福利区| 国产日韩欧美综合一区| 成人精品国产免费网站| 日韩美女精品在线| 在线看日韩精品电影| 视频一区二区三区入口| 这里只有精品免费| 美女视频黄免费的久久| 欧美大片在线观看一区| 国产成人综合自拍| 国产精品伦理一区二区| 国产精品中文有码| 久久九九99视频| 99热国产精品| 视频在线在亚洲| 日韩欧美美女一区二区三区| 久久www免费人成看片高清| 国产精品毛片高清在线完整版| 色婷婷狠狠综合| 日韩不卡手机在线v区| 国产三级一区二区| 日本韩国欧美在线| 麻豆成人久久精品二区三区红 | 日韩美女视频一区二区 | 99re热这里只有精品免费视频| 夜夜亚洲天天久久| 精品日韩欧美一区二区| 久久精品国内一区二区三区| 久久久久久久一区| 欧美日韩中文精品| 国产成人精品亚洲日本在线桃色 | 国产亚洲精品资源在线26u| 在线免费观看日本欧美| 国产sm精品调教视频网站| 亚洲bt欧美bt精品777| 国产精品美女www爽爽爽| 欧美欧美欧美欧美| 国产成人久久精品77777最新版本| 亚洲一区二区在线播放相泽| 亚洲精品在线免费观看视频| 色婷婷亚洲综合| 国产一区二区精品久久| 一区二区三区在线免费播放| 日韩一级片网站| 色伊人久久综合中文字幕| 久久99国产精品久久99| 一区二区高清免费观看影视大全| 欧美一级欧美三级在线观看| 在线亚洲精品福利网址导航| 波多野结衣在线一区| 毛片av一区二区| 亚洲午夜久久久久中文字幕久| 亚洲人快播电影网| 国产亚洲成av人在线观看导航| 日韩一区二区免费视频| 91黄视频在线| 99国内精品久久| 国产高清亚洲一区| 青青草原综合久久大伊人精品优势| 日韩伦理电影网| 欧美国产视频在线| 久久久久久亚洲综合| 91精品欧美久久久久久动漫| 欧美在线免费播放| 成人晚上爱看视频| 国产91在线|亚洲| 国产成人精品免费网站| 国产精品自拍一区| 国产一区在线精品| 久久精品国产秦先生| 久久草av在线| 国产毛片精品视频| 国产91综合网| 不卡的看片网站| 色欲综合视频天天天| 日本乱人伦aⅴ精品| 在线影视一区二区三区| 国产91综合一区在线观看| 国产福利精品一区二区| 成人免费视频一区| 99久久伊人久久99| 在线影院国内精品| 欧美精品国产精品| 欧美一级在线视频| 精品国免费一区二区三区| 亚洲精品一区二区三区福利| 久久久久久久久久久99999| 国产性色一区二区| 亚洲婷婷在线视频| 亚洲成人1区2区| 亚洲国产成人精品视频| 精品一区二区免费| 免费欧美在线视频| 国产91精品一区二区麻豆亚洲| av一区二区三区四区| 91久久精品一区二区三区| 4438x成人网最大色成网站| 久久亚洲欧美国产精品乐播| 国产亚洲欧美在线| 最新欧美精品一区二区三区| 日韩一区精品字幕| 国产伦精品一区二区三区免费迷 | www.成人网.com| 欧美吻胸吃奶大尺度电影| 日韩丝袜情趣美女图片| 国产精品久久久久久久久图文区| 亚洲久草在线视频| 麻豆成人在线观看| 91视频一区二区三区| 日韩一区二区中文字幕| 中文字幕人成不卡一区| 久久国产精品99久久人人澡| 成人免费毛片嘿嘿连载视频| 欧美日本在线播放| 欧美国产欧美综合| 日韩黄色免费电影| 91免费视频观看| 久久亚洲一区二区三区四区| 亚洲综合色网站| 成人网页在线观看| 日韩欧美色综合网站| 一区二区三区四区蜜桃| 国产黄色成人av| 欧美一区永久视频免费观看| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 日韩精品一级二级| 一本大道av伊人久久综合| 久久欧美一区二区| 日韩黄色片在线观看| 色婷婷狠狠综合| 国产精品欧美精品| 精品一区二区免费| 在线91免费看| 亚洲一卡二卡三卡四卡五卡| 成人v精品蜜桃久久一区| 2021久久国产精品不只是精品 | 一区二区三区高清| 成人精品视频一区二区三区尤物| 欧美一区二区三区视频在线观看| 亚洲综合一区在线| 99久久婷婷国产综合精品| 国产亚洲女人久久久久毛片| 激情综合亚洲精品| 欧美一区二区三区男人的天堂| 亚洲综合小说图片| 色悠久久久久综合欧美99| 中文字幕一区二区三区在线观看| 国产一区二区三区电影在线观看| 日韩一级二级三级精品视频|