国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

云環(huán)境中應(yīng)用程序的安全問題和注意事項(xiàng)
2011-06-27   TechTarget中國

專家表示,那些急于把內(nèi)部開發(fā)的應(yīng)用程序放在云上,以節(jié)省成本并提高效率的企業(yè),需要慎重考慮云環(huán)境中應(yīng)用程序的安全環(huán)境變化。

  云應(yīng)用程序比較突出的安全問題之一,是計(jì)算基礎(chǔ)設(shè)施缺少控制。微軟在線服務(wù)(Microsoft Online Services)部門的安全研究員兼經(jīng)理Russ McRee表示,企業(yè)把原來的應(yīng)用程序轉(zhuǎn)移到云計(jì)算環(huán)境中,就放棄了對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的控制,其中包括服務(wù)器、訪問日志、事件響應(yīng)以及補(bǔ)丁管理等。

  “你把控制權(quán)交給了提供這種服務(wù)的人。雖然這樣可以節(jié)省費(fèi)用并轉(zhuǎn)移管理負(fù)擔(dān),但是也把控制權(quán)限讓出去了,”他說道。

  網(wǎng)絡(luò)和電子郵件安全公司Zscaler(位于加利福尼亞州森尼維爾市)副總裁Michael Sutton(他還是云安全聯(lián)盟的會(huì)員,該組織旨在推廣云安全的最佳實(shí)踐,是一個(gè)非盈利組織)指出:“在你自己的基礎(chǔ)設(shè)施中,你能夠明白發(fā)生了什么,”, “可是在這種情況下,你不知道。這只是其他人管理的云,他們可能不愿意與你分享他們是如何配置設(shè)備的。”

  CSA的創(chuàng)辦會(huì)員Dennis Hurst(他還是惠普公司的安全專家)指出,大多數(shù)應(yīng)用程序都是以企業(yè)數(shù)據(jù)中心為基礎(chǔ)建立的,所以他們的存儲(chǔ)方式、與其他系統(tǒng)進(jìn)行數(shù)據(jù)傳輸?shù)姆绞蕉急徽J(rèn)為是可信的或者安全的。

  “當(dāng)你把應(yīng)用程序轉(zhuǎn)移到的時(shí)候,你必須要考慮到該應(yīng)用程序?qū)⑻幱谝粋€(gè)不太友好的環(huán)境中。”他指出,“原來可信的并且在安全環(huán)境中運(yùn)行的所有部件現(xiàn)在運(yùn)行在一個(gè)不受信任的環(huán)境中。你必須考慮更多的東西:網(wǎng)絡(luò)接口、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳輸?shù)取?rdquo;

  不同的威脅模型

  根據(jù)去年夏天發(fā)布的CSA的領(lǐng)域10: Application Security(應(yīng)用程序安全)V2.1指南,云計(jì)算基礎(chǔ)設(shè)施的靈活性、開放性以及公眾可獲得性,為應(yīng)用程序安全的許多基本假設(shè)造成了困難。CSA建議,對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施缺乏物理控制這方面,可以在處理敏感數(shù)據(jù)的應(yīng)用程序服務(wù)器之間通信時(shí)采用加密技術(shù),以確保其機(jī)密性。

  應(yīng)用程序安全公司Veracode的共同創(chuàng)辦人和首席技術(shù)官Chris Wysopal(他還是CSA會(huì)員)表示,現(xiàn)在必須要重新考慮應(yīng)用程序處于公司內(nèi)部時(shí)公司能夠接受的風(fēng)險(xiǎn),因?yàn)閼?yīng)用程序轉(zhuǎn)移給了云提供商。

  比如,一個(gè)應(yīng)用程序訪問服務(wù)器上帶有敏感數(shù)據(jù)的文件,但是沒有加密,一個(gè)公司可能接受這種風(fēng)險(xiǎn),因?yàn)檫@些硬件都是自己的。“現(xiàn)在我們轉(zhuǎn)移到云上,那里沒有本地文件系統(tǒng),它會(huì)登錄某些共享存儲(chǔ)陣列,現(xiàn)在你需要對(duì)其進(jìn)行加密。”

  “威脅模型改變了,所以原來許多比較弱漏洞的威脅,現(xiàn)在都變得比較大了,你需要解決這些問題,” Wysopal補(bǔ)充道。

  McRee指出,在自己的數(shù)據(jù)中心運(yùn)行應(yīng)用程序的公司,可以用某些特定的基礎(chǔ)設(shè)施避開拒絕服務(wù)攻擊,或者采取嚴(yán)厲的措施來阻止IP地址攻擊。“如果你委托你的云供應(yīng)商去做這些減弱攻擊的工作,他們會(huì)做的如何呢?你看不見他們?cè)谧鍪裁础D阈枰匦驴紤]如何減輕這種風(fēng)險(xiǎn)或者攻擊。”

  更改后的威脅模型需要在安全開發(fā)生命周期中進(jìn)行驗(yàn)證,這是由微軟提出的理念,并在全球范圍內(nèi)應(yīng)用。“這很關(guān)鍵,”他說,“你還應(yīng)該把所有這些原理應(yīng)用于你的應(yīng)用程序,理解應(yīng)用程序的內(nèi)部性質(zhì),數(shù)據(jù)如何流動(dòng),以及威脅模型等每一方面。重復(fù)地做這項(xiàng)工作直到你確定所有的標(biāo)準(zhǔn)SDL要求都得到了滿足。”

  工具和服務(wù)

  Zscaler的Sutton指出,在云環(huán)境中,企業(yè)不能使用跟公司內(nèi)部相同的安全工具和服務(wù),比如說網(wǎng)絡(luò)應(yīng)用防火墻等。舉個(gè)例子,一個(gè)公司為了給傳統(tǒng)應(yīng)用程序增加安全級(jí)別,使用了網(wǎng)絡(luò)應(yīng)用程火墻,在云中該公司不能再選擇這種工具。

  “在云中,你不擁有那些基礎(chǔ)設(shè)施,也不能進(jìn)行管理,所以你不能簡單地走進(jìn)數(shù)據(jù)中心然后把盒子放進(jìn)去,”他指出。

  CSA的云應(yīng)程序安全指南指出,基礎(chǔ)設(shè)施服務(wù)提供商正在提供云應(yīng)用程序安全工具和服務(wù),其中包括WAF、網(wǎng)絡(luò)應(yīng)用程序安全掃描以及源代碼分析工具等。該報(bào)告指出,這些工具或者是供應(yīng)商專用工具,或者是第三方專用工具。

  McRee建議那些把應(yīng)用程序轉(zhuǎn)移到云環(huán)境的公司,使用能夠提供強(qiáng)大日志記錄功能的任何API。他說道,“作為一個(gè)應(yīng)用程序的所有者,請(qǐng)利用好API。你可以利用這種信息為安全活動(dòng)提供幫助。”

  服務(wù)協(xié)議

  McRee指出,企業(yè)把應(yīng)用程序轉(zhuǎn)給云供應(yīng)商,失去了控制,所以企業(yè)需要充分了解服務(wù)協(xié)議中有哪些規(guī)定。“一定要把你想要的東西說出來,即便是他們告訴你他們不能提供這個(gè),”他說,請(qǐng)注意,供應(yīng)商會(huì)根據(jù)不同的客戶去來大自己。

  該CSA指南指出,應(yīng)用程序安全必須“在SLA里面闡述為一系列明確的活動(dòng)和保證。這可以包括提供供應(yīng)商采取的安全措施文檔,以及允許進(jìn)行與這些活動(dòng)有關(guān)的合理的安全測試,比如日志記錄、審計(jì)報(bào)告以及安全控制的定期驗(yàn)證等。”

  惠普的Hurst表示,把傳統(tǒng)的應(yīng)用程序轉(zhuǎn)移到云環(huán)境中是改善安全狀況的一個(gè)機(jī)會(huì)。

  “過去應(yīng)用程序安全不像今天這么關(guān)鍵的時(shí)候,很多應(yīng)用程序都被直接部署了,”他說道,“現(xiàn)在有個(gè)很好的機(jī)會(huì),我們可以重新為這些應(yīng)用程序進(jìn)行適當(dāng)?shù)耐{建模、評(píng)估等。我們非常應(yīng)該在開始的時(shí)候就把所有的這些事情完成。”

原文鏈接:http://www.searchsecurity.com.cn/showcontent_48014.htm

熱詞搜索:

上一篇:反病毒掃描:如何提高虛擬壞境性能?
下一篇:云應(yīng)用程序的安全問題和注意事項(xiàng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品免费人成网站| 日本一区二区三区dvd视频在线| 欧美日韩在线精品一区二区三区激情| 99亚偷拍自图区亚洲| 欧美综合天天夜夜久久| 欧美顶级少妇做爰| 中文字幕欧美日本乱码一线二线| 中文字幕在线不卡一区| 亚洲成人av在线电影| 国产成人高清在线| 欧美日韩精品系列| 国产精品传媒在线| 精品一区二区三区视频在线观看 | 狠狠v欧美v日韩v亚洲ⅴ| 波多野结衣在线一区| 91精品久久久久久久99蜜桃| 国产精品二三区| 国产一区二区三区四区五区入口| 91丝袜国产在线播放| 麻豆国产精品一区二区三区| 制服丝袜中文字幕一区| 成人欧美一区二区三区| 国产一区二区三区免费播放 | 日韩视频一区二区三区| 亚洲老司机在线| 91在线视频播放| 亚洲欧美日韩国产成人精品影院 | 精品理论电影在线| 久久精品99久久久| 日韩女优av电影在线观看| 成人app在线| 成人av在线网| 国产精品福利一区二区| 国产很黄免费观看久久| 久久九九久精品国产免费直播| 国内欧美视频一区二区 | 亚洲曰韩产成在线| 91精品欧美一区二区三区综合在| 日本亚洲最大的色成网站www| 欧美人狂配大交3d怪物一区| 免费三级欧美电影| 精品国产在天天线2019| 国产精品中文有码| 国内精品在线播放| 中文字幕制服丝袜一区二区三区 | 国产日韩精品视频一区| av欧美精品.com| 亚洲综合自拍偷拍| 欧美成人精品福利| 国产一区在线看| 一区二区三区四区视频精品免费 | 日韩va亚洲va欧美va久久| 亚洲精品一区二区三区在线观看| 丁香另类激情小说| 日韩电影网1区2区| 国产亚洲一区二区在线观看| 91福利视频在线| 国产高清亚洲一区| 热久久免费视频| 亚洲美女屁股眼交| 欧美国产国产综合| 久久免费看少妇高潮| 欧美精品亚洲二区| 91亚洲精品久久久蜜桃| 欧美三级日韩在线| 在线免费视频一区二区| 福利一区二区在线观看| 久久99热99| 蜜臀久久99精品久久久画质超高清| 中文字幕在线观看不卡| 国产精品福利一区| 国产蜜臀av在线一区二区三区| 日韩午夜电影av| 国产精品久久久99| 国产女同互慰高潮91漫画| 国产精品日产欧美久久久久| 日本一区二区高清| 久久久电影一区二区三区| 国产日产亚洲精品系列| 欧美经典一区二区| 中文字幕在线一区| 亚洲男女一区二区三区| 亚洲成在人线在线播放| 久久精品国产亚洲5555| 国产成人精品一区二区三区网站观看| 风流少妇一区二区| 成人18精品视频| 制服视频三区第一页精品| 欧美精品一区二区在线播放| 欧美激情一区不卡| 一区二区三区在线影院| 日本不卡不码高清免费观看| 国产麻豆成人精品| 91色婷婷久久久久合中文| 欧美四级电影网| 久久一区二区视频| 亚洲午夜一二三区视频| av在线播放成人| 精品播放一区二区| 亚洲精品视频一区二区| 久久99精品国产麻豆不卡| 色乱码一区二区三区88| 精品免费视频一区二区| 亚洲综合久久久| av在线不卡观看免费观看| 26uuu欧美| 九九精品视频在线看| 久久青草欧美一区二区三区| 日韩黄色免费电影| 欧美女孩性生活视频| 日韩美女视频19| 成人app软件下载大全免费| 日韩欧美亚洲国产精品字幕久久久| 亚洲人xxxx| www.亚洲在线| 中文字幕欧美一| 99久久综合狠狠综合久久| 国产精品久久久久久福利一牛影视| 日本特黄久久久高潮| 91精品免费在线| 男女男精品视频| 欧美zozo另类异族| 另类调教123区| 中文一区在线播放| 成人激情免费电影网址| 中文字幕欧美国产| 91小视频免费看| 亚洲综合一区在线| 欧美一区二区福利视频| 国产在线播精品第三| 国产精品日韩精品欧美在线| 91亚洲精品一区二区乱码| 亚洲综合在线电影| 精品国产一区二区三区久久影院 | 久久久久久电影| 色偷偷一区二区三区| 爽爽淫人综合网网站| 久久久综合视频| 欧美日韩精品欧美日韩精品 | 99国产精品99久久久久久| 日本一二三不卡| 欧美在线观看18| 国产999精品久久| 亚洲成人一区在线| 国产欧美日韩三区| 欧美三级视频在线| 国产黄人亚洲片| 首页国产欧美久久| 中文字幕成人网| 欧美一区二区视频在线观看2020| 成人动漫精品一区二区| 久久91精品国产91久久小草 | 欧美大片一区二区| 色狠狠综合天天综合综合| 麻豆一区二区99久久久久| 中文幕一区二区三区久久蜜桃| 在线不卡a资源高清| 97精品久久久午夜一区二区三区| 天天影视色香欲综合网老头| 一个色综合av| 尤物视频一区二区| 国产精品久久精品日日| 日本一区二区视频在线观看| 日韩精品专区在线| 日韩欧美亚洲国产另类| 正在播放一区二区| 69p69国产精品| 日本韩国欧美一区| 国产精品一区二区三区网站| 中国色在线观看另类| 91蝌蚪porny九色| 国产成人一级电影| 韩国精品在线观看| 久久99国产精品麻豆| 国产91丝袜在线播放九色| 国产成人av电影在线观看| 久久99久久久久| 风间由美一区二区av101| 99久久伊人精品| 欧美午夜电影在线播放| 在线不卡a资源高清| 久久精品在这里| 亚洲欧洲成人自拍| 三级久久三级久久| 极品尤物av久久免费看| 99精品热视频| 久久综合色鬼综合色| 久久综合九色综合久久久精品综合 | 亚洲黄色性网站| 麻豆传媒一区二区三区| 成人教育av在线| 欧美一区中文字幕| 亚洲免费高清视频在线| 韩国av一区二区三区| 欧美日韩一区高清| 国产精品视频你懂的| 精品一区二区av| 欧美一区午夜精品| 日韩avvvv在线播放| 在线看日韩精品电影|