国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IaaS云計算模式:需要注意五大安全問題
2011-08-24   TT網絡

在IT領域,云就如同這夏日的驕陽一樣火熱。微軟、谷哥、蘋果、IBM等重量級“大腕”都志在“云”端,推出了自己不同的云產品和服務。如此看來,誰要是和云過不去,簡直就是自不量力。

不過,許多IT專家對云的發展持謹慎態度,還有許多人對于云計算到底是什么仍存疑惑。但是,云不管你的感覺如何,它仍在成長和演變,并且誕生了不同類型的云。有公共云和私有云,甚至混合云。還有不同類型的云服務:軟件即服務(SaaS)、基礎架構即服務(IaaS)、平臺即服務(PaaS)等。如今,即使技術人員也發現自己很難找到通過“云”的道路。

概念解析

許多人可能已經邁出了云計算的第一步,但是如果你還沒有的話,不妨從下面幾個定義開始。由美國國家科學和技術學會定義的云計算,包括以下特性:

按需自助服務:用戶無需通過中間協調者,就可以獲得計算、網絡、存儲功能;可以通過自我服務入口和某種類型的請求中心而實現。

寬帶網絡訪問:應當可以從任何位置,并且是從網絡連接設備中的任何寬帶陣列來使用云基礎架構中的信息存儲,如從桌面、筆記本、PDA、智能電話、目前及未來存在的其它設備。

資源池:計算、網絡和存儲資源由更大的資源池來交付,不同的企業或單位(稱為多種不同的客戶)可以利用同樣的資源池。這里還存在著位置的獨立性,每一個客戶在任何時點上未必清楚特定資源的位置。

快捷的彈性:用戶可以輕松、快捷地裝備和取消裝備資源。此外,裝備和取消裝備可以根據策略自動完成,因而在不再需要這些資源并要求釋放資源時,能夠對資源進行分配。

可量測的服務:用戶們獲取自己需要的計算、網絡、存儲資源,并僅為他們使用的服務付錢。

云計算模式

許多人相信云計算只不過是服務器的虛擬化,但云計算遠非僅僅是服務器的虛擬化。虛擬化在云計算中扮演著一個重要的角色,沒有虛擬化就沒有云,至少沒有安全和富有成本效益的云計算。但是,沒有云,虛擬化仍會存在。云計算是一種交付和消費模式,而虛擬化是支持此模式的一種技術。

云計算有三種服務模式:

軟件即服務(SaaS):用戶通過SaaS可以租用所需要的應用程序。取得成本一般很低,而委托時間也是可長可短。

平臺即服務(PaaS):它不像SaaS,并不向客戶提供已完成的服務。相反,PaaS提供一種內建于云的智能性中的開發平臺,因而開發人員并不需要擔心底層的計算、網絡、存儲的基礎架構。所有的開發人員需要做的就是利用他們已經知道如何使用的工具來開發應用程序,然后將其部署給PaaS供應商。PaaS供應商的云引擎支持需要用于云應用程序的核心云能力。

基礎架構即服務(IaaS):與上兩者不同,IaaS既不提供一種已完成的服務,也不提供一種開發平臺。相反,IaaS提供核心計算、網絡、存儲的基礎架構,在此基礎上,你可以構建自己的PaaS或SaaS環境。從本質上講,IaaS通過利用服務器和自動化,提供了部署云中虛擬化服務器的一種簡單方法。

IaaS的安全問題

前面我們理清了幾個基本定義,現在重點看一下關于IaaS的安全問題。多數管理員非常熟悉IaaS,因為它與你的數據中心中的現行做法非常類似。為了節省物理服務器的占用空間并節省能源成本,你很可能已經部署了某種服務器的整合計劃。在服務器整合后,你可能會對IaaS的裝備感興趣,你可以利用自助服務、自動化等云特性,更快捷地訪問應用程序部署和開發的資源。

但是,在此前之前,你需要思考一下IaaS的安全問題。根據公共云或私有云實現IaaS的不同,安全問題也有所不同。對私有云而言,你的企業可以完全控制方案。而對于公共云中的IaaS,你控制著自己創建的虛擬機和運行在自己創建的虛擬機上的服務,但你并不控制底層的計算、網絡和存儲基礎架構。不管是哪種情形,你都需要考慮一下安全問題:

1、數據泄露的防護和數據使用的監視

2、認證和授權

3、事件響應和取證功能(端到端的日志和報告)

4、基礎架構的強化

5、端到端的加密

數據泄露的防護和數據使用的監視

企業需要密切地監視存儲在公共云和私有云IaaS基礎架構中的數據。在將IaaS部署在公共云中時,這一點尤其重要。你需要知道誰在訪問信息、如何訪問(從何種設備訪問)、從何處訪問(源IP地址)、在信息被訪問之后發生了什么問題(是被轉發給了另外一個用戶或是被復制到了另外一個位置)。

可以通過利用現代的版權管理服務,并對企業認可的所有關鍵信息應用限制。必須為這種信息創建策略,然后以一種無需用戶干預(用戶沒有責任決定哪些是關鍵信息,從而受到限制保護)的方法來部署這些策略。此外,你還應當創建一種透明的過程,控制誰可以訪問這種信息,然后為不需要在公司數據中心之外長期存在的敏感信息創建并實施一種“自我破壞”策略。

認證和授權

為了獲得一個高效的數據丟失防護(DLP)方案,你還需要強健的認證和授權方法。如今,業界都認可用戶名和口令并非最安全的認證機制。企業應當考慮對需要限制的所有信息實施雙因素或多因素認證。此外,可以考慮根據你對IaaS云方案的每一個供應商的信任水平,建立分等級的訪問策略。顯然,對其它公司的郵件服務的授權水平要比對自己公司的活動目錄環境的授權水平低得多。你需要將這種分層授權整合到你的DLP方案中。

端到端的日志和報告

高效的IaaS部署,無論是在私有云中還是在公共云中,都要求部署全面的日志和報告。由于虛擬機自動轉換并且在服務器之間動態地進行遷移,你絕對無法知道在任何時點上自己的信息在哪里(在我們關注存儲虛擬化和動態遷移問題時,這個問題更為有趣)。為了跟蹤信息在哪里、誰訪問信息、哪些機器正在處理信息、哪些存儲陣列為信息負責等,你需要強健的日志和報告方案。

日志和報告方案對于服務的管理和優化非常重要,在遭受安全損害時,其重要性更為明顯。日志對于事件的響應和取證至關重要,而事件發生后的報告和結果將嚴重地依賴于你的日志基礎架構。務必確保記錄所有的計算、網絡、內存和外存活動,并確保所有的日志都被存儲在多個安全位置,且極端嚴格地限制訪問。你還應確保使用最少特權原則來推動日志的創建和管理活動。

基礎架構的強化

你需要確保你的“黃金鏡像”(企業為每個目標用戶群構建的適合其需要的虛擬機定制桌面)虛擬機和虛擬機模板得到強化并保持清潔。在創建鏡像時,這可以通過初始系統的強化來實現,而且你還可以利用最新技術,通過最新服務和安全更新來離線地更新鏡像。要確保部署一個過程,用以經常測試這些重要鏡像的安全性,確保其不會偏離你最需要的配置,不管是出于惡意或非惡意目的而對原始配置做出改變。

端到端的加密

IaaS作為一項服務,需要充分利用端點到端點之間的加密。確保你利用整盤加密,這會確保磁盤上所有數據的安全,而不僅僅是對用戶的數據文件進行加密。這樣做還會防止離線攻擊。除了整盤加密,還要確保IaaS基礎架構中與主機操作系統(在物理計算機(宿主機)上運行的操作系統,在它之上運行虛擬機軟件)和虛擬機的所有通信都要加密。這可以通過SSL/TLS 或 IPsec實現。這不僅包括與管理工作站之間的通信,還包括虛擬機之間的通信(假設你允許虛擬機之間的通信)。此外,如果可能,盡可能部署同態加密等機制,以保持終端用戶通信的安全。

總結

云計算作為一種新的計算平臺,絕非僅僅是服務器的虛擬化,它必將帶來新的安全威脅。在部署IaaS方案時,無論對于哪朵“云”,都會有很多安全問題需要全面考慮和解決。只有謹慎對待每一種最新的安全威脅,才能更好地實現信息安全目標。

 

熱詞搜索:

上一篇:漢柏成功案例:安全穩定的證券網絡
下一篇:安全精準控制 關于域控制器的5大安全建議

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女在线视频一区| 日日夜夜一区二区| 日韩久久久久久| 欧美精选午夜久久久乱码6080| jvid福利写真一区二区三区| 国产一区福利在线| 国产精品一二三在| 国产成人在线免费观看| 国产99精品国产| 成人午夜又粗又硬又大| 成人激情综合网站| 99re视频精品| 欧美亚洲精品一区| 欧美人xxxx| 精品久久国产字幕高潮| 精品国产亚洲一区二区三区在线观看| 日韩欧美中文字幕公布| 国产视频不卡一区| 国产精品欧美一区二区三区| 国产精品欧美一级免费| 亚洲午夜视频在线| 美腿丝袜亚洲综合| 国产精品69毛片高清亚洲| eeuss国产一区二区三区| 99久久婷婷国产综合精品电影| 色婷婷综合久色| 91精品国产综合久久蜜臀| 精品国产乱码久久| 亚洲婷婷综合色高清在线| 亚洲高清久久久| 国产福利一区二区| 在线免费精品视频| 欧美一区二区三区在| 久久久久久麻豆| 夜夜夜精品看看| 捆绑调教一区二区三区| 91女神在线视频| 制服丝袜成人动漫| 亚洲欧洲美洲综合色网| 日韩精品免费专区| 成人黄色av电影| 5858s免费视频成人| 国产精品久久毛片av大全日韩| 一区二区三区免费看视频| 国产在线精品一区二区不卡了| 色婷婷激情综合| 日韩三级在线免费观看| 亚洲色图一区二区三区| 麻豆精品一区二区av白丝在线| av电影在线观看完整版一区二区| 日韩一区二区在线看| 亚洲欧美偷拍卡通变态| 国产成人午夜精品影院观看视频| 欧美一区二区视频免费观看| 亚洲色图在线看| 国产jizzjizz一区二区| 精品国产凹凸成av人网站| 亚洲一区二区三区视频在线 | 狠狠色狠狠色合久久伊人| 91女厕偷拍女厕偷拍高清| 国产亚洲1区2区3区| 日本不卡视频一二三区| 欧美在线观看18| 亚洲天堂网中文字| 成人高清视频在线| 国产偷国产偷亚洲高清人白洁| 久久精品国产99久久6| 国产精品入口麻豆九色| 日韩精品在线一区| 午夜欧美视频在线观看| 欧美图片一区二区三区| 亚洲欧美欧美一区二区三区| 91亚洲精品久久久蜜桃网站| 国产精品免费aⅴ片在线观看| 国产精品一二三四五| 久久综合色之久久综合| 国产一区二区三区| 亚洲精品一区二区三区四区高清 | 337p粉嫩大胆色噜噜噜噜亚洲| 亚洲国产欧美在线| 欧美日韩国产在线播放网站| 亚洲精品欧美二区三区中文字幕| 97精品久久久午夜一区二区三区| 国产精品热久久久久夜色精品三区| 国产91精品精华液一区二区三区 | 爽好久久久欧美精品| 欧美日韩激情在线| 亚洲国产精品尤物yw在线观看| 欧美日韩一级黄| 日韩高清国产一区在线| 欧美成人乱码一区二区三区| 国产一区二区三区精品视频| 久久精品日韩一区二区三区| 成人国产在线观看| 一区二区三区四区中文字幕| 欧美日韩精品久久久| 毛片不卡一区二区| 国产天堂亚洲国产碰碰| 色美美综合视频| 秋霞电影一区二区| 久久精品视频免费| 欧美视频一区二区在线观看| 美女视频一区二区三区| 国产欧美一区二区三区鸳鸯浴 | 欧美电影在线免费观看| 蜜臀av性久久久久蜜臀aⅴ流畅 | 在线观看一区二区视频| 日本美女一区二区三区视频| 久久久久久久久久久99999| 91在线精品一区二区| 男男视频亚洲欧美| 国产精品麻豆视频| 欧美日韩一区在线| 国产一区二区福利视频| 一区二区三区久久| 国产精品乱码久久久久久| 91行情网站电视在线观看高清版| 日韩精品每日更新| 日韩理论片一区二区| 欧美一级搡bbbb搡bbbb| 成人综合婷婷国产精品久久| 首页国产欧美日韩丝袜| 国产精品动漫网站| 欧美精品一区二区三区蜜臀| 欧洲视频一区二区| 国产成人精品在线看| 免费高清不卡av| 一卡二卡三卡日韩欧美| 国产精品日韩精品欧美在线| 日韩美一区二区三区| 欧美三级在线播放| 99视频有精品| 国产美女主播视频一区| 日本va欧美va精品发布| 亚洲一区二区高清| 亚洲欧洲性图库| 欧美激情一区二区在线| 欧美哺乳videos| 欧美人伦禁忌dvd放荡欲情| 色丁香久综合在线久综合在线观看| 国产一区二区免费看| 久久99九九99精品| 日韩av不卡一区二区| 午夜精品在线视频一区| 亚洲午夜久久久| 亚洲天天做日日做天天谢日日欢| 国产亚洲美州欧州综合国| 欧美一区二区三区在线观看| 欧美日韩情趣电影| 色婷婷综合视频在线观看| 99久久久国产精品免费蜜臀| 成人福利视频网站| 国产精品资源站在线| 国产成人午夜视频| 国产不卡视频在线播放| 国产精品资源在线观看| 国产一区在线不卡| 国产综合成人久久大片91| 久久精品国产99国产精品| 狠狠v欧美v日韩v亚洲ⅴ| 激情欧美一区二区| 国产精品一区二区久久不卡| 国产成人精品免费一区二区| 高清不卡一区二区| hitomi一区二区三区精品| 9色porny自拍视频一区二区| 97久久超碰精品国产| 欧美亚日韩国产aⅴ精品中极品| 911精品国产一区二区在线| 欧美一级二级三级蜜桃| 精品国产伦一区二区三区观看方式| 欧美成va人片在线观看| 337p日本欧洲亚洲大胆色噜噜| 国产拍欧美日韩视频二区| 国产精品国产a级| 亚洲图片欧美色图| 看电视剧不卡顿的网站| 国产成人日日夜夜| 99re热视频精品| 欧美三级日韩在线| 久久一夜天堂av一区二区三区| 国产欧美日韩在线看| 一区二区三区日本| 日韩成人午夜精品| 东方aⅴ免费观看久久av| 91精品1区2区| 久久久久久久久伊人| 亚洲最新在线观看| 国内外成人在线| 在线免费一区三区| 欧美精品一区二区三| 亚洲日本在线观看| 麻豆成人免费电影| a级精品国产片在线观看| 欧美精品色综合| 国产精品免费久久| 蜜桃av噜噜一区| 91国产免费看| 久久精品人人爽人人爽| 亚洲国产美国国产综合一区二区|