盘点云安全问题与预防措施
云安全所面对的问题有以下几点: 第一,是虚拟化环境下的技术及管理问题。 传统的基于物理安全边界的防护机制难以有效保护基于共享虚拟化环境下的用户应用及信息安全。另外就是,云计算的系统如此之大,而且主要是通过虚拟机进行计算,一旦出现故障,如何快速定位问题所在也是一个重大挑战。 第二,是云计算的服务模式将资源的所有权、管理权及使用权分离的问题。 云计算这种全新的服务模式将资源的所有权、管理权及使用权进行了分离,因此用户失去了对物理资源的直接控制,会面临与云服务商协作的一些安全问题(主要是信任问题),如用户是否会面临云服务退出障碍,不完整和不安全的数据删除会对用户造成损害,此外,如何界定用户与服务提供商的不同责任也是很大一个问题。 第三,云计算平台导致的安全问题。 云计算平台聚集了大量用户应用和数据资源,更容易吸引黑客攻击,而故障一旦发生,其影响范围更多,后果更加严重。此外,其开放性对接口的安全也提出了一些要求。另外,云计算平台上集成了多个租户,多租户之间的信息资源如何进行安全隔离、服务专业化引发的多层转包引发的安全问题等。 如何解决云安全问题 一、建立安全措施 应用程序安全性的根本挑战远在云实施前就已经存在。因此,对于如何完善生产安全、鲁棒的应用程序的部署措施已有相当的研究。有一个可提供直接支持的技术被称为应用程序威胁建模。拥有内部工具的企业可以将其应用于云的安全性措施,或者众多云供应商为客户以免费或打折的价格提供了具有类似功能的工具。 二、扫描网络应用程序 众多公司已经接受了应用程序扫描,这是一个用于解决通用安全问题(例如跨平台脚本(XSS)和SQL导入)的网络应用程序扫描工具。拥有内部工具的企业可以将其应用于云安全性措施,或者众多云供应商为客户以免费或打折的价格提供了类似功能的工具。 三、培训开发人员 应用程序开发人员完全通盘精通应用程序安全性原则是非常关键的。这可以包括语言级培训(即他们目前用于构建应用程序所使用语言中的安全编码原则)以及更广泛的议题,如安全性设计原则等。由于开发人员的减员和流动性等原因,这往往要求培训必须定期重复并作为常态保持下去,所以开发人员应用程序的安全性培训成本可能是较为昂贵的。幸运的是,还有一些免费的资源 四、拥有专用的测试数据 这样的情况总是在不断发生中的:开发人员使用生产数据进行测试。这是一个需要正确认识的问题,因为机密数据(例如客户私人可辨识的数据)可能在测试过程中泄漏,特别是在开发或试运行环境中并没有执行与生产环境相同的安全措施时。云的环境敏感性更甚,而众多云服务更易于实现部署、试运行以及生产之间的数据库共享以简化部署。如开源DatabeneBenerator之类的工具可以产生符合你数据库特定结构的高容量数据,而数据格式调整有助于拥有专用的生产数据。通常,这些处理是属于特定框架的,因此你需要留意找出一个能够在你的特定环境中正常工作的。 五、重新调整优先级
这最后一个步骤是你可以实施的最重要的一个步骤。既然云安全可能意味着一种文化和优先级的调整,那么相应地接受这一调整并将其真正纳入自己的思想行为体系中。使用云,所有都是与应用程序相关;这意味着组织的安全性将高度依赖于组织中的开发团队。如果这不是云的问题,那么这将会是一场噩梦了,因为在基础设施级你无法实施多少措施以缓解已识别的风险。如果你一直以来都是依赖于基础设施级的控制以满足在应用程序级的安全挑战,现在是时候重新考虑了。
【推荐阅读】
◆设备管理系统运维管理专区
◆存储成本压力增大 云存储能否成为主流?
◆虚拟化环境下的存储管理工作分析
◆探讨云计算时代虚拟化未来发展
◆设备管理软件软件专区
本文来自互联网,仅供参考- 1设备管理系统app
- 2存储成本压力增大 云存储能否成为主流?
- 3企业网络带宽管理的八个技巧
- 4设备管理系统员如何通过预定义需求来精简RFP
- 5如何解决路由器设备管理系统软件BUG 引起地址冲突故障
- 6数字化设备信息管理系统的功能优势
- 7设备管理系统可以实现哪些功能?
- 8设备管理系统管理平台现状分析
- 9保证大数据安全的九个技巧
- 10IT风险管理因移动技术而改变
- 11云计算数据中心的运维对象浅析
- 12IT运维人员需求猛增 2013年缺口两百万
- 13如何实现布线系统管理优化
- 14软件定义网络SDN的安全优点和缺点
- 15网络系统如何进行可靠性测试?
- 16如何确保虚拟化应用过程中的安全
- 17企业搭建设备管理系统有用吗?
- 18盘点2012最不安全的设备管理系统员
- 19云计算变革下的企业IT运维管理演进
- 20网络虚拟化六大基本概念释疑
- 21设备管理系统经验之谈:如何选择自动补丁管理策略
- 22瞬间提升业务效率的十大免费网络工具
- 23企业设备管理用什么信息软件?
- 24企业公有云与私有云安全风险的差异性
- 25数据中心资源管理十大功能详解
- 26未来云计算和大数据如何发展
- 272013年IT网络安全重大威胁预测
- 28云计算让扁平网络重回主流
- 29NAS为何是数据中心虚拟化存储的首选?
- 30盘点2012年安全领域热门技术趋势