国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

云計(jì)算環(huán)境下安全風(fēng)險(xiǎn)分析

H3C 孫松兒 發(fā)表于:12年05月04日 00:47 [來稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]在互聯(lián)網(wǎng)快速發(fā)展的今天,網(wǎng)絡(luò)的安全是不可回避的問題,尤其是各種安全威脅對(duì)業(yè)務(wù)系統(tǒng)的潛在危害逐漸放大的今天,任何IT系統(tǒng)的建設(shè)都很難忽視安全問題的存在。

2)用戶應(yīng)用不能安全交付

云計(jì)算服務(wù)商在運(yùn)行維護(hù)過程中,需要對(duì)整個(gè)云計(jì)算中心的服務(wù)器存儲(chǔ)網(wǎng)絡(luò)等資源進(jìn)行運(yùn)維管理。在這個(gè)過程 中,任何運(yùn)維管理環(huán)節(jié)的問題,都可能對(duì)用戶的應(yīng)用造成損害,如因?yàn)榕渲梅矫娴氖韬,造成用戶的虛擬化計(jì)算資源不足以正常運(yùn)行業(yè)務(wù)系統(tǒng);因?yàn)榫W(wǎng)絡(luò)安全的配置 錯(cuò)誤導(dǎo)致互聯(lián)網(wǎng)連接不通;因?yàn)榉⻊?wù)商對(duì)公共安全風(fēng)險(xiǎn)如DDOS攻擊防護(hù)不足導(dǎo)致用戶對(duì)外的業(yè)務(wù)交付出現(xiàn)故障等。

3)內(nèi)部人員數(shù)據(jù)竊取

企 業(yè)的核心數(shù)據(jù)在云計(jì)算環(huán)境中的存儲(chǔ),離不開管理員的操作和審核,如果服務(wù)商內(nèi)部的管理出現(xiàn)疏漏,將可能導(dǎo)致內(nèi)部人員私自竊取用戶數(shù)據(jù),從而對(duì)用戶的利益造 成損害。在這種情況下,除了通過技術(shù)的手段加強(qiáng)數(shù)據(jù)操作的日志審計(jì)之外,嚴(yán)格的管理制度和不定期的安全檢查十分必要。云計(jì)算服務(wù)供應(yīng)商有必要對(duì)工作人員的 背景進(jìn)行調(diào)查并制定相應(yīng)的規(guī)章制度避免內(nèi)部人員“作案”,并保證系統(tǒng)具備足夠的安全操作的日志審計(jì)能力,在保證用戶數(shù)據(jù)安全的前提下,滿足第三方審計(jì)單位 的合規(guī)性審計(jì)要求。

4)用戶身份認(rèn)證的安全

云計(jì)算服務(wù)商在對(duì)外提供服務(wù)的過程中,需要同時(shí)應(yīng)對(duì)多租戶的運(yùn)行環(huán)境,保證不 同用戶只能訪問企業(yè)本身的數(shù)據(jù)、應(yīng)用程序和存儲(chǔ)資源。在這種情況下,運(yùn)營(yíng)商必須要引入嚴(yán)格的身份認(rèn)證機(jī)制,不同的云計(jì)算租戶有各自的帳號(hào)密碼管理機(jī)制。如 果運(yùn)營(yíng)商的身份認(rèn)證管理機(jī)制存在缺陷,或者運(yùn)營(yíng)商的身份認(rèn)證管理系統(tǒng)存在安全漏洞,則可能導(dǎo)致企業(yè)用戶的帳號(hào)密碼被仿冒,從而使得“非法”用戶堂而皇之的 對(duì)企業(yè)數(shù)據(jù)進(jìn)行竊取。因此如何保證不同企業(yè)用戶的身份認(rèn)證安全,是保證用戶數(shù)據(jù)安全的第一道屏障。

3 云計(jì)算環(huán)境下安全防護(hù)的差異化分析

基于云計(jì)算環(huán)境下的安全風(fēng)險(xiǎn)分析,在云計(jì)算安全的建設(shè)過程中,需要針對(duì)這些安全風(fēng)險(xiǎn)采取有針對(duì)性的措施進(jìn)行防護(hù)。和傳統(tǒng)的數(shù)據(jù)中心安全建設(shè)方式相比,云計(jì)算環(huán)境下的安全建設(shè)有其明顯的特點(diǎn),主要存在以下幾個(gè)方面的差異。

3.1 云計(jì)算環(huán)境下一般性安全風(fēng)險(xiǎn)的特點(diǎn)

在云計(jì)算的建設(shè)過程中,盡管其在業(yè)務(wù)模型或者服務(wù)器虛擬化等方面有了革命性的變化,但是其應(yīng)用系統(tǒng)本身以及用戶訪問的行為并沒有發(fā)生本質(zhì)的變化:服 務(wù)器業(yè)務(wù)系統(tǒng)的安全交付、用戶訪問的安全隔離和控制、網(wǎng)絡(luò)本身對(duì)DDoS等惡意流量的攻擊防護(hù)、病毒蠕蟲、惡意代碼和釣魚網(wǎng)站等安全威脅仍然存在。因此, 云計(jì)算的安全防護(hù)首先需要考慮的是如何對(duì)這部分常規(guī)安全風(fēng)險(xiǎn)進(jìn)行防護(hù)。從這個(gè)角度看,傳統(tǒng)的防火墻和入侵防御等產(chǎn)品形態(tài)仍然適合,而且涉及到的技術(shù)支撐和 設(shè)備的防護(hù)部署思路可以繼續(xù)借鑒。當(dāng)然,在云計(jì)算環(huán)境下,因?yàn)橄到y(tǒng)流量模型的相對(duì)集中,對(duì)于安全設(shè)備的性能和擴(kuò)展性等方面有了一些新的要求,系統(tǒng)需要支持 更高性能的安全防護(hù),尤其是當(dāng)安全作為一種服務(wù)對(duì)外提供的環(huán)境下,更需要安全資源池在高性能可擴(kuò)展方面提供相應(yīng)的保障。


[責(zé)任編輯:王林]
Lisa
北京,2012年12月28日——甲骨文公司日前宣布推出Oracle NoSQL數(shù)據(jù)庫(kù)2.0版(Oracle NoSQL Database 2.0),持續(xù)推動(dòng)其在數(shù)據(jù)管理技術(shù)領(lǐng)域的創(chuàng)新。這是一款具有高可擴(kuò)展性、低延遲、面向?qū)崟r(shí)大數(shù)據(jù)工作負(fù)載的核心價(jià)值數(shù)據(jù)庫(kù)。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.