日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

急于采用托管云計算基礎(chǔ)設(shè)施及內(nèi)部部署系統(tǒng)的企業(yè)或無法解決潛在危險

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Cynthia Brumfield ? 2020-09-11 14:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

急于采用托管云計算基礎(chǔ)設(shè)施以及內(nèi)部部署系統(tǒng)的企業(yè)可能無法完全理解或解決潛在的安全威脅。

隨著越來越多地采用云計算技術(shù),企業(yè)也遇到了各種新的潛在威脅,這些威脅來自于各種基于云計算技術(shù)的快速且頻繁的部署。云計算安全咨詢機(jī)構(gòu)Trimarc公司創(chuàng)始人Sean Metcalf表示,企業(yè)對混合云技術(shù)的采用尤其關(guān)注。

混合云是內(nèi)部部署基礎(chǔ)設(shè)施與云計算托管基礎(chǔ)設(shè)施和服務(wù)的結(jié)合。IaaS提供商通常是云計算行業(yè)巨頭(例如AWS、微軟Azure或谷歌云)。Metcalf表示,企業(yè)將內(nèi)部部署數(shù)據(jù)中心擴(kuò)展到云平臺中,基本上意味著云平臺可以作為VMware或Microsoft Hyper V等虛擬化主機(jī)有效運(yùn)行。

由于這種有效的虛擬化,與這些云計算數(shù)據(jù)中心元素相關(guān)的任何攻擊都類似于對VMware和Hyper V的攻擊方式,但是這些可能是由Microsoft、AWS,或者是谷歌云托管的。

這些托管巨頭的托管基礎(chǔ)設(shè)施都有不同的功能和配置,這使得保護(hù)這些基礎(chǔ)設(shè)施的安全對企業(yè)來說更加復(fù)雜。這些復(fù)雜性對于大型組織尤其如此,因?yàn)榇笮徒M織通常具有跨多個云計算服務(wù)器安裝的虛擬機(jī)(VM)實(shí)例。Metcalf表示,采用多個云計算提供商的服務(wù)對于企業(yè)來說很常見,因?yàn)槿魏稳硕伎梢宰栽朴嗛喕蛟茙?,這意味著企業(yè)的業(yè)務(wù)部門都可以設(shè)置自己的訂閱或帳戶和租戶。

當(dāng)將混合云的其他選擇(例如Salesforce或Workday或Office 365)考慮在內(nèi)時,其面臨的挑戰(zhàn)會越來越多。這些SaaS元素中的每一個都有自己的要求,并使用在內(nèi)部部署環(huán)境中配置的同步工具。來自內(nèi)部部署基礎(chǔ)設(shè)施(通常是Active Directory)的大量信息通常是出現(xiàn)在云計算環(huán)境中,Active Directory是Windows域網(wǎng)絡(luò)的目錄服務(wù)。

Metcalf說:“其存在挑戰(zhàn)是有道理的,但這些連接點(diǎn)往往有一些有趣的安全權(quán)衡,這些權(quán)衡往往不太常見或沒有被很好地理解?!崩?,網(wǎng)絡(luò)攻擊者可能會從Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份驗(yàn)證系統(tǒng)的服務(wù)器。這成為網(wǎng)絡(luò)攻擊者的主要攻擊目標(biāo)。

急于采用云計算需要強(qiáng)調(diào)IT團(tuán)隊的安全性

組織急于向云遷移增加了IT團(tuán)隊的安全負(fù)擔(dān)。Metcalf說:“在通常情況下,組織的運(yùn)營團(tuán)隊和安全團(tuán)隊都會被這種方法拖累。業(yè)務(wù)主管表示,這就是他們前進(jìn)的方向?!?/p>

混合云環(huán)境中的另一個大問題是身份和訪問管理(IAM),要確保用戶只能訪問他們應(yīng)該訪問的那些系統(tǒng)元素,即使在最佳情況下,這對企業(yè)也是一個長期的挑戰(zhàn)。Metcalf說:“人們通常沒有意識到的另一件事是,無論是誰首先在云計算提供商那里創(chuàng)建租戶、訂閱或帳戶,都會保留管理員權(quán)限。當(dāng)他們在混合云環(huán)境中運(yùn)行所有負(fù)載時,服務(wù)器管理員通常會獲得所有內(nèi)容的完全權(quán)限。AWS、Azure和谷歌云平臺各自以不同的方式管理訪問角色,因此很多組織通常急于讓它完成,因?yàn)樾枰瓿傻臅r間表。這樣做有可能出錯,因?yàn)檫@些角色通常會被過度授權(quán)。”

技術(shù)團(tuán)隊需要支持以了解混合云

除了這些潛在的安全隱患之外,很少有人真正了解云計算環(huán)境。Metcalf說:“當(dāng)人們談?wù)撛朴嬎慵夹g(shù),并計劃轉(zhuǎn)移到云平臺時,這首先是一件非常復(fù)雜的事情,因?yàn)樵朴嬎銓芏嗳藖碚f都是新事物,并且每周或每月都會改變。跟上其變化是一項很廣泛的工作,但至少是可以做到的?!?/p>

因此,Metcalf建議企業(yè)確保員工、技術(shù)人員(包括運(yùn)營和安全人員)獲得他們所需的支持,以更好地了解云計算環(huán)境。Metcalf建議,在提供這一支持的同時,確保所有管理員帳戶都通過云計算提供商配置了多因素身份驗(yàn)證或任何相關(guān)系統(tǒng)。他指出,在2019年收集的數(shù)據(jù)表明,不到8%的管理員使用多因素身份驗(yàn)證進(jìn)行云訪問。如果不可用,要求供應(yīng)商使其可用,因?yàn)檫@是減輕網(wǎng)絡(luò)攻擊者控制該帳戶可能性的好方法。

讓云計算管理脫離生產(chǎn)工作站

另一個關(guān)鍵建議是,確保環(huán)境中的用戶工作站不會執(zhí)行任何管理活動或任務(wù)。這樣一來,網(wǎng)絡(luò)攻擊者就更難于提取或破壞用于組建管理部門的身份。大多數(shù)組織中配置的典型工作站都沒有得到足夠好的保護(hù),以防止網(wǎng)絡(luò)攻擊者進(jìn)行破壞。組織必須確保這些特權(quán)憑證受到良好的保護(hù),并且與用戶在系統(tǒng)上進(jìn)行活動的正常方式隔離開來。

云計算的管理通常涉及Web瀏覽器。Metcalfe說,“我們知道Web瀏覽器并不是大多數(shù)系統(tǒng)上最安全的應(yīng)用程序。但是,管理員通常會使用這些Web門戶,這意味著他們很可能只是在打開Firefox或Chrome并進(jìn)行管理,這有很大的風(fēng)險?!?/p>

盡管混合云環(huán)境中的大多數(shù)風(fēng)險來自組織面臨的復(fù)雜技術(shù)挑戰(zhàn),但云計算提供商本身無法免受安全風(fēng)險的影響。Metcalf在評估為全球三大云計算提供商(AWS、微軟和谷歌)審查托管的活動目錄環(huán)境時,發(fā)現(xiàn)其中一家云計算提供商的活動目錄環(huán)境存在漏洞,而這家云計算供應(yīng)商正在對其進(jìn)行修復(fù)。

最后,不斷變化的云計算環(huán)境要求組織不斷努力以阻止惡意行為者。Metcalfe說,“從安全角度來看,關(guān)于云計算的一件有趣的事情是,客戶通常并不知道增加的新功能,但網(wǎng)絡(luò)攻擊者很可能是第一個發(fā)現(xiàn)并開始利用它的人。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8044

    瀏覽量

    144809
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    NetApp與Google Cloud深化合作:重構(gòu)分布式數(shù)據(jù)基礎(chǔ)設(shè)施的“安全主權(quán)”新范式

    NetApp與Google Cloud簽署四年期企業(yè)級協(xié)議,通過NetApp存儲解決方案與Google Distributed Cloud(GDC)的深度集成,為全球企業(yè)構(gòu)建“全棧物理隔離+內(nèi)建安全”的分布式數(shù)據(jù)
    的頭像 發(fā)表于 04-27 11:04 ?776次閱讀

    科技成功入選上海市數(shù)商企業(yè)培育庫 筑牢數(shù)據(jù)基礎(chǔ)設(shè)施核心底座

    前言近日,科技(上海)有限公司順利通過資質(zhì)審核與專業(yè)評審,正式入選上海市數(shù)商企業(yè)培育庫,獲評數(shù)據(jù)基礎(chǔ)設(shè)施類入庫企業(yè)。此次入選,是上海市
    的頭像 發(fā)表于 04-03 13:24 ?1363次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技成功入選上海市數(shù)商<b class='flag-5'>企業(yè)</b>培育庫 筑牢數(shù)據(jù)<b class='flag-5'>基礎(chǔ)設(shè)施</b>核心底座

    借助NVIDIA DSX Air平臺加速AI基礎(chǔ)設(shè)施仿真部署

    CoreWeave 等企業(yè)已率先采用這一新平臺,它支持企業(yè)在單臺服務(wù)器開箱之前,借助經(jīng)過驗(yàn)證的計算、網(wǎng)絡(luò)、存儲、編排和安全參考架構(gòu),對復(fù)雜部署
    的頭像 發(fā)表于 03-19 15:48 ?415次閱讀

    Arm Neoverse計算平臺驅(qū)動AI基礎(chǔ)設(shè)施開啟全新紀(jì)元

    十余年來,計算依托抽象化架構(gòu)實(shí)現(xiàn)規(guī)模化擴(kuò)展。標(biāo)準(zhǔn)化服務(wù)器、虛擬化資源與通用型基礎(chǔ)設(shè)施,讓超大規(guī)模服務(wù)提供商得以在同質(zhì)化硬件基礎(chǔ)上持續(xù)疊加軟件創(chuàng)新,實(shí)現(xiàn)高速增長。而這個時代,已然落幕
    的頭像 發(fā)表于 03-03 10:24 ?593次閱讀

    Omdia:2025年第三季度,中國大陸基礎(chǔ)設(shè)施市場加速增長24%

    2025 年第三季度,中國大陸基礎(chǔ)設(shè)施服務(wù)市場延續(xù)回升態(tài)勢,同比增長達(dá) 24%。隨著企業(yè)逐步從早期 AI 試驗(yàn)階段邁向規(guī)?;瘧?yīng)用,AI 日益成為核心
    的頭像 發(fā)表于 02-14 20:12 ?1.1w次閱讀

    在AI基礎(chǔ)設(shè)施部署大語言模型的三大舉措

    文:Gartner研究副總裁周玲中國企業(yè)機(jī)構(gòu)已逐步在生產(chǎn)環(huán)境中運(yùn)行或者計劃運(yùn)行大語言模型,但在AI基礎(chǔ)設(shè)施的生產(chǎn)部署與高效運(yùn)營方面仍面臨諸多挑戰(zhàn)。目前,中國正加速提升其生成式AI能力,覆蓋大語言模型
    的頭像 發(fā)表于 02-09 16:28 ?569次閱讀
    在AI<b class='flag-5'>基礎(chǔ)設(shè)施</b>中<b class='flag-5'>部署</b>大語言模型的三大舉措

    無線同步航空障礙燈在電力基礎(chǔ)設(shè)施防護(hù)中的作用

    提醒飛行器操作人員避開危險區(qū)域。該裝置具備多檔光強(qiáng)與頻閃模式調(diào)節(jié)功能,可根據(jù)環(huán)境光照條件自動手動調(diào)整,并內(nèi)置電池過放保護(hù)機(jī)制,確保在連續(xù)陰雨天氣下穩(wěn)定運(yùn)行。其設(shè)計符合電力行業(yè)對高空障礙物警示的規(guī)范,有助于減少因飛行器誤入導(dǎo)致的電力設(shè)施
    發(fā)表于 01-04 11:31

    什么是企業(yè)服務(wù)器-計算

    地擴(kuò)展和管理其IT基礎(chǔ)設(shè)施。華納企業(yè)服務(wù)器基于虛擬化技術(shù),在環(huán)境中運(yùn)行多個虛擬服務(wù)器實(shí)例,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?1127次閱讀

    融合:創(chuàng)新計算架構(gòu)的全面解析與應(yīng)用

    在當(dāng)今數(shù)字化的時代,計算已經(jīng)成為推動企業(yè)創(chuàng)新和發(fā)展的關(guān)鍵技術(shù)。隨著企業(yè)需求的多樣化和技術(shù)環(huán)境的不斷變化,單一的
    的頭像 發(fā)表于 12-23 14:17 ?502次閱讀

    亞馬遜科技推出全新的Amazon AI Factories 將客戶現(xiàn)有基礎(chǔ)設(shè)施轉(zhuǎn)化為高性能AI環(huán)境

    亞馬遜科技在2025 re:Invent全球大會上,宣布推出全新的Amazon AI Factories,助力企業(yè)將現(xiàn)有基礎(chǔ)設(shè)施轉(zhuǎn)化為高性能的AI環(huán)境。
    的頭像 發(fā)表于 12-13 13:44 ?880次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺如何選擇合適的部署方式

    部署 適用場景 :適合中小型企業(yè)對數(shù)據(jù)處理實(shí)時性要求不高的場景,如數(shù)之能數(shù)據(jù)中臺。 優(yōu)勢 : 部署簡單便捷 :
    的頭像 發(fā)表于 11-07 11:35 ?555次閱讀
    工業(yè)互聯(lián)網(wǎng)平臺如何選擇合適的<b class='flag-5'>部署</b>方式

    Imagination加入龍蜥智算基礎(chǔ)設(shè)施聯(lián)盟,攜手共建AI開源新生態(tài)

    近日在2025開放計算技術(shù)大會上,由龍蜥社區(qū)牽頭的【龍蜥智算基礎(chǔ)設(shè)施聯(lián)盟】正式宣布成立。Imagination作為全球領(lǐng)先的GPUIP供應(yīng)商,榮幸成為聯(lián)盟發(fā)起成員之一,攜手阿里、浪潮信息、中興通訊
    的頭像 發(fā)表于 08-08 20:01 ?1141次閱讀
    Imagination加入龍蜥智算<b class='flag-5'>基礎(chǔ)設(shè)施</b>聯(lián)盟,攜手共建AI開源新生態(tài)

    IBM HashiCorp實(shí)現(xiàn)大規(guī)模基礎(chǔ)設(shè)施自動化

    隨著智能化的普及,企業(yè)應(yīng)用越來越多,管理基礎(chǔ)設(shè)施逐漸成為企業(yè)面臨的一項艱巨任務(wù)。今天的企業(yè),就像一個超大型的 “積木城”,里面布滿網(wǎng)絡(luò)、服
    的頭像 發(fā)表于 07-29 09:29 ?1021次閱讀

    Arm如何助力AI基礎(chǔ)設(shè)施變革

    眾所周知,人工智能 (AI) 有望革新人類活動的方方面面。然而,要充分釋放這一潛力,就必須面對一個基本事實(shí):支撐傳統(tǒng)計算基礎(chǔ)設(shè)施無法滿足未來 AI 發(fā)展的需求。
    的頭像 發(fā)表于 07-03 14:29 ?1162次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎模板部署

    提前準(zhǔn)備一個二級域名(后面托管要用) 二、部署模板四部曲 1?? ??模板選擇?? 進(jìn)入AGC控制臺 → 開發(fā) → Serverless模板 在模板市場找到\"抽獎活動模板\"
    發(fā)表于 05-22 20:25
    曲靖市| 阳谷县| 治多县| 武宣县| 达拉特旗| 唐山市| 漳浦县| 贵港市| 怀宁县| 澳门| 谢通门县| 台北市| 陆河县| 井陉县| 平顶山市| 郓城县| 静宁县| 乌兰浩特市| 星座| 克什克腾旗| 龙南县| 始兴县| 岫岩| 上饶县| 应城市| 望城县| 洪江市| 广宗县| 基隆市| 吉隆县| 六枝特区| 梁河县| 霍城县| 余庆县| 凤台县| 湟源县| 通榆县| 台山市| 布尔津县| 福鼎市| 湘潭市|