在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

急于采用托管云計算基礎設施及內部部署系統的企業或無法解決潛在危險

如意 ? 來源:企業網D1Net ? 作者:Cynthia Brumfield ? 2020-09-11 14:03 ? 次閱讀

急于采用托管云計算基礎設施以及內部部署系統的企業可能無法完全理解或解決潛在的安全威脅。

隨著越來越多地采用云計算技術,企業也遇到了各種新的潛在威脅,這些威脅來自于各種基于云計算技術的快速且頻繁的部署。云計算安全咨詢機構Trimarc公司創始人Sean Metcalf表示,企業對混合云技術的采用尤其關注。

混合云是內部部署基礎設施與云計算托管基礎設施和服務的結合。IaaS提供商通常是云計算行業巨頭(例如AWS、微軟Azure或谷歌云)。Metcalf表示,企業將內部部署數據中心擴展到云平臺中,基本上意味著云平臺可以作為VMware或Microsoft Hyper V等虛擬化主機有效運行。

由于這種有效的虛擬化,與這些云計算數據中心元素相關的任何攻擊都類似于對VMware和Hyper V的攻擊方式,但是這些可能是由Microsoft、AWS,或者是谷歌云托管的。

這些托管巨頭的托管基礎設施都有不同的功能和配置,這使得保護這些基礎設施的安全對企業來說更加復雜。這些復雜性對于大型組織尤其如此,因為大型組織通常具有跨多個云計算服務器安裝的虛擬機(VM)實例。Metcalf表示,采用多個云計算提供商的服務對于企業來說很常見,因為任何人都可以注冊云訂閱或云帳戶,這意味著企業的業務部門都可以設置自己的訂閱或帳戶和租戶。

當將混合云的其他選擇(例如Salesforce或Workday或Office 365)考慮在內時,其面臨的挑戰會越來越多。這些SaaS元素中的每一個都有自己的要求,并使用在內部部署環境中配置的同步工具。來自內部部署基礎設施(通常是Active Directory)的大量信息通常是出現在云計算環境中,Active Directory是Windows域網絡的目錄服務。

Metcalf說:“其存在挑戰是有道理的,但這些連接點往往有一些有趣的安全權衡,這些權衡往往不太常見或沒有被很好地理解。”例如,網絡攻擊者可能會從Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份驗證系統的服務器。這成為網絡攻擊者的主要攻擊目標。

急于采用云計算需要強調IT團隊的安全性

組織急于向云遷移增加了IT團隊的安全負擔。Metcalf說:“在通常情況下,組織的運營團隊和安全團隊都會被這種方法拖累。業務主管表示,這就是他們前進的方向。”

混合云環境中的另一個大問題是身份和訪問管理(IAM),要確保用戶只能訪問他們應該訪問的那些系統元素,即使在最佳情況下,這對企業也是一個長期的挑戰。Metcalf說:“人們通常沒有意識到的另一件事是,無論是誰首先在云計算提供商那里創建租戶、訂閱或帳戶,都會保留管理員權限。當他們在混合云環境中運行所有負載時,服務器管理員通常會獲得所有內容的完全權限。AWS、Azure和谷歌云平臺各自以不同的方式管理訪問角色,因此很多組織通常急于讓它完成,因為需要完成的時間表。這樣做有可能出錯,因為這些角色通常會被過度授權。”

技術團隊需要支持以了解混合云

除了這些潛在的安全隱患之外,很少有人真正了解云計算環境。Metcalf說:“當人們談論云計算技術,并計劃轉移到云平臺時,這首先是一件非常復雜的事情,因為云計算對很多人來說都是新事物,并且每周或每月都會改變。跟上其變化是一項很廣泛的工作,但至少是可以做到的。”

因此,Metcalf建議企業確保員工、技術人員(包括運營和安全人員)獲得他們所需的支持,以更好地了解云計算環境。Metcalf建議,在提供這一支持的同時,確保所有管理員帳戶都通過云計算提供商配置了多因素身份驗證或任何相關系統。他指出,在2019年收集的數據表明,不到8%的管理員使用多因素身份驗證進行云訪問。如果不可用,要求供應商使其可用,因為這是減輕網絡攻擊者控制該帳戶可能性的好方法。

讓云計算管理脫離生產工作站

另一個關鍵建議是,確保環境中的用戶工作站不會執行任何管理活動或任務。這樣一來,網絡攻擊者就更難于提取或破壞用于組建管理部門的身份。大多數組織中配置的典型工作站都沒有得到足夠好的保護,以防止網絡攻擊者進行破壞。組織必須確保這些特權憑證受到良好的保護,并且與用戶在系統上進行活動的正常方式隔離開來。

云計算的管理通常涉及Web瀏覽器。Metcalfe說,“我們知道Web瀏覽器并不是大多數系統上最安全的應用程序。但是,管理員通常會使用這些Web門戶,這意味著他們很可能只是在打開Firefox或Chrome并進行管理,這有很大的風險。”

盡管混合云環境中的大多數風險來自組織面臨的復雜技術挑戰,但云計算提供商本身無法免受安全風險的影響。Metcalf在評估為全球三大云計算提供商(AWS、微軟和谷歌)審查托管的活動目錄環境時,發現其中一家云計算提供商的活動目錄環境存在漏洞,而這家云計算供應商正在對其進行修復。

最后,不斷變化的云計算環境要求組織不斷努力以阻止惡意行為者。Metcalfe說,“從安全角度來看,關于云計算的一件有趣的事情是,客戶通常并不知道增加的新功能,但網絡攻擊者很可能是第一個發現并開始利用它的人。”
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7957

    瀏覽量

    139065
  • 網絡安全
    +關注

    關注

    11

    文章

    3268

    瀏覽量

    60994
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    NVIDIA攜手谷歌助力企業引入代理式AI

    谷歌 Gemini 模型即將支持本地部署,可通過搭載 NVIDIA Blackwell 架構的基礎設施,在 Google 分布式上運行 NVIDIA 機密計算
    的頭像 發表于 04-11 16:32 ?240次閱讀

    如何在RAKsmart服務器上實現企業AI模型部署

    AI模型的訓練與部署需要強大的算力支持、穩定的網絡環境和專業的技術管理。RAKsmart作為全球領先的服務器托管計算服務提供商,已成為企業
    的頭像 發表于 03-27 09:46 ?195次閱讀

    PoE交換機如何助力智慧城市基礎設施建設?

    簡化部署流程,降低基礎設施成本。借助PoE交換機,城市規劃者和網絡管理員可以在高效位置部署設備,而無需受到電源插座可用性的限制。 PoE 交換機在智慧城市基礎設施中的作用 簡化安
    發表于 03-25 10:20

    DeepSeek企業部署服務器資源計算 以raksmart裸機服務器為例

    以RakSmart裸機服務器為例,針對DeepSeek企業部署的服務器資源計算指南,涵蓋GPU/CPU/內存/存儲/網絡等核心維度的詳細計算
    的頭像 發表于 03-21 10:17 ?225次閱讀

    AWS印度投資83億美元擴建基礎設施

    近日,亞馬遜科技宣布了一項重大投資決策。作為到2030年在印度投資127億美元計劃的關鍵一環,該公司將向印度馬哈拉施特拉邦的基礎設施項目投入83億美元,旨在進一步擴大印度的
    的頭像 發表于 01-24 13:56 ?399次閱讀

    RAKsmart公司介紹:全球領先的互聯網基礎設施服務提供商

    RAKsmart公司介紹:全球領先的互聯網基礎設施服務提供商。
    的頭像 發表于 01-13 16:24 ?489次閱讀

    計算企業數字化轉型的影響

    計算企業數字化轉型的影響是多方面的,以下是對其影響的分析: 一、降低IT成本,提高資源利用效率 計算使
    的頭像 發表于 10-24 09:15 ?562次閱讀

    如何理解計算

    和硬件資源。 在數字化時代,互聯網已經成為基礎設施計算使得數據中心能夠像一臺計算機一樣去工作。通過互聯網將算力以按需使用、按量付費的形式提供給用戶,包括:
    發表于 08-16 17:02

    機房托管服務器說明

    機房托管服務器是指將企業個人的服務器放置到專業數據中心(IDC機房)進行管理和維護,由數據中心提供穩定、安全的運行環境以及網絡連接等基礎設施支持。rak小編為您整理發布機房
    的頭像 發表于 08-07 13:34 ?479次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書

    的技術標準也在不斷完善。從此 DPU 不再是行業巨頭的“專享”技術,基礎設施計算相關產業參與者都在尋求一種簡單高效的方法,將 DPU 的優勢運用到自身業務系統之中,例如 Red
    發表于 07-24 15:32

    云端部署mes、萬界星空科技mes系統

    萬界星空科技MES制造執行系統,應用托管,提供上自動部署和運維能力,解決手工部署效率低、錯
    的頭像 發表于 06-26 11:31 ?602次閱讀
    云端<b class='flag-5'>部署</b>mes、萬界星空科技<b class='flag-5'>云</b>mes<b class='flag-5'>系統</b>

    網絡與計算:有什么區別?

    則關注的是應用程序之間的連接如何管理和交付。 計算 計算企業工作負載托管從傳統的
    的頭像 發表于 06-25 11:43 ?706次閱讀
    <b class='flag-5'>云</b>網絡與<b class='flag-5'>云</b><b class='flag-5'>計算</b>:有什么區別?

    谷歌在新加坡和馬來西亞加強基礎設施投資

    谷歌近日宣布,其在新加坡的數據中心和設施擴建工程已圓滿竣工。這一里程碑標志著谷歌在新加坡的技術基礎設施投資總額達到50億美元。此次擴建不僅增強了谷歌在該地區的服務能力,還進一步鞏固
    的頭像 發表于 06-05 09:42 ?530次閱讀

    微軟斥資32億美元擴大瑞典AI與計算設施

    微軟宣布將在未來兩年內投資337億瑞典克朗(約合32.1億美元)于瑞典,旨在擴大其計算和人工智能基礎設施。這是微軟在瑞典迄今為止的最大一筆投資,旨在建立“世界領先的人工智能數據中心基礎設施
    的頭像 發表于 06-05 09:38 ?552次閱讀

    亞馬遜將向新加坡基礎設施追加投資90億美元

    亞馬遜計劃在新加坡的基礎設施上追加高達90億美元的投資,以應對全球對技術和服務持續增長的渴求。亞馬遜旗下的計算巨頭Amazon Web
    的頭像 發表于 05-09 09:55 ?457次閱讀
    主站蜘蛛池模板: 三级网址在线 | 久久伊人精品青青草原高清 | 国产情侣真实露脸在线最新 | 免费爱爱视频 | 看视频免费网址 | 三级www| 激情六月综合 | 狠狠狠狼鲁欧美综合网免费 | 一色屋成人免费精品网站 | 二区三区视频 | 中文字幕亚洲色图 | 777影院| 日韩毛片高清在线看 | 91福利社在线观看 | 激情com | 久久免费精品 | 日本不卡毛片一二三四 | 激情婷婷六月 | 韩国成人毛片aaa黄 韩国床戏合集三小时hd中字 | 亚洲你我色 | 在线观看日本免费视频大片一区 | 久久国产免费 | freesexvideo性2 | 日韩精品一级毛片 | 欧美午夜激情影院 | 九九热精品视频 | 欧美18在线 | 久久99精品福利久久久 | 在线网站 看片 网站 | 天堂成人精品视频在线观 | 欧洲国产精品精华液 | 寄宿日记免费看 | 在线看片一区 | 日本在线不卡免费 | 在线小毛片 | 日韩免费视频一区二区 | 成人在线免费电影 | 天天做天天爱夜夜爽女人爽宅 | 色婷婷综合久久久中文字幕 | 四虎国产精品高清在线观看 | 精品视频69v精品视频 |