在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

身份和訪問管理和云計算安全相關的問題讓決策者對云遷移感到猶豫

ss ? 來源: 51cto ? 作者:Joao-Pierre S.Ruth ? 2021-04-14 14:54 ? 次閱讀

隨著人們意識到控制和安全方面的差距,對云平臺中身份和訪問管理的擔憂可能會減緩組織遷移的速度。

IT決策者可能會對云遷移感到猶豫,或者擔憂與身份和訪問管理(IAM)和云計算安全相關的問題。根據ForgerRock和谷歌云委托Forrester公司進行的調查研究并在日前發(fā)布的一份報告,許多組織計劃在未來兩年內采取行動,希望能更好地解決此類問題。

Forrester公司副總裁兼首席分析師Andras Cser表示,與IT相關的身份管理通常分為兩種:一種是商業(yè)用戶訪問云平臺中的應用程序,這相對來說沒有問題。另一種是特權用戶,例如可以登錄云計算控制臺進行更改的管理員。

Cser指出,這就是潛在的擔憂所在。他說,“云計算技術的發(fā)展和應用遠遠超過了身份認證技術,我們缺乏機制來可靠地控制這些管理員類型的用戶在管理云平臺控制臺時的身份訪問權限。”

Cser表示,這意味著組織可能在如何授予此類特權用戶訪問權限方面遇到了困難。他說:“這也意味著這些用戶的訪問有很多次都包含過多的權限或過多特權的情況。有時無法可靠地對這些用戶進行身份驗證。”

他說,理解訪問權限(例如采用一個身份如何訪問云平臺中的對象和資源,例如實例、存儲和網絡)也很困難。Cser表示,其問題包括安全性和對誰可以訪問哪些內容這些問題交織在一起。他說,“即使了解誰可以在云中執(zhí)行操作也是極其困難的。因為需要確定管理員用戶有權訪問疊加層中的問題。這就是問題所在。”

他說,這可能會導致一組策略拒絕對用戶的訪問,而另一策略將訪問權限授予彼此獨立的所有層,這可能會造成混亂。

信息技術研究機構Omdia公司在報告中指出,組織在開發(fā)來自內部部署設施的混合多云策略時需要考慮一些因素:

?向本地IAM提供商詢問其支持新環(huán)境的能力。事實證明,添加他們的身份即服務的破壞性要比通過提供商替換整個身份服務基礎設施的破壞性要小。

?如果IAM提供商表示有其他選擇,則對供應商的調查報告可以提供主要參與者的概況以及優(yōu)勢和劣勢。

根據Omdia公司發(fā)布的《云服務和領導力戰(zhàn)略的2021年企業(yè)調查》報告,預計混合云和多云市場將會繼續(xù)增長。Omdia公司IT和企業(yè)首席首席分析師Roy Illsley表示,對于混合云和多云來說,身份和訪問可能成為更重要的問題。他說:“當混合云和多云世界成為現(xiàn)實時,那么身份和訪問將會成為一個主要挑戰(zhàn)。”

Cser指出,解決身份和訪問管理問題可以使組織的業(yè)務更輕松地遷移到云中,并在云中維護工作負載,同時還可以保護數據。他說:“所有這些都歸結為數據保護,而配置錯誤則是網絡攻擊的載體。”

Cser表示,云計算的性質是造成這一困境的主要因素,同時缺乏監(jiān)督措施。他說:“例如,開發(fā)人員計劃開發(fā)項目,但不想構建某些東西,然后不得不撤銷不必要的特權。而開發(fā)人員通常只想完成工作,希望開發(fā)自己的應用程序。他們不想為安全性和撤銷訪問權限感到擔心。”

Cser表示,例如在創(chuàng)建資源或對象的過程中,開發(fā)人員可能允許資源保持相對開放狀態(tài),盡管在開發(fā)后應該采取后續(xù)措施以刪除其訪問權限或進行加密。他說:“最后一步通常并沒有實施。他們不會主動清理并撤銷特權。一旦某個服務啟動,即使它是臨時的服務,也沒有人去撤消。”

Cser說,人們可能會擔心生產變更可能會危害功能。他說,“沒有人愿意冒險。這些擔憂會影響到更多的組織。對于每個使用云計算服務的用戶來說,這是一個主要的問題。數據保護是最大的問題,但配置錯誤或權限過高也是一個大問題,因為云平臺并不像數據中心那樣具有物理邊界。”

Cser表示,利用云計算、腳本和代碼可以確定實例的位置、可用內存量以及不受控制的其他元素。可以將DivvyCloud、Palo Alto Networks和Dome9的產品用于云安全狀況管理,以解決這些問題。

他說,雖然AWS、Microsoft Azure和谷歌云等云平臺可能內置了狀態(tài)管理功能,但它們通常只覆蓋其專有系統(tǒng)。Cser說:“用戶不能使用Azure的云安全狀態(tài)管理來保護AWS云平臺或其他平臺的云服務。用戶希望避免為每個平臺使用不同狀態(tài)管理工具帶來的麻煩,最好將這些管理功能集中到一個工具中。”

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7972

    瀏覽量

    139497
  • 云服務
    +關注

    關注

    0

    文章

    852

    瀏覽量

    39592
  • IAM
    IAM
    +關注

    關注

    0

    文章

    30

    瀏覽量

    4112
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    芯盾時代助力企業(yè)身份訪問管理進入智能新時代

    隨著數字化轉型持續(xù)深入,用戶身份訪問管理平臺(IAM)已經成為企業(yè)的標配。管理身份信息、實施多因素認證、落實最小化授權、審計
    的頭像 發(fā)表于 06-16 11:33 ?215次閱讀

    HarmonyOS5服務技術分享--存儲指南

    Hi各位開發(fā)伙伴們!今天咱們來聊一聊HarmonyOS存儲的實戰(zhàn)玩法,手把手教你實現(xiàn)文件上傳、下載、元數據操作等核心功能。無需官方文檔的嚴肅感,咱們用最接地氣的方式搞懂這些API怎么用!(文末附
    發(fā)表于 05-22 19:17

    Arm助力開發(fā)加速遷移至Arm架構平臺 Arm遷移資源分享

    隨著基于 Arm 架構的實例日益擴展,越來越多的用戶正從傳統(tǒng)平臺遷移至 Arm 平臺上。
    的頭像 發(fā)表于 04-09 18:23 ?577次閱讀

    華為 X 實例的鏡像管理詳解

    前言 隨著計算的不斷普及,服務器成為企業(yè)和開發(fā)日常工作中的重要工具。為了提升工作效率和降低運維成本,服務器鏡像的
    的頭像 發(fā)表于 01-07 17:01 ?613次閱讀
    華為<b class='flag-5'>云</b> X 實例的鏡像<b class='flag-5'>管理</b>詳解

    加密算法在計算中如何應用?

    /TLS協(xié)議,確保數據在客戶端和服務器之間安全傳輸。存儲加密技術如AES(高級加密標準),保護存儲在云端的數據不被未經授權的用戶訪問身份驗證 : 通過對用戶進行身份驗證,確保只有授
    的頭像 發(fā)表于 12-17 16:02 ?492次閱讀

    深度評測:計算平臺的優(yōu)勢和不足

    計算平臺具有成本效益、靈活性和可擴展性、簡化維護和升級、全球訪問性以及災難恢復等優(yōu)勢,但也面臨安全性問題、依賴性問題、合規(guī)性和隱私問題、性能限制以及
    的頭像 發(fā)表于 11-22 10:48 ?469次閱讀

    計算對于遠程辦公的支持

    不同階段的業(yè)務需求。員工可以通過互聯(lián)網隨時隨地訪問服務器上的應用程序和數據,實現(xiàn)高效的協(xié)同辦公。存儲解決方案為遠程工作提供了安全可靠的數據存儲和
    的頭像 發(fā)表于 10-24 09:21 ?655次閱讀

    計算遷移的步驟與注意事項

    計算遷移是一個復雜且關鍵的過程,需要細致的規(guī)劃和執(zhí)行。以下是計算遷移的一般步驟及注意事項:
    的頭像 發(fā)表于 10-24 09:20 ?1214次閱讀

    計算與邊緣計算的結合

    計算與邊緣計算的結合是當前信息技術發(fā)展的重要趨勢,這種結合能夠充分發(fā)揮兩的優(yōu)勢,實現(xiàn)更高效、更可靠的數據處理和分析。以下是對
    的頭像 發(fā)表于 10-24 09:19 ?1088次閱讀

    如何通過內網IP安全訪問服務器?

    要通過內網IP安全訪問服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定服務器的內網IP地址。這通常可以在服務提
    的頭像 發(fā)表于 09-23 13:36 ?1014次閱讀

    IT資源遷移服務器的關鍵因素

    隨著計算技術的不斷成熟和普及,越來越多的企業(yè)選擇將他們的IT資源遷移服務器上。這種轉變不僅可以降低成本、提高靈活性,還可以提升安全性和
    的頭像 發(fā)表于 09-18 11:21 ?543次閱讀

    龍智Atlassian ITSM解決方案、遷移解決方案詳解:高速ITSM實施+端到端的遷移服務

    隨著計算技術的不斷成熟與普及,企業(yè)對于高效、靈活的IT服務管理(ITSM)與無縫的遷移解決方案的需求日益增長。如何有效
    的頭像 發(fā)表于 09-04 09:41 ?485次閱讀
    龍智Atlassian ITSM解決方案、<b class='flag-5'>云</b><b class='flag-5'>遷移</b>解決方案詳解:高速ITSM實施+端到端的<b class='flag-5'>云</b><b class='flag-5'>遷移</b>服務

    如何理解計算

    計算的工作原理是什么? 計算和傳統(tǒng)IT技術的區(qū)別? 華納如何幫助您實現(xiàn)
    發(fā)表于 08-16 17:02

    計算安全技術與信息安全技術之間的關系

    技術保障數據和系統(tǒng)的安全。 二、計算概述 計算是一種通過互聯(lián)網提供按需計算資源和服務的模式。
    的頭像 發(fā)表于 07-02 09:30 ?1349次閱讀

    網絡與計算:有什么區(qū)別?

    計算網絡是相關但又不同的概念。計算關注的是應用程序如何運行,而
    的頭像 發(fā)表于 06-25 11:43 ?806次閱讀
    <b class='flag-5'>云</b>網絡與<b class='flag-5'>云</b><b class='flag-5'>計算</b>:有什么區(qū)別?
    主站蜘蛛池模板: 爽a中文字幕一区 | 三级网站在线播放 | 激情春色网 | riav久久中文一区二区 | japanesexxx日本69 japan日韩xxxx69hd | 四虎4hu| 天天操精品 | 色麒麟影院 | 日本动漫在线看 | 日本三级成人中文字幕乱码 | 欧美日韩一区二区三区视视频 | 九九国产精品 | 69日本xxxxxxxx59| 免费在线播放毛片 | 艹逼视频免费 | 国产黄视频网站 | 欧美女同网站 | 一区二区不卡视频在线观看 | 日韩福利网站 | 黄 色 片成 人免费观看 | 俺要操 | 免费看欧美一级特黄a大片一 | 久操视频在线播放 | 国产精品不卡片视频免费观看 | 日本wwwwww| 精品精品国产理论在线观看 | www狠狠干 | 国产欧美日韩在线人成aaaa | 亚洲高清免费 | 国产理论最新国产精品视频 | 天天草夜夜爽 | 97国内精品久久久久久久影视 | 日本高清视频成人网www | 55夜色66夜色国产精品站 | 四虎网址大全 | 国产性老妇女做爰在线 | 欧美日本三级 | 5g国产精品影院天天5g天天爽 | 久久国产精品夜色 | 九九九精品午夜在线观看 | 国产理论在线观看 |