一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器虛擬化:6個(gè)企業(yè)需注意的云安全問(wèn)題

如意 ? 來(lái)源:今日頭條 ? 作者:今日頭條 ? 2020-07-02 10:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

伴隨著云計(jì)算、虛擬化等技術(shù)的飛速發(fā)展,數(shù)據(jù)中心向虛擬化、云化演進(jìn)已成大勢(shì),有專家預(yù)測(cè),未來(lái)90%的大型企業(yè)、政府機(jī)構(gòu)等都將使用虛擬化。在這一過(guò)程中,數(shù)據(jù)中心所面臨的安全風(fēng)險(xiǎn)也在發(fā)生著演進(jìn)與變化。

虛擬化數(shù)據(jù)中心面臨比傳統(tǒng)數(shù)據(jù)中心更大的安全挑戰(zhàn)。服務(wù)器虛擬化在帶來(lái)種種好處的基礎(chǔ)上也引入了新的安全威脅,如虛擬機(jī)之間的互相攻擊,隨時(shí)啟動(dòng)的防護(hù)間歇等。企業(yè)必須考慮各種潛在的威脅,然后才能遷移到云模型上。那企業(yè)需要面對(duì)的云安全問(wèn)題有哪些呢,網(wǎng)度通信給你整理了一下,來(lái)了解一下。

1. 誰(shuí)有訪問(wèn)權(quán)限?

訪問(wèn)控制確實(shí)是一個(gè)問(wèn)題。云身份認(rèn)證是如何管理的??jī)?nèi)部人員攻擊是一種持續(xù)威脅。任何獲得云平臺(tái)訪問(wèn)權(quán)限的人都有可能成為潛在的問(wèn)題。舉一個(gè)例子:有一名員工可能離職或被辭退,結(jié)果他或她是唯一有訪問(wèn)密碼的人?;蛘哒f(shuō),或許這一名員工是唯一一位負(fù)責(zé)給云提供商支付費(fèi)用的人。你必須知道誰(shuí)有訪問(wèn)權(quán)限,他或她是如何交接工作的,以及訪問(wèn)權(quán)限是如何中止的?

2. 你是否有審計(jì)權(quán)限?

這個(gè)問(wèn)題并不是小問(wèn)題,相反是其中一個(gè)最重要的云安全問(wèn)題。云提供商可能同意在書(shū)面上遵守一個(gè)審計(jì)標(biāo)準(zhǔn),如SSAE 16。但是,對(duì)于審計(jì)人員和評(píng)估人員而言,想要評(píng)估云計(jì)算是否符合法規(guī)要求,已經(jīng)被證明是一件越來(lái)越難完成和驗(yàn)證的工作。在IT要面對(duì)的諸多法規(guī)中,幾乎沒(méi)有專門(mén)針對(duì)云計(jì)算的。審計(jì)人員和評(píng)估人員可能還不熟悉云計(jì)算,也不熟悉某個(gè)特定的云服務(wù)。

3. 是否使用了加密手段?

加密手段也應(yīng)該在考慮范圍內(nèi)。原始數(shù)據(jù)是否允許離開(kāi)企業(yè),或者它們應(yīng)該留在內(nèi)部,才能符合法規(guī)要求?數(shù)據(jù)在靜止和/或移動(dòng)過(guò)程中,是否會(huì)使用加密措施?此外,你還應(yīng)該了解其中所使用的加密類型。例如,DES和AES就有一些重要差別。另外,要保證自己知道是誰(shuí)在維護(hù)密鑰,然后再簽合約。加密手段一定要出現(xiàn)在云安全問(wèn)題清單中。

4. 你的數(shù)據(jù)與其他人的數(shù)據(jù)是如何分隔的?

數(shù)據(jù)位于一臺(tái)共享服務(wù)器還是一個(gè)專用系統(tǒng)中?如果使用一個(gè)專用服務(wù)器,則意味著服務(wù)器上只有你的信息。如果在一臺(tái)共享服務(wù)器上,則磁盤(pán)空間、處理能力、帶寬等資源都是有限的,因?yàn)檫€有其他人一起共享這個(gè)設(shè)備。你需要確定自己是需要私有云還是公有云,以及誰(shuí)在托管服務(wù)器。如果是共享服務(wù)器,那么數(shù)據(jù)就有可能和其他數(shù)據(jù)混在一起。

5. 如果出現(xiàn)安全漏洞會(huì)有什么應(yīng)對(duì)措施?

如果發(fā)生了安全事故,你可以從云提供商獲得哪些支持?雖然許多提供商都宣稱自己的服務(wù)是萬(wàn)無(wú)一失的,但是基于云的服務(wù)是極其容易受到黑客攻擊的。側(cè)向通道、會(huì)話劫持、跨站腳本和分布式拒絕服務(wù)等攻擊都是云數(shù)據(jù)經(jīng)常遇到的攻擊方式。

6. 災(zāi)難恢復(fù)和業(yè)務(wù)持續(xù)計(jì)劃是什么?

雖然你可能不知道服務(wù)的物理位置,但是它們最終都位于某一個(gè)物理位置。所有物理位置都會(huì)面臨火災(zāi)、風(fēng)暴、自然災(zāi)害和斷電等威脅。如果出現(xiàn)這些意外事件,云提供商將有什么的響應(yīng)措施,他們將如何保證自己承諾的不間斷服務(wù)?

根據(jù)預(yù)測(cè),未來(lái)三年有80%以上的數(shù)據(jù)中心流量將來(lái)自云服務(wù)。這意味著,即使你現(xiàn)在還沒(méi)有做好云遷移,那么到2020年前你也會(huì)這樣做的。所以,要用這一段時(shí)間保證自己采用正確的遷移方法。要提前定義合同要求,然后不能只是復(fù)制原來(lái)用于本地環(huán)境的安全策略。相反,要從遷移的角度去改進(jìn)它。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140000
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9790

    瀏覽量

    87915
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    400

    瀏覽量

    30228
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    本地服務(wù)器部署怎么選?一招搞定企業(yè)IT成本、性能與安全問(wèn)題!

    ,往往糾結(jié)萬(wàn)分。其實(shí),企業(yè)本地服務(wù)器部署方案依然有其獨(dú)特優(yōu)勢(shì),只要選得對(duì),照樣能在IT成本、性能、安全三方面實(shí)現(xiàn)全兼顧!
    的頭像 發(fā)表于 05-26 13:07 ?176次閱讀
    本地<b class='flag-5'>服務(wù)器</b>部署怎么選?一招搞定<b class='flag-5'>企業(yè)</b>IT成本、性能與<b class='flag-5'>安全問(wèn)題</b>!

    虛擬數(shù)據(jù)恢復(fù)—VMware虛擬環(huán)境下重裝系統(tǒng)導(dǎo)致服務(wù)器數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)

    VMware虛擬平臺(tái) vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務(wù)器崩潰。 重裝系統(tǒng)會(huì)導(dǎo)致文件系統(tǒng)元文件被覆蓋。要恢復(fù)數(shù)據(jù),必須找到&提取重裝系統(tǒng)前的文件系統(tǒng)殘留信息,通過(guò)提取出來(lái)的元文件信息恢復(fù)
    的頭像 發(fā)表于 03-13 10:33 ?366次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數(shù)據(jù)恢復(fù)—VMware<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>環(huán)境下重裝系統(tǒng)導(dǎo)致<b class='flag-5'>服務(wù)器</b>數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)

    DeepSeek企業(yè)級(jí)部署實(shí)戰(zhàn)指南:以Raksmart企業(yè)服務(wù)器為例

    策略及注意事項(xiàng),幫助企業(yè)實(shí)現(xiàn)高效、安全的AI應(yīng)用落地。主機(jī)推薦小編為您整理發(fā)布Raksmart企業(yè)服務(wù)器部署DeepSeek的實(shí)戰(zhàn)步驟。
    的頭像 發(fā)表于 03-12 11:33 ?606次閱讀

    虛擬私有服務(wù)器,開(kāi)啟企業(yè)數(shù)字轉(zhuǎn)型新征程

    在當(dāng)今數(shù)字浪潮席卷全球的時(shí)代,企業(yè)數(shù)字轉(zhuǎn)型已成為謀求發(fā)展與競(jìng)爭(zhēng)力的必經(jīng)之路。而虛擬私有服務(wù)器,作為一種創(chuàng)新的云計(jì)算解決方案,正以其獨(dú)特優(yōu)
    的頭像 發(fā)表于 02-24 10:41 ?343次閱讀

    華為云 Flexus 云服務(wù)器 X 實(shí)例搭建企業(yè)內(nèi)部 VPN 私有隧道,以實(shí)現(xiàn)安全遠(yuǎn)程辦公

    Internet 再連接企業(yè)的 VPN 網(wǎng)關(guān),在用戶和 VPN 網(wǎng)關(guān)之間建立一個(gè)安全的“隧道”,通過(guò)該隧道安全地訪問(wèn)遠(yuǎn)程的內(nèi)部網(wǎng)(節(jié)省通信費(fèi)用,又保證了
    的頭像 發(fā)表于 01-17 09:21 ?1033次閱讀
    華為云 Flexus 云<b class='flag-5'>服務(wù)器</b> X 實(shí)例搭建<b class='flag-5'>企業(yè)</b>內(nèi)部 VPN 私有隧道,以實(shí)現(xiàn)<b class='flag-5'>安全</b>遠(yuǎn)程辦公

    中科曙光服務(wù)器虛擬系統(tǒng)通過(guò)國(guó)家認(rèn)證

    近日,中科曙光自主研發(fā)的多款“服務(wù)器虛擬系統(tǒng)”產(chǎn)品成功獲得國(guó)家保密科技測(cè)評(píng)中心的產(chǎn)品檢測(cè)證書(shū),成為首批符合新虛擬技術(shù)標(biāo)準(zhǔn)要求的產(chǎn)品提供商
    的頭像 發(fā)表于 01-09 10:20 ?533次閱讀

    基礎(chǔ)型企業(yè)服務(wù)器在中小企業(yè)中的應(yīng)用實(shí)踐

    。本文將探討基礎(chǔ)型企業(yè)服務(wù)器在中小企業(yè)中的應(yīng)用實(shí)踐及其帶來(lái)的諸多優(yōu)勢(shì)。 傳統(tǒng)的服務(wù)器需要企業(yè)自行購(gòu)買(mǎi)、部署和維護(hù),這意味著中小
    的頭像 發(fā)表于 01-06 10:39 ?421次閱讀

    通用型企業(yè)服務(wù)器的優(yōu)缺點(diǎn)

    通用型企業(yè)服務(wù)器是一種基于云計(jì)算技術(shù)的服務(wù)器解決方案,它通過(guò)虛擬技術(shù)將計(jì)算資源、存儲(chǔ)資源和網(wǎng)絡(luò)資源提供給用戶,具有多種優(yōu)勢(shì)和一定的局限性
    的頭像 發(fā)表于 12-17 09:57 ?393次閱讀

    企業(yè)服務(wù)器平臺(tái)設(shè)計(jì)與搭建

    企業(yè)服務(wù)器平臺(tái)的設(shè)計(jì)與搭建是一個(gè)復(fù)雜但系統(tǒng)的過(guò)程,涉及多個(gè)環(huán)節(jié)和因素。主機(jī)推薦小編為您整理發(fā)布企業(yè)服務(wù)器平臺(tái)設(shè)計(jì)與搭建這一過(guò)程的詳細(xì)闡述
    的頭像 發(fā)表于 12-04 09:51 ?539次閱讀

    海外輕量云服務(wù)器是什么意思?如何使用

    海外輕量云服務(wù)器是指位于海外數(shù)據(jù)中心內(nèi),采用虛擬技術(shù)構(gòu)建的輕量級(jí)云服務(wù)器實(shí)例。海外輕量云服務(wù)器是專為輕量級(jí)應(yīng)用或小型網(wǎng)站設(shè)計(jì)的,旨在以較低
    的頭像 發(fā)表于 10-30 09:48 ?542次閱讀

    服務(wù)器虛擬技術(shù)嗎?簡(jiǎn)單介紹

    服務(wù)器的定義與特性 云服務(wù)器,又稱云計(jì)算服務(wù)器或云主機(jī),是云計(jì)算服務(wù)體系中的一項(xiàng)關(guān)鍵服務(wù)。它利用虛擬
    的頭像 發(fā)表于 10-25 16:53 ?802次閱讀

    什么是云服務(wù)器

    服務(wù)器(Cloud Server),又稱云主機(jī)或彈性計(jì)算服務(wù)(Elastic Compute Service, ECS),是基于云計(jì)算技術(shù)提供的一種虛擬
    的頭像 發(fā)表于 09-27 09:34 ?783次閱讀

    服務(wù)器虛擬技術(shù)嗎

    服務(wù)器是現(xiàn)代信息技術(shù)領(lǐng)域的一個(gè)重要組成部分,它利用了虛擬技術(shù),為用戶提供了一種基于互聯(lián)網(wǎng)的計(jì)算服務(wù)。不同于傳統(tǒng)的物理
    的頭像 發(fā)表于 09-13 10:17 ?641次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電導(dǎo)致虛擬機(jī)虛擬磁盤(pán)損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器中有一組由4塊STAT硬盤(pán)通過(guò)RAID卡組建的RAID10陣列,上層是XenServer虛擬平臺(tái),虛擬機(jī)
    的頭像 發(fā)表于 09-10 17:25 ?738次閱讀
    <b class='flag-5'>服務(wù)器</b>數(shù)據(jù)恢復(fù)—意外斷電導(dǎo)致<b class='flag-5'>虛擬</b>機(jī)<b class='flag-5'>虛擬</b>磁盤(pán)損壞的數(shù)據(jù)恢復(fù)案例

    安數(shù)云助力某省移動(dòng)部署全省云安全資源池

    隨著云計(jì)算技術(shù)的拓展,安全運(yùn)維的興起以及5G新技術(shù)的試點(diǎn)應(yīng)用,傳統(tǒng)煙囪式產(chǎn)品堆砌的安全解決方案已難以滿足各新興業(yè)務(wù)的安全保障需求。用戶大部分業(yè)務(wù)逐步遷移到了云上,所有資源都以虛擬
    的頭像 發(fā)表于 09-03 11:32 ?655次閱讀
    安數(shù)云助力某省移動(dòng)部署全省<b class='flag-5'>云安全</b>資源池