精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全云安全 → 正文

企業在公共云安全中需責任共擔

責任編輯:zsheng |來源:企業網D1Net  2018-06-09 22:17:16 本文摘自:西部數碼

許多公有云提供商都擁有致力于在軟件服務、平臺服務或基礎設施服務層提供安全性的團隊,在過去幾年中,許多公有云提供商也投入大量資源來確保他們的產品比以前更加安全。然而,即便如此,公有云仍然可能會對在嚴格隱私、安全和合規條例下運營的組織帶來風險。因此,企業的IT專業人員也必須發揮自己的作用,承擔起確保企業業務安全的責任,這也是云計算提供商責任終止與企業責任開始之間的延伸。

企業的IT團隊在加強其云計算環境的安全性時應考慮以下事項:

SaaS:正確設置權限

SaaS提供商負責確保其應用程序的安全,但要由企業IT專業人員正確設置內容權限。這些權限取決于用戶,應根據需要定期檢查和調整。許多SaaS提供商允許管理員控制用戶共享權限,以便他們可以在方便性和安全性方面實現所需的平衡。

管理員應該通過配置SaaS工具來強制執行“最小權限原則”,以便只向需要它們的用戶授予讀寫權限。例如,對網絡文檔安全性設置不甚了解的工作人員最終可能會對外泄露一些內容。客戶的大量信息泄露的事件如今已屢見不鮮,過度寬松的讀訪問權限可能會讓錯誤的人訪問敏感信息。開放寫入權限可能會給惡意用戶創建“虛假內容”的機會,導致合法用戶可能不信任原本真實有效的內容。IT管理員必須謹慎而細致地進行用戶權限設置,防止濫用讀取(泄漏)和寫入(數據損壞或可能導致不信任的數據損壞或污點)權限。

PaaS:評估容器安全性

由于Linux容器的便捷性和更高的速度和靈活性,Linux容器已變得越來越流行,但安全性仍然是許多提供商面臨的問題。IT管理員應掃描并修復容器映像,以確保他們沒有已知的安全漏洞。在理想情況下,他們可以與開發團隊一起使用DevOps技術來實現開發人員持續集成和部署管道中的安全檢查和修復的自動化。這將防止開發人員在應用程序更新并應用時,都會被人工實施的安全流程所阻礙。

組織應該要求供應商對其容器映像的安全狀態保持透明。“容器健康指數”可以提供幫助。這些存儲庫提供Linux容器映像安全性的每日和按需評級,使管理人員能夠判斷哪些容器可以安全使用,哪些容器包含已知的漏洞。

IaaS:保護平臺

IaaS提供商負責提供其硬件,并為客戶的云計算虛擬機創建高效和安全的虛擬空間。但代理托管人員必須確保其客戶操作系統已完全打好補丁,并符合安全基準。

管理人員應該使用相同的管理平臺和工具來掃描和修復自己的云計算虛擬機上的物理和虛擬化基礎設施系統。采用通用的平臺可以不再要求熟練使用不同管理軟件或管理工具。而采用統一的工具可以提供對物理系統、虛擬化基礎設施或云中各機構安全的整體觀點。

IT管理人員可以采取其他重要的安全措施。他們應關閉并可能隔離不再使用的虛擬機,從而防止攻擊者進入未打補丁的云計算虛擬機,然后在云計算基礎設施中橫向移動以獲得更有利可圖的目標。安全增強型Linux可以實施訪問控制和安全策略,身份管理可讓IT專業人員整合,審核對其系統具有管理訪問權限的人員。他們應該執行多因素身份驗證,以確保安全有效。

最后,IaaS環境必須盡可能實現自動化,以減少人為錯誤的可能性,從而提高安全性。管理人員可以使用儀表板和遠程命令工具輕松監視自動化基礎設施,并快速解決安全問題。

只要IT管理人員盡到自己的責任來保護他們的運行環境,企業采用公共云平臺運營業務將帶來巨大的收益。

關鍵字:云安全企業

本文摘自:西部數碼

x 企業在公共云安全中需責任共擔 掃一掃
分享本文到朋友圈
當前位置:安全云安全 → 正文

企業在公共云安全中需責任共擔

責任編輯:zsheng |來源:企業網D1Net  2018-06-09 22:17:16 本文摘自:西部數碼

許多公有云提供商都擁有致力于在軟件服務、平臺服務或基礎設施服務層提供安全性的團隊,在過去幾年中,許多公有云提供商也投入大量資源來確保他們的產品比以前更加安全。然而,即便如此,公有云仍然可能會對在嚴格隱私、安全和合規條例下運營的組織帶來風險。因此,企業的IT專業人員也必須發揮自己的作用,承擔起確保企業業務安全的責任,這也是云計算提供商責任終止與企業責任開始之間的延伸。

企業的IT團隊在加強其云計算環境的安全性時應考慮以下事項:

SaaS:正確設置權限

SaaS提供商負責確保其應用程序的安全,但要由企業IT專業人員正確設置內容權限。這些權限取決于用戶,應根據需要定期檢查和調整。許多SaaS提供商允許管理員控制用戶共享權限,以便他們可以在方便性和安全性方面實現所需的平衡。

管理員應該通過配置SaaS工具來強制執行“最小權限原則”,以便只向需要它們的用戶授予讀寫權限。例如,對網絡文檔安全性設置不甚了解的工作人員最終可能會對外泄露一些內容。客戶的大量信息泄露的事件如今已屢見不鮮,過度寬松的讀訪問權限可能會讓錯誤的人訪問敏感信息。開放寫入權限可能會給惡意用戶創建“虛假內容”的機會,導致合法用戶可能不信任原本真實有效的內容。IT管理員必須謹慎而細致地進行用戶權限設置,防止濫用讀取(泄漏)和寫入(數據損壞或可能導致不信任的數據損壞或污點)權限。

PaaS:評估容器安全性

由于Linux容器的便捷性和更高的速度和靈活性,Linux容器已變得越來越流行,但安全性仍然是許多提供商面臨的問題。IT管理員應掃描并修復容器映像,以確保他們沒有已知的安全漏洞。在理想情況下,他們可以與開發團隊一起使用DevOps技術來實現開發人員持續集成和部署管道中的安全檢查和修復的自動化。這將防止開發人員在應用程序更新并應用時,都會被人工實施的安全流程所阻礙。

組織應該要求供應商對其容器映像的安全狀態保持透明。“容器健康指數”可以提供幫助。這些存儲庫提供Linux容器映像安全性的每日和按需評級,使管理人員能夠判斷哪些容器可以安全使用,哪些容器包含已知的漏洞。

IaaS:保護平臺

IaaS提供商負責提供其硬件,并為客戶的云計算虛擬機創建高效和安全的虛擬空間。但代理托管人員必須確保其客戶操作系統已完全打好補丁,并符合安全基準。

管理人員應該使用相同的管理平臺和工具來掃描和修復自己的云計算虛擬機上的物理和虛擬化基礎設施系統。采用通用的平臺可以不再要求熟練使用不同管理軟件或管理工具。而采用統一的工具可以提供對物理系統、虛擬化基礎設施或云中各機構安全的整體觀點。

IT管理人員可以采取其他重要的安全措施。他們應關閉并可能隔離不再使用的虛擬機,從而防止攻擊者進入未打補丁的云計算虛擬機,然后在云計算基礎設施中橫向移動以獲得更有利可圖的目標。安全增強型Linux可以實施訪問控制和安全策略,身份管理可讓IT專業人員整合,審核對其系統具有管理訪問權限的人員。他們應該執行多因素身份驗證,以確保安全有效。

最后,IaaS環境必須盡可能實現自動化,以減少人為錯誤的可能性,從而提高安全性。管理人員可以使用儀表板和遠程命令工具輕松監視自動化基礎設施,并快速解決安全問題。

只要IT管理人員盡到自己的責任來保護他們的運行環境,企業采用公共云平臺運營業務將帶來巨大的收益。

關鍵字:云安全企業

本文摘自:西部數碼

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 察哈| 永胜县| 娄烦县| 南雄市| 无极县| 桑日县| 庄河市| 东源县| 象州县| 崇左市| 玉山县| 拉萨市| 柳林县| 安庆市| 昌邑市| 二连浩特市| 静宁县| 泌阳县| 武山县| 永州市| 名山县| 库车县| 绥芬河市| 年辖:市辖区| 合山市| 琼中| 河南省| 资源县| 商城县| 芜湖市| 会昌县| 普陀区| 台中县| 龙州县| 山西省| 江油市| 河曲县| 额尔古纳市| 酒泉市| 盐山县| 沁源县|