国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

揭穿云安全的兩大謊言:火熱中須保持冷靜
2012-11-23   網界網

一個管理不善和配置糟糕的私有云應用程序會非常容易受到攻擊,而一個管理妥當的和配置合格的公共云應用程序卻能夠達到很好的安全性。把這種情況描繪成非黑即白地簡單化,會危害云環境的正常發展。

HyperStratus咨詢公司首席執行官伯納德·戈爾登(Bernard Golden)撰文指出,一個接一個的調查表明,對于公有云計算,安全是潛在用戶最擔心的問題。例如,2010年4月的一項調查指出,45%的以上的受訪者認為云計算帶來的風險超過了收益。CA和Ponemon Institute進行的一項調查也發現了用戶有此類擔心。但是,他們還發現,盡管用戶存在這種疑問,云應用還是在部署著。類似調查和結果的持續發布表明人們對云計算安全的不信任繼續存在著。

\

不可否認,大多數對云計算安全的擔心都與公有云計算有關。全球IT從業者不斷地對使用一個公有云服務提供商提出同樣的問題。例如,戈爾登近期去了臺灣并且在臺灣云SIG會議上發表了演講。有250人參加了這個會議。正如預料的那樣,人們向他提出的第一個問題是“公有云計算環境足夠安全嗎,我是否應該使用私有云以避免安全問題?”所有的人似乎都認為公有云服務提供商是不可信賴的。

然而,把云安全的討論歸結為“公有云不安全,私有云安全”的公式似乎過于簡單化。簡單地說,這個觀點存在兩個大謊言(或者說是兩個基本的誤會)。主要原因是這種新的計算模式迫使安全產品和方法發生了巨大變化。

第一個云安全謊言:私有云很安全

第一個謊言是私有云是安全的。這個結論的依據僅僅是私有云的定義:私有云是在企業自己的數據中心邊界范圍內部署的。這個誤解產生于這樣一個事實:云計算包含與傳統的計算不同的兩個關鍵區別:虛擬化和動態性。

第一個區別是,云計算的技術基礎建立在一個應用的管理程序的基礎上。管理程序能夠把計算(及其相關的安全威脅)與傳統的安全工具隔離開,檢查網絡通訊中不適當的或者惡意的數據包。由于在同一臺服務器中的虛擬機能夠完全通過管理程序中的通信進行溝通,數據包能夠從一個虛擬機發送到另一個虛擬機,不必經過物理網絡。而一般安裝的安全設備通常會在物理網絡檢查通訊流量。

至關重要的是,這意味著如果一個虛擬機被攻破,它能夠把危險的通信發送到另一個虛擬機,傳統的防護措施甚至都不會察覺。換句話說,一個不安全的應用程序能夠造成對其他虛擬機的攻擊,用戶采用的安全措施對此卻無能為力。僅僅因為一個用戶的應用程序位于私有云并不能確保這個應用程序不會出現安全問題。

當然,人們也許會指出,這個問題是與虛擬化一起出現的,沒有涉及到云計算的任何方面。這個觀點是正確的。云計算代表了虛擬化與自動化的結合。它是導致私有云出現另一個安全缺陷的第二個因素。

云計算應用程序得益于自動化以實現靈活性和彈性,能夠通過快速遷移虛擬機和啟動額外的虛擬機來管理不斷變化的流量負載類型,并對不斷變化的應用狀況做出回應。這意味著新的實例在幾分鐘之內就可以上線,不需要任何人工干預。這也意味著任何必要的軟件安裝或者配置也必須實現自動化。這樣,當新的實例加入現有的應用程序池的時候,它能夠立即作為一個資源被其他應用使用。

同樣,它還意味著任何必須的安全軟件必須自動化地進行安裝和配置,不能有人工干預。遺憾的是,目前許多機構還必須依靠安全人員或者系統管理員人工安裝和配置必要的安全組件,而且這通常是作為這臺機器的其它軟件組件安裝和配置完畢之后的第二個步驟。

換句話說,許多機構在安全措施實踐與云要求的現實方面是不匹配的。現在可以認為私有云本身是安全的這個觀點是不正確的。在用戶的安全和基礎設施實踐與自動化的實例一致之前,肯定會產生安全漏洞。

而且,使它們一致是非常重要的。否則,可能出現這種情況:用戶的應用程序自動化超過了安全實踐的應對能力。這不是一個好現象。毫無疑問,人們不想面對為什么好像安全的私有云最終還是有安全漏洞,因為云計算的自動化特征還沒有擴展到軟件基礎設施的所有方面。

因此,關于云計算的第一個大謊言的結果是:私有云本身就是不安全的。#p#副標題#e#

第二個云安全謊言:公有云很不安全

關于云計算安全的第二個謊言是對公有云安全的假設,特別是錯誤的認為公有云計算的安全完全取決于云服務提供商。現實是,服務提供商領域的安全是提供商與用戶共同承擔的責任。服務提供商負責基礎設施的安全以及應用程序與托管環境之間接口的安全;用戶負責接入環境接口的安全,更重要的是負責應用程序本身的內部安全。

沒有正確地配置應用程序,如環境安全接口,或者沒有采取適當的應用程序級安全預防措施,會使用戶產生一些問題。任何提供商也許都不會對這種來自用戶應用程序內部的安全問題承擔責任。

讓筆者提供一個例子。與我們合作的一家公司把自己核心的應用程序放在亞馬遜的Web服務中。遺憾的是這家公司既沒有針對亞馬遜Web服務安全機制可能存在的漏洞部署安全措施,也沒有針對應用程序設計的問題采取安全防御措施。

實際上,亞馬遜提供了一個虛擬機級別的防火墻(稱作安全組)。人們配置這個防火墻以允許數據包訪問具體的端口。與安全組有關的最佳做法是對它們進行分區,這樣,就會為每一個虛擬機提供非常精細的訪問端口。這將保證只有適用于那種機器類型的通信流量才能夠訪問一個實例。例如,一臺Web服務器虛擬機經過配置允許端口80上的通信訪問這個實例,同時,數據庫虛擬機經過配置允許端口80上的通信訪問這個實例。這就阻止了來自外部的利用web通信對包含重要應用程序數據的數據庫實例的攻擊。

要建立一個安全的應用程序,人們必須正確地使用安全組。但下述這個用戶沒有這樣做。它對于訪問所有實例的通信都使用一個安全組。這意味著訪問任何實例的任何類型的通信都可以訪問每一種類型的實例。這顯然是沒有正確使用亞馬遜Web服務安全機制的一個例子。

關于用戶的應用程序本身,它也采用了很糟糕的安全措施。它沒有在不同類型的機器之中對應用程序代碼進行分區,而是把所有的應用程序代碼都裝載到同一個實例中。這個實例可以接收來自其企業網站的通信流量,以及包含專有算法的代碼。

這種情況的關鍵事實是:如果這個用戶以為所有的安全責任都由云服務提供商來承擔(在這個案例中是亞馬遜Web服務),這將是一個嚴重的疏忽,因為用戶本身沒有采取重要的步驟來解決安全問題,而這個安全問題是任何一個云服務提供商都不會承擔相關責任的。這就是共同承擔責任的意義——雙方必須建立自己控制的安全范疇。如果沒有這樣做,就意味著應用程序是不安全的。即使云服務提供商在自己控制的范圍內所做的一切都是正確而且完善的,若是這個應用程序的所有者沒有正確地履行自己的責任,這個應用程序也將會變得不安全。

戈爾登稱,我曾經見過許多安全人員討論有關公有云服務提供商的問題。他們拒絕承擔自己的公司在公有云環境中應該承擔的責任,堅持把每一個安全問題轉向對云服務提供商的擔心。

坦率地說,這使我感到他們的想法很輕率。因為這暗示著他們拒絕認真地做一些必要的工作以便創建一個基于公有云服務提供商的盡可能安全的應用程序。這個態度顯示,好像所有的安全責任都在云服務提供商身上,再進一步發展就是認為他的公司與在公有云服務提供商環境中運行的應用程序的任何安全事故都無關。因此,以下這種論點并不讓人感到意外:有關人士堅決支持私有云,聲稱私有云與公有云相比有優越的安全性。

現實情況是,用戶正在越來越多地在公有云服務提供商環境中部署應用程序。安全組織保證自己采取一切可能的步驟盡可能安全地執行應用程序是非常重要的。這意味著用戶本身也需要在這方面采取些相關的措施。

因此,安全是云計算的第三條軌道。安全一直被說成是私有云固有的好處和公有云計算的基本缺陷。實際上,事實比這些情況暗示的還要模糊不清。斷言公有云環境有安全缺陷,不認真考慮如何緩解這些不安全因素,是不很負責任的說法。

一個管理不善和配置糟糕的私有云應用程序是同樣會非常容易受到攻擊。而一個管理妥當的和配置合格的公共云應用程序卻能夠達到很好的安全性。把這種情況描繪成非黑即白地簡單化,會危害云環境的正常發展。

在如何選擇兩種不同的云環境時,更有建設性的做法是詢問必須采取什么行動才能實現在時間、預算和容許風險的條件下盡可能保證應用程序安全的目標。考慮到一個具體的環境和應用,安全從來不是一個或黑或白的簡單問題,而是如何盡可能地將兩種云計算類型所面臨的安全灰色地帶如何照亮的問題。如果沒有意識到上述觀點,對于如何保證一個企業的基礎設施建設盡可能提高效率和節約成本來說沒有一點好處。

編看編想:云計算火熱中的冷靜

自云計算的概念提出以來,有關云計算的安全問題一直是被關注的重點。雖然說最近兩年云計算的產品不斷充斥著整個市場,但是用戶也不應該被包裹著云計算外衣的形形色色的產品沖昏了頭。這些產品是真的實現了云計算嗎?其實,在記者看來,云計算還沒有像表面上顯示的已經成熟到了產品化的程度。它的安全問題一直還未完美解決。

無論是公有云和私有云,自動化是其最先要實現的目標之一。而現實情況卻是,安全設備的安裝還得依靠人工的干預。另外,虛擬化帶來的安全問題也只是才剛剛起步,至少目前來看,虛擬環境中的安全與傳統物理環境中的安全措施相比,還有很大一截需要追趕。所以,想要遷移至云計算環境中的用戶,請擦亮自己的眼睛,詳細了解用戶與云計算供應商所要承擔的安全責任,因為安全的云計算環境是需要用戶與供應商共同來維護的。

熱詞搜索:

上一篇:全球近一半社交網絡用戶通過移動設備訪問
下一篇:2012年物聯網扶持資金總額3.5億 149家入圍

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产超碰在线一区| 粉嫩av一区二区三区| 午夜激情一区二区| 欧美日韩成人激情| 亚洲成人精品一区二区| 欧美精品在线观看播放| 人人狠狠综合久久亚洲| 日韩欧美一级二级三级| 国产一区二区剧情av在线| 中文字幕亚洲在| 欧美日韩激情一区二区三区| 日韩av中文在线观看| 久久一留热品黄| 日本韩国欧美在线| 精品一区二区成人精品| 亚洲精品欧美激情| 久久综合中文字幕| 欧美日韩在线直播| 国产精品77777| 亚洲一卡二卡三卡四卡 | 秋霞影院一区二区| 日本一区二区三区免费乱视频| av爱爱亚洲一区| 男男视频亚洲欧美| 亚洲精品大片www| 久久精品综合网| 91精品国产综合久久香蕉的特点 | 91黄色小视频| 国产裸体歌舞团一区二区| 亚洲综合无码一区二区| 国产欧美日韩久久| 日韩欧美国产一区二区在线播放| av爱爱亚洲一区| 国产一区在线观看麻豆| 首页欧美精品中文字幕| 亚洲欧美偷拍卡通变态| 久久久www成人免费无遮挡大片| 欧美精选一区二区| 91久久精品日日躁夜夜躁欧美| 国产一区二区三区日韩| 日本美女一区二区三区| 一区二区三区四区精品在线视频| 久久久蜜桃精品| 欧美videofree性高清杂交| 欧美另类z0zxhd电影| 欧美天堂亚洲电影院在线播放| 国产91精品免费| 国产成人一区在线| 国产成人在线色| 成人激情图片网| 成人免费精品视频| 国产精品一区二区91| 九九精品视频在线看| 免费在线成人网| 男男视频亚洲欧美| 极品少妇xxxx精品少妇偷拍| 免费观看30秒视频久久| 久久国产剧场电影| 国内精品免费在线观看| 奇米精品一区二区三区四区| 精品一区二区免费| 国产a区久久久| 92精品国产成人观看免费 | 成人免费毛片高清视频| 成人白浆超碰人人人人| www.亚洲色图.com| 在线亚洲免费视频| 欧美精品 日韩| 91精品福利在线一区二区三区 | 日本一区二区三区在线观看| 国产欧美日韩精品在线| 国产精品第五页| 自拍偷拍欧美精品| 亚洲国产精品综合小说图片区| 亚洲第四色夜色| 久久aⅴ国产欧美74aaa| 国产精品中文字幕一区二区三区| 成人免费视频网站在线观看| 欧美在线一区二区| 337p日本欧洲亚洲大胆精品| 中文字幕视频一区| 三级精品在线观看| 成人小视频在线观看| 色8久久人人97超碰香蕉987| 日韩欧美中文字幕制服| 国产精品久久久久一区二区三区 | 欧美色窝79yyyycom| 欧美电影免费提供在线观看| 中文字幕va一区二区三区| 亚洲国产欧美日韩另类综合| 国产一区二区三区久久久| 色诱亚洲精品久久久久久| 日韩一区二区三| 国产精品网站导航| 免费黄网站欧美| 91麻豆国产精品久久| 欧美电影精品一区二区| 亚洲一区日韩精品中文字幕| 九一久久久久久| 在线观看日韩电影| 欧美激情一区二区三区蜜桃视频| 亚洲.国产.中文慕字在线| 成人在线视频首页| 亚洲精品一线二线三线无人区| 一区二区三区欧美亚洲| 成人看片黄a免费看在线| 日韩亚洲欧美一区二区三区| 一区二区三区av电影 | 高清免费成人av| 欧美一区二区三区免费观看视频 | 99re热这里只有精品免费视频| 日韩欧美二区三区| 午夜不卡av在线| 日本高清成人免费播放| 国产精品妹子av| 激情综合网av| 日韩欧美一二区| 免费成人av资源网| 91精品国产日韩91久久久久久| 亚洲制服丝袜在线| 91美女在线看| 亚洲欧美电影一区二区| 91网站黄www| 亚洲天天做日日做天天谢日日欢 | 久久综合色鬼综合色| 琪琪久久久久日韩精品| 在线播放亚洲一区| 日韩精品国产精品| 91精品国产色综合久久| 日日夜夜精品视频天天综合网| 9人人澡人人爽人人精品| 国产精品热久久久久夜色精品三区| 精品无人码麻豆乱码1区2区 | 亚洲中国最大av网站| 欧洲另类一二三四区| 亚洲在线视频网站| 91精品国产黑色紧身裤美女| 亚洲国产日韩一区二区| 欧美日韩精品久久久| 日韩高清不卡一区二区| 日韩欧美一区中文| 国产一区二区精品久久99| 中文字幕欧美激情一区| 一本久久a久久免费精品不卡| 亚洲精品国产精华液| 欧美精品丝袜中出| 精品一区二区影视| 欧美国产国产综合| 欧美色综合网站| 国产自产2019最新不卡| 国产精品福利影院| 欧美日韩国产欧美日美国产精品| 日韩 欧美一区二区三区| 亚洲精品一区二区三区精华液| 国产成人av一区二区三区在线 | 国产精品国产三级国产aⅴ无密码| av一区二区不卡| 日韩精品乱码免费| 国产精品国产a| 91精品国产综合久久精品性色| 经典一区二区三区| 一区二区高清视频在线观看| 日韩一级在线观看| 91啪亚洲精品| 国内不卡的二区三区中文字幕| 中文字幕制服丝袜成人av| 69精品人人人人| jlzzjlzz欧美大全| 欧美aaaaaa午夜精品| 综合欧美一区二区三区| 日韩精品一区二区三区视频在线观看| 成人av中文字幕| 久久精品国产精品青草| 亚洲欧美成aⅴ人在线观看 | 亚洲免费看黄网站| 日韩欧美精品在线| 欧美在线观看一二区| 国内精品国产三级国产a久久| 亚洲综合色婷婷| 国产午夜精品在线观看| 51午夜精品国产| 色吧成人激情小说| 北条麻妃一区二区三区| 激情另类小说区图片区视频区| 亚洲综合激情另类小说区| 欧美激情中文不卡| 久久美女艺术照精彩视频福利播放| 欧美中文字幕一二三区视频| 国产91露脸合集magnet| 精品午夜久久福利影院 | 欧美精品一区二区三区四区| 欧美自拍丝袜亚洲| 在线影院国内精品| 91视视频在线观看入口直接观看www| 国内成+人亚洲+欧美+综合在线| 日韩黄色片在线观看| 亚洲国产精品尤物yw在线观看| 亚洲精品精品亚洲| 综合激情成人伊人| 中文字幕一区二区三中文字幕|