武汉

点击搜索

发布

关于多云安全性要关注这个问题

区域:
武汉 > 洪山 > 卓刀泉
类别:
网络工程师培训
地址:
虎泉地铁站
许多企业在转向多云部署时,通常会遇到安全问题,因此对于多云部署,需要优先考虑多云安全领域的一些注意事项,以此来降低风险。

1、认证和授权

首先,重要的是找到认证和授权,可以支持各种云计算提供商所采用的不同模型,并且与任何一个特定模型分离。不同的应用程序组件也可能在应用程序的整个生命周期中移动,并且能够根据应用程序的需要而不是仅在特定时间运行的位置来应用,这意味着企业设计自己的需求,而不是任何特定云计算提供商提供的基础设施。

2、工作量的新鲜度

无论企业是运行裸机工作负载、虚拟机(VM)、容器还是无服务器,都需要确保其工作负载是“新的”。换句话说,它们正在使用任何相关库、中间件,或可用的可执行文件。对于某些工作负载,这将意味着升级或修补到位,对于其他使用新的映像重新启动工作负载,对于其他工作负载,这将再次意味着检查并重新加载近的依赖项。因此企业需要承担更多的责任,以确保其应用程序受到保护,免受各种级别和可能的基础设施漏洞的影响。

3、应用程序的强化

除了打补丁和升级外,企业还需要确保其应用程序能够抵御网络攻击。对于具有跨多个云平台的组件和应用程序,或者对于跨多个云平台的应用程序进行相互通信的部署,在环境静态的情况下,跟踪这些漏洞的难度将比以前变得更加复杂。

4、监控

监控是多云产生作用的明显的领域之一。尽管企业以前可能曾经依赖于特定云计算提供商的工具,或者使用了仅针对本地部署的解决方案,但是现在进行任何监视都需要充分了解企业的部署范围。另外,它具有补充和集成更广泛的环境中可用工具的能力。

5、存储

存储总是棘手的问题,在多云部署中,复杂性很高,因为这是一个领域,维护兼容性会很复杂,并且加密机密的密钥管理至少与存储解决方案本身同样重要,总之企业从开始设计存储时就需要确保其安全性。

6、控制平台

这是指控制应用程序或它们运行方式的通信:例如,企业可能正在使用OpenShift来控制容器和虚拟机。当然,与调度、监视或路由应用程序之类的所有通信都应加密。同样,所有云计算服务提供商都应提供对其所有工具的加密访问,但是应用程序的管理、日志记录和审核功能的安全性同样重要。

7、机密计算

从历史上看,人们一直关注静态数据在存储设备中和传输数据在网络上的安全性,但是数据还有第三种状态:正在使用中。某些类型的数据很敏感,因此企业应该仔细考虑其希望在哪里处理这些数据。
相关信息
东西湖-东西湖周边
4月25日 刷新
东西湖-吴家山
4月15日 刷新
东西湖-吴家山
2023-12-20 刷新
东西湖-吴家山
2023-11-25 刷新
东西湖-吴家山
2023-11-25 刷新
东西湖-吴家山
2023-05-07 刷新
东西湖-吴家山
2023-03-11 刷新
东西湖-东西湖周边
2022-07-24 刷新
查看更多武汉电脑/网络信息

免责声明:此信息系发布者(UID:557264)自行发布,本站是服务平台,仅提供信息存储空间服务,该信息内容的真实性及合法性由该发布者完全负责。

© lieju.com 联系我们