亚洲乱码午夜理论不卡公息肉欲_无遮挡一级毛片在线播放_国产AV无码国产永久播放_中出欧美美脚在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

云計算 虛擬化技術增加企業(yè)安全黑洞?

發(fā)布時間:  2012/7/31 10:07:21

針對網絡和安全設備的安全信息和事件監(jiān)控(SIEM)和日志管理方法在云計算中其實沒有實際意義。

  在花費大量資金和大量人力資源在部署全面的安全信息和事件監(jiān)控(SIEM)工具和技術上后,很多企業(yè)發(fā)現這些寶貴的投資卻在云計算部署方面失去了價值。公共云計算計劃,在一定程度上,甚至包括虛擬化部署都給企業(yè)安全監(jiān)控框架增添了安全黑洞。沒有“光”能夠照亮這些盲點。

  為了在越來越分布化虛擬化和外包化的IT基礎設施內確保安全標準,如果企業(yè)想要知道影響他們基礎設施以及影響在傳統企業(yè)網絡邊界內用戶及數據流的事件,企業(yè)將不得不進行調整。

  “虛擬化和云計算打破了目前的模式,”Securosis公司的分析師Mike Rothman表示,“你無法看到云計算中的基礎設施,所以現有的針對網絡和安全設備安全信息和事件監(jiān)控/日志管理其實并沒有實際意義。”

  這個問題在公共云舞臺被放大,因為在公共云環(huán)境企業(yè)與其他組織動態(tài)地共享基礎設施,無法控制或者甚至看不到數據是如何放在一起以及如何流動的。

  “大多數安全信息和事件監(jiān)控產品在提供對虛擬環(huán)境和私有云(在私有云環(huán)境中,你可以同時控制物理和虛擬環(huán)境)的完整能見度方面并沒有困難。當系統訪問和控制被限制時,透明度必然也限制了,”TriGeo網絡安全公司首席技術官Michael Maloof表示,“雖然基于云計算的應用程序對于生產效率和數據方面都有好處,但是他們無法提供與在更加傳統的環(huán)境中所提供的對事件監(jiān)控相同的監(jiān)控水平,例如,連接到Active Directory的云計算應用程序可以提供給你訪問控制數據。”

  但是即使當虛擬環(huán)境實際上是在企業(yè)的基礎設施范圍內被控制,仍然需要追蹤在不同虛擬層發(fā)生的所有活動,以符合合規(guī)要求。

  “我認為大家可以作出假設,假設位于環(huán)境內部的所有信息都是安全的,但是這樣的話,你可能會看到虛假的虛擬環(huán)境,”LogLogic公司首席營銷官Bill Roth表示。他警告說,保持對虛擬環(huán)境的監(jiān)控的第一個步驟就是確保只有絕對必要的虛擬機參與進來,“事情很容易累計起來,存儲和處理也變得非常便宜,導致可能出現虛擬機雜亂無章的風險,對此企業(yè)必須非常謹慎,”他表示。

  不管是在公共云環(huán)境還是在私有云環(huán)境,企業(yè)需要認識到,應用程序最好調整為輸出監(jiān)控信息,Securosis公司的Rothman表示。

  “我們需要開始將應用程序調整為提供監(jiān)控信息,并且提供一些透明度,”他表示,“而事實上,大多數應用程序人員在建立應用程序的透明度方面做的并不是很好。但是他們需要這樣做,考慮到企業(yè)真的想要在云類型的環(huán)境運行一部分或者全部應用程序以獲得靈活性。”

  在云計算環(huán)境最重要的事情就是 對提供關于影響企業(yè)數據的基礎設施究竟是如何運行的更好的意見的關鍵日志的收集。

  “如果你決定進入云環(huán)境,需要日志來幫助你理解你的系統的運行狀態(tài),所以你知道你目前的性能情況,”Roth表示,“要求提供日志和透明度,如果云服務供應商不能提供這兩者,這將是致命弱點。并不能因為‘云’意味著朦朧,而實際情況也是這樣,我們需要透明度。”

  Maloof同意這樣的觀點,并解釋說,企業(yè)將不能夠將數據泄漏事故的責任推卸到他們的云服務供應商身上,所以他們需要對潛在的問題保持高度警惕。

  “事實上,現在盡管你可以將很多應用程序‘云資源化’,但是這并不能消除與數據丟失相關的責任以及出于合規(guī)要求,提供完善的監(jiān)控政策的需要,”Maloof表示。

  “這不應該停留在日志問題上。企業(yè)還需要與云服務供應商合作以更好地規(guī)劃用戶活動和數據訪問趨勢(基于云服務的信息池)的藍圖,這將從改善的云訪問控制開始。”

  “身份和訪問管理系統是這個難題的關鍵部分,與明確的政策以及應用程序層政策執(zhí)行緊密聯系,”Maloof表示,“雖然數據和應用程序存在于傳統網絡邊界之外,身份和訪問控制系統將成為溝通物理系統和虛擬系統的橋梁。”

  但是,這些促進透明度的工作的成功真正取決于云服務供應商的參與。根據LogLogic公司的Roth(他也是云安全聯盟的積極參與者)表示,用戶名在說服大型云服務供應商改善他們的透明度方面仍然存在很大困難。他認為,用戶名需要將這種壓力持續(xù)施加在供應商身上。此外,加入相關組織(例如云安全聯盟)將能夠幫助行業(yè)開發(fā)云環(huán)境內的安全監(jiān)控標準。

  “我們目前正在努力解決幾個我們認為十分重要的問題,”云安全聯盟的Roth表示,云安全梁夢預計將于今年11月份發(fā)布一份關于安全監(jiān)控的草案,“我認為這些事件將促進云安全的發(fā)展。”


本文出自:億恩科技【www.ruiliheng.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線