
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,无论是大数据还是云计算技术都得到了广泛的应用,而本文我们就通过案例分析来简单了解一下,云计算应用策略都有哪些类型。
1.云和容器配置错误
云配置错误是指管理员无意中为云系统部署了与组织的安全策略不一致的设置,其中存在的风险是,错误配置可能危及组织的基于云的数据的安全性,不过危害程序要具体取决于受影响的资产或系统。专业一点的说法就是,攻击者可以利用其环境中的证书或软件漏洞,终传播到受害者环境的其他区域。攻击者利用受感染节点内的高级权限来远程访问其他节点,探测不安全的应用程序和数据库,或者只是滥用薄弱的网络控制。然后,他们可以通过将数据复制到Web上的匿名节点或创建一个存储网关来从远程位置访问数据,从而在不受监视的情况下窃取组织的数据。
错误配置可能很难被防护人员发现,更重要的是,大多数企业都只能使用手动方法来管理云配置,而攻击者则会使用自动化手段来寻找组织的云防御漏洞,
2.有限的网络安全监控能力
网络安全监控能力意味着组织知道该网络中正在发生的事情,其中包括连接到网络的硬件和软件以及正在发生的网络事件。但是,在有限的网络安全监控能力下,一个组织对其存在的潜在的或已经出现的威胁往往缺乏意识,例如攻击者使用错误配置事件来渗透网络,安装恶意软件或横向移动感染目标进而获取敏感数据。
然而,在云中实现全面的网络安全监控并不总是那么容易。管理员不能像在数据中心中通过交换机或防火墙那样轻松地访问其环境的净流量,这是因为他们不能直接访问CSP提供的云基础架构。相反,他们需要浏览CSP的产品列表。这些工具可能包含也可能不包含提供有价值(或完整)洞察力的设备相互连接的工具。
这并不是云和传统数据中心安全性方面之间可见的差别,默认情况下,计算资源是分段的,这意味着管理员有时需要比IP地址更多的数据点来跟踪基于云的对象。它还要求管理员使用角色和策略来启用特定的连接,而不是依赖防火墙来禁止某些连接尝试。
3.未受保护的云运行时环境
除了配置错误和糟糕的网络安全监控之外,还有运行时环境的问题。如果不受保护,云运行时环境将为恶意攻击者提供大量机会,通过这些机会攻击者就可以攻击组织。例如,它们可以利用组织自身代码中的漏洞,或者在运行时环境中执行的应用程序所使用的软件包中的漏洞来渗透网络。
保护云运行时环境的一个问题是,组织有时不知道他们在云中的安全职责是什么,或者在安全管理方面缺乏相关的技能。在公共云中拥有资产的组织与CSP共同负责云安全。前者负责“云中”的安全性,后者负责确保“云中”的安全。有时,组织不了解此共享责任模型的含义,否则他们将难以履行这些责任,这意味着它们可能无法加强其云安全性或无法实施CSP可用的措施。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。