• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 新聞 > 文章精選 >
     首頁(yè) > 新聞 > 文章精選 >

    云安全新形態(tài):函數(shù)即服務(wù)(FaaS)對(duì)陣基礎(chǔ)設(shè)施即服務(wù)(IaaS)

    2019-02-11 13:48:03   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      安全性的責(zé)任應(yīng)該由云服務(wù)供應(yīng)商與客戶共同承擔(dān)。這種責(zé)任分?jǐn)偰J接兄跍p輕客戶的運(yùn)營(yíng)負(fù)擔(dān),因?yàn)樵品⻊?wù)供應(yīng)商將承擔(dān)起從主機(jī)操作系統(tǒng)到虛擬化層,再到運(yùn)行組件所必需的設(shè)施物理安全性等層面的一切運(yùn)營(yíng)、管理與控制職能。
      就在不久之前,當(dāng)向基礎(chǔ)設(shè)施即服務(wù)(簡(jiǎn)稱IaaS)平臺(tái)部署應(yīng)用程序時(shí),客戶還仍然需要承擔(dān)操作系統(tǒng)的管理與運(yùn)營(yíng)責(zé)任,包括更新與安全補(bǔ)丁安裝、應(yīng)用程序軟件關(guān)聯(lián)以及云端網(wǎng)絡(luò)防火墻配置等等。在虛擬實(shí)例方面,客戶有責(zé)任認(rèn)真考量他們所選擇的服務(wù)選項(xiàng),確保所使用的服務(wù)與其實(shí)際需求相匹配,將這些服務(wù)與IT環(huán)境整合起來(lái)并遵循適用的法律法規(guī)要求。
      但隨著無(wú)服務(wù)器計(jì)算(亦被稱為函數(shù)即服務(wù),簡(jiǎn)稱FaaS)的出現(xiàn),安全性的天秤進(jìn)一步朝著云服務(wù)供應(yīng)商傾斜,這意味著組織能夠更多將這部分任務(wù)移交給供應(yīng)商并進(jìn)一步專注于自己的核心業(yè)務(wù)。然而,通過(guò)將安全責(zé)任轉(zhuǎn)移到云端,企業(yè)到底能夠獲得多少收益?在今天的文章中,我們將用簡(jiǎn)單的比對(duì)聊聊這個(gè)問(wèn)題。
      核心要求:從物理層面到應(yīng)用層的安全性保障
    • 以下條目遵循自下而上的順序,我們將從物理安全性開(kāi)始,一路上升至應(yīng)用層。
    • 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問(wèn)限制。
    • 基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的安全配置。
    • 定期對(duì)全部系統(tǒng)/進(jìn)程(操作系統(tǒng)、服務(wù)等)的安全性進(jìn)行測(cè)試。
    • 發(fā)現(xiàn)并認(rèn)證對(duì)系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問(wèn)活動(dòng)。
    • 對(duì)操作系統(tǒng)內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
    • 強(qiáng)化操作系統(tǒng)與服務(wù)。
    • 保護(hù)全部系統(tǒng)免受惡意軟件與后門(mén)的影響。
    • 對(duì)運(yùn)行時(shí)環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
    • 預(yù)防漏洞利用,保護(hù)內(nèi)存。
    • 網(wǎng)絡(luò)分區(qū)。
    • 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問(wèn)活動(dòng)。
    • 網(wǎng)絡(luò)防火墻的安裝與維護(hù)。
    • 網(wǎng)絡(luò)層DoS保護(hù)。
    • 用戶身份驗(yàn)證。
    • 在訪問(wèn)應(yīng)用程序與數(shù)據(jù)時(shí)進(jìn)行授權(quán)控制。
    • 面向一切應(yīng)用程序與數(shù)據(jù)訪問(wèn)活動(dòng),對(duì)審計(jì)追蹤進(jìn)行記錄與維護(hù)。
    • 部署應(yīng)用層防火墻以進(jìn)行事件-數(shù)據(jù)檢查。
    • 檢測(cè)并修復(fù)第三方依賴關(guān)系當(dāng)中的安全漏洞。
    • 使用最低權(quán)限IAM角色與權(quán)限設(shè)置。
    • 強(qiáng)制實(shí)施合法的應(yīng)用程序行為。
    • 數(shù)據(jù)泄露防護(hù)。
    • 在開(kāi)發(fā)過(guò)程中以靜態(tài)方式掃描代碼與配置。
    • 維護(hù)無(wú)服務(wù)器/云資產(chǎn)清單。
    • 移除陳舊/未使用的云服務(wù)與函數(shù)。
    • 持續(xù)監(jiān)控錯(cuò)誤與安全事故。
      IaaS:服務(wù)供應(yīng)商與客戶
      IaaS:安全責(zé)任;
      云服務(wù)供應(yīng)商責(zé)任;
      客戶責(zé)任;
      在IaaS上開(kāi)發(fā)應(yīng)用程序時(shí),安全責(zé)任大致包含以下幾種:
      云服務(wù)供應(yīng)商責(zé)任
    • 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問(wèn)限制。
    • 保護(hù)基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的配置。
      客戶責(zé)任
    • 定期對(duì)全部系統(tǒng)/進(jìn)程(操作系統(tǒng)、服務(wù)等)的安全性進(jìn)行測(cè)試。
    • 發(fā)現(xiàn)并認(rèn)證對(duì)系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問(wèn)活動(dòng)。
    • 對(duì)操作系統(tǒng)內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
    • 強(qiáng)化操作系統(tǒng)與服務(wù)。
    • 保護(hù)全部系統(tǒng)免受惡意軟件與后門(mén)的影響。
    • 對(duì)運(yùn)行時(shí)環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
    • 預(yù)防漏洞利用,保護(hù)內(nèi)存。
    • 網(wǎng)絡(luò)分區(qū)。
    • 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問(wèn)活動(dòng)。
    • 網(wǎng)絡(luò)防火墻的安裝與維護(hù)。
    • 網(wǎng)絡(luò)層DoS保護(hù)。
    • 用戶身份驗(yàn)證。
    • 在訪問(wèn)應(yīng)用程序與數(shù)據(jù)時(shí)進(jìn)行授權(quán)控制。
    • 面向一切應(yīng)用程序與數(shù)據(jù)訪問(wèn)活動(dòng),對(duì)審計(jì)追蹤進(jìn)行記錄與維護(hù)。
    • 部署應(yīng)用層防火墻以進(jìn)行事件-數(shù)據(jù)檢查。
      無(wú)服務(wù)器(FaaS):云服務(wù)供應(yīng)商與客戶
      無(wú)服務(wù)器:安全責(zé)任;
      無(wú)服務(wù)器云服務(wù)供應(yīng)商責(zé)任;
      無(wú)服務(wù)器客戶責(zé)任;
      在立足無(wú)服務(wù)器架構(gòu)進(jìn)行應(yīng)用程序開(kāi)發(fā)時(shí),如何進(jìn)行責(zé)任劃分:
      云服務(wù)供應(yīng)商責(zé)任
    • 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問(wèn)限制。
    • 基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的安全配置。
    • 定期對(duì)全部系統(tǒng)/進(jìn)程(操作系統(tǒng)、服務(wù)等)的安全性進(jìn)行測(cè)試。
    • 發(fā)現(xiàn)并認(rèn)證對(duì)系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問(wèn)活動(dòng)。
    • 對(duì)操作系統(tǒng)內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
    • 強(qiáng)化操作系統(tǒng)與服務(wù)。
    • 保護(hù)全部系統(tǒng)免受惡意軟件與后門(mén)的影響。
    • 對(duì)運(yùn)行時(shí)環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
    • 預(yù)防漏洞利用,保護(hù)內(nèi)存。
    • 網(wǎng)絡(luò)分區(qū)。
    • 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問(wèn)活動(dòng)。
    • 網(wǎng)絡(luò)防火墻的安裝與維護(hù)。
    • 網(wǎng)絡(luò)層DoS保護(hù)。
      客戶責(zé)任
    • 用戶身份驗(yàn)證。
    • 在訪問(wèn)應(yīng)用程序與數(shù)據(jù)時(shí)進(jìn)行授權(quán)控制。
    • 面向一切應(yīng)用程序與數(shù)據(jù)訪問(wèn)活動(dòng),對(duì)審計(jì)追蹤進(jìn)行記錄與維護(hù)。
    • 部署應(yīng)用層防火墻以進(jìn)行事件-數(shù)據(jù)檢查。
    • 檢測(cè)并修復(fù)第三方依賴關(guān)系當(dāng)中的安全漏洞。
    • 使用最低權(quán)限IAM角色與權(quán)限設(shè)置。
    • 強(qiáng)制實(shí)施合法的應(yīng)用程序行為。
    • 數(shù)據(jù)泄露防護(hù)。
    • 在開(kāi)發(fā)過(guò)程中以靜態(tài)方式掃描代碼與配置。
    • 維護(hù)無(wú)服務(wù)器/云資產(chǎn)清單。
    • 移除陳舊/未使用的云服務(wù)與函數(shù)。
    • 持續(xù)監(jiān)控錯(cuò)誤與安全事故。
      FaaS還是SaaS?
      很明顯,各項(xiàng)任務(wù)與要求并非一一對(duì)等,以上提到的一部分任務(wù)與要求,顯然要比其它任務(wù)與要求占用更多資源與預(yù)算。但這僅僅是一份對(duì)比參考,如果您不同意這個(gè)方法或者結(jié)論,也請(qǐng)?jiān)谠u(píng)論中分享您的真知灼見(jiàn)。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 瓦房店市| 桃江县| 西乌珠穆沁旗| 繁昌县| 青浦区| 江阴市| 抚顺市| 吉木萨尔县| 宕昌县| 昌邑市| 衡东县| 宜君县| 大同市| 南雄市| 大埔区| 陕西省| 和平县| 石台县| 永吉县| 扎赉特旗| 丹阳市| 石家庄市| 阳高县| 桂东县| 历史| 会东县| 东宁县| 恭城| 贵港市| 栾城县| 岳阳县| 柏乡县| 竹溪县| 柯坪县| 锦州市| 辽中县| 山西省| 将乐县| 湖口县| 祁东县| 宜丰县| http://444 http://444 http://444 http://444 http://444 http://444