摘要:但是對于不同的云服務模式,需要采取不同的安全策略。物理安全是指保護云計算平臺免遭地震水災火災等事故以及人為行為導致的破壞。運行安全主要包括對用戶應用的安全審核不同應用的監控不同用戶系統的隔離安全審計等。
無論是IaaS、PaaS,還是SaaS,都應該關注一些安全點,比如數據安全、加密和密鑰管理、身份識別和訪問管理、安全事件管理、業務連續性等等。但是對于不同的云服務模式(IaaS、PaaS、SaaS),需要采取不同的安全策略。
IaaS層安全策略:
IaaS涵蓋了從機房設備到其中的硬件平臺等所有的基礎設施資源層面。IaaS層的安全,主要包括物理與環境安全、主機安全、網絡安全、虛擬化安全、接口安全。
1.物理安全:是指保護云計算平臺免遭地震、水災、火災等事故以及人為行為導致的破壞。
2.主機安全:應該要求做到身份鑒別、訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼控制、資源控制等。
3.網絡安全:網絡結構安全、網絡訪問控制、網絡安全審計、邊界完整性檢查、網絡入侵防范、惡意代碼防范、網絡設備防護。
4.虛擬化安全:包括兩個方面的問題:一是虛擬技術本身的安全,二是虛擬化引入的新的安全問題。
5.接口安全:需要采取相應的措施來確保接口的強用戶認證、加密和訪問控制的有效性,避免利用接口對內和對外的攻擊,避免利用接口進行云服務的濫用等。
PaaS層安全策略:
PaaS位于IaaS之上,又增加了一個層面用以與應用開發框架、中間件能力以及數據庫、消息和隊列等功能集成。PaaS允許開發者在平臺之上開發應用,開發的編程語言和工具由PaaS支持提供。PaaS層的安全,主要包括接口安全、運行安全。
1.接口安全:需要采取相應的措施來確保接口的強用戶認證、加密和訪問控制的有效性,避免利用接口對內和對外的攻擊,避免利用接口進行云服務的濫用等。
2.運行安全:主要包括對用戶應用的安全審核、不同應用的監控、不同用戶系統的隔離、安全審計等。
SaaS層安全策略:
SaaS位于底層的IaaS和PaaS之上,SaaS能夠提供獨立的運行環境,用以交付完整的用戶體驗,包括內容、展現、應用和管理能力。SaaS層的安全,主要包括應用安全:就是要在應用的設計開發之初,充分考慮到安全性,應該制定并遵循適合SaaS模式的SDL(安全開發生命周期)規范和流程,從整個生命周期上去考慮應用安全。
不同云服務模式下的安全策略解析版權聲明:本文素材來源于企業網D1net,轉載此文出于傳遞更多信息之目的,如有侵權,請聯系小編刪除。
新睿云周年慶典盛大進行中,熱門云產品1.7折起,更有機會抽取戴森卷發棒、掃地機器人、kindle電子書等大禮,歡迎點擊下方鏈接參與活動。
https://www.xrcloud.net/ruicl...
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://m.specialneedsforspecialkids.com/yun/25309.html
摘要:元數據數據如配置和服務描述信息,如服務版本權重容災策略負載均衡策略鑒權配置各種自定義標簽,從作用范圍來看,分為服務級別的元信息集群的元信息及實例的元信息。 什么是Nacos? Nacos 是構建以服務為中心的現代應用架構 (例如微服務范式、云原生范式) 的服務基礎設施。 Nacos可以做什么? 1、動態配置服務:支持以中心化、外部化和動態化的方式管理所有環境的配置。動態配置消除了配置變...
摘要:平臺采用分布式存儲系統作為虛擬化存儲,用于對接虛擬化計算及通用數據存儲服務,消除集中式網關,使客戶端直接與存儲系統進行交互,并以多副本糾刪碼多級故障域數據重均衡故障數據重建等數據保護機制,確保數據安全性和可用性。云計算平臺通過硬件輔助的虛擬化計算技術最大程度上提高資源利用率和業務運維管理的效率,整體降低 IT 基礎設施的總擁有成本,并有效提高業務服務的可用性、可靠性及穩定性。在解決計算資源的...
摘要:互聯網根服務器負責人合影在全球化發展的今天和未來,在更新技術的場景持續迭代中,服務的內涵和外延將進一步的擴展,阿里巴巴團隊將和國際社區同仁一起,持續為用戶打造穩定安全高效的全球互聯網絡基礎設施而努力。DNS(Domain Name System)服務是互聯網技術和數字經濟發展的基礎設施,阿里巴巴DNS團隊高級工程師郭川成功入選第64屆ICANN大會英才計劃(中國唯一入選人)并受邀參加ICAN...
摘要:另有一項來自年云和采用行情報告調查顯示,全球企業用戶正以驚人的速度將應用軟件和數據從公共云遷移到本地環境和私有云環境。浪潮商用機器應云而生,在很大程度上,為中國企業用戶帶來了多云時代的創新選擇。81%的企業已意識到使用同一云廠商可能會帶來的危險性,于是多云策略成為了企業用戶2018年開始談論的焦點。來自Rightscale的《2018年云計算狀態報告》顯示,平均每家企業都在接入多個公有云。另...
閱讀 1197·2023-04-25 17:05
閱讀 3019·2021-11-19 09:40
閱讀 3573·2021-11-18 10:02
閱讀 1748·2021-09-23 11:45
閱讀 3030·2021-08-20 09:36
閱讀 2789·2021-08-13 15:07
閱讀 1141·2019-08-30 15:55
閱讀 2472·2019-08-30 14:11