企业提高云计算应用安全的三种策略

  【天极网服务器频道5月14日消息】目前,云计算正在以前所未有的速度快速发展。而云计算一般是可以通过互联网访问,并且任何人,在任何地方都可以访问,因此,应用的安全性变得尤为重要。这就要求创建和管理基于云的应用的企业必须要保证:客户所信赖的应用">基础架构的每一层都是安全的。企业可以用三种策略来最大限度地提高基于云的应用的安全性,预防可怕的安全漏洞。

  发现并修复安全漏洞

  确保基于云的应用的安全性,第一种方法是,尽可能多地去发现并处理所有可能的漏洞。对于基于云的应用来说,如操作系统或者虚拟机管理程序,则要考虑应用本身的漏洞以及较低层的漏洞。因此,最好采用渗透测试服务来检查应用,并且针对发现的所有漏洞,做一份安全报告。但是请注意:即使经过了安全审查,也有可能仍然存在零日攻击漏洞。不过,审查过程可以消除最为关键的漏洞。

  避免安全漏洞被成功利用

  要想最大限度地提高云应用的安全性,第二个策略是:不处理新发现的应用漏洞,而是预防现有的漏洞被利用。具体的措施有如下几种:

  防火墙可以用来阻止访问某些DMZ边界的端口,并成功地阻止攻击者通过网络或者DMZ访问易受攻击的应用。

  通过使用入侵检测IDS或者入侵防御IPS,企业可以在攻击有机会到达目标应用之前,找到已知的攻击模式并且阻止攻击。

  Web应用防火墙WAF可以用来查找应用层的恶意模式。可以检测到漏洞,如SQL注入、跨站点脚本和路径遍历。

  CDN使用域名系统DNS将内容分发到整个互联网的多个数据中心,使网页加载速度更快。当用户发送DNS请求时,CDN返回一个最接近于用户位置的IP。这不仅会使网页的加载速度更快,也可以使系统免受拒绝服务DDos的攻击。

  认证方面应尽可能采用双因素身份验证机制。只使用用户名和密码组合登录到云应用,对攻击者来说这是一个巨大漏洞,因为,通过社会工程攻击就可以收集到用户名和密码等信息。另外,攻击者也可以通过猜测或者暴力破解密码。单点登录不但可以提高效率,还能保证所有用户都能适当访问云应用,同时保证安全性。

  控制漏洞被成功利用所造成的损失

  提高云应用安全性,最后一种方案还包括:攻击者发现安全漏洞后绕过保护机制,进而利用漏洞访问系统,控制由此造成的损失。具体措施:

  虚拟化或者沙盒:容器是一种软件组件,其中应用与系统的其余部分隔开,从而不需要完全成熟的虚拟化层。比较流行的容器包括Linux容器LXC或者Docker。通过容器可以构建沙箱环境,即使黑客能够访问后端系统,但是应用的任何攻击都将被限制在沙箱环境下。因此,攻击者只有绕过沙盒才能访问操作系统。

  加密:一些重要的信息,如社会保障号或者信用卡号,必须存储在数据库中进行适当加密。如果应用支持的话,企业应该将数据发送到已加密的云中。

  日志监控或者安全信息和事件监控SIEM:当发生攻击事件时,最好具备日志系统或者SIEM,从而迅速确定攻击的来源,找出背后的攻击者以及如何缓解这个问题。

  备份:出现任何问题,最好要有适当的备份系统。因为创建工作备份系统复杂并且可能需要相当长一段时间,很多企业选择将备份过程外包。

网上商城商品/规格/促销价格(作者:李祥敬责任编辑:李祥敬)

时间: 2024-11-08 21:57:29

企业提高云计算应用安全的三种策略的相关文章

回望云计算发展 重新解读三种云服务

本文讲的是回望云计算发展 重新解读三种云服务,云计算在非常短的时间里迅速兴起,并在个人和企业用户使用和运营计算的模式上发生了重要的演变.从概念上来说,云计算可以被视为在由虚拟化技术(虽然云计算并不总是需要虚拟化)提供的硬件抽离层上构建资源抽离层和控制.而且我们还发现云计算的好处不仅是能提升企业的效率,还能通过更快的IT资源访问和实现信息的轻松共享来提高企业的灵活性和全球协作的可能性.这些都是推动企业创新和增长的关键因素. 根据Frost & Sullivan的观点,亚太地区的云计算市场(不含日本

企业三种策略提高云应用的安全性 预防漏洞

目前,基于云的应用被广泛使用,并且以惊人的速度不断增长. 由于基于云的应用可以通过互联网访问,并且任何人,在任何地方都可以访问,因此,应用的安全性变得尤为重要. 这就是为什么创建和管理基于云的应用的企业必须要保证:客户所信赖的应用http://www.aliyun.com/zixun/aggregation/13748.html">基础架构的每一层都是安全的. 想象一下,如果谷歌的Gmail遭到黑客攻击,黑客能够读取用户邮件的内容,会造成什么样的后果?不仅谷歌的声誉 会受到影响,谷歌的客户

传统企业选择电商的第三种道路

传统企业选择电商的第三种道路 阿祥 据艾瑞咨询最新统计的数据显示,2011年第一季度中国网络经济整体规模达到522.0亿元,电子商务在整体网络经济中的占比持续扩大,占比达到43.3%(239亿元). 经过10年的历练,中国电子商务环境日趋成熟,从网络经济的发展趋势看,电子商务将是传统企业的必由之路. 传统行业进入电子商务领域,首先面临一个挑战,即如何由传统销售顺利过渡到网络营销.许多中小传统行业没有网络运营的操作经验,从战略规划到具体执行,都是一个全新的课题.目前,传统企业进入电子商务领域有三条

ASP.NET缓存中Cache过期的三种策略

原文:ASP.NET缓存中Cache过期的三种策略 我们在页面上添加三个按钮并双击按钮创建事件处理方法,三个按钮使用不同的过期策略添加ASP.NET缓存. <asp:Button ID="btn_InsertNoExpirationCache" runat="server" Text="插入永不过期缓存"      OnClick="btn_InsertNoExpirationCache_Click" />   

企业利用云计算实现收入增长的5种方法

虽然IT厂商通常会推出具有成本效益的产品来吸引企业购买,但单靠成本节约并不能吸引企业购买.对于很多企业而言,收入增长更具吸引力. 云计算和云存储在很多领域已经成为"节约成本"和"提高企业底线收益"的代名词,但云计算http://www.aliyun.com/zixun/aggregation/27478.html">鲜为人知的一面是,能够帮助企业提高其收入水平. 究竟云计算如何帮助企业实现收入增长呢?让我们来看看下面5种方法. 1. 准备比实际需要更

浅析建材类企业网站做产品推广的三种最佳有效方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着互联网的不断发展,越来越多的用户都在依赖互联网,可谓互联网的资源是真的很强大.然后互联网在迅速发展的这几年中,不少企业都瞄准了互联网,都准备将企业网站和产品通过互联网的途径传播给广大用户,当很多相同类型的企业重视互联网营销手段的时候,往往遭到了很多竞争对手挑战,但想要从中获取最好的营销其方法和手段是必不可少的,只有准确的定位和掌握最佳的信息才能在互联网上横行霸道. 目前,很多地区的建材类企业都建设了自己的网站,并将新闻.产品.知识.形象展示在了

美国政府部门帮助企业提高云计算建设水平

美国联邦数据中心整合计划(FDCCI)的主要宗旨是降低成本美国联邦政府数据中心运营成本,并提高运行效率.那么私营企业如何从美国政府的经验中获利? 最初于2010年推出的美国联邦数据中心整合计划已成为法律规定,2014年成为了美国联邦信息技术采集改革法案(FITARA).2016年数据中心优化倡议(DCOI)得到了进一步完善.这规定了"为何以及如何"整合的努力,并强调政府IT"云计算第一"的方针,这是首次在原来FDCCI提出的建议. 截至2016年底,作为DCOI的一

盘点云计算项目失败的三种原因

摘要:这个炎炎的夏日里,许多云计算项仍然在火热的推进.虽然是假期,却有数不清的云计算项目面临失败,正如在美国的夏威夷海滩上的破旧衬衫一样随处可见. 有人说不断学习就能成功,如果这说的是真的,那么在这些失败的云计算项目中我们可以学到的是不可估量的,尽管有许多成功的部署和迁移到云的案例,很显然,云计算市场还将有突飞猛进的发展.但是,随着新技术的发展,很多项目将会面临很多风险.如何避免这些风险? 根据笔者帮助大型组织迁移项目的经验,云项目失败的原因主要有三点: 1.公司并没有明确自己的需求,不清楚自己

IT企业利用云计算平台Hadoop的10种方式

如果你是世界上广大Hadoop用户的一员,你肯定知道Google曾经靠着分布式计算技术(Hadoop),在搜索引擎和广告方面取得了举世瞩目的成就.现在的Hadoop不仅是当年的老二Yahoo的专用产品了,从Hadoop长长的用户名单中,可以看到Facebook, 可以看到Linkedin,可以看到Amazon,可以看到EMC, eBay,Tweeter,IBM, Microsoft, Apple, HP- 国内的公司有淘宝.百度等等.而今天我们要探讨的是,Hadoop 作为基础云计算平台,除了广