云安全趋势:IaaS?谢了,我要 PaaS

随着新的应用程序开始以云模型为开发基础,开发人员也开始希望透过平台服务化 (Platform-as-a-Service,简称 PaaS)来简化应用程序的开发与部署。毕竟,要照顾应用程序底层的操作系统、资料储存、信息伫列以及应用程序容器,是一件复杂而耗费成本的工作。PaaS 的承诺,就是要提供一个应用程序基础架构,由供应商负责照顾底层的堆叠。

听起来的确不错,不过,您得先仔细思考量一下您将放弃的安全控制能力:

可见度:在一个 PaaS 环境中,使用者只负责部署应用程序与资料。从终端使用者的角度来看,这并没有一种标准的方法可以了解补丁程序版本、收集系统/服务器记录档,或者执行漏洞评估 (远端测试通常是不允许的)。您如何知道自己的基础是否稳固?

可携性/互通性:PaaS 与 IaaS 不同之处在于,IaaS 上的虚拟机器通常可以在不同服务供应商之间互通,但 PaaS 却会用到客制化 API、特殊应用程序容器,有时甚至是程序语言延伸功能。您是否能够在必要时移转您的应用程序?

安全性:大部分的 PaaS 方案都无法让客户部署网络式或主机式 WAF、DAM、IPS、FIM、AV 或 DLP 等方案。某些平台服务厂商会提供一些内建的安全服务,但终端使用者却无法掌握,也无从选择。您是否真的能让应用程序“暴露在外”?

这些问题并非无解,但需要由平台供应商来做。

Chris Hoff 是一位知名的云计算热爱者,他目前正与一个工作小组合作,共同开发一套通用的安全 API 来提供漏洞扫瞄、稽核、组态管理、补丁程序管理等等所需的资讯。如果 PaaS 供应商采纳了这套名为 A6 的 API (涵盖了稽核、断定、评估、确保),将可提供迫切需要的手动与自动化验证方法。

PaaS 领域的可携性与互通性可以透过服务供应商之间的合作来达成。将来势必会演化出一些标准、抄袭服务供应商、转换服务,有一天甚至会出现某种跨厂商之间的抽象层,让应用程序在各种服务上都能执行。客户必须自行推动其应用程序与资料的可携性。

为了在 PaaS 环境中拥有安全性的掌控与弹性,服务供应商必须提供一些外挂安全方案的标准方式。这可以是虚拟化装置 (透过径内网络,或者进阶的 Hypervisor 式内省),也可以是主机式安全方案的部署方法。高度可扩充的云应用程序需要最顶级的安全方案。

或许,研发部门会觉得 PaaS 非常迷人,但除非服务供应商可以解决这些问题,否则您最好还是暂时别碰 PaaS。

时间: 2024-10-02 02:32:59

云安全趋势:IaaS?谢了,我要 PaaS的相关文章

2013云提供商五大趋势:云的未来在PaaS

从各方面的情况来看,2012年似乎是云计算发展态势较好的一年.在过去的一年中,除了成为所有媒体的关注宠儿以外,云计算更是在实施的数量与范围上获得了大丰收. 虽然云计算发展的前景比较乐观,但是就供应商的财务报告来说,云计算在很大程度上还仅仅只是一个象征意义而已.即便是乐观估计,其市场盈利也只是实现了不到总量的1%. 云提供商或潜在供应商都得到了关注:那么服务应当如何才能转变成为商品呢?幸运的是,在2013年云计算交易买卖双方的同步提高都将进一步推动云计算的未来. 以下是2013年云提供商的五个重大

PaaS服务未来发展的七大趋势

云计算发展正热火朝天,作为云计算产业的重要领域,PaaS已经成为各大企业角逐未来的重要阵营.由于IaaS和SaaS已经实现了商品化,云环境中众多应用软件都实现了标准化,用户都需要充分利用PaaS带来的创新解决方案,而服务提供商则需要该解决方案来体现自己的差异化竞争. 众所周知,PaaS作为一种服务模式,可以推进SaaS的发展,可以提高Web平台上可利用的资源数量.PaaS解决方案为应用程序的部署提供了方便,简化了购买和管理底层软硬件的复杂性,也降低了成本.基于这些认识,我们可以归纳总结PaaS未

【IaaS&PaaS】为什么选择PaaS?

何为PaaS 地球人都知道PaaS就是Platform as a Service的缩写,但到底什么是PaaS呢? 假如我们现在需要一个业务,提供一个很简单的"hello world"服务,那么需要的资源有哪些呢,看下图: IaaS&PaaS覆盖图 从最底层的IDC.机房.网络.服务器,到服务器上的操作系统,操作系统上的服务软件(主要包括WebServices.数据库.缓存等),当然最终在WebServices里运行的是我们的业务代码.如果我们生活在互联网的初始阶段,那么这些元素

探索PaaS开发人员可以使用的IaaS交付服务

在本文中,将会了解 PaaS 可使用哪种交付服务,应该考虑使用哪个层级的多防御机制来更好地保护 IaaS, 防止云滥用. 在一个云岛上,PaaS 开发人员通常在博客上和 IaaS 网络专家讨论开发人员使用 IaaS 虚拟机的不同方法.有一天,开发人员无法运行和测试一个应用程序.他抱怨说,当他发现的时候已经太晚了,虚拟机的容量已不足以处理突然增加的大数据量,这些数据是满足日益增长的合规性需求所必需的. 该 PaaS 开发人员并不能控制虚拟机,所以他立刻通知 IaaS 专家,要求他增加虚拟机的容量.

云端部署大数据解决方案该用IaaS还是PaaS?

通过快速部署.很低的资本成本和可扩展性,云计算给公司企业了巨大的价值. 然而,选择IaaS解决方案还是PaaS解决方案对云项目的回报速度以及应用程序开发创造价值的时间会有重大影响. 将大数据解决方案部署到云端时,一个早期的讨论点和常见的架构决定就是选择IaaS解决方案,还是选择PaaS解决方案.大多数大型云服务提供商同时提供高度专业化的PaaS功能和比较灵活的IaaS功能,让架构师可以选择合理兼顾功能.成本.速度和可扩展性等方面的部分. 大数据市场的IaaS解决方案据往往是通常部署在企业内部本地

细数不得不知的云定义 SaaS PaaS IaaS

1.SaaS.PaaS和IaaS SaaS.PaaS和IaaS被认为是云计算服务模型的三支柱.基础架构即服务(IaaS)是一种通过网络的设备交付--服务器.虚拟机(VM).网络组件.平台即服务(PaaS)是一种硬件和操作系统的交付:SaaS或者软件即服务指的是托管在Web上的应用,像安全.电子邮件和其他的一些通信.每一种服务尤其自己的优势和特性,包含本地访问以及按使用服务的结构.SaaS.PaaS和IaaS结合组成了SPI模型,但是每一个服务都是独立的或者可以在企业中进行不同的配置. 2.Xaa

2016年云安全调查报告(更新版)

简介     随着云计算迅速增长,组织正在寻找降低IT成本,提升敏捷性以及更好的支持业务功能.但是数据安全性仍然是采用云计算的一个关键问题.本报告调研了250000+信息安全人员,目的是找出云基础设施的风险因素,企业如何使用云,企业如何在他们的环境中响应云中安全威胁.     五大云安全趋势:     安全仍然是进一步采用云计算的最大障碍,十分之九的机构非常关心公有云的安全性. 占云安全主导地位的问题包括未经授权的访问.劫持账号和内部恶意攻击者. 加密是在保护云中的数据安全传输和安全存储中最有效

大数据分析、云安全、人工智能等的云服务企业50强

云服务是互联网和软件服务企业的金矿.谷歌.微软.亚马逊.甲骨文还有阿里巴巴都将发展云服务上升为最重要的公司战略之一.同时一大批新兴企业Twilio.钉钉纷纷涌现,在各自领域确立领导地位. 国内云服务市场还处于发展初期,如果参照美国市场发展路径,未来10年,国内市场将以每两年翻一倍的速度增长. 增长即是机会.在如此风口下,国内企业纷纷涉足云服务,老牌IT企业.互联网公司在云服务上拓展新业务. 阿里大踏步前进,已经占据IaaS服务的半壁江山,阿里云在2016财年营收30.2亿人民币,同比增速138%

对云安全的担忧只是浮云?

预计未来12个月中,将有越来越多的企业采用云技术,其中涉及到的包括架构即服务(IaaS),平台即服务(PaaS),软件即服务(SaaS)以及私有云.然而,在云计算安全性方面,大家头上都悬着个问号.云计算那种将企业数据存放在企业防火墙外的数据中心,并通过互联网进行访问的概念,确实让很多企业都 觉得不靠谱.虽然对于任何企业技术项目来说,安全性都是需要考虑的,但由于在云技术中,数据的移动,存储和访问都与以往有所不同, 因此它的安全性问题就显得比别的技术项目更重要了.企业应该对云计算安全性担忧吗?与传统