为多云安全作好准备

在多云环境中还依然存在的互操作性障碍将为企业IT团队带来新的安全性问题。

对于众多企业应用来说,公共云是一个理想的运行平台,但是其安全性问题过去、现在甚至将来都会存在。同时,随着众多企业用户开始使用多云以实现更好的通用性和更高的可用性,他们往往会忽视越来越多出现的安全性问题,如导致潜在的数据丢失和违反合规性等等。

下面评估下多云的几大安全性问题,并介绍几个在企业应用中减少这些问题带来负面影响的若干方法。

多云计算的发展之路

在很多情况下,一家企业与多云供应商们的合作是如同是走马灯一般;例如,一家企业可能会从AWS的简单存储服务复制数据到谷歌的云存储。在其他情况下,用户可能在谷歌计算引擎上的AWS弹性计算云实例中重启一个虚拟机。这些用例将有助于提高数据和应用的可用性。

在一个理想的多云应用场景中,多个云之间是紧密集成的,用户能够在不同的云供应商和平台之间实现应用的负载平衡和故障转移。但是,因为云计算供应商没有使用标准的服务套件和应用程序编程接口(API),目前还是无法实现如此程度的集成。例如,部署在AWS中的应用可能会使用AWS Lambda来实现事件驱动的计算任务。但是,如果其他云供应商们没有提供相应的服务,那么这个应用就无法在其他供应商的平台上运行。

深度剖析多云的安全性问题

多云计算存在的一个限制就是云之间缺乏相似性。每一家公共云供应商都在使用不同的技术和接口,甚至连描述服务或行为的术语都是各不相同的。众多公共云供应商对于方法、服务、实例大小、性能或其他属性都缺少一个统一的标准。

其结果就是,用户常常会面临供应商之间的互操作性问题,他们需要通过变通方法或使用API来运行部署在不同服务上的应用程序。否则,他们就会暴露在潜在攻击的面前。诸如甲骨文公司Ravello这样的工具使用嵌套虚拟化技术来封装虚拟机,并允许用户无需任何修改就能够在多云计算中部署应用程序,但该项技术目前仍在完善中。

此外,还有其他多云的安全性问题需要予以考虑。例如,网络多年以来一直都是安全漏洞,这是因为数据要通过互联网进行传输,而互联网本身就是不安全的,它有着它自己的配置与安全漏洞。此外,社会工程中也存在着风险,被黑客黑掉的云账户可能会暴露一家企业的公共云资源。如果企业用户使用公共云,那么他们就应当对其管理人员、雇员以及最终用户进行培训,向他们传递合适安全性策略和保密性的知识与理念。

新一代多云安全是什么样的?

在未来,还有其他影响多云计算的安全性考虑因素。例如,多个云之间的真正集成——包括复杂平衡和故障转移的能力——会要求一个在不同供应商之间建立和维护信任机制的通用方法。这其中包括了在不同云之间进行访问身份管理的通用方法。此外,还必须有处理策略、自动化和监测的通用方法,以便于企业用户在无论哪个云受到影响时都能够检测到威胁并降低其负面影响。

在未来某天,用户有可能以一种类似于RAID的方式跨多个云实现分布式数据存储。目前,在云之间进行数据复制往往让人联想到的是数据镜像——或者RAID1——即数据是在云存储实例之间进行复制的。最终,多个云计算的集成可能会让企业实现跨多个存储实例的数据分发,这更像是RAID 5。除了提高存储性能以外,这种方法还可以支持纠错码的分布,并可能允许一家云供应商重建被另一家供应商丢失或损坏的数据。

与之类似,业内有了一种趋势,即所谓的分布式信任概念——或者实现跨多个云供应商的密钥安全组件(如身份)共享,而不是针对每一家供应商的信任复制。分发身份和认证之类的东西将有助于推动多云安全性的提高,并有助于防范恶意攻击。

本文转自d1net(转载)

时间: 2024-10-24 23:02:19

为多云安全作好准备的相关文章

联想刘军:将在明年推出更多云终端产品

图为:联想集团高级副总裁刘军.(新浪科技图) 7月28日下午消息,联想集团高级副总裁刘军表示,除了在年底推出平板电脑乐Pad,将会在明年推出更多云终端. 刘军是在南京举行的苏宁PC行业发展高峰论坛上作上述表示的.按照刘军的解释,云终端往往基于互联网或者移动互联网来提供服务. 刘军援引分析机构的预测称,在云终端产品中,智能手机.互联网平板电脑都将会有巨大的增长. 刘军还特别提到了云终端的第三个产品"互联网电视"."我们认为电视产业也面临巨大的产业革新,目前客户从传统的被动收看的

对于弱网游戏,使用mina作http接收者和使用tomcat作接http接受者有什么性能上的差异?

问题描述 对于弱网游戏,使用mina作http接收者和使用tomcat作接http接受者有什么性能上的差异? 对于弱网游戏,使用mina作http接收者和使用tomcat作接http接受者有什么性能上的差异? 本人打算搭建一个基于http请求的社交游戏,采用mina做服务器端接受者,与采用tomcat的作web容器处理,有什么性能的差异哦? 求大神赐教哦!! 解决方案 性能比较可以查看网上的测试报告 解决方案二: 性能比较可以查看网上的测试报告

php作wap开发时遇到的问题

 1.文件格式首先要遇到的问题肯定是文件格式,在作web开发时,大家都是用的html或xhtml,到了wap开发时,就得用wml了.什么是wml?大家可以去查更详细的资料,我这里只是略微的提到.在我看来wml类似于xml,有非常严格的格式,在作wap页面时,都得用wml来作为显示. wml的语法非常简单,在用php作动态输出时,一定要发送一个头信息,标明本页面是wml,而不是别的什么*ml. header("Content-type: text/vnd.wap.wml; charset=\&qu

用spoon.net网站作网站兼容性测试,真心推荐哟

http://spoon.net/ 在开发网站时,总是希望在除SEO之外,作到兼容性最大,不管是IE,FIREFOX,CHROME,还是OPERA,SAFARI,不管是IPAD ,NOKIA,SASUNG还是IOS,ANDROID.不管是IE6还是7,8,9,10 都能作到一致或是最好的显示.如果自己建VM或是一台电脑安装N个浏览器或是同一个浏览器的N个版本,真能把人搞疯.有没有网络提供这些服务呢? 有! 把特,这.....是要花钱滴~~ 今天BOSS介绍了几个测试的网站,我试用了一下.起步当属

Photoshop巧用鼠绘制作可爱的小黄鸡

  Photoshop巧用鼠绘制作可爱的小黄鸡          最终效果 一.身体 1.新建文档,800X800px. 在工具栏中使用钢笔工具,按下图画出鸟身体的一半(颜色随意),这里需要注意的是A,B两点的控制线需保持水平(如下图),这是为了下一步的镜像合并. 2.复制这个图形,然后执行 Ctrl+T(mac用户为Command),右键选择"水平镜像".然后选中左右两半执 行Ctrl+E合并起来. 3.选择"路径选择工具"选中刚合并的形状,执行"合并形

论坛签名档动图制作方法

网店论坛推广是网店很好的推广途径,其中论坛签名是论坛合法宣传的途径,不会被论坛管理员当着广告贴删除.大家将自己制作好的图片上传支持外联的空间,然后在论坛签名设置添加好图片,就可以开始去回复.发贴宣传了.那论坛会动的签名图怎么做呢?淘宝学堂和大家分享论坛签名档动图制作方法. 第一:论坛签名图片添加代码 [img]图片地址[/img] 第二:论坛签名档制作方法: 论坛签名档图片的要求:仅支持gif和jpg,图片尺寸468*60像素,文件大小100k以内.制作过程: 1.先准备几张宝贝图片,大小为60

移动端webapp自适应实践(css雪碧图制作小工具实践)图文并茂

为什么要写这个 以前写过关于webapp自适应屏幕的文章(链接),不过写的大多数群众看不懂,所以来个图文并茂的版本.虽然只是一个简单的页面,不过在做的过程中也遇到了一些问题,也算是好事吧! 该示例github地址:https://github.com/iwangx/WebApp 访问地址:https://csssprite.herokuapp.com/ 准备 psd:这个是最重要的东西,用于测量尺寸,以及切图,我是不太同意切图的工作交给ui,自己切比较好,psd的分辨率我做的是640px的宽度,

二维数组作形参该如何实现

问题描述 二维数组作形参该如何实现 假设有个函数A,在这个函数里定义了一个二维数组.再定义一个函数B,并在函数A里调用 函数B,通过B对这个二维数组进行处理(二维数组作形参),然后将结果返回到函数A.要求这个二维数组的长度 由函数A里的变量参数决定.请问诸位高手该如何实现? 解决方案 二维数组作为形参二维数组形参二维数组形参问题 解决方案二: 定义函数B时增加两个维数的参数.

DIV+CSS作的导航条

css 刚才没有事;作了一个;不知道合不合标准!CSS代码也没有优化,可能写的有点多!不过在IE和FIREFOX中都测过了;没有问题; 呵呵; CSS代码(没有优化过的):  程序代码<style>/* www.zishu.cn 子鼠 */#menu{ font-family: Arial, Helvetica, sans-serif; font-size: 12px; border:1px solid #000000; width:200px;  background-color: #FF9