可视化管理助力企业云计算端到端安全

  【天极网服务器频道5月12日消息】从安全性的角度来看,云计算是一个单一的可互操作性的系统,它包括了专为跨多个实体提供按需服务特定组合而设计的相互关联的子系统。云计算可视化及其相关的组织能够让安全专业人士明确地给出对象、元素、界限和关系的定义。

  企业借助工具从记录概念开始,来实际地实施可视化过程,这类工具有助于把无组织的概念分组归类为有组织的主题并揭示各种概念之间的联系。下图使用系统和子系统的形式显示了云计算部件的环境。

  上述图示显示了不同组件和它们基于它们所包含元素的系统之间超集关系的属性。基本上,一个组件会包含另一个组件中的相同元素,而一个组件是服务模式属性的一个超集,这表明了一种依赖性的关系。例如,">访问控制列表(ACL)就是防火墙规则的一个超集。为什么呢?因为防火墙规则指定了允许什么样的流量或拒绝什么样的流量,同样ACL指定了子网、主机或域等信息。

  通过这样的图示可以帮助一家企业确定云计算组件以便于决定在哪里增加安全元素(技术、政策或过程),并且可能在系统、组件以及元素之间发掘出意想不到的机会。

  正如我们现在从端到端的角度所实现的云计算可视化那样,一家企业可以决定什么样的云计算是惰性的或者是封闭的,这意味着它们对其很少或者根本没有控制器。

  另一方面,开放云计算是那些潜在的、可被信任的、与企业自有云计算交互的云计算。开放云计算就是指在互联网内向其他基础设施寻求可信任关系的所有云计算基础设施。例如,软件即服务、基础设施即服务以及平台即服务(或SaaS、IaaS以及PaaS)就是全部的开放模式,所以一家企业有能力配置足够的环境以便于支持其作为一个商业实体的需求(这对单个个人也是同样成立)。

  有了这样一个可视化的方法,通过使用构思、思想生成、逆向思维等方法就可以对不同云计算模式确定适当的保护措施,这些基本上是目标和假设以及不同于预期范例的强迫逆向思维。

  反向思维能够让我们从云计算基础设施攻击者的角度来思考问题。当与基于用例的场景组合时,它就可确保相应保护措施能够针对合法威胁而发挥作用。精心开发和结构化的可视化技术可使用连续剧的模式来表达。首先一个概念就是设置场景、确定角色以及鼓励头脑风暴。下一步就是从更高的层次对以下三个状态进行概述:当前状态(例如这是企业目前所拥有的)、临时状态(这是企业如何达到这里)以及最终状态(这就是结果和相关成本)。将在连续剧模式中出现的是焦点,它开始是一组特定的特性,而在结束时将被改变。

  这里再次给出一个如何在真实世界场景中部署这种方法的例子,请想象一下,一家企业决定在同类最佳网络的入侵保护技术上投资。端到端的故事就是通知和防止入侵之一。相关角色都被边缘设备、网关设备、各种主机以及客户端这样的设施充斥着。焦点是防止入侵的概念,而这一点将在从单端点产品到包含众多角色的企业级技术套件的转变中发生改变。

  当然,可视化技术并不是一个一蹴而就的过程,它是一个需要一系列可视化设计以满足目标受众或为广大受众提供多个角度的过程。它可能需要几个可视化技术来澄清意图和方向,但是其最终结果就是清晰明确地了解企业的云计算基础设施,以及需要采取何种措施来提供端到端的云计算保护。

网上商城商品/规格/促销价格(作者:李祥敬责任编辑:李祥敬)

时间: 2024-08-30 16:11:18

可视化管理助力企业云计算端到端安全的相关文章

阿里云推出云呼叫中心,助力企业强势打造端到端的一站式热线服务

如果我们拨打阿里云95187热线服务,拨通之后就可以通过按键进入不同的服务内容,以更好地解决遇到的各种问题--这正是呼叫中心帮助客户为他们的用户所提供的热线呼入呼出功能,云呼叫中心则是呼叫中心的云化版本. 传统呼叫中心通常需要客户根据自己的坐席规模和使用情况,自购硬件设备.自行搭建本地服务器,整个搭建周期至少需要半年的时间,一次性投入成本在10万元以上.使用云呼叫中心,客户无需准备任何硬件,也无需花费大量时间进行搭建,只需要点击几次按钮,像创建一台ECS一样,几秒钟就可以把一个呼叫中心搭建起来并

浪潮首发面向企业云的高端存储AS18000-E

   背景:8月26日,在2015浪潮存储合作伙伴大会上,浪潮提出"活性+"存储理念,并以"替代.扩展.创新"三大市场策略和相关产品作为支撑.AS18000-E正是这次会上发布的存储新品之一,它面向企业云而设计,具有高可靠.高性能和高扩展的"三高"优势,助力企业部署云环境下的关键数据平台. AS18000-E "互联网+"驱动企业业务向公有.私有或混合云转型,这种"业务上云"的趋势已经对当前IT组织选择解决

趋势科技“云计算安全·高端CIO峰会”隆重召开

由全球服务器安全.虚拟化及云计算安全领导厂商--趋势科技主办的"云计算安全·高端CIO峰会"暨2011企业云计算及虚拟化安全策略发布会,于2011年8月24日在北京隆重开幕.本次大会特邀工业和信息化部信息化推进司副司长董宝青.趋势科技董事长张明正.宽带资本董事长田溯宁.VMware大中华区执行总裁宋家瑜,及全国多个重点行业和知名企业的200余名CIO嘉宾共襄盛举,分享云计算及虚拟化应用的全球及本地最佳实践.届时,趋势科技全球研发长暨大中华区执行副总裁张伟钦将首次解读趋势科技为助力企业全

云安全性可视化实现端到端的云保护

我曾经阐述了这样一个理念,即云计算并不仅仅是由商业实体所提供的服务的一个集合.与之相反,从安全性的角度来看,云计算是一个单一的可互操作性的系统,它包括了专为跨多个实体提供按需服务特定组合而设计的相互关联的子系统.在这种情况下,我们定义了一个"一组交互或相互依赖组件形成一个完整整体"的系统,以及一个"一组包含统一整体的独立但相互关联要素"的子系统.总之,他们自愿地(例如谈判成功的付费服务)或不自愿地(例如通过黑暗网络或深层网络提供的恶意服务)提供了服务. 然而,在完善

云安全性可视化能实现端到端云保护

我曾经阐述了这样一个理念,即云计算并不仅仅是由商业实体所提供的服务的一个集合.与之相反,从安全性的角度来看,云计算是一个单一的可互操作性的系统,它包括了专为跨多个实体提供按需服务特定组合而设计的相互关联的子系统.在这种情况下,我们定义了一个"一组交互或相互依赖组件形成一个完整整体"的系统,以及一个"一组包含统一整体的独立但相互关联要素"的子系统.总之,他们自愿地(例如谈判成功的付费服务)或不自愿地(例如通过黑暗网络或深层网络提供的恶意服务)提供了服务. 然而,在完善

天云趋势受邀参加趋势科技“云计算安全 高端CIO峰会”

8月2日,全球服务器安全.虚拟化及云计算安全领导厂商趋势科技在北京隆重召开2012"云计算安全•高端CIO峰会",来自全国多个重点行业和知名企业的300多位安全专家.信息主管和行业分析师就"云时代"的商业运营环境,如何有效管理"云威胁"展开深入研讨和经验分享.北京天云趋势科技有限公司作为来自北京云基地的云软件厂商,也受邀参加了此次峰会,并为到场嘉宾提供技术交流的平台. 此次峰会,趋势科技创新性的提出并解读了云时代的三大"安全进化论&qu

Riverbed实现云内外的端到端可视化

应用性能公司Riverbed日前宣布推出Riverbed SteelCentral应用性能指挥中心,进一步拓展其全面性能监测与管理解决方案,解决企业在管理新兴移动和云技术方面存在的盲点.为满足这些需求,Riverbed推出了SteelCentral SaaS解决方案,提供云性能管理.同时利用SteelCentral Aternity,将监测功能扩展到任意终端设备. Riverbed公司高级副总裁兼SteelCentral业务总经理Mike Sargent指出:"企业现在正加速采用云技术和移动技术

端到端网络可视化:分布与集中处理新方法

IT系统的性能在当今的业务运营中起着至关重要的作用,影响着系统可用性和针对客户及最终用户行为的关键决策能力.工具和仪器仪表市场为决策者提供了前所未 有的信息获取途径. 众多企业决策者现在都采用 先进的工具来提升他们对整个客户生命周期的认知能力并调整业务运营的每一个环节,从而最大限度地提高产量和利润空间.虽然支持业务周期的技术设施采用的是集中式处理方案(如数据中心整合的趋势),但具体做法却是更趋向于采用分布式计算中心的形式, 所以无论计算中心位于何处.最终用户如何获取应用程序和信息,都必须保持业务

摩卡端到端监控管理(Mocha E2E)解决方案

方案概述 企业IT系统互相之间高度的关联性.在企业中,一个应用系统一般是由多个硬件和软件组成,而不用的系统之间可以互相之间关联.共用服务器.共用网络设备.共用一个数据库,这些都让不同系统之间有着高度的关联性.当一个设备出现问题时,管理员往往无法准确的判定出这台设备的影响范围,当多台设备出现问题时,管理员无法定位这些设备的重要性关系,无法保证优先恢复影响范围广的设备. 企业当前的监控系统一般采用的是事件监控及自底向上监控的模式,这样的模式会产生大量的监控事件,同时这些事件都是针对单个系统的监控事件