检测与管理未授权的云计算使用

虽然大多数人可能都知道了自己是否已在云计算中部属了应用程序或数据,这里有一个小提示:如果你的">开发人员有信用卡,那么你已身在云计算中。上面纯属笑谈,这里有着另外一个判定标准:如果你的任何销售代表求助帮助台的次数少于每月一次,那么你就是在使用云计算。

如今企业所面临的首要问题之一并不是他们是否已经采用了某种程度的云计算服务,而是他们是否能够高效、安全地管理他们的云计算迁移。太多太多的企业在发现一些业务部门或开发人员没有通过“正当”的渠道把企业的重要数据或应用程序迁移至云计算时已为时太晚。我们很难责怪他们,因为当开发人员面临如下选择时,我们自己也很难不做出类似的选择:一个是在几分钟内使用信用卡建立一个基于云计算的测试系统;另一个则是花费数月的时间在数据中心中配置建立一个新系统,而且他们还有可能无法直接对其进行管理。

而那些销售代表:永远不要低估那些免费在线服务的作用,它们能够帮助销售人员更为轻松地在途中或在家中远程办公时交换和管理信息。这些挑战可以分为两类:开发人员和IT专家充分使用云计算,将其作为一个扩展的数据中心/测试环境,而用户使用买方/方便的云计算服务来帮助他们更为高效地处理他们的日常工作。这都不是坏事,用户不一定是故意违反规则(如果有规则的话),但是对于我们这些安全专家来说,在有必要的位置获得更多信息、控制这些迁移都是非常重要的。

这里,有三种工具特别能够帮助我们检测和管理云计算使用:

* URL过滤。虽然大多数企业使用了已经过验证的技术来控制诸如成人内容或未授权社交媒体服务等不当网络浏览,但是工具能够轻易地检测多种形式的云计算访问。所有的云计算服务能够高效地把网络作为他们的主要管理接口来使用。由于大多数API都是通过HTTP协议调用已知URL的,因此这类使用可以直接检测到。通过SPI层(即SaaS、PaaS、IaaS),这是可以实现的;由于其管理接口不同于那些只是连接托管服务站点的管理接口,你就不会受到过多误报的困扰。URL过滤器能够为你提供一种使用管理平台和API接口的良好感觉,至少能够实现主要服务。

* 防数据丢失。DLP并不太在意目标,而更多地关注内容。所有完整的DLP工具都支持HTTP解析,甚至如果你支持平台和配置,它还能分析SSL会话。基本DLP规则应当能够轻易地检测到企业中的敏感数据被传送至云计算或其它。你可以通过统计背景内容(如目标)对云计算特定信息进行进一步调整。

* 数据库活动监控。很多人都对雇员在Google Docs上发布一两个文件不怎么关心,而更多地关注开发人员把产品数据放到基于云计算的开发环境中。数据库活动监控能够检测主要生产数据库的活动,它可指示一个至内部或外部测试环境的潜在传送操作。无论何时你看到一个新的、大型数据的子集,你都需要查看一下。如果该用户也输入了一个云计算供应商的URL,那么是时候进一步审查一下了。

这些只是基本的工具;可能有更多的其它工具可以帮助你提高对云计算使用和敏感数据迁移的检测能力。任何时候当你看到有人在云计算服务管理控制台上输入些什么或生成大数据集合时,就应当立即引起警觉并查明是否发生了什么。

(责任编辑:吕光)

时间: 2024-11-02 16:52:13

检测与管理未授权的云计算使用的相关文章

win7系统登录用友软件出现“未检测到合法的license授权”怎么办

  具体方法如下: 一.找授权文件. 防串货产品在主机注册成功后,会在c:windowssystem32或c:windowssyswow64目录下生成"*.cjt"授权文件,如果该文件缺失,就会出现无法登陆的情况. 授权文件是什么? 注册后生成的授权文件格式为"加密锁号.cjt"的一个文件,若为升级过的产品,请到防伪查询网站查询产品的最新条码,生成的授权文件应为"新条码.cjt". 具体操作: 1.计算机全盘搜索"*.cjt"

电源管理-联想Y460P电源问题,未授权

问题描述 联想Y460P电源问题,未授权 在win8系统里安装电源管理软件就会出现电池未授权提示? 怎么才能解决这个问题,希望能帮个忙解决下 解决方案 上联想官网 更新电源管理驱动 解决方案二: 系统权限问题,或者软件问题,或者驱动问题 解决方案三: 应该是你安装的电源管理软件和你的机器不匹配引起的,需要到联想官网去下载个同型号的电源管理软件

Memcache未授权访问漏洞利用及bug修复详解

memcached是一套分布式的高速缓存系统.它以Key-Value(键值对)形式将数据存储在内存中,这些数据通常是应用读取频繁的.正因为内存中数据的读取远远大于硬盘,因此可以用来加速应用的访问. 漏洞成因: 由于memcached安全设计缺陷,客户端连接memcached服务器后 无需认证就 可读取.修改服务器缓存内容. 漏洞影响: 除memcached中数据可被直接读取泄漏和恶意修改外,由于memcached中的数据像正常网站用户访问提交变量一样会被后端代码处理,当处理代码存在缺陷时会再次导

windows 2008 iis 提示401未授权 由于凭据无效,访问被拒绝_win服务器

401 - 未授权: 由于凭据无效,访问被拒绝.您无权使用所提供的凭据查看此目录或页面. 按照IIS默认向导配置完毕,访问时就是这种错误. 解决方案: 点开身份验证 改为启用就OK了 重启一下IIS. 如果你上在办法没有解决可参考 1.打开"IIS信息服务管理器"-->选择你发布的网站-->选择功能视图中的"身份验证"-->右键匿名身份验证,选择"编辑",选择"特定用户IUSR":2.右键要发布的网站文件夹,

windows 2008 iis 提示401 未授权: 由于凭据无效,访问被拒绝

401 - 未授权: 由于凭据无效,访问被拒绝. 您无权使用所提供的凭据查看此目录或页面. 按照IIS默认向导配置完毕,访问时就是这种错误.   解决方案: 点开身份验证 改为启用就OK了 重启一下IIS. 如果你上在办法没有解决可参考 1.打开"IIS信息服务管理器"-->选择你发布的网站-->选择功能视图中的"身份验证"-->右键匿名身份验证,选择"编辑",选择"特定用户IUSR": 2.右键要发布的网站

用于取消恶意或未授权数据库查询的技术

停止查询 一个三层的企业架构由客户机层.中间层以及数据层组成.在很多 Java 2 Platform.Enterprise Edition (J2EE) 环境中,IBM WebSphere Application Server 提供了中间层.WebSphere Application Server 处理来自客户机层的请求,并进入数据层(例如,IBM DB2),根据客户机的请求和输入来检索或者升级数据层.在很多情况下,进行数据库交互的客户机请求中会用到一个身份验证数据别名.调用者的身份缺失会导致问

设计由应用程序管理的授权

设计由应用程序管理的授权 2002年12月 Chris Schoon.Doug Rees.Edward JezierskiMicrosoft Corporation 摘要本指南介绍为基于 Microsoft .NET 的单层或多层应用程序设计和编写由应用程序管理的授权的指导原则,主要讨论常见的授权任务和方案,并提供相应的信息帮助您选择最佳方法和技术.本指南适用于体系结构设计人员和开发人员.本指南假定读者已经了解 Windows 身份验证和授权.XML Web Service 以及 .NET Re

铁路总公司:未授权任何网站售火车票

针对近日有媒体关于部分网站出售火车票强制搭售保险的报道,中国铁路总公司运输局有关负责人昨天在接受京华时报记者采访时表示,铁路总公司未与任何网站合作开办代售保险业务. 体验:网上购票须买20元保险 近日,多家旅游网站重新恢复火车票网上代购服务,引起社会广泛关注.昨天,记者登录一些大型旅游网站,体验其网上购票业务,发现多数网站采用"车票价+保险费"的形式. 记者打开某国内大型旅游订票网站首页,选择7月22日北京至上海的G11次高铁车票,点击"预订"后,价格明细显示一张二

sql2008-SQL 2008安装到最后时出现试图执行未授权操作

问题描述 SQL 2008安装到最后时出现试图执行未授权操作 我的电脑是windows7 32位的 在之前的电脑上安装sql2008是可以成功的 不知道为啥这次安装到最后时总出现执行未授权操作的提示 解决方案 安装sql server 2008 r2看看,另外win7 32bit只能安装32bit的sql server开发版或者express版.并且win7家庭普通版不支持sql server 解决方案二: sql server 2008 r这个安装包我试过了 而且也把r2补丁安过了 可还是不行