中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

您當(dāng)前的位置是:  首頁 > 新聞 > 文章精選 >
 首頁 > 新聞 > 文章精選 >

云安全新形態(tài):函數(shù)即服務(wù)(FaaS)對陣基礎(chǔ)設(shè)施即服務(wù)(IaaS)

2019-02-11 13:48:03   作者:   來源:CTI論壇   評論:0  點擊:


  安全性的責(zé)任應(yīng)該由云服務(wù)供應(yīng)商與客戶共同承擔(dān)。這種責(zé)任分?jǐn)偰J接兄跍p輕客戶的運營負(fù)擔(dān),因為云服務(wù)供應(yīng)商將承擔(dān)起從主機操作系統(tǒng)到虛擬化層,再到運行組件所必需的設(shè)施物理安全性等層面的一切運營、管理與控制職能。
  就在不久之前,當(dāng)向基礎(chǔ)設(shè)施即服務(wù)(簡稱IaaS)平臺部署應(yīng)用程序時,客戶還仍然需要承擔(dān)操作系統(tǒng)的管理與運營責(zé)任,包括更新與安全補丁安裝、應(yīng)用程序軟件關(guān)聯(lián)以及云端網(wǎng)絡(luò)防火墻配置等等。在虛擬實例方面,客戶有責(zé)任認(rèn)真考量他們所選擇的服務(wù)選項,確保所使用的服務(wù)與其實際需求相匹配,將這些服務(wù)與IT環(huán)境整合起來并遵循適用的法律法規(guī)要求。
  但隨著無服務(wù)器計算(亦被稱為函數(shù)即服務(wù),簡稱FaaS)的出現(xiàn),安全性的天秤進一步朝著云服務(wù)供應(yīng)商傾斜,這意味著組織能夠更多將這部分任務(wù)移交給供應(yīng)商并進一步專注于自己的核心業(yè)務(wù)。然而,通過將安全責(zé)任轉(zhuǎn)移到云端,企業(yè)到底能夠獲得多少收益?在今天的文章中,我們將用簡單的比對聊聊這個問題。
  核心要求:從物理層面到應(yīng)用層的安全性保障
  • 以下條目遵循自下而上的順序,我們將從物理安全性開始,一路上升至應(yīng)用層。
  • 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問限制。
  • 基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的安全配置。
  • 定期對全部系統(tǒng)/進程(操作系統(tǒng)、服務(wù)等)的安全性進行測試。
  • 發(fā)現(xiàn)并認(rèn)證對系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問活動。
  • 對操作系統(tǒng)內(nèi)的安全缺陷進行補丁安裝與修復(fù)。
  • 強化操作系統(tǒng)與服務(wù)。
  • 保護全部系統(tǒng)免受惡意軟件與后門的影響。
  • 對運行時環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進行補丁安裝與修復(fù)。
  • 預(yù)防漏洞利用,保護內(nèi)存。
  • 網(wǎng)絡(luò)分區(qū)。
  • 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問活動。
  • 網(wǎng)絡(luò)防火墻的安裝與維護。
  • 網(wǎng)絡(luò)層DoS保護。
  • 用戶身份驗證。
  • 在訪問應(yīng)用程序與數(shù)據(jù)時進行授權(quán)控制。
  • 面向一切應(yīng)用程序與數(shù)據(jù)訪問活動,對審計追蹤進行記錄與維護。
  • 部署應(yīng)用層防火墻以進行事件-數(shù)據(jù)檢查。
  • 檢測并修復(fù)第三方依賴關(guān)系當(dāng)中的安全漏洞。
  • 使用最低權(quán)限IAM角色與權(quán)限設(shè)置。
  • 強制實施合法的應(yīng)用程序行為。
  • 數(shù)據(jù)泄露防護。
  • 在開發(fā)過程中以靜態(tài)方式掃描代碼與配置。
  • 維護無服務(wù)器/云資產(chǎn)清單。
  • 移除陳舊/未使用的云服務(wù)與函數(shù)。
  • 持續(xù)監(jiān)控錯誤與安全事故。
  IaaS:服務(wù)供應(yīng)商與客戶
  IaaS:安全責(zé)任;
  云服務(wù)供應(yīng)商責(zé)任;
  客戶責(zé)任;
  在IaaS上開發(fā)應(yīng)用程序時,安全責(zé)任大致包含以下幾種:
  云服務(wù)供應(yīng)商責(zé)任
  • 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問限制。
  • 保護基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的配置。
  客戶責(zé)任
  • 定期對全部系統(tǒng)/進程(操作系統(tǒng)、服務(wù)等)的安全性進行測試。
  • 發(fā)現(xiàn)并認(rèn)證對系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問活動。
  • 對操作系統(tǒng)內(nèi)的安全缺陷進行補丁安裝與修復(fù)。
  • 強化操作系統(tǒng)與服務(wù)。
  • 保護全部系統(tǒng)免受惡意軟件與后門的影響。
  • 對運行時環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進行補丁安裝與修復(fù)。
  • 預(yù)防漏洞利用,保護內(nèi)存。
  • 網(wǎng)絡(luò)分區(qū)。
  • 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問活動。
  • 網(wǎng)絡(luò)防火墻的安裝與維護。
  • 網(wǎng)絡(luò)層DoS保護。
  • 用戶身份驗證。
  • 在訪問應(yīng)用程序與數(shù)據(jù)時進行授權(quán)控制。
  • 面向一切應(yīng)用程序與數(shù)據(jù)訪問活動,對審計追蹤進行記錄與維護。
  • 部署應(yīng)用層防火墻以進行事件-數(shù)據(jù)檢查。
  無服務(wù)器(FaaS):云服務(wù)供應(yīng)商與客戶
  無服務(wù)器:安全責(zé)任;
  無服務(wù)器云服務(wù)供應(yīng)商責(zé)任;
  無服務(wù)器客戶責(zé)任;
  在立足無服務(wù)器架構(gòu)進行應(yīng)用程序開發(fā)時,如何進行責(zé)任劃分:
  云服務(wù)供應(yīng)商責(zé)任
  • 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問限制。
  • 基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的安全配置。
  • 定期對全部系統(tǒng)/進程(操作系統(tǒng)、服務(wù)等)的安全性進行測試。
  • 發(fā)現(xiàn)并認(rèn)證對系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問活動。
  • 對操作系統(tǒng)內(nèi)的安全缺陷進行補丁安裝與修復(fù)。
  • 強化操作系統(tǒng)與服務(wù)。
  • 保護全部系統(tǒng)免受惡意軟件與后門的影響。
  • 對運行時環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進行補丁安裝與修復(fù)。
  • 預(yù)防漏洞利用,保護內(nèi)存。
  • 網(wǎng)絡(luò)分區(qū)。
  • 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問活動。
  • 網(wǎng)絡(luò)防火墻的安裝與維護。
  • 網(wǎng)絡(luò)層DoS保護。
  客戶責(zé)任
  • 用戶身份驗證。
  • 在訪問應(yīng)用程序與數(shù)據(jù)時進行授權(quán)控制。
  • 面向一切應(yīng)用程序與數(shù)據(jù)訪問活動,對審計追蹤進行記錄與維護。
  • 部署應(yīng)用層防火墻以進行事件-數(shù)據(jù)檢查。
  • 檢測并修復(fù)第三方依賴關(guān)系當(dāng)中的安全漏洞。
  • 使用最低權(quán)限IAM角色與權(quán)限設(shè)置。
  • 強制實施合法的應(yīng)用程序行為。
  • 數(shù)據(jù)泄露防護。
  • 在開發(fā)過程中以靜態(tài)方式掃描代碼與配置。
  • 維護無服務(wù)器/云資產(chǎn)清單。
  • 移除陳舊/未使用的云服務(wù)與函數(shù)。
  • 持續(xù)監(jiān)控錯誤與安全事故。
  FaaS還是SaaS?
  很明顯,各項任務(wù)與要求并非一一對等,以上提到的一部分任務(wù)與要求,顯然要比其它任務(wù)與要求占用更多資源與預(yù)算。但這僅僅是一份對比參考,如果您不同意這個方法或者結(jié)論,也請在評論中分享您的真知灼見。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)

民权县| 宁强县| 巴东县| 达孜县| 玉门市| 阳山县| 西贡区| 曲靖市| 太和县| 石棉县| 新营市| 秭归县| 石狮市| 永嘉县| 商河县| 双鸭山市| 涞水县| 仁化县| 漾濞| 东山县| 湘潭县| 泰州市| 偃师市| 昭觉县| 巴塘县| 衡阳市| 新巴尔虎右旗| 中方县| 河北区| 靖州| 射洪县| 铜陵市| 葫芦岛市| 宜良县| 镇沅| 基隆市| 同心县| 多伦县| 定西市| 阿坝县| 教育|