精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從物理、技術和管理三個方面初探混合云安全

譯文
安全 云安全 混合云
本文從物理、技術和管理三個方面,和您討論了混合云的安全問題,以及對于敏感數據的保護措施。

【51CTO.com快譯】混合云安全的主要目標是針對與云端IT架構相關聯的數據、應用程序、以及基礎架構實施安全保護。該架構是一個多重的IT環境(至少包括一個公有云或私有云),它整合了一定數量的具有可移植性,以及編排管理能力的工作負載。

混合云提供了減少數據潛在暴露的機會。您可以將敏感或關鍵的數據保留在公有云之外的某處。也就是說,它既消減了數據泄露的風險,又充分利用了云技術的優勢。

為什么選擇混合云來增強安全性?

混合云讓企業可以根據合規性、審計、方針或安全性等要求,選擇將實際的工作負載、及其數據放置到相對保險的邏輯系統中。

組成混合云的環境雖然各不相同,且相對獨立,但是它們之間的遷移,則可以通過有助于傳送資源與工作負載的容器、以及加密的應用程序接口(API)來實現。這種獨立的但仍然相互連接的架構,使得企業能夠同時在私有云中運行各項關鍵的工作負載;而在公有云中運行那些并不太敏感的工作負載。可以說,這樣的配置可以最大程度地減少數據的泄露,并允許企業靈活地自定義IT產品的組合。

混合云的安全性面臨著哪些挑戰?

保護您的數據

通過加密來限制組織數據的泄密。相同的數據在不同的時間段,既可能處于傳輸狀態,也可能處于靜止狀態,因此您需要通過各種安全機制,來防范這兩種狀態下的數據泄露。

合規與治理

如果您在醫療、金融或政府等具有高度管制要求的部門工作,那么針對混合云架構您可能需要關注其他更多的方面。例如:您需要知道如何通過檢查分布式的環境,以確保它們符合規范要求;如何實施自定義或監管要求的安全基準;以及如何準備好各項安全審核工作。

供應鏈中的安全

混合云環境通常包含了來自其他復雜生態系統中的多家供應商的產品和軟件。因此,您需要了解自己的云服務提供商是如何測試和管理他們的軟件和產品。同時,你也需要了解到云服務提供商是在何時、以何種方式檢查源代碼,遵循哪些實施準則與方式,以及它們是如何、以及何時提供更新和補丁的。

混合云安全性的組成部分

與本地數據中心的安全性類似,混合云的安全性通常由三個部分組成,它們分別是:物理、技術和管理。

  • 物理控制用于保護您的實際硬件,其中包括常用的鎖具、防護裝置和安全攝像頭等。
  • 技術控制包括IT系統在本身設計時所涉及到的保護措施,例如:加解密、web身份認證、以及管理軟件等。在混合云中的大多數強大的安全工具都屬于技術控制。
  • 管理控制是旨在幫助人們以增強安全性的方式,處理日常事務的流程,例如:培訓和災難恢復規劃等。

混合云安全的物理控制

由于混合云能夠跨越多個地理位置,因此這使得物理安全成為了一種特殊的挑戰。您無法像過去那樣,在所有的主機周圍建立物理控制邊界,并加上一把鎖就萬事大吉了。

對于公有云之類的共享資源,您可以與自己的云服務提供商簽訂服務水平協議(SLA),以定義需要滿足的物理安全標準。例如:某些公有云服務提供商能夠與政府類型的客戶簽訂協議,以限制某些人員訪問指定的物理硬件。

不過,縱然有良好的SLA,您依然會因為公有云提供商的服務,而在一定程度上削減原有的掌控權,因此您需要在其他方面增加安全控制的力度。

混合云安全的技術控制

從物理、技術和管理三個方面初探混合云安全

技術控制是混合云安全的核心。由于混合云具有集中化管理的特性,因此技術控制更易于實施。目前,常規的混合云技術控制方法包括:加密、自動化、安全編排、訪問控制、以及端點安全。

加密

在服務系統由于受到物理威脅,而造成讀數據易泄露的場景中,加密技術可以極大地降低此類風險。您既可以對靜態數據,也可以對動態數據實施加密。其中:

保護靜態數據的加密包括:

  • 全盤(分區)加密,可以在關機時保護您硬盤上的數據。在此,您可以采用Linux Unified Key Setup-on-disk(LUSK)格式(請參見)。該格式可以批量加密硬盤驅動器上的各個分區。
  • 硬件級的加密,可以保護硬盤驅動器免受未經授權的連接(即被拆卸后連接到其他硬件系統中)與訪問。在此,您可以采用可信平臺模塊(Trusted Platform Module,TPM,請參見)。這是一種能夠存儲加密密鑰的硬件芯片。一旦啟用了TPM,硬盤驅動器就會一直處于被鎖定的狀態,直到用戶通過認證來完成登錄。
  • 無需手動輸入密碼式的根卷(root volumes)加密。如果您已經構建了高度自動化的云端環境,那么請在此基礎上采取自動化加密。如果您使用的是Linux平臺,請嘗試在物理和虛擬機上均使用網絡綁定磁盤的加密(Network Bound Disk Encryption,NBDE)方式。注意:您也可以將TPM納入到NBDE之中,讓NBDE保護云端網絡環境,并讓TPM保護本地環境,從而提供雙層安全性。

保護動態數據的加密包括:

  • 加密網絡會話。數據在傳輸過程中所面臨的截取和更改的風險,比靜態狀態要大得多。在此,您可以采用IPsec(請參見)來予以加持。這是使用了加密技術的擴展IP協議,它可以對傳輸的信道進行加密。
  • 選用一些成熟的安全標準產品。在此,您可以參考聯邦信息處理標準(Federal Information Processing Standard,FIPS)的140-2版。它是由NIST發布的針對密碼模塊的安全需求,為美國政府機構提供了密碼模塊評測、驗證和最終認證等基礎,從而能夠保護各種高風險的數據。具體內容請參見

自動化

眾所周知,對于人工監控的安全性與合規性來說,其風險往往大于回報。而手動進行補丁和配置管理也會潛藏著異步實施的風險。在實際運營中,一旦由于人工疏漏而導致了安全事故,再加上手動過程中可能丟失了補丁與配置的相關記錄,這些都可能導致團隊成員之間的相互推諉與指責。此外,手動識別與監控的過程也往往會耗費人員更多的時間。

相比之下,自動化不但能夠讓運營團隊快速地設置規則,共享和驗證實施流程,還能夠使得安全審計更加高效。在評估混合云環境時,請考慮如下方面的自動化過程:

  • 監視運行環境。
  • 檢查當前的合規性。
  • 實施補丁管理。
  • 實施自定義的或受監管的安全基準。

安全編排

云端安全編排是自動化的更進一步。您可以將自動化看作:為了某個特定目的的功能組件,而安全編排則是通過業務流程,將這些組件整合到一起而實現“智能判斷”的自動化。

有了安全編排,您可以將云資源、及其軟件組件作為一個整體進行管理,然后通過模版讓部署管理更加自動化,更能夠被復用。

安全編排給混合云帶來的另一個好處是標準化。您可以在充分受益于云端靈活性的同時,確保所部署的系統能夠符合安全性與規范性的相關標準。

訪問控制

混合云的安全同樣離不開訪問控制。通過設置,您不但可以啟用雙因素認證的身份識別方式,還能夠在授權上將用戶帳戶限制為按需獲取最小的權限。此外,細粒度的訪問控制還能夠限制用戶以VPN的方式,連接到云端系統,進而標準化相關會話的有效期、以及具體的訪問規則。

端點安全

端點安全主要體現在當用戶的智能手機、平板電腦、以及移動電腦丟失時,運維人員能夠通過相關軟件,去遠程撤消原有的訪問權限,或擦除敏感的數據,以免被黑客成功入侵或盜用。

顯然,混合云的顯著好處在于:用戶可以從任何地方使用個人設備連接到系統中。與此同時,攻擊者也可能利用網絡釣魚的方式,在個人用戶的設備上安裝惡意軟件,進而攻擊云端的系統與數據資源。可見,端點安全同樣是必不可缺少的控制方面。

實際上,端點安全不只是技術控制,它還涉及到物理與管理等方面的綜合管控,其中包括:保持設備的物理連接和硬件配置的安全,安裝必要的殺毒與反惡意軟件程序,以及培訓用戶具有良好的使用習慣和應急處理的能力等。

混合云安全的管理控制

由于混合云環境給用戶帶來了更健壯的高可用性,也讓更多的人能夠隨時隨地訪問到云端服務,因此為了解決潛在的人為因素,我們需要通過管理控制來明確和規范每個用戶的行為與責任。

作為管理控制的另一個方面,您需要考慮在自己的混合云服務出現部分宕機,或區域性服務不可達時,是否有既定的災難恢復計劃(DRP)。其中包括:是否簽署了數據恢復的協議,由誰來負責切換,由誰負責效果驗證,以及由誰負責通知用戶等方面。

當然,混合云架構與生俱來為管理安全提供了不少的便利。您可以將資源分別配置在本地以及云端,相互之間形成備份和冗余。那么在出現緊急情況時,您可以通過修改配置,順暢地將私有云、或本地的數據與服務,臨時遷移到其對應的公有云上。

安全不會一蹴而就

無論是過去的本地安全、還是如今的混合云安全,它們的態勢都會隨著所處的環境不斷發生變化。我們需要警鐘長鳴,不斷通過上述物理、技術和管理三個方面,跟上業界的安全理念和落地實踐的迭代發展,不斷“升級打怪”。

原文標題:Hybrid Cloud Security,作者:Aditya Bhuyan

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:未麗燕 來源: 51CTO.com
相關推薦

2013-05-03 10:11:26

信息安全BYOT

2020-03-16 13:19:20

網絡安全網絡安全技術周刊

2022-03-30 14:19:36

云安全云計算風險

2018-05-17 12:00:11

云安全應用程序安全

2022-03-22 14:06:19

云安全漏洞云計算

2017-03-17 11:00:42

云安全實踐云計算

2017-02-27 20:50:23

2022-04-14 14:02:39

云計算云安全安全團隊

2020-07-20 09:20:44

云計算云安全數據

2010-09-10 11:41:16

2012-08-13 10:10:23

云管理混合云管理云安全管理

2011-11-14 09:58:33

2022-02-22 10:47:53

云安全云計算

2022-01-23 08:25:18

云安全網絡安全云計算

2010-08-25 17:21:21

DHCP服務器

2010-04-07 14:46:44

2022-12-06 14:03:43

云采用云遷移

2018-05-04 10:13:44

2017-12-12 12:35:07

云安全云服務安全

2017-12-22 11:05:28

云技術混合云信息化
點贊
收藏

51CTO技術棧公眾號

成人午夜黄色影院| 亚洲国产福利在线| 法国空姐在线观看免费| 丰满熟女一区二区三区| 西西裸体人体做爰大胆久久久| 亚洲热线99精品视频| 天堂av8在线| 国产盗摄一区二区| 久久精品免视看| 亚洲自拍偷拍福利| 国产剧情在线视频| 亚洲成人精品| 亚洲视频一区二区| 免费观看黄网站| 免费污视频在线一区| 亚洲亚洲人成综合网络| 一区二区欧美日韩| 天天干天天摸天天操| 韩国精品在线观看| 日本久久精品视频| 久久精品视频国产| 天堂美国久久| 国产亚洲aⅴaaaaaa毛片| 超碰人人cao| 欧美一区=区三区| 日韩欧美999| 中文亚洲欧美| 精品视频久久久久久久| 国偷自产av一区二区三区麻豆| 欧美18av| 精品久久久久久久久久久久| 男人天堂成人网| 超碰国产在线观看| 久久亚洲精品国产精品紫薇| 国产精品中出一区二区三区| 国产成年妇视频| 久久精品国内一区二区三区| 日韩av手机在线观看| 黄网在线观看视频| 国产亚洲精品久久久久婷婷瑜伽| 精品少妇一区二区30p| 国产稀缺精品盗摄盗拍| 久久社区一区| 色偷偷噜噜噜亚洲男人的天堂| 成人免费看aa片| 老牛国内精品亚洲成av人片| 欧美变态口味重另类| 成人性生交视频免费观看| 电影一区二区| 欧亚一区二区三区| www黄色在线| 日韩欧美少妇| 欧美色网站导航| 黄色三级视频在线| 成人毛片免费| 在线成人小视频| 色婷婷激情视频| 亚洲日本中文| 日韩一级欧美一级| 国产精品无码自拍| 亚洲一区二区三区日本久久九| 日韩欧美一级精品久久| 在线观看免费看片| 国产精品2023| 精品视频久久久久久| 欧美特级黄色录像| 欧美一区三区| 久久综合久中文字幕青草| 亚洲欧美一区二区三区四区五区| 亚洲一区二区三区| 久久久久久亚洲精品中文字幕| 日本视频www| 久久精品道一区二区三区| 国产精品wwww| 国产精品一区二区黑人巨大| 国产成人福利片| 精品综合久久| av资源网在线观看| 亚洲欧美色一区| www精品久久| 欧美在线va视频| 91精品国产欧美日韩| 精品一区二区三区四区五区六区| 亚洲三级精品| 久久精品99久久香蕉国产色戒| 免费三片在线播放| 亚洲女同在线| 国产日韩欧美影视| 色呦呦中文字幕| 国产亚洲精品7777| 久久久久久久久久久久久国产| 成人高潮aa毛片免费| 91福利精品视频| 久久久国产精品久久久| 天堂成人娱乐在线视频免费播放网站| 最近2019中文字幕第三页视频 | www亚洲视频| 麻豆亚洲精品| 91久久久在线| 色综合久久网女同蕾丝边| 日本一区二区三区四区在线视频| 国产高清不卡无码视频| 竹内纱里奈兽皇系列在线观看| 欧美日韩精品电影| 国产精品久久无码| 国产精品久久久久久久免费观看| 97激碰免费视频| 国产一区二区三区黄片| ww亚洲ww在线观看国产| 大桥未久一区二区三区| 日韩在线免费| 亚洲福利视频二区| 999精品在线视频| 中文在线不卡| 国产精品播放| 欧美精品日韩少妇| 91国偷自产一区二区三区观看 | 久久国产视频网站| 五月天激情四射| 成人丝袜高跟foot| 黑人巨大国产9丨视频| 91欧美精品| 日韩av影视综合网| 欧美卡一卡二卡三| 久久成人免费电影| 色狠狠久久av五月综合|| 国产传媒在线观看| 日韩一区二区电影| 成人自拍视频网站| 亚洲熟妇一区二区| 久久一区二区中文字幕| 清纯唯美亚洲激情| 亚洲av成人精品毛片| 亚洲福利视频导航| 国产老头和老头xxxx×| 888久久久| 成人疯狂猛交xxx| 精精国产xxxx视频在线中文版| 国产精品中文字幕日韩精品| 午夜精品美女久久久久av福利| 国产中文在线播放| 欧美videossexotv100| 波多野结衣家庭教师| 久久电影网电视剧免费观看| 天堂精品一区二区三区| 欧美日韩亚洲国产| 一本久久综合亚洲鲁鲁| 无码人妻熟妇av又粗又大 | 日本少妇一级片| 国产国产精品| 91九色精品视频| 黄色一级片在线观看| 欧美日韩成人在线| 久艹在线观看视频| 国产综合色在线| 国产成人三级视频| 久久免费福利| 玖玖精品在线| 日韩成人在线观看| youjizz在线视频| 久久精品亚洲一区二区三区浴池| 黄色影院一级片| 国产一区二区三区四区大秀| 国产精品成人免费电影| 色三级在线观看| 欧美精品aⅴ在线视频| 欧美黄色aaa| 成人国产精品免费| 国产精品免费入口| 精品毛片免费观看| 91久久精品国产91久久| 男人天堂亚洲| 日韩精品在线私人| 一区二区视频播放| 亚洲综合久久av| 一区二区三区少妇| 免费观看在线综合色| 日本精品福利视频| 网曝91综合精品门事件在线| 国产精品亚洲综合天堂夜夜| 成人三级网址| 日韩精品视频在线观看网址| 中文字幕乱码在线观看| 一区二区三区四区蜜桃| brazzers精品成人一区| 国产麻豆一精品一av一免费| 国产精品裸体瑜伽视频| 成人毛片在线| 成人av资源网| 99欧美精品| 国内精品免费午夜毛片| 第一视频专区在线| 精品三级在线观看| 午夜久久久久久久久久影院| 亚洲黄色av一区| 亚洲v国产v欧美v久久久久久| 国产一二三精品| 四虎永久在线精品无码视频| 欧美成人日本| 日本在线成人一区二区| 999在线精品| 国产精品天天狠天天看| 国精一区二区三区| 日韩视频在线免费观看| 青青操视频在线| 日韩一级片网站| 中文字幕乱码无码人妻系列蜜桃| 亚洲成人你懂的| 成人欧美一区二区三区黑人一| 99视频精品在线| 四虎国产精品免费| 免费一级片91| 亚洲国产精品久久久久爰色欲| 中文字幕av亚洲精品一部二部| 欧美日韩在线一二三| 成人激情自拍| 91亚洲午夜在线| 精品视频一区二区三区四区五区| 久久久久女教师免费一区| 午夜不卡视频| 这里只有精品丝袜| 亚洲日本在线播放| 亚洲第一福利在线观看| 99在线精品视频免费观看20| 欧美视频一区在线| 欧美h在线观看| 精品福利樱桃av导航| 青草影院在线观看| 日韩理论片在线| 成年人视频软件| 国产农村妇女毛片精品久久麻豆| 亚洲最大免费视频| 成人黄色a**站在线观看| 色欲欲www成人网站| 国产精品一区二区你懂的| 无尽裸体动漫2d在线观看| 日本美女一区二区三区视频| 日韩视频免费在线播放| 亚洲一区二区毛片| 欧美精品久久久久久久自慰| 欧美日韩成人| 久久综合亚洲精品| 欧美午夜不卡| 337p亚洲精品色噜噜狠狠p| 午夜精品久久99蜜桃的功能介绍| 天天干天天色天天爽| 天天做天天爱天天综合网| 一区二区三区四区五区精品 | 神马影院一区二区| 亚洲精品456| 青青成人在线| 精品一区二区三区中文字幕老牛 | 日本国产在线视频| 成人禁用看黄a在线| 日本黄色动态图| 国产精品成人在线视频| 国产在线播放一区二区三区| caoporm在线视频| 国产真实乱子伦精品视频| 亚洲精品乱码久久久久久9色| 高清不卡一区二区在线| 69亚洲乱人伦| 91丨porny丨户外露出| 37p粉嫩大胆色噜噜噜| 日本一区二区久久| 激情无码人妻又粗又大| 亚洲免费视频中文字幕| 日韩三级免费看| 色综合久久99| 91福利免费视频| 精品国产乱码久久| 男人天堂网在线| 久久久999国产精品| 青春草视频在线观看| 91精品国产色综合久久不卡98| 第四色男人最爱上成人网| 成人黄色在线观看| 国产精品极品国产中出| 日本一区二区三区免费观看| 久久神马影院| 男女猛烈激情xx00免费视频| 视频在线观看国产精品| 亚洲男人天堂2021| 26uuuu精品一区二区| 大地资源高清在线视频观看| 亚洲v日本v欧美v久久精品| 国产亚洲欧美日韩高清| 日韩三级在线观看| 免费在线高清av| 欧美精品手机在线| 日韩影片中文字幕| 成人免费在线一区二区三区| 九热爱视频精品视频| 亚洲精品少妇一区二区| 亚洲主播在线| 日韩精品――色哟哟| 久久精品亚洲精品国产欧美kt∨| 青青草原国产视频| 色婷婷亚洲精品| 亚洲成a人片在线| 日韩中文字幕在线免费观看| 激情aⅴ欧美一区二区欲海潮| 91久久精品国产91久久| 国产欧美日韩| 九九爱精品视频| 黄色小说综合网站| b站大片免费直播| 亚洲一区二区三区自拍| 中国黄色一级视频| 日韩精品免费在线播放| 日本动漫同人动漫在线观看| 国产精品入口免费视| 亚洲制服一区| 黄色一级片在线看| 精品亚洲国产成人av制服丝袜| 精品人妻一区二区三区香蕉| 亚洲一区在线看| 国产xxxx孕妇| 日韩中文字幕在线看| 日韩不卡免费高清视频| 精品无人区一区二区三区| 欧美成人综合| 亚洲免费999| 欧美国产激情一区二区三区蜜月| 免费看毛片网站| 狠狠入ady亚洲精品| 国产精品爽黄69| 亚洲欧美成人vr| 黄色大片在线免费看| 高清成人在线观看| 欧美色图一区二区| 91精品久久久久久久久99蜜臂| 在线日本中文字幕| 国产精品自拍偷拍视频| 日本在线电影一区二区三区| av视屏在线播放| 亚洲国产精品传媒在线观看| 国产精华7777777| 在线观看视频亚洲| 99久久er| 中文字幕精品一区日韩| 激情小说亚洲一区| 日本 欧美 国产| 欧美一区二区福利视频| 影音先锋男人在线资源| 91久色国产| 亚洲私人影院| 国产美女视频免费观看下载软件| 亚洲 欧美综合在线网络| 外国精品视频在线观看| 日本高清久久天堂| 欧美精品久久久久久| 三上悠亚在线一区| 综合色天天鬼久久鬼色| 国产高清不卡视频| 久久久久国产一区二区三区| 日韩动漫一区| 能在线观看的av网站| 国产精品另类一区| 国产成人久久精品77777综合| 欧美激情亚洲精品| 欧美国产不卡| 91蝌蚪视频在线观看| 中文字幕欧美一| 人人妻人人澡人人爽久久av| 欧美一级免费视频| 99久久.com| 久久久久久婷婷| 91久久久免费一区二区| 麻豆tv入口在线看| 国产精品视频免费观看| 美女视频一区免费观看| sm捆绑调教视频| 精品免费一区二区三区| 亚洲日本天堂| 在线一区高清| av中文一区二区三区| 日韩不卡高清视频| 久久亚洲精品成人| 女人抽搐喷水高潮国产精品| 任你操这里只有精品| 亚洲婷婷国产精品电影人久久| 秋霞av鲁丝片一区二区| 国产精品美女午夜av| 在线日韩视频| 五月婷婷婷婷婷| 亚洲精品美女在线观看| 日韩亚洲国产免费| 91丨porny丨探花| 成人免费在线播放视频| 神马午夜精品95 | 亚洲欧洲日韩精品在线| 免费看黄在线看| 国产免费观看久久| 亚洲精品一区二区三区区别| 天天做综合网| 国产又黄又猛的视频| 午夜精品久久久久久久| 国产日产一区二区| 欧美精品中文字幕一区二区|