对于公有云服务存在的安全隐患

对于公有云服务存在的安全隐患,第1张

公共云安全:4个误区和现实 当新兴科技展现时,老是会出现一些炒做,可能展现各种万般的专业术语、歪曲战神话传说。可是历经丰盈的IT引导者对于此事有一定的了解。云计较已经其炒做周期时间中有一个非常好的运行过程,IT圆里出带什么比较严重更改是一个主次本果。

尽管纪昀如今经历了太多的投机,但它已成为销售市场的一条干涸的支流。但这实际上并不意味着云之争就此诞生,尤其是当它触及公有云的宁静时。

现在是时候清理一些从一开始就局限于海量云的宁静的严重扭曲,有些触及云计算平台或者混淆云,更不用说IT宁静了。

一些关心宁静的权威专家把这些错误观念、神话传说变成匹配的理想化。以下是他们的拥护者:

误区一:海量云素养没有宁静。

这是每个人都要求纠正的咒语,也是纪昀在历史上经历的一个环节。大众传统的数据和信息有区别吗?是的,这是否意味着公共云正在积极地衰退和沉寂?其实不是的。

战旗丘宁静发展战略总监劳伦斯·皮特(LaurencePitt)建议:“当海量云是一个再生的东西时,有些人担心那种尚未被证明的技能的宁静,但它以前没有,等等。云计算技术最早开发于1992年10月,这意味着云计算供应商拥有多年的数据信息战应用经验,能够保证应用效益、强有力的管理手段和管理系统监管。”

虽然,事实上,并不是所有的供应商都一样。皮特强调,公共云本身就是对宁静的巨大威胁。

理想化:海量云的宁静感强于内部布局数据信息。

最后是一些企业上路,控制一些云关注的供应商,这是团队安静策略的一个单元。如果企业遭受成本预算限制,就像许多It指南一样,很容易找到有技能应用安静和奇妙技能的员工。

正如RedHatenterprisetechnology的传教士GordonHaff最近强调的那样,企业可能过于担心大规模云提供商的悄无声息的步伐。“大众云的品质在于,云提供商使用技术专业的工作人员,主动按部就班的战法规律,在紧急情况下处理安静的测试结果。”他暗示。

误区二:不懂“团云”的意思

SumlogicEnterprise结尾的安静公民GeorgeGerchow提出,大众云失真的话题讨论得太广泛了。哪个测试结果需要进一步细分,以确定单租户采用多租户,即公共云托管服务葛周路。

最后大家重点开放大量的专用工具,比如硬件配置,基础机器设备,平台开发等。不存在任何人都可以添加或减去的现有“as-a-Service”(即服务),所有这些都包含在一个宏伟的“海量云”中。

就一个企业而言,“大众云”可以代表跨越几个供应商的几台基础机器设备分散在云计算平台和/或本地布局基础机器设备,作为一个单元来混淆云的情况。至于另一家公司,“海量云”只能说明他们用的是GoogleApps或者Office365。

这导致了质量云的广泛宁静,它通常远离目的地。

例如,Gerchow在推进讨论质量云的更详细类别时看到了一个关键的扭曲。他说,“单租户的云布局比多租户更安静,这是一种严重的扭曲。”

2.理想化:质量云案例和安静思考的水果元素之间可以有很大的区别。

Gerchow不堪入目的一面很关键:把公有云的宁静当成考试成绩的定量分析一样是有问题的。从一个安静的角度来看,把所有的海量云情况看成一个统一的也是有问题的。作为公共云战略的一部分,企业必须确定特殊情况下的云条件以及已经存储在那里的数据和信息,以便进行紧急响应。但差异化结构需要注意宁静度、开放性、管理方式、SLA等方面的差异。因此,企业需要更多地了解这些需求。

此外,如果“大众云”被设想为已经被吴克征服的某种大规模情况,那么关心送出的机会将是错误的。这是一个骗局。

“海量云提供商不必提太多资产来保证最终架构的清静的管理中心单元,把他们的集战服务相互连接起来。”CYBRICEnterprise的末级技术和集成创始人迈克·凯尔(MikeKail)说。

同样,IT领导必须知道他们在利用什么。企业要推动海量云提供商对自己服务的挖掘,就像在中间创建和管理自己的数据信息一样辛苦(而数据信息已经在中间了,如果一个企业有一个分级考试成绩,那么就可以代表它所有的安静设置文档,需要财务审计)。

正如SAS企业端安静公民布赖恩·威尔逊所说,企业关注了安静(尤其是大众云)圈子,要求更多了解供应商的人才,以及这些人才如何满足自己的特殊需求(可以要求阴天培养战略人才,满足企业的各种需求)。

误解3:云计算太安静,难以维护。

当时是大家长期以来的扭曲:云在乎宁静,这太伟大了,大多数结构都无法有效掌握。

扭曲口供的过程,企业保护自己本地的采集或者数据信息很简单。但是每个人都想当白人:如果很简单,为什么在大城市每个人都那么做?如果它的安静很简单,为什么它会遭受持续的漏洞攻击?

最后大家的意见是,哪种思维方式接近基础机械设备的内部布局,实践活动能让IT专业人士陷入一种没有宁静感的宁静。

“仅仅因为员工可以监督服务器和存储武器装备,实际上并不意味着他们在及时之前就已经安静地掌握了节奏。”CYBRICEnterprise的Kail说,“大规模违规的根本原因是缺乏适当的祝福和安静的步骤,而不是地址的所有权。”

理想化:混乱的云宁静需要新的模板战争步骤。

最后,当企业将东西迁移到大众云时,他们原来的做法仍然得到了实施。如果企业想加持和混淆云计算平台,在阴天试图控制两个或两个以上不同的平台,情况会越来越真实。

“云关心宁静是一种新的方式,它是由硬件配置定义的。没有一个明确的收集差距的帮助。”凯尔说,“实施或维护其实并不庞大,但需要新的思维方式和文明行为。”

凯尔强调,那种文明的行为是DevOps。可以预期,已经在安静圈里提供了更坚固的难看表面的结构将一天比一天承担更多的DevSecOps。它确实使其他具有安静硬件配置的主要和次要单元具有相同的位置。

误区四:海量云宁静是云计算供应商思维的测试结果。

公众的相互合作之一是,它为结构提供了未实现的能力、可扩展性和协调性(由于成本、智能技术和基础机械设备的脆性)。

一家中小型个体户企业接受云计算服务,一夜之间已经可以利用企业级基础机器设备。原因很简单:云计算提供商以前为他们提供过服务,先驱企业没有要求购买服务器,也没有做任何事情在中间建立数据信息,除非那是他们更广泛的it战略的一个单元。

然而,这实际上并不能免除它的风险。结果一直存储在云平台上的还是企业自己法式风格的数据信息战应用。虽然企业应该根据自己的需求,选择已经投资了大量《静静的战争》相关项目的海量云提供商。只是不要以为自己的事业以前做过。

理想化:大众云的宁静最终还是由企业的CIO决定。

Kail暗示:“云计算提供商拥有适合客户的硬件配置定义和结构化战争API,云计算安静性要求最终将成为客户的责任。”

其实并不是说企业的海量云提供商也帮不上忙。正如Kail所强调的,所有有实权的云计算供应商都对其平台的安静性进行了持续投资,他们可以在全球范围内停止项目投资。

企业可以将过去阻碍接受云的宏大静谧转化为重构云的静谧的基本理论契机。

Gerchow分级明确地为大众云的宁静提出了一些建议。他强调,“海量云情况下的一切都应该使用稀疏键的交替步骤来停止细化。云也为单面登陆战多果真实身份资格证的使用打开了大门。”

SAS最后的安静公民布赖恩·威尔逊明确主张:如果企业先思考这些技术战的基本理论,请确保他们埋伏的供应商能支持这些要求。比如,我们不必接受表面的“瘦”,但我们真正知道他们是如何支持瘦键应用的。

如果企业之前已经认可了安静且理想化的云计算,可以根据自己的需求与合适的云计算供应商合作。

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/771610.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-02
下一篇 2022-05-02

发表评论

登录后才能评论

评论列表(0条)

保存