0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

急于采用托管云計(jì)算基礎(chǔ)設(shè)施及內(nèi)部部署系統(tǒng)的企業(yè)或無(wú)法解決潛在危險(xiǎn)

如意 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:Cynthia Brumfield ? 2020-09-11 14:03 ? 次閱讀

急于采用托管云計(jì)算基礎(chǔ)設(shè)施以及內(nèi)部部署系統(tǒng)的企業(yè)可能無(wú)法完全理解或解決潛在的安全威脅。

隨著越來(lái)越多地采用云計(jì)算技術(shù),企業(yè)也遇到了各種新的潛在威脅,這些威脅來(lái)自于各種基于云計(jì)算技術(shù)的快速且頻繁的部署。云計(jì)算安全咨詢(xún)機(jī)構(gòu)Trimarc公司創(chuàng)始人Sean Metcalf表示,企業(yè)對(duì)混合云技術(shù)的采用尤其關(guān)注。

混合云是內(nèi)部部署基礎(chǔ)設(shè)施與云計(jì)算托管基礎(chǔ)設(shè)施和服務(wù)的結(jié)合。IaaS提供商通常是云計(jì)算行業(yè)巨頭(例如AWS、微軟Azure或谷歌云)。Metcalf表示,企業(yè)將內(nèi)部部署數(shù)據(jù)中心擴(kuò)展到云平臺(tái)中,基本上意味著云平臺(tái)可以作為VMware或Microsoft Hyper V等虛擬化主機(jī)有效運(yùn)行。

由于這種有效的虛擬化,與這些云計(jì)算數(shù)據(jù)中心元素相關(guān)的任何攻擊都類(lèi)似于對(duì)VMware和Hyper V的攻擊方式,但是這些可能是由Microsoft、AWS,或者是谷歌云托管的。

這些托管巨頭的托管基礎(chǔ)設(shè)施都有不同的功能和配置,這使得保護(hù)這些基礎(chǔ)設(shè)施的安全對(duì)企業(yè)來(lái)說(shuō)更加復(fù)雜。這些復(fù)雜性對(duì)于大型組織尤其如此,因?yàn)榇笮徒M織通常具有跨多個(gè)云計(jì)算服務(wù)器安裝的虛擬機(jī)(VM)實(shí)例。Metcalf表示,采用多個(gè)云計(jì)算提供商的服務(wù)對(duì)于企業(yè)來(lái)說(shuō)很常見(jiàn),因?yàn)槿魏稳硕伎梢宰?cè)云訂閱或云帳戶(hù),這意味著企業(yè)的業(yè)務(wù)部門(mén)都可以設(shè)置自己的訂閱或帳戶(hù)和租戶(hù)。

當(dāng)將混合云的其他選擇(例如Salesforce或Workday或Office 365)考慮在內(nèi)時(shí),其面臨的挑戰(zhàn)會(huì)越來(lái)越多。這些SaaS元素中的每一個(gè)都有自己的要求,并使用在內(nèi)部部署環(huán)境中配置的同步工具。來(lái)自?xún)?nèi)部部署基礎(chǔ)設(shè)施(通常是Active Directory)的大量信息通常是出現(xiàn)在云計(jì)算環(huán)境中,Active Directory是Windows域網(wǎng)絡(luò)的目錄服務(wù)。

Metcalf說(shuō):“其存在挑戰(zhàn)是有道理的,但這些連接點(diǎn)往往有一些有趣的安全權(quán)衡,這些權(quán)衡往往不太常見(jiàn)或沒(méi)有被很好地理解?!崩纾W(wǎng)絡(luò)攻擊者可能會(huì)從Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份驗(yàn)證系統(tǒng)的服務(wù)器。這成為網(wǎng)絡(luò)攻擊者的主要攻擊目標(biāo)。

急于采用云計(jì)算需要強(qiáng)調(diào)IT團(tuán)隊(duì)的安全性

組織急于向云遷移增加了IT團(tuán)隊(duì)的安全負(fù)擔(dān)。Metcalf說(shuō):“在通常情況下,組織的運(yùn)營(yíng)團(tuán)隊(duì)和安全團(tuán)隊(duì)都會(huì)被這種方法拖累。業(yè)務(wù)主管表示,這就是他們前進(jìn)的方向?!?/p>

混合云環(huán)境中的另一個(gè)大問(wèn)題是身份和訪問(wèn)管理(IAM),要確保用戶(hù)只能訪問(wèn)他們應(yīng)該訪問(wèn)的那些系統(tǒng)元素,即使在最佳情況下,這對(duì)企業(yè)也是一個(gè)長(zhǎng)期的挑戰(zhàn)。Metcalf說(shuō):“人們通常沒(méi)有意識(shí)到的另一件事是,無(wú)論是誰(shuí)首先在云計(jì)算提供商那里創(chuàng)建租戶(hù)、訂閱或帳戶(hù),都會(huì)保留管理員權(quán)限。當(dāng)他們?cè)诨旌显骗h(huán)境中運(yùn)行所有負(fù)載時(shí),服務(wù)器管理員通常會(huì)獲得所有內(nèi)容的完全權(quán)限。AWS、Azure和谷歌云平臺(tái)各自以不同的方式管理訪問(wèn)角色,因此很多組織通常急于讓它完成,因?yàn)樾枰瓿傻臅r(shí)間表。這樣做有可能出錯(cuò),因?yàn)檫@些角色通常會(huì)被過(guò)度授權(quán)。”

技術(shù)團(tuán)隊(duì)需要支持以了解混合云

除了這些潛在的安全隱患之外,很少有人真正了解云計(jì)算環(huán)境。Metcalf說(shuō):“當(dāng)人們談?wù)撛朴?jì)算技術(shù),并計(jì)劃轉(zhuǎn)移到云平臺(tái)時(shí),這首先是一件非常復(fù)雜的事情,因?yàn)樵朴?jì)算對(duì)很多人來(lái)說(shuō)都是新事物,并且每周或每月都會(huì)改變。跟上其變化是一項(xiàng)很廣泛的工作,但至少是可以做到的?!?/p>

因此,Metcalf建議企業(yè)確保員工、技術(shù)人員(包括運(yùn)營(yíng)和安全人員)獲得他們所需的支持,以更好地了解云計(jì)算環(huán)境。Metcalf建議,在提供這一支持的同時(shí),確保所有管理員帳戶(hù)都通過(guò)云計(jì)算提供商配置了多因素身份驗(yàn)證或任何相關(guān)系統(tǒng)。他指出,在2019年收集的數(shù)據(jù)表明,不到8%的管理員使用多因素身份驗(yàn)證進(jìn)行云訪問(wèn)。如果不可用,要求供應(yīng)商使其可用,因?yàn)檫@是減輕網(wǎng)絡(luò)攻擊者控制該帳戶(hù)可能性的好方法。

讓云計(jì)算管理脫離生產(chǎn)工作站

另一個(gè)關(guān)鍵建議是,確保環(huán)境中的用戶(hù)工作站不會(huì)執(zhí)行任何管理活動(dòng)或任務(wù)。這樣一來(lái),網(wǎng)絡(luò)攻擊者就更難于提取或破壞用于組建管理部門(mén)的身份。大多數(shù)組織中配置的典型工作站都沒(méi)有得到足夠好的保護(hù),以防止網(wǎng)絡(luò)攻擊者進(jìn)行破壞。組織必須確保這些特權(quán)憑證受到良好的保護(hù),并且與用戶(hù)在系統(tǒng)上進(jìn)行活動(dòng)的正常方式隔離開(kāi)來(lái)。

云計(jì)算的管理通常涉及Web瀏覽器。Metcalfe說(shuō),“我們知道Web瀏覽器并不是大多數(shù)系統(tǒng)上最安全的應(yīng)用程序。但是,管理員通常會(huì)使用這些Web門(mén)戶(hù),這意味著他們很可能只是在打開(kāi)Firefox或Chrome并進(jìn)行管理,這有很大的風(fēng)險(xiǎn)?!?/p>

盡管混合云環(huán)境中的大多數(shù)風(fēng)險(xiǎn)來(lái)自組織面臨的復(fù)雜技術(shù)挑戰(zhàn),但云計(jì)算提供商本身無(wú)法免受安全風(fēng)險(xiǎn)的影響。Metcalf在評(píng)估為全球三大云計(jì)算提供商(AWS、微軟和谷歌)審查托管的活動(dòng)目錄環(huán)境時(shí),發(fā)現(xiàn)其中一家云計(jì)算提供商的活動(dòng)目錄環(huán)境存在漏洞,而這家云計(jì)算供應(yīng)商正在對(duì)其進(jìn)行修復(fù)。

最后,不斷變化的云計(jì)算環(huán)境要求組織不斷努力以阻止惡意行為者。Metcalfe說(shuō),“從安全角度來(lái)看,關(guān)于云計(jì)算的一件有趣的事情是,客戶(hù)通常并不知道增加的新功能,但網(wǎng)絡(luò)攻擊者很可能是第一個(gè)發(fā)現(xiàn)并開(kāi)始利用它的人?!?br /> 責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7670

    瀏覽量

    137018
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59470
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    計(jì)算對(duì)企業(yè)數(shù)字化轉(zhuǎn)型的影響

    計(jì)算對(duì)企業(yè)數(shù)字化轉(zhuǎn)型的影響是多方面的,以下是對(duì)其影響的分析: 一、降低IT成本,提高資源利用效率 計(jì)算使
    的頭像 發(fā)表于 10-24 09:15 ?42次閱讀

    如何理解計(jì)算

    和硬件資源。 在數(shù)字化時(shí)代,互聯(lián)網(wǎng)已經(jīng)成為基礎(chǔ)設(shè)施。計(jì)算使得數(shù)據(jù)中心能夠像一臺(tái)計(jì)算機(jī)一樣去工作。通過(guò)互聯(lián)網(wǎng)將算力以按需使用、按量付費(fèi)的形式提供給用戶(hù),包括:
    發(fā)表于 08-16 17:02

    機(jī)房托管服務(wù)器說(shuō)明

    機(jī)房托管服務(wù)器是指將企業(yè)個(gè)人的服務(wù)器放置到專(zhuān)業(yè)數(shù)據(jù)中心(IDC機(jī)房)進(jìn)行管理和維護(hù),由數(shù)據(jù)中心提供穩(wěn)定、安全的運(yùn)行環(huán)境以及網(wǎng)絡(luò)連接等基礎(chǔ)設(shè)施支持。rak小編為您整理發(fā)布機(jī)房
    的頭像 發(fā)表于 08-07 13:34 ?162次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書(shū)

    的技術(shù)標(biāo)準(zhǔn)也在不斷完善。從此 DPU 不再是行業(yè)巨頭的“專(zhuān)享”技術(shù),基礎(chǔ)設(shè)施計(jì)算相關(guān)產(chǎn)業(yè)參與者都在尋求一種簡(jiǎn)單高效的方法,將 DPU 的優(yōu)勢(shì)運(yùn)用到自身業(yè)務(wù)系統(tǒng)之中,例如 Red
    發(fā)表于 07-24 15:32

    云端部署mes、萬(wàn)界星空科技mes系統(tǒng)

    萬(wàn)界星空科技MES制造執(zhí)行系統(tǒng),應(yīng)用托管,提供上自動(dòng)部署和運(yùn)維能力,解決手工部署效率低、錯(cuò)
    的頭像 發(fā)表于 06-26 11:31 ?312次閱讀
    云端<b class='flag-5'>部署</b>mes、萬(wàn)界星空科技<b class='flag-5'>云</b>mes<b class='flag-5'>系統(tǒng)</b>

    網(wǎng)絡(luò)與計(jì)算:有什么區(qū)別?

    則關(guān)注的是應(yīng)用程序之間的連接如何管理和交付。 計(jì)算 計(jì)算企業(yè)工作負(fù)載托管從傳統(tǒng)的
    的頭像 發(fā)表于 06-25 11:43 ?329次閱讀
    <b class='flag-5'>云</b>網(wǎng)絡(luò)與<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>:有什么區(qū)別?

    計(jì)算企業(yè)IT成本治理

    時(shí)至今日,計(jì)算已逐步替代傳統(tǒng)IT中服務(wù)器、存儲(chǔ)、虛擬化等單體軟硬件的IT架構(gòu),成為企業(yè)IT能力中最重要的組成部分。企業(yè)在利用
    的頭像 發(fā)表于 06-19 09:40 ?437次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>與<b class='flag-5'>企業(yè)</b>IT成本治理

    微軟斥資32億美元擴(kuò)大瑞典AI與計(jì)算設(shè)施

    微軟宣布將在未來(lái)兩年內(nèi)投資337億瑞典克朗(約合32.1億美元)于瑞典,旨在擴(kuò)大其計(jì)算和人工智能基礎(chǔ)設(shè)施。這是微軟在瑞典迄今為止的最大一筆投資,旨在建立“世界領(lǐng)先的人工智能數(shù)據(jù)中心基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 06-05 09:38 ?341次閱讀

    垂直起降機(jī)場(chǎng):飛行基礎(chǔ)設(shè)施的未來(lái)是綠色的

    是基于垂直停車(chē),這是為城市地點(diǎn)設(shè)想的,專(zhuān)為短途跳躍而設(shè)計(jì),允許在城市內(nèi)輕松移動(dòng)。這些可以放置在現(xiàn)有的基礎(chǔ)設(shè)施上,例如建筑物頂部其他未使用的空間。第二種型號(hào)兼容150英里范圍內(nèi)的市內(nèi)旅行,恢復(fù)了傳統(tǒng)航空公司
    發(fā)表于 03-25 06:59

    Neoverse S3系統(tǒng)IP為打造機(jī)密計(jì)算和多芯粒基礎(chǔ)設(shè)施SoC夯實(shí)根基

    Arm Neoverse S3 是 Arm 專(zhuān)門(mén)面向基礎(chǔ)設(shè)施的第三代系統(tǒng) IP,應(yīng)用范圍涵蓋高性能計(jì)算 (HPC) 、機(jī)器學(xué)習(xí) (ML)、邊緣和顯示處理單元,是新一代基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 03-22 11:30 ?501次閱讀
    Neoverse S3<b class='flag-5'>系統(tǒng)</b>IP為打造機(jī)密<b class='flag-5'>計(jì)算</b>和多芯粒<b class='flag-5'>基礎(chǔ)設(shè)施</b>SoC夯實(shí)根基

    高通推出面向5G基礎(chǔ)設(shè)施的智能計(jì)算解決方案

    開(kāi)放式、虛擬化無(wú)線接入網(wǎng)絡(luò)(開(kāi)放式vRAN)正迎來(lái)商用設(shè)計(jì)和部署的強(qiáng)勁發(fā)展勢(shì)頭,智能計(jì)算創(chuàng)新和AI對(duì)5G基礎(chǔ)設(shè)施的重要性也在快速增加。作為通信和AI技術(shù)的領(lǐng)軍企業(yè),高通技術(shù)公司一直處于
    的頭像 發(fā)表于 02-21 09:11 ?403次閱讀

    KVM矩陣系統(tǒng)助力企業(yè)構(gòu)建高效、安全的IT基礎(chǔ)設(shè)施

    隨著企業(yè)信息化程度的不斷提高,IT基礎(chǔ)設(shè)施的重要性日益凸顯。如何構(gòu)建高效、安全的IT基礎(chǔ)設(shè)施成為了企業(yè)面臨的重要挑戰(zhàn)。KVM矩陣系統(tǒng)作為一種
    的頭像 發(fā)表于 02-18 14:53 ?508次閱讀

    2023計(jì)算企業(yè)排行

    企業(yè)對(duì)計(jì)算采用也在全球范圍內(nèi)加速。據(jù)IDC報(bào)告,2023年全球企業(yè)
    發(fā)表于 12-27 14:43 ?461次閱讀
    2023<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b><b class='flag-5'>企業(yè)</b>排行

    Gartner解讀計(jì)算與數(shù)據(jù)中心基礎(chǔ)設(shè)施市場(chǎng)發(fā)展

    隨著數(shù)據(jù)中心基礎(chǔ)設(shè)施計(jì)算市場(chǎng)的不斷發(fā)展,企業(yè)對(duì)遷移工作負(fù)載的興趣與日俱增,但卻難以找到合適的合作伙伴和解決方案。在Gartner近期發(fā)布的《
    的頭像 發(fā)表于 12-08 15:00 ?470次閱讀

    華為耀服務(wù)器 L 實(shí)例,是否是企業(yè)簡(jiǎn)單上的最佳選擇?

    計(jì)算是當(dāng)今科技領(lǐng)域的重要發(fā)展方向,也是中小企業(yè)和開(kāi)發(fā)者的創(chuàng)新平臺(tái)。然而,面對(duì)市場(chǎng)上眾多的計(jì)算產(chǎn)品,中小
    的頭像 發(fā)表于 11-21 09:19 ?307次閱讀
    華為<b class='flag-5'>云</b>耀<b class='flag-5'>云</b>服務(wù)器 L 實(shí)例,是否是<b class='flag-5'>企業(yè)</b>簡(jiǎn)單上<b class='flag-5'>云</b>的最佳選擇?