
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
互联网网络安全问题是目前大多数企业和用户都在关心的问题之一,而今天我们就通过案例分析来了解一下,互联网云安全问题重要性分析。
1、责任共担模型
云中的安全性遵循一种称为责任共担模型的模式,该模式规定云计算提供商只对云平台安全负责,而客户则对云中的数据安全负责。
这实质上意味着要在云中运行,企业自己仍然需要进行安全配置和管理。企业的承诺范围可能会有很大差异,因为它取决于企业使用的服务:如果订阅了基础设施即服务(IaaS)产品,则需要负责操作系统补丁和更新。如果只需要对象存储,其职责范围将仅限于数据丢失防护。
尽管存在如此巨大的多样性,但无论情况如何,都有一些适用的准则。其原因很简单,因为所有云计算漏洞本质上都归结为一件事:错误配置。云计算提供商已经为企业提供了强大的安全工具,但人们知道它们在某些时候会失效。人类会犯错误,很容易错误配置。这就是为什么需要采用安全策略的原因,以帮助减少发生错误的可能性和影响。
2、云安全的3个基本概念
云计算平台是一个不断变化的动态环境,但安全目标保持不变:确保系统按预期工作,并且仅按预期工作。因此,许多基本概念需要重新定义:
·边界:传统的安全性本质上是基于保护一个受信任的边界,即所谓的“堡垒”。然而,云计算环境的特点是分布在互联网上,具有动态发展的端点和许多互连层。然后,任何云安全模型都应该以身份和访问管理为中心,并专注于加强对可疑帐户的授权(这是行为建模等技术特别强大的地方)。
·可扩展性:数据的存储和处理是动态的,因此云安全框架也应该能够考虑到基础设施的演变。换句话说,它需要了解系统状态并相应地调整其策略。
·监控:随着新的云计算资源的堆积和新的攻击媒介的发现,威胁形势正在迅速发展。动态系统增加的复杂性是一种负担:安全漏洞可能会激增,并且更难发现,网络攻击也更复杂。保持新状态需要对快速变化的安全环境做出反应。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。