91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

急于采用托管云計算基礎設施及內部部署系統(tǒng)的企業(yè)或無法解決潛在危險

如意 ? 來源:企業(yè)網D1Net ? 作者:Cynthia Brumfield ? 2020-09-11 14:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

急于采用托管云計算基礎設施以及內部部署系統(tǒng)的企業(yè)可能無法完全理解或解決潛在的安全威脅。

隨著越來越多地采用云計算技術,企業(yè)也遇到了各種新的潛在威脅,這些威脅來自于各種基于云計算技術的快速且頻繁的部署。云計算安全咨詢機構Trimarc公司創(chuàng)始人Sean Metcalf表示,企業(yè)對混合云技術的采用尤其關注。

混合云是內部部署基礎設施與云計算托管基礎設施和服務的結合。IaaS提供商通常是云計算行業(yè)巨頭(例如AWS、微軟Azure或谷歌云)。Metcalf表示,企業(yè)將內部部署數(shù)據(jù)中心擴展到云平臺中,基本上意味著云平臺可以作為VMware或Microsoft Hyper V等虛擬化主機有效運行。

由于這種有效的虛擬化,與這些云計算數(shù)據(jù)中心元素相關的任何攻擊都類似于對VMware和Hyper V的攻擊方式,但是這些可能是由Microsoft、AWS,或者是谷歌云托管的。

這些托管巨頭的托管基礎設施都有不同的功能和配置,這使得保護這些基礎設施的安全對企業(yè)來說更加復雜。這些復雜性對于大型組織尤其如此,因為大型組織通常具有跨多個云計算服務器安裝的虛擬機(VM)實例。Metcalf表示,采用多個云計算提供商的服務對于企業(yè)來說很常見,因為任何人都可以注冊云訂閱或云帳戶,這意味著企業(yè)的業(yè)務部門都可以設置自己的訂閱或帳戶和租戶。

當將混合云的其他選擇(例如Salesforce或Workday或Office 365)考慮在內時,其面臨的挑戰(zhàn)會越來越多。這些SaaS元素中的每一個都有自己的要求,并使用在內部部署環(huán)境中配置的同步工具。來自內部部署基礎設施(通常是Active Directory)的大量信息通常是出現(xiàn)在云計算環(huán)境中,Active Directory是Windows域網絡的目錄服務。

Metcalf說:“其存在挑戰(zhàn)是有道理的,但這些連接點往往有一些有趣的安全權衡,這些權衡往往不太常見或沒有被很好地理解?!崩纾W絡攻擊者可能會從Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份驗證系統(tǒng)的服務器。這成為網絡攻擊者的主要攻擊目標。

急于采用云計算需要強調IT團隊的安全性

組織急于向云遷移增加了IT團隊的安全負擔。Metcalf說:“在通常情況下,組織的運營團隊和安全團隊都會被這種方法拖累。業(yè)務主管表示,這就是他們前進的方向?!?/p>

混合云環(huán)境中的另一個大問題是身份和訪問管理(IAM),要確保用戶只能訪問他們應該訪問的那些系統(tǒng)元素,即使在最佳情況下,這對企業(yè)也是一個長期的挑戰(zhàn)。Metcalf說:“人們通常沒有意識到的另一件事是,無論是誰首先在云計算提供商那里創(chuàng)建租戶、訂閱或帳戶,都會保留管理員權限。當他們在混合云環(huán)境中運行所有負載時,服務器管理員通常會獲得所有內容的完全權限。AWS、Azure和谷歌云平臺各自以不同的方式管理訪問角色,因此很多組織通常急于讓它完成,因為需要完成的時間表。這樣做有可能出錯,因為這些角色通常會被過度授權。”

技術團隊需要支持以了解混合云

除了這些潛在的安全隱患之外,很少有人真正了解云計算環(huán)境。Metcalf說:“當人們談論云計算技術,并計劃轉移到云平臺時,這首先是一件非常復雜的事情,因為云計算對很多人來說都是新事物,并且每周或每月都會改變。跟上其變化是一項很廣泛的工作,但至少是可以做到的?!?/p>

因此,Metcalf建議企業(yè)確保員工、技術人員(包括運營和安全人員)獲得他們所需的支持,以更好地了解云計算環(huán)境。Metcalf建議,在提供這一支持的同時,確保所有管理員帳戶都通過云計算提供商配置了多因素身份驗證或任何相關系統(tǒng)。他指出,在2019年收集的數(shù)據(jù)表明,不到8%的管理員使用多因素身份驗證進行云訪問。如果不可用,要求供應商使其可用,因為這是減輕網絡攻擊者控制該帳戶可能性的好方法。

讓云計算管理脫離生產工作站

另一個關鍵建議是,確保環(huán)境中的用戶工作站不會執(zhí)行任何管理活動或任務。這樣一來,網絡攻擊者就更難于提取或破壞用于組建管理部門的身份。大多數(shù)組織中配置的典型工作站都沒有得到足夠好的保護,以防止網絡攻擊者進行破壞。組織必須確保這些特權憑證受到良好的保護,并且與用戶在系統(tǒng)上進行活動的正常方式隔離開來。

云計算的管理通常涉及Web瀏覽器。Metcalfe說,“我們知道Web瀏覽器并不是大多數(shù)系統(tǒng)上最安全的應用程序。但是,管理員通常會使用這些Web門戶,這意味著他們很可能只是在打開Firefox或Chrome并進行管理,這有很大的風險?!?/p>

盡管混合云環(huán)境中的大多數(shù)風險來自組織面臨的復雜技術挑戰(zhàn),但云計算提供商本身無法免受安全風險的影響。Metcalf在評估為全球三大云計算提供商(AWS、微軟和谷歌)審查托管的活動目錄環(huán)境時,發(fā)現(xiàn)其中一家云計算提供商的活動目錄環(huán)境存在漏洞,而這家云計算供應商正在對其進行修復。

最后,不斷變化的云計算環(huán)境要求組織不斷努力以阻止惡意行為者。Metcalfe說,“從安全角度來看,關于云計算的一件有趣的事情是,客戶通常并不知道增加的新功能,但網絡攻擊者很可能是第一個發(fā)現(xiàn)并開始利用它的人?!?br /> 責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8022

    瀏覽量

    144465
  • 網絡安全
    +關注

    關注

    11

    文章

    3490

    瀏覽量

    63434
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Arm Neoverse計算平臺驅動AI基礎設施開啟全新紀元

    十余年來,計算依托抽象化架構實現(xiàn)規(guī)模化擴展。標準化服務器、虛擬化資源與通用型基礎設施,讓超大規(guī)模服務提供商得以在同質化硬件基礎上持續(xù)疊加軟件創(chuàng)新,實現(xiàn)高速增長。而這個時代,已然落幕
    的頭像 發(fā)表于 03-03 10:24 ?380次閱讀

    Omdia:2025年第三季度,中國大陸基礎設施市場加速增長24%

    2025 年第三季度,中國大陸基礎設施服務市場延續(xù)回升態(tài)勢,同比增長達 24%。隨著企業(yè)逐步從早期 AI 試驗階段邁向規(guī)模化應用,AI 日益成為核心
    的頭像 發(fā)表于 02-14 20:12 ?1.1w次閱讀

    在AI基礎設施部署大語言模型的三大舉措

    文:Gartner研究副總裁周玲中國企業(yè)機構已逐步在生產環(huán)境中運行或者計劃運行大語言模型,但在AI基礎設施的生產部署與高效運營方面仍面臨諸多挑戰(zhàn)。目前,中國正加速提升其生成式AI能力,覆蓋大語言模型
    的頭像 發(fā)表于 02-09 16:28 ?415次閱讀
    在AI<b class='flag-5'>基礎設施</b>中<b class='flag-5'>部署</b>大語言模型的三大舉措

    無線同步航空障礙燈在電力基礎設施防護中的作用

    提醒飛行器操作人員避開危險區(qū)域。該裝置具備多檔光強與頻閃模式調節(jié)功能,可根據(jù)環(huán)境光照條件自動手動調整,并內置電池過放保護機制,確保在連續(xù)陰雨天氣下穩(wěn)定運行。其設計符合電力行業(yè)對高空障礙物警示的規(guī)范,有助于減少因飛行器誤入導致的電力設施
    發(fā)表于 01-04 11:31

    什么是企業(yè)服務器-計算

    地擴展和管理其IT基礎設施。華納企業(yè)服務器基于虛擬化技術,在環(huán)境中運行多個虛擬服務器實例,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?803次閱讀

    亞馬遜科技推出全新的Amazon AI Factories 將客戶現(xiàn)有基礎設施轉化為高性能AI環(huán)境

    亞馬遜科技在2025 re:Invent全球大會上,宣布推出全新的Amazon AI Factories,助力企業(yè)將現(xiàn)有基礎設施轉化為高性能的AI環(huán)境。
    的頭像 發(fā)表于 12-13 13:44 ?731次閱讀

    工業(yè)互聯(lián)網平臺如何選擇合適的部署方式

    部署 適用場景 :適合中小型企業(yè)對數(shù)據(jù)處理實時性要求不高的場景,如數(shù)之能數(shù)據(jù)中臺。 優(yōu)勢 : 部署簡單便捷 :
    的頭像 發(fā)表于 11-07 11:35 ?426次閱讀
    工業(yè)互聯(lián)網平臺如何選擇合適的<b class='flag-5'>部署</b>方式

    Imagination加入龍蜥智算基礎設施聯(lián)盟,攜手共建AI開源新生態(tài)

    近日在2025開放計算技術大會上,由龍蜥社區(qū)牽頭的【龍蜥智算基礎設施聯(lián)盟】正式宣布成立。Imagination作為全球領先的GPUIP供應商,榮幸成為聯(lián)盟發(fā)起成員之一,攜手阿里、浪潮信息、中興通訊
    的頭像 發(fā)表于 08-08 20:01 ?1006次閱讀
    Imagination加入龍蜥智算<b class='flag-5'>基礎設施</b>聯(lián)盟,攜手共建AI開源新生態(tài)

    Arm如何助力AI基礎設施變革

    眾所周知,人工智能 (AI) 有望革新人類活動的方方面面。然而,要充分釋放這一潛力,就必須面對一個基本事實:支撐傳統(tǒng)計算基礎設施無法滿足未來 AI 發(fā)展的需求。
    的頭像 發(fā)表于 07-03 14:29 ?978次閱讀

    HarmonyOS5服務技術分享--Serverless抽獎模板部署

    提前準備一個二級域名(后面托管要用) 二、部署模板四部曲 1?? ??模板選擇?? 進入AGC控制臺 → 開發(fā) → Serverless模板 在模板市場找到\"抽獎活動模板\"
    發(fā)表于 05-22 20:25

    NVIDIA攜手谷歌助力企業(yè)引入代理式AI

    谷歌 Gemini 模型即將支持本地部署,可通過搭載 NVIDIA Blackwell 架構的基礎設施,在 Google 分布式上運行 NVIDIA 機密計算。
    的頭像 發(fā)表于 04-11 16:32 ?1221次閱讀

    如何在RAKsmart服務器上實現(xiàn)企業(yè)AI模型部署

    AI模型的訓練與部署需要強大的算力支持、穩(wěn)定的網絡環(huán)境和專業(yè)的技術管理。RAKsmart作為全球領先的服務器托管計算服務提供商,已成為企業(yè)
    的頭像 發(fā)表于 03-27 09:46 ?944次閱讀

    PoE交換機如何助力智慧城市基礎設施建設?

    簡化部署流程,降低基礎設施成本。借助PoE交換機,城市規(guī)劃者和網絡管理員可以在高效位置部署設備,而無需受到電源插座可用性的限制。 PoE 交換機在智慧城市基礎設施中的作用 簡化安
    發(fā)表于 03-25 10:20

    DeepSeek企業(yè)部署服務器資源計算 以raksmart裸機服務器為例

    以RakSmart裸機服務器為例,針對DeepSeek企業(yè)部署的服務器資源計算指南,涵蓋GPU/CPU/內存/存儲/網絡等核心維度的詳細計算
    的頭像 發(fā)表于 03-21 10:17 ?1091次閱讀

    NVIDIA 與行業(yè)領先的存儲企業(yè)共同推出面向 AI 時代的新型企業(yè)基礎設施

    存儲提供商構建搭載 AI 查詢智能體的基礎設施,利用 NVIDIA 計算、網絡和軟件,針對復雜查詢進行推理并快速生成準確響應 ? 美國加利福尼亞州圣何塞 —— GTC —— 太平洋時間 2025 年
    發(fā)表于 03-19 10:11 ?499次閱讀
    NVIDIA 與行業(yè)領先的存儲<b class='flag-5'>企業(yè)</b>共同推出面向 AI 時代的新型<b class='flag-5'>企業(yè)</b><b class='flag-5'>基礎設施</b>