×

云安全,實際上是一個數(shù)學(xué)問題

分類:云服務(wù)資訊 編輯:新網(wǎng)小青年 瀏覽量:262
2021-01-14 16:23:55
自云計算提出后,安全問題已成為阻礙云計算發(fā)展的首要因素。較早提出“云安全”這個概念的是趨勢科技,2008年5月,趨勢科技在美國正式提出了“云安全”技術(shù),使“云安全”成為云計算應(yīng)用發(fā)展中最為重要的研究課題之一。
然而,對“云安全”這一概念的理解可謂是仁者見仁,智者見智。現(xiàn)階段,在業(yè)界主要存在2種聲音:一種是云自身的安全保護,也稱為云計算安全,包括云計算應(yīng)用系統(tǒng)安全、云計算應(yīng)用服務(wù)安全、云計算用戶信息安全等;另一種是使用云的形式提供和交付安全,即云計算技術(shù)在安全領(lǐng)域的具體應(yīng)用,也稱為安全云計算,即通過采用云計算技術(shù)來提升安全系統(tǒng)的服務(wù)性能,如基于云計算的防病毒技術(shù)、掛馬檢測技術(shù)等。這2種聲音不僅代表了業(yè)界對云安全的需求,同時也促進了云安全這個研究方向的發(fā)展。
與普遍的看法相反,云中有一個安全邊界。但這不是我們習(xí)慣保護的類型。由于沒有網(wǎng)絡(luò),云中事實上的邊界就是身份。這是因為攻擊者要破壞云安全控制,所需的只是適當(dāng)?shù)膽{據(jù)。與網(wǎng)絡(luò)安全不同,保護身份帶來了一系列獨特的挑戰(zhàn)。讓我們考慮一下前三名。
1、身份太多
與保護云中的身份相關(guān)的最大問題之一是它們的數(shù)量太多。而不是一個或少數(shù)的網(wǎng)絡(luò)來保護,云有成百上千或數(shù)十萬的身份,代表自己的個人周界。跟蹤它們是一個大規(guī)模的、永無止境的庫存項目,用戶被不斷地添加和刪除以滿足需求。
身份治理是云安全的一個主要組成部分,手動操作是不可行的,特別是因為大多數(shù)公司使用兩個或更多的云服務(wù)提供商。
2、機器ID
盡管我們大多數(shù)人將身份與人類用戶相關(guān)聯(lián),但計算機(包括虛擬機、容器和服務(wù))都具有唯一的身份。
實際上,在IaaS環(huán)境中,機器身份通常要比人類身份多20倍。這會產(chǎn)生更大的防御范圍。同時,許多機器身份是瞬態(tài)的,并且會在很短的時間內(nèi)創(chuàng)建以執(zhí)行特定任務(wù)。這種動態(tài)的特性使管理機器身份比管理人的身份更加復(fù)雜。
3、權(quán)益
現(xiàn)在,我們已經(jīng)確定了保護云以身份為中心的邊界所涉及的規(guī)模,讓我們考慮一下主要的安全風(fēng)險因素:授權(quán)。由于每個標(biāo)識都分配了訪問特定資源和執(zhí)行特定操作的權(quán)限,因此具有過多權(quán)限的受損標(biāo)識可能會帶來嚴重的安全風(fēng)險。
在云基礎(chǔ)設(shè)施環(huán)境中,授權(quán)不僅是一個主要的安全風(fēng)險,而且其數(shù)量也使傳統(tǒng)企業(yè)數(shù)據(jù)中心中的任何東西相形見絀。大多數(shù)公司使用多個云服務(wù)提供商,因此不可能手動跟蹤授權(quán)。
那么,為什么說保護云安全是一個數(shù)學(xué)問題?它需要分析和自動化來實現(xiàn)人類無法實現(xiàn)的目標(biāo)。這些功能可從執(zhí)行云基礎(chǔ)架構(gòu)權(quán)利管理(CIEM)和云身份管理(CIG)的產(chǎn)品中獲得。

http://www.xinnet.com/cs/product.html

聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading