毛茸茸的性爱视频_日本强伦片中文字幕免费看_亚洲最大男人的天堂_亚洲国产成人第一天堂_免费观看男女性av_日本欧美一区二区三区高清_小南特制乳液图片_久久免费看少妇一特黄_国产欧美日韩色图_国产清纯白嫩初高中在线网站

新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心  
如何快速擊破PaaS安全三大挑戰(zhàn)
作者 飛帆網(wǎng)絡(luò)   信息來源:jue7.cn   添加時間 2020年02月  返回
為了避免基礎(chǔ)架構(gòu)即服務(wù)(IaaS)的安全問題,很多擔心安全的企業(yè)使用一個簡單的解決方案:在它們進入云端之前加密對象。不幸的是,這種方法對于減緩平臺即服務(wù)(PaaS)的安全問題并不是最優(yōu)的方案。 PaaS創(chuàng)造了數(shù)據(jù)訪問和處理的環(huán)境。在PaaS環(huán)境中,數(shù)據(jù)必然會被訪問、修改和存儲。這意味著數(shù)據(jù)需要解密和重加密,因此引入了主要的管理問題。加密挑戰(zhàn)遠不是PaaS安全問題的唯一挑戰(zhàn)。在這篇技巧中,我們將看看企業(yè)在同PaaS提供商簽訂合同時應(yīng)該考慮哪些安全問題。PaaS安全挑戰(zhàn):數(shù)據(jù)位置 PaaS提供了軟件開發(fā)環(huán)境以及結(jié)果輸出或者文件的存儲容量。實際的平臺并不是單一的主機,而是一個平臺且可以看做是集群主機群。這意味著,你的數(shù)據(jù)位置并不是分離成主機上具體的扇區(qū)。數(shù)據(jù)缺少單一的位置增加了安全挑戰(zhàn),單一位置比多位置更易于確保安全。 PaaS有望通過提供開發(fā)工具和環(huán)境削減軟件開發(fā)成本,像軟件、存儲區(qū)域和必要的工作區(qū)。PaaS環(huán)境通過重復(fù)數(shù)據(jù)實現(xiàn)效率。 重復(fù)數(shù)據(jù)為開發(fā)者和用戶創(chuàng)造了數(shù)據(jù)高可用性。然而,數(shù)據(jù)不會完全被刪除;相反指向數(shù)據(jù)的指針被刪除了。這樣就分布了數(shù)據(jù)殘留,像任何其他的數(shù)據(jù)一樣。這種情況下的不同在于精準的位置是未知的,很難產(chǎn)生威脅。 PaaS安全挑戰(zhàn):特許存取 PaaS的流行功能之一就是廣告中說的“內(nèi)置調(diào)試?!避浖_發(fā)者通常用調(diào)試來發(fā)現(xiàn)代碼中的問題。調(diào)試授權(quán)訪問數(shù)據(jù)和內(nèi)存位置,允許開發(fā)者逐句調(diào)試代碼并修復(fù)值,以便測試不同的輸出。調(diào)試提供了相等的特許存取,而且是開發(fā)者高度需求的工具,但是對于黑客也是如此。 使用PaaS的另一個優(yōu)勢是企業(yè)不必處理安全和程序員特權(quán)之間的平衡。通常,程序員希望在特許環(huán)境下工作,且僅僅要求完全存取,而不是貫穿整個流程確定哪一個特權(quán)實際需要。通過轉(zhuǎn)移開發(fā)到PaaS環(huán)境,企業(yè)將敏感問題轉(zhuǎn)移給云服務(wù)提供商來解決。顯然,這并不能擔保是最安全的或者是這個問題的最佳解決方案,但是將責任整體轉(zhuǎn)移了。 PaaS安全挑戰(zhàn):分布式系統(tǒng) PaaS文件系統(tǒng)通常高度分布。一個流行的實現(xiàn)就是使用Hadoop分布式文件系統(tǒng)(HDFS),HDFS服務(wù)使用獨立管理的命名結(jié)點/命名空間;結(jié)點可能是獨立的,但是云服務(wù)提供商(CSP)擁有集群,因此很可能標準化配置路徑。HDFS使用默認的TCP端口,但是它們代表攻擊載體,即各種輸出可以嘗試著導(dǎo)致失敗或者DoS行為的地方。 一旦這些為操作和管理所用,它們也代表潛在的攻擊載體。認識到潛在的攻擊載體不是真正的漏洞很重要,它們代表在提交到PaaS架構(gòu)之前附加的分析區(qū)域。適當?shù)牧髁苛髟u估和安全機制是最小的需求。CSP應(yīng)該能夠提供必要的安全,但是核查這個卻是客戶的責任。
網(wǎng)頁設(shè)計 | 網(wǎng)站建設(shè) | 網(wǎng)絡(luò)公司 | 網(wǎng)站建設(shè) | 關(guān)鍵詞優(yōu)化 | 網(wǎng)頁制作 | 網(wǎng)絡(luò)推廣 | 舊版官網(wǎng) | 關(guān)于我們 | 企業(yè)郵箱
傳真:0533-8952199   服務(wù)熱線:0533-7777686(周一至周五 9:00-18:00)   公司網(wǎng)址:http://jue7.cn
Copyright © 2013-2024 『飛帆軟件』 all Rights Reserved.   公司總部:山東省淄博市臨淄區(qū)臨淄古玩城334號

魯ICP備20002476號-1

魯公網(wǎng)安備 37030502000182號