精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全設(shè)置 查看內(nèi)容

快速擊破PaaS安全三大挑戰(zhàn)的訣竅

2022-9-24 21:23| 查看: 2436 |來源: 互聯(lián)網(wǎng)

為了避免基礎(chǔ)架構(gòu)即服務(wù)(IaaS)的安全問題,很多擔(dān)心安全的企業(yè)使用一個簡單的解決方案:在它們進(jìn)入云端之前加密對象。不幸的是,這種方法對于減緩平臺即服務(wù)( ...

       為了避免基礎(chǔ)架構(gòu)即服務(wù)(IaaS)的安全問題,很多擔(dān)心安全的企業(yè)使用一個簡單的解決方案:在它們進(jìn)入云端之前加密對象。不幸的是,這種方法對于減緩平臺即服務(wù)(PaaS)的安全問題并不是最優(yōu)的方案。
  PaaS創(chuàng)造了數(shù)據(jù)訪問和處理的環(huán)境。在PaaS環(huán)境中,數(shù)據(jù)必然會被訪問、修改和存儲。這意味著數(shù)據(jù)需要解密和重加密,因此引入了主要的管理問題。
  加密挑戰(zhàn)遠(yuǎn)不是PaaS安全問題的唯一挑戰(zhàn)。在這篇技巧中,我們將看看企業(yè)在同PaaS提供商簽訂合同時應(yīng)該考慮哪些安全問題。
  PaaS安全挑戰(zhàn):數(shù)據(jù)位置
  PaaS提供了軟件開發(fā)環(huán)境以及結(jié)果輸出或者文件的存儲容量。實際的平臺并不是單一的主機,而是一個平臺且可以看做是集群主機群。這意味著,你的數(shù)據(jù)位置并不是分離成主機上具體的扇區(qū)。數(shù)據(jù)缺少單一的位置增加了安全挑戰(zhàn),單一位置比多位置更易于確保安全。
  PaaS有望通過提供開發(fā)工具和環(huán)境削減軟件開發(fā)成本,像軟件、存儲區(qū)域和必要的工作區(qū)。PaaS環(huán)境通過重復(fù)數(shù)據(jù)實現(xiàn)效率。
  重復(fù)數(shù)據(jù)為開發(fā)者和用戶創(chuàng)造了數(shù)據(jù)高可用性。然而,數(shù)據(jù)不會完全被刪除;相反指向數(shù)據(jù)的指針被刪除了。這樣就分布了數(shù)據(jù)殘留,像任何其他的數(shù)據(jù)一樣。這種情況下的不同在于精準(zhǔn)的位置是未知的,很難產(chǎn)生威脅。
  PaaS安全挑戰(zhàn):特許存取
  PaaS的流行功能之一就是廣告中說的“內(nèi)置調(diào)試。”軟件開發(fā)者通常用調(diào)試來發(fā)現(xiàn)代碼中的問題。調(diào)試授權(quán)訪問數(shù)據(jù)和內(nèi)存位置,允許開發(fā)者逐句調(diào)試代碼并修復(fù)值,以便測試不同的輸出。調(diào)試提供了相等的特許存取,而且是開發(fā)者高度需求的工具,但是對于黑客也是如此。
  使用PaaS的另一個優(yōu)勢是企業(yè)不必處理安全和程序員特權(quán)之間的平衡。通常,程序員希望在特許環(huán)境下工作,且僅僅要求完全存取,而不是貫穿整個流程確定哪一個特權(quán)實際需要。通過轉(zhuǎn)移開發(fā)到PaaS環(huán)境,企業(yè)將敏感問題轉(zhuǎn)移給云服務(wù)提供商來解決。顯然,這并不能擔(dān)保是最安全的或者是這個問題的最佳解決方案,但是將責(zé)任整體轉(zhuǎn)移了。
  PaaS安全挑戰(zhàn):分布式系統(tǒng)
  PaaS文件系統(tǒng)通常高度分布。一個流行的實現(xiàn)就是使用Hadoop分布式文件系統(tǒng)(HDFS),HDFS服務(wù)使用獨立管理的命名結(jié)點/命名空間(Namenode/Namespace);結(jié)點可能是獨立的,但是云服務(wù)提供商(CSP)擁有集群,因此很可能標(biāo)準(zhǔn)化配置路徑。HDFS使用一下默認(rèn)的端口:50070、50075和50090。這些端口都是TCP端口,但是它們代表攻擊載體,即各種輸出可以嘗試著導(dǎo)致失敗或者DoS行為的地方。
  此外,使用Map Reduce要求允許TCP訪問端口50030和50060。其他端口要求對于Namenode、Datanode、Backupnode、Jobtracker和Tasktracker空缺。一旦這些為操作和管理所用,它們也代表潛在的攻擊載體。
  認(rèn)識到潛在的攻擊載體不是真正的漏洞很重要,它們代表在提交到PaaS架構(gòu)之前附加的分析區(qū)域。適當(dāng)?shù)牧髁苛髟u估和安全機制是最小的需求。CSP應(yīng)該能夠提供必要的安全,但是核查這個卻是客戶的責(zé)任

本文最后更新于 2022-9-24 21:23,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:[email protected]
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 瑟瑟网站在线观看 | 在线观看国产区 | 欧美成人免费在线观看 | 欧美黄免在线播放 | 亚洲经典一区二区三区 | 日韩a级毛片 | caoporen个人免费公开视频 | 亚洲综合欧美在线 | 国产精品亚洲片在线花蝴蝶 | 日韩电影中文字幕在线网站 | 特别黄的免费视频大片 | 国产精品久久九九 | 日本精品久久久久中文字幕2 | 国产爱视频 | 日韩中文字幕视频在线观看 | 2022国产情侣真实露脸在线 | 九九黄色 | 国产成人19禁在线观看 | 欧美日韩在线播放 | 亚洲综合精品一区二区三区中文 | 黄色国产视频 | 日韩欧美视频在线播放 | 黄在线视频 | 中文精品久久久久国产网址 | 亚洲欧美精品中文字幕 | 免费特黄一级欧美大片在线看 | 成人1000部免费观看视频 | 一级做a爰片久久毛片 | 日韩高清特级特黄毛片 | 片在线观看免费观看视频 | 国产在线观看91精品一区 | 午夜a爱 | 国产第一页久久亚洲欧美国产 | 欧美成人免费看片一区 | 视色4se成人午夜精品 | 大片免免费观看视频播放网站 | 国产精品成人va在线观看 | 色免费观看| 国内精品久久久久影院薰衣草 | 国产剧情精品在线 | 狠狠色狠狠色综合婷婷tag |