999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云應用安全防護三大最佳實踐

2014-03-28 01:38:40羅紅
計算機與網絡 2014年10期
關鍵詞:安全性利用企業

■羅紅

云應用安全防護三大最佳實踐

■羅紅

目前,基于云的應用被廣泛使用,并且以驚人的速度不斷增長。由于基于云的應用可以通過互聯網訪問,任何人,在任何地方都可以訪問,因此,應用的安全性變得很重要。這就是為什么創建和管理基于云的應用的企業必須保證:客戶所信賴的應用基礎架構的每一層都是安全的。

想象一下,如果谷歌的Gmail遭到黑客攻擊,黑客能夠讀取用戶郵件的內容,會造成什么樣的后果?不僅谷歌的聲譽會受到影響,谷歌的客戶也將很快開始尋找其他電子郵件的替代者。客戶、資金不可避免地將大量流失。假如結果發現:如果檢查安全漏洞的話,該黑客所利用的Gmail安全漏洞很容易就能被阻止,那么公眾將會有什么反應呢?雖然這是一個戲劇性的例子,但是,每天就會發生這樣的情況。重要的是,企業要盡早采取相應的措施來預防安全漏洞,不要等到為時已晚。

有3種不同的策略,企業可以用這3種策略來最大限度地提高基于云的應用的安全性,預防可怕的安全漏洞。

發現并修復安全漏洞

確保基于云的應用的安全性,第一種方法是,盡可能多地去發現并處理所有可能的漏洞。許多技術可以用來發現應用中的安全漏洞,如手動的或自動的源代碼審查,污點分析,網絡掃描,模糊測試,故障注入或者符號執行。然而,要想找出Web應用中的軟件漏洞,并不是所有這些技術都同樣適用。對于基于云的應用來說,如操作系統或者虛擬機管理程序,則要考慮應用本身的漏洞以及較低層的漏洞。因此,最好采用滲透測試服務來檢查應用,并且針對發現的所有漏洞,做一份安全報告。

一定要記住:即使經過了安全審查,也有可能存在零日攻擊漏洞。不過,審查過程可以消除最為關鍵的漏洞。

避免安全漏洞被成功利用

要想最大限度地提高云應用的安全性,第二個策略是:不處理新發現的應用漏洞,而是預防現有的漏洞被利用。有多種技術和工具,可以預防漏洞被成功利用,包括:

防火墻-防火墻可以用來阻止訪問某些DMZ邊界的端口,并成功地阻止攻擊者通過網絡或者DMZ訪問易受攻擊的應用。

入侵檢測(IDS)/入侵防御(IPS)系統-通過使用IDS/IPS,企業可以在攻擊有機會到達目標應用之前,找到已知的攻擊模式并且阻止攻擊。

Web應用防火墻(WAF)-WAF可以用來查找應用層的惡意模式。可以檢測到漏洞,如SQL注入,跨站點腳本和路徑遍歷。有兩種類型的WAF軟件方案可供選擇:黑名單或者白名單。黑名單WAF只能攔截已知的惡意請求,而白名單WAF默認攔截所有可疑的請求。當使用黑名單時,很容易重新建立請求,因此,就算不出現在黑名單中,該請求也絕對不會繞過白名單。盡管使用白名單更加安全,但是需要更多的時間來完成設置,因為必須手動將所有有效的請求編入白名單中。如果組織愿意花費時間建立WAF,企業的安全性可能會提高。運行NginxWeb服務器的企業應該考慮開源NaxsiWeb應用防火墻,使用白名單來保護應用。

內容分發網絡(CDN)——CDN使用域名系統(DNS)將內容分發到整個互聯網的多個數據中心,使網頁加載速度更快。當用戶發送DNS請求時,CDN返回一個最接近于用戶位置的IP。這不僅會使網頁的加載速度更快,也可以使系統免受拒絕服務的攻擊。通常情況下,CDN還可以開啟其他保護機制,如W AF,電子郵件保護,監測正常運行時間和性能,谷歌Analytics(分析)。

認證——應盡可能采用雙因素身份驗證機制。只使用用戶名/密碼組合登錄到云應用,對攻擊者來說這是一個巨大漏洞,因為,通過社會工程攻擊就可以收集到用戶名/密碼等信息。另外,攻擊者也可以通過猜測或者暴力破解密碼。單點登錄不但可以提高效率,還能保證所有用戶都能適當訪問云應用,同時保證安全性。

控制漏洞被成功利用所造成的損失

提高云應用安全性,最后一種方案還包括:攻擊者發現安全漏洞后繞過保護機制,進而利用漏洞訪問系統,控制由此造成的損失。有多個CSP方案,包括:

虛擬化,應用被攻破,其配套的基礎設施可能遭受損失,盡管通過控制這種損失可以提高安全性,但是,在虛擬化環境中運行應用,意味著每個應用都要運行一種操作系統——這完全是浪費資源。這就是為什么容器變得越來越受歡迎。容器是一種軟件組件,其中應用與系統的其余部分隔開,從而不需要完全成熟的虛擬化層。比較流行的容器包括Linux容器(LXC)或者 Docker。

沙盒,即使黑客能夠訪問后端系統,但是應用的任何攻擊都將被限制在沙箱環境下。因此,攻擊者只有繞過沙盒才能訪問操作系統。有幾種不同的可利用的沙箱環境,包括LXC和Docker。

加密,一些重要的信息,如社會保障號或者信用卡號,必須存儲在數據庫中進行適當加密。如果應用支持的話,企業應該將數據發送到已加密的云中。

日志監控/安全信息和事件監控(SIEM)。當發生攻擊事件時,最好具備日志系統/SIEM,從而迅速確定攻擊的來源,找出背后的攻擊者以及如何緩解這個問題。

備份,出現任何問題,最好要有適當的備份系統。因為創建工作備份系統很難-并且可能需要相當長一段時間,很多企業選擇將備份過程外包。

如果將數據保存在云中,就會帶來一些新的安全性挑戰-幸運的是,有很多方法可以解決這些問題。與避免漏洞被成功利用相比,找出并修復應用漏洞也同樣重要,具備適當的防御機制以阻止惡意攻擊也很關鍵。

本文提出了很多方法可以保護基于云的應用,但是,設置需要時間和精力。正是由于這些約束條件,企業沒有及時獲得他們想要的投資回報,因此企業往往忽略安全的重要性。在實踐中,往往應用基礎設施被破壞之后,安全性才會顯得很重要。首先,采取適當的步驟確保應用的安全性,預防漏洞——其次,制定漏洞被利用時所采取的措施計劃,對云應用環境的成功與安全性、組織的整體活力來說,都至關重要。

猜你喜歡
安全性利用企業
兩款輸液泵的輸血安全性評估
企業
當代水產(2022年5期)2022-06-05 07:55:06
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
新染料可提高電動汽車安全性
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
主站蜘蛛池模板: 国产成人免费观看在线视频| 国产精品香蕉| 99re视频在线| 国产性生大片免费观看性欧美| 久久精品嫩草研究院| 婷婷色在线视频| 成人午夜免费视频| 国产乱人激情H在线观看| 亚洲欧美自拍中文| 国产99视频在线| 色综合久久综合网| 鲁鲁鲁爽爽爽在线视频观看| 蜜芽国产尤物av尤物在线看| 精品久久久无码专区中文字幕| 伊人精品成人久久综合| 亚洲天堂视频在线播放| 欧美精品1区| 2020国产精品视频| 日本精品视频一区二区| 韩国v欧美v亚洲v日本v| 亚洲男人天堂久久| 国产激情第一页| 欧美日韩在线第一页| 亚洲精品动漫| 欧美色视频在线| 国产 在线视频无码| 国产青榴视频| 亚洲欧美综合在线观看| 激情综合激情| 97在线碰| 免费看av在线网站网址| 亚洲男人在线天堂| 玖玖免费视频在线观看| 久久综合伊人 六十路| 欧美国产日韩一区二区三区精品影视| 国产亚洲日韩av在线| a网站在线观看| 亚洲欧洲天堂色AV| 午夜福利亚洲精品| 99精品国产自在现线观看| 欧美午夜久久| 91丨九色丨首页在线播放| 国产女人18水真多毛片18精品| 波多野结衣二区| 在线另类稀缺国产呦| 国产不卡网| 国产精品19p| 另类欧美日韩| 日本免费a视频| 黄色网页在线观看| 亚洲免费人成影院| 26uuu国产精品视频| 中文字幕 欧美日韩| 亚洲另类国产欧美一区二区| 99手机在线视频| 国产特级毛片aaaaaaa高清| 亚洲毛片网站| 青青国产成人免费精品视频| 九九香蕉视频| 国产成人精品2021欧美日韩| 青草午夜精品视频在线观看| 欧美区在线播放| 亚洲欧洲日产无码AV| 狠狠躁天天躁夜夜躁婷婷| 欧美特级AAAAAA视频免费观看| 国产白浆在线观看| 国产视频自拍一区| 自慰网址在线观看| 亚洲Av激情网五月天| 99视频在线看| 国产丰满大乳无码免费播放| www.国产福利| 女人18毛片久久| 久久精品一品道久久精品| 波多野结衣中文字幕久久| 成人精品亚洲| 一本久道久久综合多人| 国产免费黄| 国产一区二区网站| 亚洲天堂网在线播放| 丝袜无码一区二区三区| 在线日韩一区二区|