999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

保障AWS云中數據安全的七大方式

2014-04-15 17:57:38馬漢
計算機與網絡 2014年15期
關鍵詞:用戶服務信息

保障AWS云中數據安全的七大方式

在使用

云計算的過程中,要深刻明白安全保障不會針對于所有的工作負載。AWS強調了這種模式為“安全共享”。“安全共享”僅僅為AWS的物理數據中心(虛擬機,存儲甚至是安全功能)提供安全保障,而是否在AWS的基礎設施上實施安全措施則取決于用戶客戶自己本身。

1.啟用雙因子驗證或多因子驗證(MFA)

啟用雙因子驗證(2FA)是阻止黑客入侵賬戶的一般方式。雙因子驗證是指用戶在登陸系統時提供2種形式的驗證。例如,用戶需要輸入已設定的密碼和隨機驗證碼。在AWS中免費提供了一種免費的多因子驗證服務。它能夠在用戶名稱和密碼之外再額外增加一層保護。啟用MFA后,用戶登錄AWS網站時,系統將要求他們輸入用戶名和密碼(第一安全要素 用戶已知),以及來自其AWS MFA設備的身份驗證代碼(第二安全要素 用戶已有)。這些多重要素結合起來將為您的AWS賬戶設置和資源提供更高的安全保護。

雙因子認驗證只是安全保護得一種方式,要想保障安全性,更重要的是要保障企業對自身關鍵信息的保密。AWS有許多保障關鍵信息的形式,包括可以安裝在用戶房地防火墻上HSM(硬件安全模式),其用途是幫助管理企業關鍵信息。

2.監測可疑信息

我們不僅要增加黑客和未授權的用戶進入系統的門檻,而且還要確保未授權的用戶的入侵。AWS Marketplace中,提供來了一些免費的工具,這些工具可以幫助用戶阻止黑客和無權限用戶的入侵。

2013年AWS Summit大會時,發布的CloudTrail(該產品處于測試階段)就是用于幫助用戶監測可疑信息并對可以情況做出分析的。CloudTrail可以幫助用戶創建API-log,主要報告用戶賬戶的一些使用狀態e。

在市場上有很多發現可疑行為的工具,Skyfence就是其中一個以監控AWS運行為主的信息代理系統。用戶在發現不尋常的行為,例如,用戶在可疑的時間登陸以及不尋常的IP地址時,Skyfence就會發出警告。

3.阻止未經授權用戶的入侵

如果你有一個檢測可疑行為的工具,下一步就是檢測未授權用戶的入侵。Skyfence的委托系統功能可以實現在未授權用戶入侵時關閉AWS賬戶,并對其身份進行驗證后才可以訪問管理控制臺。在更改AWS云的數據時,必需經過授權用戶的認證。在Code Spaces的案例中,這項功能可以阻止黑客刪除AWS云中的數據。

4.加密

還有一些其他的方法可以阻止黑客在入侵AWS賬號后對系統造成破壞。例如,為AWS云中數據信息加密等。AWS的marketplace中有許多不同的加密服務供應商,像SafeNet和Vormetric就可以提供多種多樣的加密服務。AWS對簡單存儲服務(S3)提供加密和一些其他的服務,但這些服務只能阻止大部分入侵者而無法保證對整個系統的保護。同時,在黑客成功入侵后,加密無法阻礙黑客對數據的修改。

5.防火墻的應用

DDoS的入侵使Code Space陷于危險的處境,并一步一步的吞噬Code Space的云端。使用防火墻是阻止DDoS ?入侵的一種有利方式。例如,在Marketplace中的Barracuda和Alert Logic,可以提供監控來防止黑客的入侵,并識別和阻止可疑行為的發生。

6.備份

NSS Labs(全球最知名的獨立安全研究和評測機構,總部設在美國)的Rob Ayoub在AWS的報導中寫道,對數據的備份是安全保障的最佳方式。備份雖然不能防止黑客的入侵,但數據備份可以使數據庫迅速恢復。

如果數據在云中存儲,它會自動備份,這是許多人對云的誤解。雖然這在一些服務中可以實現,但不會在所有服務都可以實現備份。例如,AWS的彈性快存儲(EBS)和S3的可靠性極高。因為,AWS的系統會對數據備份,這樣可以保證數據不會丟失(用戶進入管理控制臺后,可對數據進行更改,使內置備份無用)。比如,EC2虛擬機實例不會自動備份。所以,在使用應用時要清楚了解各項服務會有什么樣的保障。

如果黑客侵入賬戶并造成破壞,用戶可以通過備份恢復數據。用戶需要了解自身需要備份什么類型的數據。一些企業將備份所有的數據,而另一些企業只對關鍵的數據進行備份。一些備份是實時更新的數據,而另一些備份可以根據用戶的喜好按每日,每周,每月或者是任何時間進行數據備份。

AWS有許多關于備份功能的選擇,包括不同的存儲方式和多樣的數據庫類型,如S3,EBS和DynamoDB。Glacier是一項稱為“冷存儲”的服務,其成本非常低。但是,相比于在云中備份,一些用戶更加喜歡在內部環境中做備份。

7.應用更新

用戶還有另一個誤區,認為云中的應用會自動更新。在SaaS中的應用可以自動更新,但在IaaS中的應用不會自動更新。AWS提供基本的應用托管服務。這取決于用戶對虛擬設備的控制。許多用戶通過頻繁的軟件更新來修復bugs并更新安全保障,而這些功能只有在最新的版本上適用。

我們無從而知這些措施是否可以緩解Code Space的處境。現在的問題是許多企業無法運用適合的方法來保障賬戶的安全。雖然云有許多經濟實用的優點,例如,低成本,易管理和易進入。但是,在沒有確定安全問題之前,任何企業都不會隨意的使用云管理其數據信息。

(馬漢)

猜你喜歡
用戶服務信息
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 拍国产真实乱人偷精品| 国产不卡国语在线| 91久久偷偷做嫩草影院精品| 污网站免费在线观看| 国产精品99久久久久久董美香| 欧美人人干| 国产chinese男男gay视频网| 精品国产免费人成在线观看| 最新国产精品第1页| 亚洲激情99| 国产麻豆精品久久一二三| 99热这里只有免费国产精品| 国产成人在线无码免费视频| 成人午夜福利视频| 亚洲无码高清免费视频亚洲| 精品国产成人av免费| 国产中文一区二区苍井空| 国产成人AV男人的天堂| 国产在线精品美女观看| 日本黄色a视频| 国产经典在线观看一区| 色香蕉影院| 亚洲日本中文综合在线| 特级aaaaaaaaa毛片免费视频 | 99久久精品免费观看国产| 夜夜拍夜夜爽| 欧美狠狠干| 亚洲人成网站在线观看播放不卡| 中文字幕 日韩 欧美| 色哟哟国产精品| 在线国产综合一区二区三区| 色首页AV在线| 亚洲天堂视频网站| 区国产精品搜索视频| 91青青视频| 国产成人福利在线视老湿机| 国产欧美日韩另类精彩视频| 精品欧美一区二区三区在线| 成人无码区免费视频网站蜜臀| 香港一级毛片免费看| 免费高清毛片| 亚洲人成网站日本片| 538精品在线观看| 91视频青青草| 免费国产不卡午夜福在线观看| 日本伊人色综合网| 欧美精品xx| 亚洲丝袜第一页| 91在线无码精品秘九色APP| 乱人伦视频中文字幕在线| 国产女人在线| 久久国产V一级毛多内射| 国产91成人| 人妻丰满熟妇av五码区| 97久久免费视频| 国产农村妇女精品一二区| 精品国产Av电影无码久久久| 精品成人一区二区三区电影| 美美女高清毛片视频免费观看| 欧美日本中文| 四虎成人免费毛片| 欧美 国产 人人视频| 国产91av在线| 在线va视频| 无码一区二区三区视频在线播放| 无码中文字幕乱码免费2| 亚洲日韩AV无码一区二区三区人 | a毛片在线播放| 久久这里只有精品8| 18禁高潮出水呻吟娇喘蜜芽| 中文一区二区视频| 久久夜色精品| 久久美女精品| 尤物午夜福利视频| 国产后式a一视频| 亚洲综合色吧| 777午夜精品电影免费看| 玖玖精品视频在线观看| 高清码无在线看| 国产精品亚欧美一区二区三区| 97se亚洲| 亚洲一区二区日韩欧美gif|