999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

保障AWS云中數據安全的七大方式

2014-04-15 17:57:38馬漢
計算機與網絡 2014年15期
關鍵詞:用戶服務信息

保障AWS云中數據安全的七大方式

在使用

云計算的過程中,要深刻明白安全保障不會針對于所有的工作負載。AWS強調了這種模式為“安全共享”。“安全共享”僅僅為AWS的物理數據中心(虛擬機,存儲甚至是安全功能)提供安全保障,而是否在AWS的基礎設施上實施安全措施則取決于用戶客戶自己本身。

1.啟用雙因子驗證或多因子驗證(MFA)

啟用雙因子驗證(2FA)是阻止黑客入侵賬戶的一般方式。雙因子驗證是指用戶在登陸系統時提供2種形式的驗證。例如,用戶需要輸入已設定的密碼和隨機驗證碼。在AWS中免費提供了一種免費的多因子驗證服務。它能夠在用戶名稱和密碼之外再額外增加一層保護。啟用MFA后,用戶登錄AWS網站時,系統將要求他們輸入用戶名和密碼(第一安全要素 用戶已知),以及來自其AWS MFA設備的身份驗證代碼(第二安全要素 用戶已有)。這些多重要素結合起來將為您的AWS賬戶設置和資源提供更高的安全保護。

雙因子認驗證只是安全保護得一種方式,要想保障安全性,更重要的是要保障企業對自身關鍵信息的保密。AWS有許多保障關鍵信息的形式,包括可以安裝在用戶房地防火墻上HSM(硬件安全模式),其用途是幫助管理企業關鍵信息。

2.監測可疑信息

我們不僅要增加黑客和未授權的用戶進入系統的門檻,而且還要確保未授權的用戶的入侵。AWS Marketplace中,提供來了一些免費的工具,這些工具可以幫助用戶阻止黑客和無權限用戶的入侵。

2013年AWS Summit大會時,發布的CloudTrail(該產品處于測試階段)就是用于幫助用戶監測可疑信息并對可以情況做出分析的。CloudTrail可以幫助用戶創建API-log,主要報告用戶賬戶的一些使用狀態e。

在市場上有很多發現可疑行為的工具,Skyfence就是其中一個以監控AWS運行為主的信息代理系統。用戶在發現不尋常的行為,例如,用戶在可疑的時間登陸以及不尋常的IP地址時,Skyfence就會發出警告。

3.阻止未經授權用戶的入侵

如果你有一個檢測可疑行為的工具,下一步就是檢測未授權用戶的入侵。Skyfence的委托系統功能可以實現在未授權用戶入侵時關閉AWS賬戶,并對其身份進行驗證后才可以訪問管理控制臺。在更改AWS云的數據時,必需經過授權用戶的認證。在Code Spaces的案例中,這項功能可以阻止黑客刪除AWS云中的數據。

4.加密

還有一些其他的方法可以阻止黑客在入侵AWS賬號后對系統造成破壞。例如,為AWS云中數據信息加密等。AWS的marketplace中有許多不同的加密服務供應商,像SafeNet和Vormetric就可以提供多種多樣的加密服務。AWS對簡單存儲服務(S3)提供加密和一些其他的服務,但這些服務只能阻止大部分入侵者而無法保證對整個系統的保護。同時,在黑客成功入侵后,加密無法阻礙黑客對數據的修改。

5.防火墻的應用

DDoS的入侵使Code Space陷于危險的處境,并一步一步的吞噬Code Space的云端。使用防火墻是阻止DDoS ?入侵的一種有利方式。例如,在Marketplace中的Barracuda和Alert Logic,可以提供監控來防止黑客的入侵,并識別和阻止可疑行為的發生。

6.備份

NSS Labs(全球最知名的獨立安全研究和評測機構,總部設在美國)的Rob Ayoub在AWS的報導中寫道,對數據的備份是安全保障的最佳方式。備份雖然不能防止黑客的入侵,但數據備份可以使數據庫迅速恢復。

如果數據在云中存儲,它會自動備份,這是許多人對云的誤解。雖然這在一些服務中可以實現,但不會在所有服務都可以實現備份。例如,AWS的彈性快存儲(EBS)和S3的可靠性極高。因為,AWS的系統會對數據備份,這樣可以保證數據不會丟失(用戶進入管理控制臺后,可對數據進行更改,使內置備份無用)。比如,EC2虛擬機實例不會自動備份。所以,在使用應用時要清楚了解各項服務會有什么樣的保障。

如果黑客侵入賬戶并造成破壞,用戶可以通過備份恢復數據。用戶需要了解自身需要備份什么類型的數據。一些企業將備份所有的數據,而另一些企業只對關鍵的數據進行備份。一些備份是實時更新的數據,而另一些備份可以根據用戶的喜好按每日,每周,每月或者是任何時間進行數據備份。

AWS有許多關于備份功能的選擇,包括不同的存儲方式和多樣的數據庫類型,如S3,EBS和DynamoDB。Glacier是一項稱為“冷存儲”的服務,其成本非常低。但是,相比于在云中備份,一些用戶更加喜歡在內部環境中做備份。

7.應用更新

用戶還有另一個誤區,認為云中的應用會自動更新。在SaaS中的應用可以自動更新,但在IaaS中的應用不會自動更新。AWS提供基本的應用托管服務。這取決于用戶對虛擬設備的控制。許多用戶通過頻繁的軟件更新來修復bugs并更新安全保障,而這些功能只有在最新的版本上適用。

我們無從而知這些措施是否可以緩解Code Space的處境。現在的問題是許多企業無法運用適合的方法來保障賬戶的安全。雖然云有許多經濟實用的優點,例如,低成本,易管理和易進入。但是,在沒有確定安全問題之前,任何企業都不會隨意的使用云管理其數據信息。

(馬漢)

猜你喜歡
用戶服務信息
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 日本www色视频| 东京热av无码电影一区二区| 国产在线观看高清不卡| 久久青草热| 亚洲最大在线观看| 久久精品无码国产一区二区三区| 亚洲区一区| 午夜丁香婷婷| 久久精品电影| 亚洲Av激情网五月天| 天天操天天噜| 97超级碰碰碰碰精品| 国产精品永久不卡免费视频| 国产成人av一区二区三区| 国产精品久久久久久搜索| 在线国产综合一区二区三区| 中文字幕首页系列人妻| 亚洲一级毛片免费观看| 亚洲视频黄| 国产精品一区二区在线播放| 一本大道无码高清| 国产69精品久久久久妇女| 人妻精品全国免费视频| 国产超碰一区二区三区| 国产精品黄色片| 欧美亚洲日韩中文| 精品视频免费在线| 欧美97欧美综合色伦图| 99精品国产自在现线观看| 亚洲一区免费看| 91亚洲精选| 久久大香伊蕉在人线观看热2 | 久久动漫精品| 五月综合色婷婷| 日韩在线视频网站| 国产精品30p| 99在线观看精品视频| 中国黄色一级视频| 亚洲天堂网视频| 久久精品亚洲专区| 国产美女免费| 无码日韩视频| 丰满少妇αⅴ无码区| 一本一道波多野结衣一区二区 | 久久久黄色片| 欧美a在线看| 视频一区视频二区日韩专区| 国产精品无码一区二区桃花视频| 国产欧美高清| 亚洲一区黄色| 色天堂无毒不卡| 欧美人与牲动交a欧美精品| 被公侵犯人妻少妇一区二区三区| 亚洲成人黄色网址| 最新日本中文字幕| 视频二区国产精品职场同事| 欧美日韩午夜| 欧美日韩v| 中文字幕无码电影| 久久青草热| 日韩欧美高清视频| 伊人丁香五月天久久综合| 国产高清自拍视频| 最新亚洲人成网站在线观看| 国产第三区| 色婷婷亚洲十月十月色天| 毛片手机在线看| 国模在线视频一区二区三区| 日韩国产欧美精品在线| 亚洲码在线中文在线观看| 色哟哟国产精品| 91精品啪在线观看国产60岁| 国产精品嫩草影院av| 操国产美女| 亚洲高清日韩heyzo| 77777亚洲午夜久久多人| 手机在线看片不卡中文字幕| 伊人激情综合网| 国产精品嫩草影院视频| 538精品在线观看| 久久久久国产精品熟女影院| 片在线无码观看|