www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

云應(yīng)用安全防護(hù)三大關(guān)鍵最佳實(shí)踐

2014-05-13 17:17:33 比特網(wǎng)  點(diǎn)擊量:431 評(píng)論 (0)
目前,基于云的應(yīng)用被廣泛使用,并且以驚人的速度不斷增長(zhǎng)。 由于基于云的應(yīng)用可以通過(guò)互聯(lián)網(wǎng)訪問(wèn),并且任何人,在任何地方都可以訪問(wèn),因此,應(yīng)用的安全性變得尤為重要。 這就是為什么創(chuàng)建和管理基于云的應(yīng)

       目前,基于云的應(yīng)用被廣泛使用,并且以驚人的速度不斷增長(zhǎng)。 由于基于云的應(yīng)用可以通過(guò)互聯(lián)網(wǎng)訪問(wèn),并且任何人,在任何地方都可以訪問(wèn),因此,應(yīng)用的安全性變得尤為重要。 這就是為什么創(chuàng)建和管理基于云的應(yīng)用的企業(yè)必須要保證:客戶所信賴的應(yīng)用基礎(chǔ)架構(gòu)的每一層都是安全的。
      
想象一下,如果谷歌的Gmail遭到黑客攻擊,黑客能夠讀取用戶郵件的內(nèi)容,會(huì)造成什么樣的后果?不僅谷歌的聲譽(yù) 會(huì)受到影響,谷歌的客戶也將很快開始尋找其他電子郵件的替代者。 客戶、資金不可避免地將大量流失。 假如結(jié)果發(fā)現(xiàn):如果檢查安全漏洞的話,該黑客所利用的Gmail安全漏洞很容易就能被阻止,那么公眾將會(huì)有什么反應(yīng)呢? 雖然這是一個(gè)戲劇性的例子,但是,每天就會(huì)發(fā)生這樣的情況。 重要的是,企業(yè)要盡早采取相應(yīng)的措施來(lái)預(yù)防安全漏洞,不要等到為時(shí)已晚。

  在本文中,我將討論三種不同的策略,企業(yè)可以用這三種策略來(lái)最大限度地提高基于云的應(yīng)用的安全性,預(yù)防可怕的安全漏洞。

  發(fā)現(xiàn)并修復(fù)安全漏洞

  確?;谠频膽?yīng)用的安全性,第一種方法是,盡可能多地去發(fā)現(xiàn)并處理所有可能的漏洞。 許多技術(shù)可以用來(lái)發(fā)現(xiàn)應(yīng)用中的安全漏洞,如手動(dòng)的或自動(dòng)的源代碼審查 ,污點(diǎn)分析,網(wǎng)絡(luò)掃描, 模糊測(cè)試 ,故障注入或者符號(hào)執(zhí)行。 然而,要想找出Web應(yīng)用中的軟件漏洞,并不是所有這些技術(shù)都同樣適用。 對(duì)于基于云的應(yīng)用來(lái)說(shuō),如操作系統(tǒng)或者虛擬機(jī)管理程序 ,則要考慮應(yīng)用本身的漏洞以及較低層的漏洞。 因此,最好采用滲透測(cè)試服務(wù)來(lái)檢查應(yīng)用,并且針對(duì)發(fā)現(xiàn)的所有漏洞,做一份安全報(bào)告。

  一定要記住:即使經(jīng)過(guò)了安全審查,也有可能仍然存在零日攻擊漏洞。 不過(guò),審查過(guò)程可以消除最為關(guān)鍵的漏洞。

  避免安全漏洞被成功利用

  要想最大限度地提高云應(yīng)用的安全性,第二個(gè)策略是:不處理新發(fā)現(xiàn)的應(yīng)用漏洞,而是預(yù)防現(xiàn)有的漏洞被利用。 有多種技術(shù)和工具,可以預(yù)防漏洞被成功利用,包括:

  • 防火墻 -防火墻可以用來(lái)阻止訪問(wèn)某些DMZ 邊界的端口,并成功地阻止攻擊者通過(guò)網(wǎng)絡(luò)或者DMZ訪問(wèn)易受攻擊的應(yīng)用。

  • 入侵檢測(cè) (IDS)/ 入侵防御 (IPS)系統(tǒng) -通過(guò)使用IDS / IPS,企業(yè)可以在攻擊有機(jī)會(huì)到達(dá)目標(biāo)應(yīng)用之前,找到已知的攻擊模式并且阻止攻擊。

  • Web應(yīng)用防火墻(WAF) -WAF可以用來(lái)查找應(yīng)用層的惡意模式。 可以檢測(cè)到漏洞,如SQL注入 ,跨站點(diǎn)腳本和路徑遍歷。 有兩種類型的WAF軟件方案可供選擇:黑名單或者白名單。 黑名單WAF只能攔截已知的惡意請(qǐng)求,而白名單WAF默認(rèn)攔截所有可疑的請(qǐng)求。 當(dāng)使用黑名單時(shí),很容易重新建立請(qǐng)求,因此,就算不出現(xiàn)在黑名單中,該請(qǐng)求也絕對(duì)不會(huì)繞過(guò)白名單。 盡管使用白名單更加安全,但是需要更多的時(shí)間來(lái)完成設(shè)置,因?yàn)楸仨毷謩?dòng)將所有有效的請(qǐng)求編入白名單中。 如果組織愿意花費(fèi)時(shí)間建立WAF,企業(yè)的安全性可能會(huì)提高。運(yùn)行Nginx Web服務(wù)器的企業(yè)應(yīng)該考慮開源Naxsi Web應(yīng)用防火墻,使用白名單來(lái)保護(hù)應(yīng)用。

  • 內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)——CDN使用域名系統(tǒng) (DNS)將內(nèi)容分發(fā)到整個(gè)互聯(lián)網(wǎng)的多個(gè)數(shù)據(jù)中心,使網(wǎng)頁(yè)加載速度更快。 當(dāng)用戶發(fā)送DNS請(qǐng)求時(shí),CDN返回一個(gè)最接近于用戶位置的IP。 這不僅會(huì)使網(wǎng)頁(yè)的加載速度更快,也可以使系統(tǒng)免受拒絕服務(wù)的攻擊。 通常情況下,CDN還可以開啟其他保護(hù)機(jī)制,如WAF,電子郵件保護(hù),監(jiān)測(cè)正常運(yùn)行時(shí)間和性能,谷歌Analytics(分析)。

  • 認(rèn)證——應(yīng)盡可能采用雙因素身份驗(yàn)證機(jī)制。只使用用戶名/密碼組合登錄到云應(yīng)用, 對(duì)攻擊者來(lái)說(shuō)這是一個(gè)巨大漏洞,因?yàn)椋ㄟ^(guò)社會(huì)工程攻擊就可以收集到用戶名/密碼等信息。 另外,攻擊者也可以通過(guò)猜測(cè)或者暴力破解密碼。 單點(diǎn)登錄不但可以提高效率,還能保證所有用戶都能適當(dāng)訪問(wèn)云應(yīng)用,同時(shí)保證安全性。

  控制漏洞被成功利用所造成的損失

  提高云應(yīng)用安全性,最后一種方案還包括:攻擊者發(fā)現(xiàn)安全漏洞后繞過(guò)保護(hù)機(jī)制,進(jìn)而利用漏洞訪問(wèn)系統(tǒng),控制由此造成的損失。 有多個(gè)CSP方案,包括:

• 虛擬化 。 應(yīng)用被攻破,其配套的基礎(chǔ)設(shè)施可能遭受損失,盡管通過(guò)控制這種損失可以提高安全性,但是,在虛擬化環(huán)境中運(yùn)行應(yīng)用,意味著每個(gè)應(yīng)用都要運(yùn)行一種操作系統(tǒng) – 這完全是浪費(fèi)資源。 這就是為什么容器變得

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:張星光

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 作爱视频在线免费观看 | 岛国在线免费观看 | 亚洲欧美精品成人久久91 | 91精品免费国产高清在线 | 日韩有码第一页 | 国产片一级aaa毛片视频 | 另类视频在线 | 欧美精品aaa久久久影院 | 午夜神马视频 | 伊人久久综合热青草 | 久久99精品久久久久久久野外 | 日韩精品亚洲人成在线观看 | 日本一级特黄高清ab片 | 99国产精品高清一区二区二区 | 男人天堂成人 | 欧美日韩亚洲国产精品 | 日韩一区二区视频在线观看 | 正能量www正能量免费网站 | 毛片网站视频 | 国产成人精品实拍在线 | 波多野结衣在线免费观看视频 | 香港国产特级一级毛片 | 精品国产成人a在线观看 | 国产一级性片 | 欧美成人精品福利在线视频 | 一区二区三区四区视频在线观看 | 国产一级片免费观看 | 91色综合综合热五月激情 | 亚洲最大福利视频 | 国产午夜精品理论片 | 91精品国产免费网站 | 亚洲欧洲小视频 | 免费看真人a一级毛片 | 九草视频 | 国产成人免费不卡在线观看 | 日本69xxxxxxxxx69| 欧美日韩一区二区在线观看 | 色偷偷资源网 | 2022国产精品手机在线观看 | 亚洲视频高清 | 真实国产普通话对白乱子子伦视频 |