云應用安全防護三大關鍵最佳實踐
目前,基于云的應用被廣泛使用,并且以驚人的速度不斷增長。 由于基于云的應用可以通過互聯網訪問,并且任何人,在任何地方都可以訪問,因此,應用的安全性變得尤為重要。 這就是為什么創建和管理基于
控制漏洞被成功利用所造成的損失
提高云應用安全性,最后一種方案還包括:攻擊者發現安全漏洞后繞過保護機制,進而利用漏洞訪問系統,控制由此造成的損失。 有多個CSP方案,包括:
• 虛擬化 。 應用被攻破,其配套的基礎設施可能遭受損失,盡管通過控制這種損失可以提高安全性,但是,在虛擬化環境中運行應用,意味著每個應用都要運行一種操作系統 – 這完全是浪費資源。 這就是為什么容器變得越來越受歡迎。 容器是一種軟件組件,其中應用與系統的其余部分隔開,從而不需要完全成熟的虛擬化層。比較 流行的容器包括Linux容器(LXC)或者Docker。
• 沙盒。 即使黑客能夠訪問后端系統,但是應用的任何攻擊都將被限制在沙箱環境下。 因此,攻擊者只有繞過沙盒才能訪問操作系統。 有幾種不同的可利用的沙箱環境,包括LXC和Docker。
• 加密 。 一些重要的信息,如社會保障號或者信用卡號,必須存儲在數據庫中進行適當加密。 如果應用支持的話,企業應該將數據發送到已加密的云中。
• 日志監控/ 安全信息和事件監控 (SIEM)。 當發生攻擊事件時,最好具備日志系統/ SIEM,從而迅速確定攻擊的來源,找出背后的攻擊者以及如何緩解這個問題。
• 備份 。 出現任何問題,最好要有適當的備份系統。 因為創建工作備份系統很難 - 并且可能需要相當長一段時間,很多企業選擇將備份過程外包。
結論
如果將數據保存在云中,就會帶來一些新的安全性挑戰 - 幸運的是,有很多方法可以解決這些問題。 與避免漏洞被成功利用相比,找出并修復應用漏洞也同樣重要 ,具備適當的防御機制以阻止惡意攻擊也很關鍵。
本文提出了很多方法可以保護基于云的應用,但是,設置需要時間和精力。 正是由于這些約束條件,企業沒有及時獲得他們想要的投資回報,因此企業往往忽略安全的重要性。 在實踐中,往往應用基礎設施被破壞之后,安全性才會顯得很重要。首先,采取適當的步驟確保應用的安全性,預防漏洞 ——其次,制定漏洞被利用時所采取的措施計劃,對云應用環境的成功與安全性、組織的整體活力來說,都至關重要。
責任編輯:熊川
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市