99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

身份和訪(fǎng)問(wèn)管理和云計(jì)算安全相關(guān)的問(wèn)題讓決策者對(duì)云遷移感到猶豫

ss ? 來(lái)源: 51cto ? 作者:Joao-Pierre S.Ruth ? 2021-04-14 14:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著人們意識(shí)到控制和安全方面的差距,對(duì)云平臺(tái)中身份和訪(fǎng)問(wèn)管理的擔(dān)憂(yōu)可能會(huì)減緩組織遷移的速度。

IT決策者可能會(huì)對(duì)云遷移感到猶豫,或者擔(dān)憂(yōu)與身份和訪(fǎng)問(wèn)管理(IAM)和云計(jì)算安全相關(guān)的問(wèn)題。根據(jù)ForgerRock和谷歌云委托Forrester公司進(jìn)行的調(diào)查研究并在日前發(fā)布的一份報(bào)告,許多組織計(jì)劃在未來(lái)兩年內(nèi)采取行動(dòng),希望能更好地解決此類(lèi)問(wèn)題。

Forrester公司副總裁兼首席分析師Andras Cser表示,與IT相關(guān)的身份管理通常分為兩種:一種是商業(yè)用戶(hù)訪(fǎng)問(wèn)云平臺(tái)中的應(yīng)用程序,這相對(duì)來(lái)說(shuō)沒(méi)有問(wèn)題。另一種是特權(quán)用戶(hù),例如可以登錄云計(jì)算控制臺(tái)進(jìn)行更改的管理員。

Cser指出,這就是潛在的擔(dān)憂(yōu)所在。他說(shuō),“云計(jì)算技術(shù)的發(fā)展和應(yīng)用遠(yuǎn)遠(yuǎn)超過(guò)了身份認(rèn)證技術(shù),我們?nèi)狈C(jī)制來(lái)可靠地控制這些管理員類(lèi)型的用戶(hù)在管理云平臺(tái)控制臺(tái)時(shí)的身份訪(fǎng)問(wèn)權(quán)限?!?/p>

Cser表示,這意味著組織可能在如何授予此類(lèi)特權(quán)用戶(hù)訪(fǎng)問(wèn)權(quán)限方面遇到了困難。他說(shuō):“這也意味著這些用戶(hù)的訪(fǎng)問(wèn)有很多次都包含過(guò)多的權(quán)限或過(guò)多特權(quán)的情況。有時(shí)無(wú)法可靠地對(duì)這些用戶(hù)進(jìn)行身份驗(yàn)證?!?/p>

他說(shuō),理解訪(fǎng)問(wèn)權(quán)限(例如采用一個(gè)身份如何訪(fǎng)問(wèn)云平臺(tái)中的對(duì)象和資源,例如實(shí)例、存儲(chǔ)和網(wǎng)絡(luò))也很困難。Cser表示,其問(wèn)題包括安全性和對(duì)誰(shuí)可以訪(fǎng)問(wèn)哪些內(nèi)容這些問(wèn)題交織在一起。他說(shuō),“即使了解誰(shuí)可以在云中執(zhí)行操作也是極其困難的。因?yàn)樾枰_定管理員用戶(hù)有權(quán)訪(fǎng)問(wèn)疊加層中的問(wèn)題。這就是問(wèn)題所在?!?/p>

他說(shuō),這可能會(huì)導(dǎo)致一組策略拒絕對(duì)用戶(hù)的訪(fǎng)問(wèn),而另一策略將訪(fǎng)問(wèn)權(quán)限授予彼此獨(dú)立的所有層,這可能會(huì)造成混亂。

信息技術(shù)研究機(jī)構(gòu)Omdia公司在報(bào)告中指出,組織在開(kāi)發(fā)來(lái)自?xún)?nèi)部部署設(shè)施的混合多云策略時(shí)需要考慮一些因素:

?向本地IAM提供商詢(xún)問(wèn)其支持新環(huán)境的能力。事實(shí)證明,添加他們的身份即服務(wù)的破壞性要比通過(guò)提供商替換整個(gè)身份服務(wù)基礎(chǔ)設(shè)施的破壞性要小。

?如果IAM提供商表示有其他選擇,則對(duì)供應(yīng)商的調(diào)查報(bào)告可以提供主要參與者的概況以及優(yōu)勢(shì)和劣勢(shì)。

根據(jù)Omdia公司發(fā)布的《云服務(wù)和領(lǐng)導(dǎo)力戰(zhàn)略的2021年企業(yè)調(diào)查》報(bào)告,預(yù)計(jì)混合云和多云市場(chǎng)將會(huì)繼續(xù)增長(zhǎng)。Omdia公司IT和企業(yè)首席首席分析師Roy Illsley表示,對(duì)于混合云和多云來(lái)說(shuō),身份和訪(fǎng)問(wèn)可能成為更重要的問(wèn)題。他說(shuō):“當(dāng)混合云和多云世界成為現(xiàn)實(shí)時(shí),那么身份和訪(fǎng)問(wèn)將會(huì)成為一個(gè)主要挑戰(zhàn)?!?/p>

Cser指出,解決身份和訪(fǎng)問(wèn)管理問(wèn)題可以使組織的業(yè)務(wù)更輕松地遷移到云中,并在云中維護(hù)工作負(fù)載,同時(shí)還可以保護(hù)數(shù)據(jù)。他說(shuō):“所有這些都?xì)w結(jié)為數(shù)據(jù)保護(hù),而配置錯(cuò)誤則是網(wǎng)絡(luò)攻擊的載體。”

Cser表示,云計(jì)算的性質(zhì)是造成這一困境的主要因素,同時(shí)缺乏監(jiān)督措施。他說(shuō):“例如,開(kāi)發(fā)人員計(jì)劃開(kāi)發(fā)項(xiàng)目,但不想構(gòu)建某些東西,然后不得不撤銷(xiāo)不必要的特權(quán)。而開(kāi)發(fā)人員通常只想完成工作,希望開(kāi)發(fā)自己的應(yīng)用程序。他們不想為安全性和撤銷(xiāo)訪(fǎng)問(wèn)權(quán)限感到擔(dān)心。”

Cser表示,例如在創(chuàng)建資源或?qū)ο蟮倪^(guò)程中,開(kāi)發(fā)人員可能允許資源保持相對(duì)開(kāi)放狀態(tài),盡管在開(kāi)發(fā)后應(yīng)該采取后續(xù)措施以刪除其訪(fǎng)問(wèn)權(quán)限或進(jìn)行加密。他說(shuō):“最后一步通常并沒(méi)有實(shí)施。他們不會(huì)主動(dòng)清理并撤銷(xiāo)特權(quán)。一旦某個(gè)服務(wù)啟動(dòng),即使它是臨時(shí)的服務(wù),也沒(méi)有人去撤消?!?/p>

Cser說(shuō),人們可能會(huì)擔(dān)心生產(chǎn)變更可能會(huì)危害功能。他說(shuō),“沒(méi)有人愿意冒險(xiǎn)。這些擔(dān)憂(yōu)會(huì)影響到更多的組織。對(duì)于每個(gè)使用云計(jì)算服務(wù)的用戶(hù)來(lái)說(shuō),這是一個(gè)主要的問(wèn)題。數(shù)據(jù)保護(hù)是最大的問(wèn)題,但配置錯(cuò)誤或權(quán)限過(guò)高也是一個(gè)大問(wèn)題,因?yàn)樵破脚_(tái)并不像數(shù)據(jù)中心那樣具有物理邊界。”

Cser表示,利用云計(jì)算、腳本和代碼可以確定實(shí)例的位置、可用內(nèi)存量以及不受控制的其他元素??梢詫ivvyCloud、Palo Alto Networks和Dome9的產(chǎn)品用于云安全狀況管理,以解決這些問(wèn)題。

他說(shuō),雖然AWS、Microsoft Azure和谷歌云等云平臺(tái)可能內(nèi)置了狀態(tài)管理功能,但它們通常只覆蓋其專(zhuān)有系統(tǒng)。Cser說(shuō):“用戶(hù)不能使用Azure的云安全狀態(tài)管理來(lái)保護(hù)AWS云平臺(tái)或其他平臺(tái)的云服務(wù)。用戶(hù)希望避免為每個(gè)平臺(tái)使用不同狀態(tài)管理工具帶來(lái)的麻煩,最好將這些管理功能集中到一個(gè)工具中。”

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140075
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    855

    瀏覽量

    39707
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    4154
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代助力企業(yè)身份訪(fǎng)問(wèn)管理進(jìn)入智能新時(shí)代

    隨著數(shù)字化轉(zhuǎn)型持續(xù)深入,用戶(hù)身份訪(fǎng)問(wèn)管理平臺(tái)(IAM)已經(jīng)成為企業(yè)的標(biāo)配。管理身份信息、實(shí)施多因素認(rèn)證、落實(shí)最小化授權(quán)、審計(jì)
    的頭像 發(fā)表于 06-16 11:33 ?384次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    Hi各位開(kāi)發(fā)伙伴們!今天咱們來(lái)聊一聊HarmonyOS存儲(chǔ)的實(shí)戰(zhàn)玩法,手把手教你實(shí)現(xiàn)文件上傳、下載、元數(shù)據(jù)操作等核心功能。無(wú)需官方文檔的嚴(yán)肅感,咱們用最接地氣的方式搞懂這些API怎么用?。ㄎ哪└?/div>
    發(fā)表于 05-22 19:17

    Arm助力開(kāi)發(fā)加速遷移至Arm架構(gòu)平臺(tái) Arm遷移資源分享

    隨著基于 Arm 架構(gòu)的實(shí)例日益擴(kuò)展,越來(lái)越多的用戶(hù)正從傳統(tǒng)平臺(tái)遷移至 Arm 平臺(tái)上。
    的頭像 發(fā)表于 04-09 18:23 ?665次閱讀

    人工智能、計(jì)算、區(qū)塊鏈三區(qū)別對(duì)比

    AI人工智能基于算法和數(shù)據(jù),擅長(zhǎng)處理復(fù)雜數(shù)據(jù);計(jì)算依賴(lài)虛擬化和網(wǎng)絡(luò),提供高效計(jì)算;區(qū)塊鏈利用密碼學(xué),保證數(shù)據(jù)安全透明。三在數(shù)據(jù)處理、
    的頭像 發(fā)表于 02-20 14:45 ?667次閱讀

    華為 X 實(shí)例的鏡像管理詳解

    前言 隨著計(jì)算的不斷普及,服務(wù)器成為企業(yè)和開(kāi)發(fā)日常工作中的重要工具。為了提升工作效率和降低運(yùn)維成本,服務(wù)器鏡像的
    的頭像 發(fā)表于 01-07 17:01 ?792次閱讀
    華為<b class='flag-5'>云</b> X 實(shí)例的鏡像<b class='flag-5'>管理</b>詳解

    加密算法在計(jì)算中如何應(yīng)用?

    /TLS協(xié)議,確保數(shù)據(jù)在客戶(hù)端和服務(wù)器之間安全傳輸。存儲(chǔ)加密技術(shù)如AES(高級(jí)加密標(biāo)準(zhǔn)),保護(hù)存儲(chǔ)在云端的數(shù)據(jù)不被未經(jīng)授權(quán)的用戶(hù)訪(fǎng)問(wèn)。 身份驗(yàn)證 : 通過(guò)對(duì)用戶(hù)進(jìn)行身份驗(yàn)證,確保只有授
    的頭像 發(fā)表于 12-17 16:02 ?544次閱讀

    深度評(píng)測(cè):計(jì)算平臺(tái)的優(yōu)勢(shì)和不足

    計(jì)算平臺(tái)具有成本效益、靈活性和可擴(kuò)展性、簡(jiǎn)化維護(hù)和升級(jí)、全球訪(fǎng)問(wèn)性以及災(zāi)難恢復(fù)等優(yōu)勢(shì),但也面臨安全性問(wèn)題、依賴(lài)性問(wèn)題、合規(guī)性和隱私問(wèn)題、性能限制以及
    的頭像 發(fā)表于 11-22 10:48 ?514次閱讀

    計(jì)算對(duì)于遠(yuǎn)程辦公的支持

    不同階段的業(yè)務(wù)需求。員工可以通過(guò)互聯(lián)網(wǎng)隨時(shí)隨地訪(fǎng)問(wèn)服務(wù)器上的應(yīng)用程序和數(shù)據(jù),實(shí)現(xiàn)高效的協(xié)同辦公。存儲(chǔ)解決方案為遠(yuǎn)程工作提供了安全可靠的數(shù)據(jù)存儲(chǔ)和
    的頭像 發(fā)表于 10-24 09:21 ?709次閱讀

    計(jì)算遷移的步驟與注意事項(xiàng)

    計(jì)算遷移是一個(gè)復(fù)雜且關(guān)鍵的過(guò)程,需要細(xì)致的規(guī)劃和執(zhí)行。以下是計(jì)算遷移的一般步驟及注意事項(xiàng):
    的頭像 發(fā)表于 10-24 09:20 ?1304次閱讀

    計(jì)算與邊緣計(jì)算的結(jié)合

    計(jì)算與邊緣計(jì)算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢(shì),這種結(jié)合能夠充分發(fā)揮兩的優(yōu)勢(shì),實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對(duì)
    的頭像 發(fā)表于 10-24 09:19 ?1160次閱讀

    如何通過(guò)內(nèi)網(wǎng)IP安全訪(fǎng)問(wèn)服務(wù)器?

    要通過(guò)內(nèi)網(wǎng)IP安全訪(fǎng)問(wèn)服務(wù)器,您需要考慮以下幾個(gè)步驟: 1、獲取內(nèi)網(wǎng)IP地址:首先,您需要確定服務(wù)器的內(nèi)網(wǎng)IP地址。這通??梢栽?b class='flag-5'>云服務(wù)提
    的頭像 發(fā)表于 09-23 13:36 ?1113次閱讀

    IT資源遷移服務(wù)器的關(guān)鍵因素

    隨著計(jì)算技術(shù)的不斷成熟和普及,越來(lái)越多的企業(yè)選擇將他們的IT資源遷移服務(wù)器上。這種轉(zhuǎn)變不僅可以降低成本、提高靈活性,還可以提升安全性和
    的頭像 發(fā)表于 09-18 11:21 ?591次閱讀

    龍智Atlassian ITSM解決方案、遷移解決方案詳解:高速I(mǎi)TSM實(shí)施+端到端的遷移服務(wù)

    隨著計(jì)算技術(shù)的不斷成熟與普及,企業(yè)對(duì)于高效、靈活的IT服務(wù)管理(ITSM)與無(wú)縫的遷移解決方案的需求日益增長(zhǎng)。如何有效
    的頭像 發(fā)表于 09-04 09:41 ?549次閱讀
    龍智Atlassian ITSM解決方案、<b class='flag-5'>云</b><b class='flag-5'>遷移</b>解決方案詳解:高速I(mǎi)TSM實(shí)施+端到端的<b class='flag-5'>云</b><b class='flag-5'>遷移</b>服務(wù)

    芯盾時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶(hù)身份訪(fǎng)問(wèn)管理平臺(tái)

    芯盾時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱(chēng):匯豐石化集團(tuán))!芯盾時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一終端安全、智能決策大腦和零信任網(wǎng)絡(luò)訪(fǎng)問(wèn)三大核心技術(shù),為客戶(hù)構(gòu)建用戶(hù)
    的頭像 發(fā)表于 08-28 09:47 ?917次閱讀

    如何理解計(jì)算?

    計(jì)算的工作原理是什么? 計(jì)算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實(shí)現(xiàn)
    發(fā)表于 08-16 17:02