0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

无服务器计算被曝存在安全隐患,传统遗留体系该何去何从?

pIuy_EAQapp 来源:YXQ 2019-05-21 09:03 次阅读

随着五分之三的企业现在或计划进入无服务器状态,攻击面将会扩大。

据外媒报道,Datamation最近对108名IT经理进行调查后得出结论,至少有五分之一(21%)的企业已将无服务器计算作为基于云的基础设施的一部分,另有39%的公司正在计划或考虑使用无服务器资源。

那么问题来了,无服务器计算是否会很快达到大多数企业使用的临界量?与此同时,对安全有什么影响?

现有的内部系统和应用程序仍然需要更传统的维护。即使是现有的基于云的应用程序,也仍然是围绕服务器化的开发和交付模式构建的。许多企业现即使开始过渡到无服务器模式,也要管理大量传统应用程序。Attivo Networks的创始人兼副总裁Marc Feghali表示,即使应用程序或系统位于云计算中,但仍然更接近于传统IT。

现有或遗留体系结构应该如何逐步淘汰?这是一次短暂的迁移,还是一次渐进的迁移?Feghali建议逐步迁移,并注意安全要求。某些情况下仍然需要现有的遗留体系结构,而无服务器计算受到性能、资源和安全问题的限制。无服务器的优势在于它擅长降低计算成本,在可行的情况下,应该逐渐迁移到无服务器的基础设施。

但是,使用新的服务或解决方案,需要评估安全性框架,以查看即将出现哪些新的漏洞和风险。然后,需要重新评估并完善控制和流程,以应对这些新的风险模型。

在无服务器环境中,安全协议和进程不同。也就是说,随着无服务器计算的使用,企业的攻击面会变大,其中包括应用程序层、代码、依赖项、配置以及应用程序正常运行所需的云资源。

Eric Jonas领导的加州大学伯克利分校(University of California At Berkeley)的一项研究表明,引入更好地保护无服务器环境所需的安全措施会增加更多的成本和开销。无服务器计算重新调整了安全职责,将其中许多职责从云用户转移到云提供商,而没有从根本上改变它们。然而,无服务器计算还必须解决两个应用程序分解多租户资源共享所固有的风险。

加州大学伯克利分校的团队表示,保护无服务器的一种方法是“无关算法”。将无服务器应用程序分解为许多小函数的趋势加剧了安全风险。虽然主要的安全问题来自外部攻击者,但是通过采用无关算法可以保护网络模式不受内部的影响,但这些项目的开销往往很高。另一种方法是对无服务器资源和功能进行物理隔离。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8079

    浏览量

    82425
  • 网络安全
    +关注

    关注

    9

    文章

    2935

    浏览量

    58652

原文标题:无服务器计算被曝存在安全隐患,传统遗留体系该何去何从?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    安全软件问题 安全软件屏蔽了 解决办法:检查云锁和安全狗类安全软件有没有把电脑本地IP加入服务器
    发表于 02-27 16:21

    linux服务器和windows服务器

    和适用性。 首先,Linux服务器是一种基于开源的操作系统,其内核是由许多个人和组织共同开发和维护的。它具有高度的稳定性和安全 性。由于Linux操作系统的开放性,用户可以根据自己的需求和喜好进行自定义配置
    发表于 02-22 15:46

    如何减少35kV煤矿变电站运行中的安全隐患或事故

    电子发烧友网站提供《如何减少35kV煤矿变电站运行中的安全隐患或事故.docx》资料免费下载
    发表于 01-03 10:18 0次下载

    轻量云服务器和云服务器的5个区别

    轻量云服务器和云服务器都属于云计算领域,但它们在性能、配置、定价和适用场景上存在一些区别。
    的头像 发表于 11-28 17:22 2628次阅读

    传统服务器成“氪金”无底洞,华为云服务器才是中小企业开“肝”首先

    传统服务器一直是企业和机构所依赖的重要装备,它能够提供稳定的计算和存储功能。但是随着技术的不断发展,传统服务器也开始暴露出一些问题和缺点。对
    的头像 发表于 11-27 09:46 107次阅读
    <b class='flag-5'>传统</b><b class='flag-5'>服务器</b>成“氪金”无底洞,华为云<b class='flag-5'>服务器</b>才是中小企业开“肝”首先

    中伟视界&amp;amp;矿山安全生产:露天煤矿智慧矿山ai建设,AI能解决哪些安全隐患

    智慧矿山AI技术在露天煤矿中的应用能够有效解决多项安全隐患,从而提升矿山的安全性和生产效率。
    的头像 发表于 09-26 18:34 208次阅读

    轻量应用服务器是如何硬“刚”传统服务器的?

    这几年随着经济进入全新时代,中小企业都在开始有了互联网业务,如电商贸易,企业网站、小程序开等工作,为企业经营发展带来巨大便利。但随着这些工作长期开展,传统服务器成本劣势日益凸显,还给了企业巨大
    的头像 发表于 09-26 12:48 172次阅读
    轻量应用<b class='flag-5'>服务器</b>是如何硬“刚”<b class='flag-5'>传统</b>云<b class='flag-5'>服务器</b>的?

    如何预防电力故障及安全隐患

    电力故障和安全隐患一直是人们关注的热点问题。在现代社会中,电力已经成为人们生活和工作中不可或缺的一部分。然而,随着电力设备的增加和用电负荷的增大,电力故障和安全隐患也随之增加。那么如何预防电力故障及安全隐患呢?高压电缆故障及
    的头像 发表于 08-29 13:51 417次阅读

    新唐工业计算机/服务器安全智联升级方案

    压力,如何提供高质量的产品及客制化服务,用以提升产品单价。另外、如何有效缩减产品开发时间,及早让产品上市,正是提升投资回报的关键。 新唐工业计算机/服务器安全智联升级方案 新唐工业
    发表于 08-25 08:07

    现场液位计信号检测时存在哪些安全隐患

    在现场液位计检测时,测量液位计的输出信号时存在以下几种安全隐患:如果产能站流程出现问题,水罐会产生危险气体;如果检测油罐液位,油罐顶部必然存在挥发性可燃气体,检测液位计输出信号时,如果不小心短路
    的头像 发表于 08-18 09:20 382次阅读

    ARM服务器基础系统体系结构7.1平台设计文档

    是ARM系统就绪计划的SR和LS频段的要求。 如果一个实现以适合该级别的目标使用的性能级别实现级别的所有功能,则实现与级别的服务器基本系统
    发表于 08-09 07:49

    使用云服务有哪些优势?

    : 什么是云服务器? 云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,该
    的头像 发表于 07-27 16:25 314次阅读

    服务器可以做什么?云服务器的主要功能

    传统的物理服务器,但它的管理方式和资源分配方式更加灵活和高效。 云服务器的主要功能包括以下几个方面: 提供高性能计算能力:云服务器可以提供比
    的头像 发表于 07-27 10:19 1429次阅读

    边缘运算服务器vs传统云端服务器如何选择?

    边缘运算服务器处理速度非常快。相较于传统的云端服务器需要信息传送到中央位置进行处理,边缘运算服务器能够在信息来源附近进行处理,因此能够大大减少延迟,非常适合需要即时信息处理的应用。
    发表于 06-28 14:35 482次阅读

    易云维®工厂园区智能巡检管理系统解决人工巡检存在安全隐患问题

    一般工业园区存在厂区面积大、设备多、生产安全隐患多、风险大等情况,巡检采用的是人工巡检方式,存在工作量大、巡检效率低,巡检结果的上传和报告不及时,恶劣天气下人工巡检存在
    的头像 发表于 05-11 15:00 446次阅读
    易云维®工厂园区智能巡检管理系统解决人工巡检<b class='flag-5'>存在</b><b class='flag-5'>安全隐患</b>问题