0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

急于采用托管云计算基础设施及内部部署系统的企业或无法解决潜在危险

如意 来源:企业网D1Net 作者:Cynthia Brumfield 2020-09-11 14:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

急于采用托管云计算基础设施以及内部部署系统的企业可能无法完全理解或解决潜在的安全威胁。

随着越来越多地采用云计算技术,企业也遇到了各种新的潜在威胁,这些威胁来自于各种基于云计算技术的快速且频繁的部署。云计算安全咨询机构Trimarc公司创始人Sean Metcalf表示,企业对混合云技术的采用尤其关注。

混合云是内部部署基础设施与云计算托管基础设施和服务的结合。IaaS提供商通常是云计算行业巨头(例如AWS、微软Azure或谷歌云)。Metcalf表示,企业将内部部署数据中心扩展到云平台中,基本上意味着云平台可以作为VMware或Microsoft Hyper V等虚拟化主机有效运行。

由于这种有效的虚拟化,与这些云计算数据中心元素相关的任何攻击都类似于对VMware和Hyper V的攻击方式,但是这些可能是由Microsoft、AWS,或者是谷歌云托管的。

这些托管巨头的托管基础设施都有不同的功能和配置,这使得保护这些基础设施的安全对企业来说更加复杂。这些复杂性对于大型组织尤其如此,因为大型组织通常具有跨多个云计算服务器安装的虚拟机(VM)实例。Metcalf表示,采用多个云计算提供商的服务对于企业来说很常见,因为任何人都可以注册云订阅或云帐户,这意味着企业的业务部门都可以设置自己的订阅或帐户和租户。

当将混合云的其他选择(例如Salesforce或Workday或Office 365)考虑在内时,其面临的挑战会越来越多。这些SaaS元素中的每一个都有自己的要求,并使用在内部部署环境中配置的同步工具。来自内部部署基础设施(通常是Active Directory)的大量信息通常是出现在云计算环境中,Active Directory是Windows域网络的目录服务。

Metcalf说:“其存在挑战是有道理的,但这些连接点往往有一些有趣的安全权衡,这些权衡往往不太常见或没有被很好地理解。”例如,网络攻击者可能会从Active Directory危害到域控制器,而域控制器是托管Active Directory身份和身份验证系统的服务器。这成为网络攻击者的主要攻击目标。

急于采用云计算需要强调IT团队的安全性

组织急于向云迁移增加了IT团队的安全负担。Metcalf说:“在通常情况下,组织的运营团队和安全团队都会被这种方法拖累。业务主管表示,这就是他们前进的方向。”

混合云环境中的另一个大问题是身份和访问管理(IAM),要确保用户只能访问他们应该访问的那些系统元素,即使在最佳情况下,这对企业也是一个长期的挑战。Metcalf说:“人们通常没有意识到的另一件事是,无论是谁首先在云计算提供商那里创建租户、订阅或帐户,都会保留管理员权限。当他们在混合云环境中运行所有负载时,服务器管理员通常会获得所有内容的完全权限。AWS、Azure和谷歌云平台各自以不同的方式管理访问角色,因此很多组织通常急于让它完成,因为需要完成的时间表。这样做有可能出错,因为这些角色通常会被过度授权。”

技术团队需要支持以了解混合云

除了这些潜在的安全隐患之外,很少有人真正了解云计算环境。Metcalf说:“当人们谈论云计算技术,并计划转移到云平台时,这首先是一件非常复杂的事情,因为云计算对很多人来说都是新事物,并且每周或每月都会改变。跟上其变化是一项很广泛的工作,但至少是可以做到的。”

因此,Metcalf建议企业确保员工、技术人员(包括运营和安全人员)获得他们所需的支持,以更好地了解云计算环境。Metcalf建议,在提供这一支持的同时,确保所有管理员帐户都通过云计算提供商配置了多因素身份验证或任何相关系统。他指出,在2019年收集的数据表明,不到8%的管理员使用多因素身份验证进行云访问。如果不可用,要求供应商使其可用,因为这是减轻网络攻击者控制该帐户可能性的好方法。

让云计算管理脱离生产工作站

另一个关键建议是,确保环境中的用户工作站不会执行任何管理活动或任务。这样一来,网络攻击者就更难于提取或破坏用于组建管理部门的身份。大多数组织中配置的典型工作站都没有得到足够好的保护,以防止网络攻击者进行破坏。组织必须确保这些特权凭证受到良好的保护,并且与用户在系统上进行活动的正常方式隔离开来。

云计算的管理通常涉及Web浏览器。Metcalfe说,“我们知道Web浏览器并不是大多数系统上最安全的应用程序。但是,管理员通常会使用这些Web门户,这意味着他们很可能只是在打开Firefox或Chrome并进行管理,这有很大的风险。”

尽管混合云环境中的大多数风险来自组织面临的复杂技术挑战,但云计算提供商本身无法免受安全风险的影响。Metcalf在评估为全球三大云计算提供商(AWS、微软和谷歌)审查托管的活动目录环境时,发现其中一家云计算提供商的活动目录环境存在漏洞,而这家云计算供应商正在对其进行修复。

最后,不断变化的云计算环境要求组织不断努力以阻止恶意行为者。Metcalfe说,“从安全角度来看,关于云计算的一件有趣的事情是,客户通常并不知道增加的新功能,但网络攻击者很可能是第一个发现并开始利用它的人。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143072
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62952
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业互联网平台如何选择合适的部署方式

    部署 适用场景 :适合中小型企业对数据处理实时性要求不高的场景,如数之能数据中台。 优势 : 部署简单便捷 :
    的头像 发表于 11-07 11:35 269次阅读
    工业互联网平台如何选择合适的<b class='flag-5'>部署</b>方式

    Imagination加入龙蜥智算基础设施联盟,携手共建AI开源新生态

    近日在2025开放计算技术大会上,由龙蜥社区牵头的【龙蜥智算基础设施联盟】正式宣布成立。Imagination作为全球领先的GPUIP供应商,荣幸成为联盟发起成员之一,携手阿里、浪潮信息、中兴通讯
    的头像 发表于 08-08 20:01 817次阅读
    Imagination加入龙蜥智算<b class='flag-5'>基础设施</b>联盟,携手共建AI开源新生态

    Arm如何助力AI基础设施变革

    众所周知,人工智能 (AI) 有望革新人类活动的方方面面。然而,要充分释放这一潜力,就必须面对一个基本事实:支撑传统计算基础设施无法满足未来 AI 发展的需求。
    的头像 发表于 07-03 14:29 763次阅读

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    提前准备一个二级域名(后面托管要用) 二、部署模板四部曲 1️⃣ ​​模板选择​​ 进入AGC控制台 → 开发 → Serverless模板 在模板市场找到\"抽奖活动模板\"
    发表于 05-22 20:25

    NVIDIA携手谷歌助力企业引入代理式AI

    谷歌 Gemini 模型即将支持本地部署,可通过搭载 NVIDIA Blackwell 架构的基础设施,在 Google 分布式上运行 NVIDIA 机密计算
    的头像 发表于 04-11 16:32 902次阅读

    如何在RAKsmart服务器上实现企业AI模型部署

    AI模型的训练与部署需要强大的算力支持、稳定的网络环境和专业的技术管理。RAKsmart作为全球领先的服务器托管计算服务提供商,已成为企业
    的头像 发表于 03-27 09:46 758次阅读

    PoE交换机如何助力智慧城市基础设施建设?

    简化部署流程,降低基础设施成本。借助PoE交换机,城市规划者和网络管理员可以在高效位置部署设备,而无需受到电源插座可用性的限制。 PoE 交换机在智慧城市基础设施中的作用 简化安
    发表于 03-25 10:20

    DeepSeek企业部署服务器资源计算 以raksmart裸机服务器为例

    以RakSmart裸机服务器为例,针对DeepSeek企业部署的服务器资源计算指南,涵盖GPU/CPU/内存/存储/网络等核心维度的详细计算
    的头像 发表于 03-21 10:17 815次阅读

    NVIDIA 与行业领先的存储企业共同推出面向 AI 时代的新型企业基础设施

    存储提供商构建搭载 AI 查询智能体的基础设施,利用 NVIDIA 计算、网络和软件,针对复杂查询进行推理并快速生成准确响应   美国加利福尼亚州圣何塞 —— GTC —— 太平洋时间 2025 年
    发表于 03-19 10:11 413次阅读
    NVIDIA 与行业领先的存储<b class='flag-5'>企业</b>共同推出面向 AI 时代的新型<b class='flag-5'>企业</b><b class='flag-5'>基础设施</b>

    安全可靠的V2X路侧基础设施白皮书发布

    近年来,全球范围内推进V2X(车联网)技术的应用,以提升交通安全和道路效率。V2X技术允许车辆与路侧基础设施(RSI)及其他交通参与者进行实时通信,传递关于交通状况和潜在危险的信息,从而减少交通事故发生率。
    的头像 发表于 02-25 14:20 879次阅读

    AWS印度投资83亿美元扩建基础设施

    近日,亚马逊科技宣布了一项重大投资决策。作为到2030年在印度投资127亿美元计划的关键一环,该公司将向印度马哈拉施特拉邦的基础设施项目投入83亿美元,旨在进一步扩大印度的
    的头像 发表于 01-24 13:56 825次阅读

    RAKsmart公司介绍:全球领先的互联网基础设施服务提供商

    RAKsmart公司介绍:全球领先的互联网基础设施服务提供商。
    的头像 发表于 01-13 16:24 1287次阅读

    华为 Flexus 服务器 X 实例之 openEuler 系统部署 OpenCart 开源电子商务平台

    不仅提供了强大的计算能力和灵活的资源配置,还通过搭载 openEuler 操作系统展现了对开源生态的支持与贡献。在这样的高性能基础设施之上部署 OpenCart 开源电子商务平台,不仅
    的头像 发表于 12-26 18:15 768次阅读
    华为<b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b>服务器 X 实例之 openEuler <b class='flag-5'>系统</b>下<b class='flag-5'>部署</b> OpenCart 开源电子商务平台

    高鸿信安全国产可信低空经济信息基础设施解决方案

    全国产可信低空经济信息基础设施解决方案以可信信息基础设施为根基,运用国产平台及可信计算技术,在操作系统层及管理层部署可信
    的头像 发表于 12-13 10:13 1023次阅读
    高鸿信安全国产可信低空经济信息<b class='flag-5'>基础设施</b>解决方案

    托管可以操作数据库吗?安全性如何

    托管可以操作数据库。在托管环境中,开发者可以通过使用服务提供商提供的API
    的头像 发表于 12-11 13:35 561次阅读