0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

无服务器计算被曝存在安全隐患,传统遗留体系该何去何从?

pIuy_EAQapp 来源:YXQ 2019-05-21 09:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着五分之三的企业现在或计划进入无服务器状态,攻击面将会扩大。

据外媒报道,Datamation最近对108名IT经理进行调查后得出结论,至少有五分之一(21%)的企业已将无服务器计算作为基于云的基础设施的一部分,另有39%的公司正在计划或考虑使用无服务器资源。

那么问题来了,无服务器计算是否会很快达到大多数企业使用的临界量?与此同时,对安全有什么影响?

现有的内部系统和应用程序仍然需要更传统的维护。即使是现有的基于云的应用程序,也仍然是围绕服务器化的开发和交付模式构建的。许多企业现即使开始过渡到无服务器模式,也要管理大量传统应用程序。Attivo Networks的创始人兼副总裁Marc Feghali表示,即使应用程序或系统位于云计算中,但仍然更接近于传统IT。

现有或遗留体系结构应该如何逐步淘汰?这是一次短暂的迁移,还是一次渐进的迁移?Feghali建议逐步迁移,并注意安全要求。某些情况下仍然需要现有的遗留体系结构,而无服务器计算受到性能、资源和安全问题的限制。无服务器的优势在于它擅长降低计算成本,在可行的情况下,应该逐渐迁移到无服务器的基础设施。

但是,使用新的服务或解决方案,需要评估安全性框架,以查看即将出现哪些新的漏洞和风险。然后,需要重新评估并完善控制和流程,以应对这些新的风险模型。

在无服务器环境中,安全协议和进程不同。也就是说,随着无服务器计算的使用,企业的攻击面会变大,其中包括应用程序层、代码、依赖项、配置以及应用程序正常运行所需的云资源。

Eric Jonas领导的加州大学伯克利分校(University of California At Berkeley)的一项研究表明,引入更好地保护无服务器环境所需的安全措施会增加更多的成本和开销。无服务器计算重新调整了安全职责,将其中许多职责从云用户转移到云提供商,而没有从根本上改变它们。然而,无服务器计算还必须解决两个应用程序分解多租户资源共享所固有的风险。

加州大学伯克利分校的团队表示,保护无服务器的一种方法是“无关算法”。将无服务器应用程序分解为许多小函数的趋势加剧了安全风险。虽然主要的安全问题来自外部攻击者,但是通过采用无关算法可以保护网络模式不受内部的影响,但这些项目的开销往往很高。另一种方法是对无服务器资源和功能进行物理隔离。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10345

    浏览量

    91739
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63560

原文标题:无服务器计算被曝存在安全隐患,传统遗留体系该何去何从?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    破解施工现场用电安全隐患:ASJ系列剩余电流继电器的解决方案

    施工现场的临时用电系统较为复杂且环境多变,存在众多安全隐患。电气设备的漏电故障可能引发人员触电伤亡、电气火灾等严重事故,对施工人员的生命安全和工程的顺利进行构成巨大威胁。ASJ 系列剩余电流继电器作为一种漏电保护装置,在施工现场
    的头像 发表于 01-19 17:19 676次阅读
    破解施工现场用电<b class='flag-5'>安全隐患</b>:ASJ系列剩余电流继电器的解决方案

    临时用电有哪些常见安全隐患?提供用电安全解决方案

    为进一步加强全市限额以下小型房屋建筑工程安全生产管理,依据相关法律法规和标准,梳理了管理 通用要求 和 常见安全隐患 。今天发布常见安全隐患的第二篇—— 临时用电 施工现场常见安全隐患
    的头像 发表于 01-13 17:12 1206次阅读
    临时用电有哪些常见<b class='flag-5'>安全隐患</b>?提供用电<b class='flag-5'>安全</b>解决方案

    普通服务器电源与AI服务器电源的区别(上)

    引言服务器是数据中心的核心设备,其稳定运行依赖可靠的电源供应。随着AI技术的飞速发展,AI服务器大量涌现,与普通服务器在应用场景等方面存在显著差异,这也使得两者的电源
    的头像 发表于 01-12 09:31 1373次阅读
    普通<b class='flag-5'>服务器</b>电源与AI<b class='flag-5'>服务器</b>电源的区别(上)

    什么是企业云服务器-云计算

    企业云服务器是指为企业提供的基于云计算技术的服务器解决方案。华纳云是一家云计算服务提供商,为企业客户提供云
    的头像 发表于 12-29 17:57 1036次阅读

    传统门禁为何会被替代?使用UWB技术的新型门禁系统有什么优势?

    传统门禁系统存在排队拥堵、识别率低、安全隐患等问题。UWB技术凭借厘米级定位、强抗干扰和高安全性,实现感通行,有效解决尾随进入、中继攻击等
    的头像 发表于 10-27 17:30 737次阅读
    <b class='flag-5'>传统</b>门禁为何会被替代?使用UWB技术的新型门禁系统有什么优势?

    高防服务器对CC攻击的防御原理是什么?

    连接等核心计算资源,导致网站响应缓慢甚至瘫痪。 高防服务器的防御体系,就是一套智能的“安检和过滤系统”,其核心原理可以概括为以下几个步骤: 防御原理一:流量调度与“战场”隔离 当高防系统检测到异常流量时,首先做的不是让流量直接
    的头像 发表于 10-16 09:29 793次阅读

    福禄克红外热像仪助力安全隐患排查

    在石油石化、油质或液体储运、冶金等行业中,错综复杂的地上及地下管线构成了庞大的设备网络。这些管线看似平静,实则可能隐藏着重大的安全隐患传统的肉眼检查方法往往难以发现这些潜在问题,而红外热像技术则成为了一种揭开隐藏真相的有效手段。
    的头像 发表于 08-22 15:20 948次阅读

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境
    的头像 发表于 08-21 15:39 957次阅读

    服务器数据恢复—服务器上的卷误删数据如何恢复?

    工作人员不慎将一台服务器上的卷误删除,服务器上有一组raid5阵列。需要恢复误删除的数据。
    的头像 发表于 08-14 11:33 1100次阅读
    <b class='flag-5'>服务器</b>数据恢复—<b class='flag-5'>服务器</b>上的卷<b class='flag-5'>被</b>误删数据如何恢复?

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全
    的头像 发表于 08-05 17:35 1247次阅读

    充电宝自燃隐患引发关注:如何确保充电宝安全

    近期,一场围绕充电宝的安全风暴席卷全国。不少品牌因电芯缺陷存在自燃隐患,引发了公众对充电宝安全性的广泛关注。本期我们将探讨充电宝的安全隐患
    的头像 发表于 07-23 11:37 1162次阅读
    充电宝自燃<b class='flag-5'>隐患</b>引发关注:如何确保充电宝<b class='flag-5'>安全</b>?

    防止危化品仓库事故,边缘计算服务器守护工厂安全

    仓库的管理和安防监控,工厂管理者更需要打起十二分精神保障仓库安全。但传统的工厂安防监控,并不能保证24小时随时随地发现安全隐患。因此,现在不少工厂都引入IPC监控摄
    的头像 发表于 05-23 10:14 601次阅读
    防止危化品仓库事故,边缘<b class='flag-5'>计算</b><b class='flag-5'>服务器</b>守护工厂<b class='flag-5'>安全</b>

    云存储服务器租用的好处有哪些?

    随着企业数字化转型加速,云存储服务器租用成为越来越多企业的首选方案。云存储服务器租用的好处在于弹性灵活、成本可控、安全可靠,同时避免了传统服务器
    的头像 发表于 05-16 11:03 934次阅读

    如何解决银行安全用电存在安全隐患

    进度要求。 2020年,中国邮政储蓄银行办公室(邮银发〔2020〕48号)《中国邮政储蓄银行安全保卫工作提质升级活动2020年工作方案》亦要求对银行场景内消防安全、火灾隐患做到防范与控制,加强自我管理、评估、提升的工作机制,确保
    的头像 发表于 05-13 13:19 660次阅读
    如何解决银行<b class='flag-5'>安全</b>用电<b class='flag-5'>存在</b>的<b class='flag-5'>安全隐患</b>?

    边缘计算服务器

    边缘计算服务器是支撑边缘计算模式落地的核心硬件设备,其定义及特性可归纳如下: 一、定义 边缘计算服务器指部署在网络边缘侧的专用
    的头像 发表于 04-29 07:46 991次阅读