总体安全问题
整体安全问题是根据IaaS提供商租用的整体服务来判断的。其中一些类型的问题如下: (1)监视数据泄漏和使用情况 在云中存储的所有数据都必须保密。它指示提供商和客户端必须知道如何访问数据,并确保只有授权用户才能访问数据。这些问题可以通过最新的数据管理服务来解决,该服务将连续监视数据使用情况,并根据安全策略限制使用情况。 (2)日志记录和报告 必须有效地使用适当的日志记录和报告模块,以使IaaS的部署更加高效。卓越的日志记录和报告解决方案可以跟踪信息的下落、用户、处理信息的机器的信息以及存储区域。 (3).授权与认证 众所周知的事实是,只是使用用户名和密码登陆可能不足以实现高度安全的身份验证机制。这是系统必须维护的最常见的安全措施。服务提供商必须使用多因素身份验证来解决这一威胁。 结论
这些是在云中部署任何服务之前必须解决的一些风险和问题。必须有效地对资源进行监控,以实现服务质量和供应商的高性能最好在事情失控之前执行预防措施。行业人士强烈建议将IaaS安全性作为一个严重关切事项。尽管保护IaaS环境是一个挑战,但高级别的控制使客户能够根据其要求设计和实施安全控制。 (编辑:钦州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |