发布于 2022-07-01 14:27:00 来源:衡天主机 作者:衡天编辑组
如何保障海外云服务器的安全?据估计,全球50%的企业已经将数据存储在云中,这充分说明了这个相对年轻的行业呈爆炸性增长的原因。人们都知道推动云采用的好处:提高灵活性、易于扩展和成本效益。
但在安全性方面,事情更加微妙:对于一些人来说,将企业最有价值的资产交给第三方进行存储或处理是一种疯狂的想法,但对于其他人(绝大多数)来说,这是有道理的。企业可以从云计算提供商为保护其数据而部署的大量安全资源中受益,云计算提供商的工程师需要全天候工作以完成他们的使命。尽管如此,这还不是故事的结局。
接下来小编将重点介绍云安全的基本概念!
责任共担模型
云中的安全性遵循一种称为责任共担模型的模式,该模式规定云计算提供商只对云平台安全负责,而客户则对云中的数据安全负责。
这实质上意味着要在云中运行,企业自己仍然需要进行安全配置和管理。企业的承诺范围可能会有很大差异,因为它取决于企业使用的服务:如果订阅了基础设施即服务(IaaS)产品,则需要负责操作系统补丁和更新。如果只需要对象存储,其职责范围将仅限于数据丢失防护。
尽管存在如此巨大的多样性,但无论情况如何,都有一些适用的准则。其原因很简单,因为所有云计算漏洞本质上都归结为一件事:错误配置。云计算提供商已经为企业提供了强大的安全工具,但人们知道它们在某些时候会失效。人类会犯错误,很容易错误配置。这就是为什么需要采用安全策略的原因,以帮助减少发生错误的可能性和影响。
了解云安全的3个基本概念
云计算平台是一个不断变化的动态环境,但安全目标保持不变:确保系统按预期工作,并且仅按预期工作。因此,许多基本概念需要重新定义:
·边界:传统的安全性本质上是基于保护一个受信任的边界,即所谓的“堡垒”。然而,云计算环境的特点是分布在互联网上,具有动态发展的端点和许多互连层。然后,任何云安全模型都应该以身份和访问管理为中心,并专注于加强对可疑帐户的授权(这是行为建模等技术特别强大的地方)。
·可扩展性:数据的存储和处理是动态的,因此云安全框架也应该能够考虑到基础设施的演变。换句话说,它需要了解系统状态并相应地调整其策略。
·监控:随着新的云计算资源的堆积和新的攻击媒介的发现,威胁形势正在迅速发展。动态系统增加的复杂性是一种负担:安全漏洞可能会激增,并且更难发现,网络攻击也更复杂。保持最新状态需要对快速变化的安全环境做出反应。