chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

身份和訪問管理和云計(jì)算安全相關(guān)的問題讓決策者對(duì)云遷移感到猶豫

ss ? 來源: 51cto ? 作者:Joao-Pierre S.Ruth ? 2021-04-14 14:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著人們意識(shí)到控制和安全方面的差距,對(duì)云平臺(tái)中身份和訪問管理的擔(dān)憂可能會(huì)減緩組織遷移的速度。

IT決策者可能會(huì)對(duì)云遷移感到猶豫,或者擔(dān)憂與身份和訪問管理(IAM)和云計(jì)算安全相關(guān)的問題。根據(jù)ForgerRock和谷歌云委托Forrester公司進(jìn)行的調(diào)查研究并在日前發(fā)布的一份報(bào)告,許多組織計(jì)劃在未來兩年內(nèi)采取行動(dòng),希望能更好地解決此類問題。

Forrester公司副總裁兼首席分析師Andras Cser表示,與IT相關(guān)的身份管理通常分為兩種:一種是商業(yè)用戶訪問云平臺(tái)中的應(yīng)用程序,這相對(duì)來說沒有問題。另一種是特權(quán)用戶,例如可以登錄云計(jì)算控制臺(tái)進(jìn)行更改的管理員。

Cser指出,這就是潛在的擔(dān)憂所在。他說,“云計(jì)算技術(shù)的發(fā)展和應(yīng)用遠(yuǎn)遠(yuǎn)超過了身份認(rèn)證技術(shù),我們?nèi)狈C(jī)制來可靠地控制這些管理員類型的用戶在管理云平臺(tái)控制臺(tái)時(shí)的身份訪問權(quán)限?!?/p>

Cser表示,這意味著組織可能在如何授予此類特權(quán)用戶訪問權(quán)限方面遇到了困難。他說:“這也意味著這些用戶的訪問有很多次都包含過多的權(quán)限或過多特權(quán)的情況。有時(shí)無法可靠地對(duì)這些用戶進(jìn)行身份驗(yàn)證?!?/p>

他說,理解訪問權(quán)限(例如采用一個(gè)身份如何訪問云平臺(tái)中的對(duì)象和資源,例如實(shí)例、存儲(chǔ)和網(wǎng)絡(luò))也很困難。Cser表示,其問題包括安全性和對(duì)誰可以訪問哪些內(nèi)容這些問題交織在一起。他說,“即使了解誰可以在云中執(zhí)行操作也是極其困難的。因?yàn)樾枰_定管理員用戶有權(quán)訪問疊加層中的問題。這就是問題所在。”

他說,這可能會(huì)導(dǎo)致一組策略拒絕對(duì)用戶的訪問,而另一策略將訪問權(quán)限授予彼此獨(dú)立的所有層,這可能會(huì)造成混亂。

信息技術(shù)研究機(jī)構(gòu)Omdia公司在報(bào)告中指出,組織在開發(fā)來自內(nèi)部部署設(shè)施的混合多云策略時(shí)需要考慮一些因素:

?向本地IAM提供商詢問其支持新環(huán)境的能力。事實(shí)證明,添加他們的身份即服務(wù)的破壞性要比通過提供商替換整個(gè)身份服務(wù)基礎(chǔ)設(shè)施的破壞性要小。

?如果IAM提供商表示有其他選擇,則對(duì)供應(yīng)商的調(diào)查報(bào)告可以提供主要參與者的概況以及優(yōu)勢(shì)和劣勢(shì)。

根據(jù)Omdia公司發(fā)布的《云服務(wù)和領(lǐng)導(dǎo)力戰(zhàn)略的2021年企業(yè)調(diào)查》報(bào)告,預(yù)計(jì)混合云和多云市場(chǎng)將會(huì)繼續(xù)增長(zhǎng)。Omdia公司IT和企業(yè)首席首席分析師Roy Illsley表示,對(duì)于混合云和多云來說,身份和訪問可能成為更重要的問題。他說:“當(dāng)混合云和多云世界成為現(xiàn)實(shí)時(shí),那么身份和訪問將會(huì)成為一個(gè)主要挑戰(zhàn)?!?/p>

Cser指出,解決身份和訪問管理問題可以使組織的業(yè)務(wù)更輕松地遷移到云中,并在云中維護(hù)工作負(fù)載,同時(shí)還可以保護(hù)數(shù)據(jù)。他說:“所有這些都?xì)w結(jié)為數(shù)據(jù)保護(hù),而配置錯(cuò)誤則是網(wǎng)絡(luò)攻擊的載體?!?/p>

Cser表示,云計(jì)算的性質(zhì)是造成這一困境的主要因素,同時(shí)缺乏監(jiān)督措施。他說:“例如,開發(fā)人員計(jì)劃開發(fā)項(xiàng)目,但不想構(gòu)建某些東西,然后不得不撤銷不必要的特權(quán)。而開發(fā)人員通常只想完成工作,希望開發(fā)自己的應(yīng)用程序。他們不想為安全性和撤銷訪問權(quán)限感到擔(dān)心。”

Cser表示,例如在創(chuàng)建資源或?qū)ο蟮倪^程中,開發(fā)人員可能允許資源保持相對(duì)開放狀態(tài),盡管在開發(fā)后應(yīng)該采取后續(xù)措施以刪除其訪問權(quán)限或進(jìn)行加密。他說:“最后一步通常并沒有實(shí)施。他們不會(huì)主動(dòng)清理并撤銷特權(quán)。一旦某個(gè)服務(wù)啟動(dòng),即使它是臨時(shí)的服務(wù),也沒有人去撤消?!?/p>

Cser說,人們可能會(huì)擔(dān)心生產(chǎn)變更可能會(huì)危害功能。他說,“沒有人愿意冒險(xiǎn)。這些擔(dān)憂會(huì)影響到更多的組織。對(duì)于每個(gè)使用云計(jì)算服務(wù)的用戶來說,這是一個(gè)主要的問題。數(shù)據(jù)保護(hù)是最大的問題,但配置錯(cuò)誤或權(quán)限過高也是一個(gè)大問題,因?yàn)樵破脚_(tái)并不像數(shù)據(jù)中心那樣具有物理邊界?!?/p>

Cser表示,利用云計(jì)算、腳本和代碼可以確定實(shí)例的位置、可用內(nèi)存量以及不受控制的其他元素??梢詫ivvyCloud、Palo Alto Networks和Dome9的產(chǎn)品用于云安全狀況管理,以解決這些問題。

他說,雖然AWS、Microsoft Azure和谷歌云等云平臺(tái)可能內(nèi)置了狀態(tài)管理功能,但它們通常只覆蓋其專有系統(tǒng)。Cser說:“用戶不能使用Azure的云安全狀態(tài)管理來保護(hù)AWS云平臺(tái)或其他平臺(tái)的云服務(wù)。用戶希望避免為每個(gè)平臺(tái)使用不同狀態(tài)管理工具帶來的麻煩,最好將這些管理功能集中到一個(gè)工具中?!?/p>

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8010

    瀏覽量

    143882
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    860

    瀏覽量

    40524
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    33

    瀏覽量

    4284
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家計(jì)算服務(wù)提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?556次閱讀

    融合:創(chuàng)新計(jì)算架構(gòu)的全面解析與應(yīng)用

    私有、公有與邊緣計(jì)算結(jié)合,形成一個(gè)集成、統(tǒng)一的計(jì)算平臺(tái),旨在為企業(yè)提供更加靈活、高效、安全
    的頭像 發(fā)表于 12-23 14:17 ?243次閱讀

    如何專業(yè)評(píng)估UPS電源的性能與架構(gòu):一份面向決策者的終極指南

    在關(guān)鍵業(yè)務(wù)運(yùn)營(yíng)中,選擇一臺(tái)合適的UPS電源(不間斷電源)是一項(xiàng)具有長(zhǎng)期影響的技術(shù)決策。面對(duì)紛繁的產(chǎn)品參數(shù)與營(yíng)銷話術(shù),技術(shù)決策者感到困惑:究竟如何穿透表象,評(píng)估UPS電源的真實(shí)性能與架構(gòu)價(jià)值?本文
    的頭像 發(fā)表于 12-11 08:38 ?256次閱讀
    如何專業(yè)評(píng)估UPS電源的性能與架構(gòu):一份面向<b class='flag-5'>決策者</b>的終極指南

    ISO27017服務(wù)信息安全管理體系認(rèn)證辦理咨詢代辦公司機(jī)構(gòu)口碑榜!

    隨著計(jì)算技術(shù)的深入應(yīng)用,越來越多的企業(yè)將其核心業(yè)務(wù)和數(shù)據(jù)遷移至云端。然而,由此帶來的信息安全和合規(guī)性挑戰(zhàn)也日益突出。ISO/IEC 27017:2015作為《信息技術(shù)
    的頭像 發(fā)表于 11-28 11:23 ?247次閱讀

    由Memfault賦能的Nordic-nRF Cloud服務(wù)將硬核加持物聯(lián)網(wǎng)通信應(yīng)用

    : “Memfault 驅(qū)動(dòng)的 nRF Cloud 對(duì)計(jì)算和全球無線技術(shù)行業(yè)貢獻(xiàn)良多,因而獲得認(rèn)可,我們都感到很榮幸。這標(biāo)志著我們從一流的無線片上系統(tǒng)供應(yīng)商轉(zhuǎn)型為涵蓋嵌入式軟件和
    發(fā)表于 11-27 22:30

    芯盾時(shí)代中標(biāo)南光集團(tuán)身份管理訪問控制系統(tǒng)項(xiàng)目

    芯盾時(shí)代承建南光(集團(tuán))有限公司(以下簡(jiǎn)稱:南光)身份管理訪問控制系統(tǒng)項(xiàng)目!芯盾時(shí)代基于零信任安全理念,通過自研的用戶身份
    的頭像 發(fā)表于 11-13 13:42 ?510次閱讀
    芯盾時(shí)代中標(biāo)南光集團(tuán)<b class='flag-5'>身份</b><b class='flag-5'>管理</b>與<b class='flag-5'>訪問</b>控制系統(tǒng)項(xiàng)目

    科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的網(wǎng)基石

    核心價(jià)值主張:重塑企業(yè)網(wǎng)絡(luò),連接驅(qū)動(dòng)增長(zhǎng)在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否正面臨網(wǎng)絡(luò)架構(gòu)的挑戰(zhàn)?分支機(jī)構(gòu)互聯(lián)不暢、應(yīng)用訪問延遲、網(wǎng)絡(luò)安全威脅頻發(fā)、運(yùn)維成本持續(xù)攀升……這些網(wǎng)絡(luò)痛點(diǎn)正
    的頭像 發(fā)表于 11-12 11:03 ?623次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構(gòu)建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網(wǎng)基石

    中軟國(guó)際上遷移服務(wù)充分釋放計(jì)算價(jià)值

    在數(shù)字經(jīng)濟(jì)時(shí)代,企業(yè)上已成為提升業(yè)務(wù)敏捷性、降低成本、增強(qiáng)安全性的關(guān)鍵路徑。然而,上遷移涉及復(fù)雜的業(yè)務(wù)系統(tǒng)、海量數(shù)據(jù)和高可用性要求,如何確保遷移
    的頭像 發(fā)表于 07-25 14:32 ?882次閱讀
    中軟國(guó)際上<b class='flag-5'>云</b><b class='flag-5'>遷移</b>服務(wù)充分釋放<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>價(jià)值

    智能安防的“覺醒時(shí)刻”——如何攝像頭從“記錄”變身“決策者”?

    當(dāng)監(jiān)控設(shè)備學(xué)會(huì)“思考” 在某個(gè)深夜的社區(qū)街道上,一臺(tái)看似普通的攝像頭突然捕捉到一智能安防的“覺醒時(shí)刻”——如何攝像頭從“記錄”變身“決策者”?道快速移動(dòng)的黑影。傳統(tǒng)設(shè)備可能只會(huì)默默記錄畫面,等待
    的頭像 發(fā)表于 06-18 17:25 ?912次閱讀

    芯盾時(shí)代助力企業(yè)身份訪問管理進(jìn)入智能新時(shí)代

    隨著數(shù)字化轉(zhuǎn)型持續(xù)深入,用戶身份訪問管理平臺(tái)(IAM)已經(jīng)成為企業(yè)的標(biāo)配。管理身份信息、實(shí)施多因素認(rèn)證、落實(shí)最小化授權(quán)、審計(jì)
    的頭像 發(fā)表于 06-16 11:33 ?819次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    Hi各位開發(fā)伙伴們!今天咱們來聊一聊HarmonyOS存儲(chǔ)的實(shí)戰(zhàn)玩法,手把手教你實(shí)現(xiàn)文件上傳、下載、元數(shù)據(jù)操作等核心功能。無需官方文檔的嚴(yán)肅感,咱們用最接地氣的方式搞懂這些API怎么用?。ㄎ哪└?/div>
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--ArkTS開發(fā)Node環(huán)境

    ? 性能優(yōu)化 ??冷啟動(dòng)優(yōu)化??:保持函數(shù)輕量(建議代碼包<10MB),使用require按需加載模塊。 ??緩存機(jī)制??:利用數(shù)據(jù)庫存儲(chǔ)高頻訪問數(shù)據(jù),減少重復(fù)計(jì)算。 ?? 常見問題
    發(fā)表于 05-22 17:21

    Arm助力開發(fā)加速遷移至Arm架構(gòu)平臺(tái) Arm遷移資源分享

    隨著基于 Arm 架構(gòu)的實(shí)例日益擴(kuò)展,越來越多的用戶正從傳統(tǒng)平臺(tái)遷移至 Arm 平臺(tái)上。
    的頭像 發(fā)表于 04-09 18:23 ?1125次閱讀

    大數(shù)據(jù)與計(jì)算是干嘛的?

    大數(shù)據(jù)與計(jì)算是支撐現(xiàn)代數(shù)字化技術(shù)的兩大核心。大數(shù)據(jù)專注于海量數(shù)據(jù)的采集、存儲(chǔ)、分析與價(jià)值挖掘;計(jì)算通過虛擬化資源池提供彈性計(jì)算、存儲(chǔ)及服
    的頭像 發(fā)表于 02-20 14:48 ?1403次閱讀

    人工智能、計(jì)算、區(qū)塊鏈三區(qū)別對(duì)比

    AI人工智能基于算法和數(shù)據(jù),擅長(zhǎng)處理復(fù)雜數(shù)據(jù);計(jì)算依賴虛擬化和網(wǎng)絡(luò),提供高效計(jì)算;區(qū)塊鏈利用密碼學(xué),保證數(shù)據(jù)安全透明。三在數(shù)據(jù)處理、
    的頭像 發(fā)表于 02-20 14:45 ?1322次閱讀