时间:2021-07-16 | 标签: | 作者:Q8 | 来源:网络
小提示:您能找到这篇{五个常见的云配置错误}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的五个常见的云配置错误内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
保证数据在云中安全是企业与供应产商共同的责任。而措施是云计算客户必须采取的措施。 毫无疑问,云计算可以改善安全性的某些方面。毕竟,公关媒体公司云计算具有巨大的规模经济,可为客户提供专用的安全团队和技术,而这对于绝大多数组织而言都是不可行的。当客户没有在云计算环境中正确配置和保护自己的工作负载和存储桶时,就会发生坏消息。 以最近发生的CapitalOne公司数据泄露事件为例,在该事件中,黑客利用配置错误的云防火墙来访问1亿张信用卡客户和申请人的数据,这是历史上最大的一次泄露事件。有成千上万种潜在的云配置错误,例如CapitalOne的错误配置。但是,与许多事情一样,大多数错误配置错误都可以分为几类。以下是云计算配置发生错误的五个最常见区域。 错误1:存储访问 错误2:“秘密”管理 解决方案是维护企业在云中使用的所有机密的清单,并定期检查以查看每个机密如何得到保护。否则,恶意行为者可以轻河北危机公关松访问企业的所有数据。更糟糕的是,他们可以控制企业的云资源以造成无法弥补的损失。同样重要的是使用秘密管理系统。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服务是健壮且可扩展的秘密管理工具的一些示例。 错误3:禁用日志记录和监视 这个建议并不局限于基础设施即服务的公共云。存储即服务供应商通常提供类似的信息,这同样需要定期审查。更新公告或维护警报可能会对企业产生严重的安全影响,但如果没有人注意,则对企业没有任何好处。 错误4:对主机、容器和虚拟机的访问权限过大 •暴露在公共互联网上的Kubernetes集群的ETCD(端口2379) •传统端口和协议(例如在上启用的FTP) •已虚拟化并迁移到云中的物理服务器中的传统端口和协议,如rsh、rexec和telnet。 确保保护重要的端口并禁用(或至少锁定)云中的旧的、不安全的协议,就像在本地数据中心中一样。 错误5:缺乏验证 仅当云计算客户忠实于其双重责任模型时,云计算才有可能成为数据和工作负载的安全场所。牢记这些常见错误,并建立一个可以尽快发现这些错误的系统,可以确保企业在云中的数字资产将是安全的。 |
上一篇:2020年十大战略技术趋势预测
下一篇:杀死密码可提高云计算安全性的三个原因
小提示:您应该对本页介绍的“五个常见的云配置错误”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通五个常见的云配置错误的相关事宜。
关键词:云安全,云计算,云配置,日