欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

云應用安全:預防安全漏洞

2014-06-04 15:55:13 51cto  點擊量: 評論 (0)
目前,基于云的應用被廣泛使用,并且以驚人的速度不斷增長。 由于基于云的應用可以通過互聯網訪問,并且任何人,在任何地方都可以訪問 – 因此,應用的安全性變得尤為重要。 這就是為什么創建和管理基

        目前,基于云的應用被廣泛使用,并且以驚人的速度不斷增長。 由于基于云的應用可以通過互聯網訪問,并且任何人,在任何地方都可以訪問 – 因此,應用的安全性變得尤為重要。 這就是為什么創建和管理基于云的應用的企業必須要保證:客戶所信賴的應用基礎架構的每一層都是安全的。

云應用安全:預防安全漏洞

  想象一下,如果谷歌的Gmail遭到黑客攻擊,黑客能夠讀取用戶郵件的內容,會造成什么樣的后果?不僅谷歌的聲譽 會受到影響,谷歌的客戶也將很快開始尋找其他電子郵件的替代者。 客戶、資金不可避免地將大量流失。 假如結果發現:如果檢查安全漏洞的話,該黑客所利用的Gmail安全漏洞很容易就能被阻止,那么公眾將會有什么反應呢? 雖然這是一個戲劇性的例子,但是,每天就會發生這樣的情況。 重要的是,企業要盡早采取相應的措施來預防安全漏洞,不要等到為時已晚。

  在本文中,我將討論三種不同的策略,企業可以用這三種策略來最大限度地提高基于云的應用的安全性,預防可怕的安全漏洞。

發現并修復安全漏洞

  確保基于云的應用的安全性,第一種方法是,盡可能多地去發現并處理所有可能的漏洞。 許多技術可以用來發現應用中的安全漏洞,如手動的或自動的源代碼審查 ,污點分析,網絡掃描, 模糊測試 ,故障注入或者符號執行。 然而,要想找出Web應用中的軟件漏洞,并不是所有這些技術都同樣適用。 對于基于云的應用來說,如操作系統或者虛擬機管理程序 ,則要考慮應用本身的漏洞以及較低層的漏洞。 因此,最好采用滲透測試服務來檢查應用,并且針對發現的所有漏洞,做一份安全報告。

  一定要記住:即使經過了安全審查,也有可能仍然存在零日攻擊漏洞。 不過,審查過程可以消除最為關鍵的漏洞。

避免安全漏洞被成功利用

  要想最大限度地提高云應用的安全性,第二個策略是:不處理新發現的應用漏洞,而是預防現有的漏洞被利用。 有多種技術和工具,可以預防漏洞被成功利用,包括:

  • 防火墻 -防火墻可以用來阻止訪問某些DMZ 邊界的端口,并成功地阻止攻擊者通過網絡或者DMZ訪問易受攻擊的應用。

  • 入侵檢測 (IDS)/ 入侵防御 (IPS)系統 -通過使用IDS / IPS,企業可以在攻擊有機會到達目標應用之前,找到已知的攻擊模式并且阻止攻擊。

  • Web應用防火墻(WAF) -WAF可以用來查找應用層的惡意模式。 可以檢測到漏洞,如SQL注入 ,跨站點腳本和路徑遍歷。 有兩種類型的WAF軟件方案可供選擇:黑名單或者白名單。 黑名單WAF只能攔截已知的惡意請求,而白名單WAF默認攔截所有可疑的請求。 當使用黑名單時,很容易重新建立請求,因此,就算不出現在黑名單中,該請求也絕對不會繞過白名單。 盡管使用白名單更加安全,但是需要更多的時間來完成設置,因為必須手動將所有有效的請求編入白名單中。 如果組織愿意花費時間建立WAF,企業的安全性可能會提高。運行Nginx Web服務器的企業應該考慮開源Naxsi Web應用防火墻,使用白名單來保護應用。

  • 內容分發網絡(CDN)——CDN使用域名系統 (DNS)將內容分發到整個互聯網的多個數據中心,使網頁加載速度更快。 當用戶發送DNS請求時,CDN返回一個最接近于用戶位置的IP。 這不僅會使網頁的加載速度更快,也可以使系統免受拒絕服務的攻擊。 通常情況下,CDN還可以開啟其他保護機制,如WAF,電子郵件保護,監測正常運行時間和性能,谷歌Analytics(分析)。

  • 認證——應盡可能采用雙因素身份驗證機制。只使用用戶名/密碼組合登錄到云應用, 對攻擊者來說這是一個巨大漏洞,因為,通過社會工程攻擊就可以收集到用戶名/密碼等信息。 另外,攻擊者也可以通過猜測或者暴力破解密碼。 單點登錄不但可以提高效率,還能保證所有用戶都能適當訪問云應用,同時保證安全性。

控制漏洞被成功利用所造成的損失

  提高云應用安全性,最后一種方案還包括:攻擊者發現安全漏洞后繞過保護機制,進而利用漏洞訪問系統,控制由此造成的損失。 有多個CSP方案,包括:

• 虛擬化 。 應用被攻破,其配套的基礎設施可能遭受損失,盡管通過控制這種損失可以提高安全性,但是,在虛擬化環境中運行應用,意味著每個應用都要運行一種操作系統 – 這完全是浪費資源。 這就是為什么

大云網官方微信售電那點事兒

責任編輯:張星光

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 欧插网| 四虎在线影院 | 中文字幕在线一区二区三区 | 国产一级又色又爽又黄大片 | 亚洲已满18点击进入在线观看 | 久久久这里有精品999 | 蜜柚视频网在线观看免费版 | 日韩在线 中文字幕 | h视频在线观看免费网站 | 在线精品国内外视频 | 男人天堂999 | 麻豆按摩| 国产成人无精品久久久久国语 | 欧美在线成人免费国产 | 国产成人精品日本欧美动漫 | 四虎国产精品永久地址99 | 四虎影视在线看免费完整版 | 午夜精品一区二区三区免费视频 | 99热这里只有精品在在 | 婷婷综合久久中文字幕蜜桃三 | 69视频在线观看免费 | 国产精品日韩在线观看 | 久久超| 99视频精品全国免费 | 国产高清一级毛片在线不卡 | 丁香婷婷九月 | 网球王子在线观看 | 91精品国产免费久久国语蜜臀 | 亚洲免费影院 | 国产高清自拍视频 | 国产 另类 在线 欧美日韩 | 禁欲天堂 | 97国产免费全部免费观看 | 91麻豆国产级在线 | 韩国美女爽快毛片免费 | 欧美国产高清欧美 | 99热这里只有精品在线观看 | 男女免费视频网站 | 国产在线麻豆自在拍91精品 | 在线精品视频成人网 | 国产国语在线播放视频 |