返回列表 发新帖回复

控制漏洞提高云应用安全性

543.2k 12
xuntian100 发表于 2016-5-6 11:37:34|广东 | 查看全部 阅读模式

6 v, v, K8 E# J% O. o  f: X5 G提高云应用安全性,最后一种方案还包括:攻击者发现安全漏洞后绕过保护机制,进而利用漏洞访问系统,控制由此造成的损失。 有多个CSP方案,包括:
5 D) e" P# O  Z. M4 T& Z0 D# W  j" c, ^虚拟化 . 应用被攻破,其配套的基础设施可能遭受损失,尽管通过控制这种损失可以提高安全性,但是,在虚拟化环境中运行应用,意味着每个应用都要运行一种操作系统 – 这完全是浪费资源。 这就是为什么容器变得越来越受欢迎。 容器是一种软件组件,其中应用与系统的其余部分隔开,从而不需要完全成熟的虚拟化层。比较 流行的容器包括Linux容器(LXC)或者Docker.
) O  L7 m9 S0 E, F: e沙盒。 即使黑客能够访问后端系统,但是应用的任何攻击都将被限制在沙箱环境下。 因此,攻击者只有绕过沙盒才能访问操作系统。 有几种不同的可利用的沙箱环境,包括LXC和Docker.  E4 M/ ]4 e, F5 ~3 y0 N, A
加密 . 一些重要的信息,如社会保障号或者信用卡号,必须存储在数据库中进行适当加密。 如果应用支持的话,企业应该将数据发送到已加密的云中。9 }" m' `, r! l! A* w
日志监控/ 安全信息和事件监控 (SIEM)。 当发生攻击事件时,最好具备日志系统/ SIEM,从而迅速确定攻击的来源,找出背后的攻击者以及如何缓解这个问题。
) b3 ~# u5 L0 r  v) U备份 . 出现任何问题,最好要有适当的备份系统。 因为创建工作备份系统很难 - 并且可能需要相当长一段时间,很多企业选择将备份过程外包。
1 ^; ]$ R% f& p结论
, j/ U0 K1 C/ x3 R如果将数据保存在云中,就会带来一些新的安全性挑战 - 幸运的是,有很多方法可以解决这些问题。 与避免漏洞被成功利用相比,找出并修复应用漏洞也同样重要 ,具备适当的防御机制以阻止恶意攻击也很关键。
4 u! ~- c/ W$ D- j' L------------------讯-天-科-技-------------------! X- o, @  X9 M5 E" v
专注数据中心业务、服务器托管、服务器租用、云主机、CDN、ICP!域名注册、智能NDS、智能CDN等。
3 e+ v: a' l8 n0 u" Y详情咨询:   qq:151850559    电话:0756-8885128  
. P& V, |6 q0 o" f) \8 h( {
" D' J8 v8 z3 n4 j2 ~5 i# N7 l, e; x
7 v" a1 L; R5 i) t6 _

回复|共 12 个

ewxfh Lv.8 发表于 2016-5-6 11:37:38|广东 | 查看全部
一个个全都骑到老大头上来了...
wwdu926a 发表于 2016-5-6 11:40:25|美国 | 查看全部
呵呵 那是啊~~
effoggikeftor 发表于 2016-5-6 11:40:29|日本 | 查看全部
我不是来抢沙发的,也不是来打酱油的。
GoodyFouppy 发表于 2016-5-6 11:40:49|南非 | 查看全部
我不知道他说的是什么啊~~
wwzcdenleclv 发表于 2016-5-6 11:41:50|英国 | 查看全部
哎 怎么说那~~
gevaemaidovef 发表于 2016-5-6 11:45:36|美国 | 查看全部
一骂人就激动....
ddda33x7 Lv.8 发表于 2016-5-6 11:48:54|美国 | 查看全部
你可是难得来坐坐啊~~~
tlyyp 发表于 2016-5-6 11:54:27|美国 | 查看全部
我起来了 哈哈 刚才迷了会
gevaemaidovef 发表于 2016-5-6 12:00:31|INNA | 查看全部
宁愿选择放弃,不要放弃选择。
tohme 发表于 2016-5-6 12:01:07|甘肃 | 查看全部
呵呵 大家好奇嘛 来观看下~~~~
wwdu926a 发表于 2016-5-6 12:01:23|河北 | 查看全部
哈哈 我支持你
bqtklouu 发表于 2016-5-6 12:01:43|美国 | 查看全部
苍天之下,厚土之上,竟有如此奇人异士、文人墨客!讥讽于谈笑间,笑骂于无形中,层次之高,境界之深,非我等所能匹及,偶像啊!

回复

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 站长技术交流论坛|互联网技术交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表