www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

云計算內特權身份差距將加劇內部威脅

2013-10-25 09:43:03 eNet硅谷動力  點擊量: 評論 (0)
對于大多數企業(yè)而言,特權身份管理一直以來都不是易事。即使是部署了成熟做法和工具來管理特權賬戶的企業(yè),同樣也是如此,而云計算基礎設施更是特權身份管理的障礙。根據身份專家表示,當涉及云計算中的特權
    對于大多數企業(yè)而言,特權身份管理一直以來都不是易事。即使是部署了成熟做法和工具來管理特權賬戶的企業(yè),同樣也是如此,而云計算基礎設施更是特權身份管理的障礙。根據身份專家表示,當涉及云計算中的特權賬戶管理時,現在大多數企業(yè)在透明度和問責制方面仍然存在很大差距,而糟糕的特權身份管理可能增加內部威脅。

  Quest Software公司(現屬于戴爾公司)IAM業(yè)務開發(fā)總監(jiān)Jonathan Sander表示,“云服務并不是神奇的,我們有服務器、數據庫等等,這些都涉及特權身份,那么你如何管理呢?”

  Xceedium營銷副總裁Patrick McBride表示,事實上,在云計算基礎設施中,特權身份管理可能更加重要。在任何虛擬化環(huán)境中,增加更多層和合并賬戶會加劇問題,如果特權賬戶找到破壞的話。他表示:“對于云計算基礎設施,控制臺賬戶可能讓攻擊者迅速搞垮整個設施,而不只是竊取或破壞一臺計算機或服務器。”

  SailPoint對400名IT和業(yè)務經理進行的調查表明,很多企業(yè)對云計算內的特權賬戶缺少控制。大約有三分之一的企業(yè)表示他們無法提供一天內云計算中用戶訪問權限的完整記錄,而三分之二的企業(yè)表示他們對于其對特權的控制能力不是很自信。

  這份調查還顯示,三分之一的業(yè)務關鍵性應用程序依賴于云計算基礎設施。這進一步增加了內部這濫用和誤用的可能性,云服務員工可能不僅能夠訪問客戶公司數據,同時能夠訪問對基礎設施的控制。

  如果沒有適當的管理,云特權賬戶不僅會帶來安全風險,也可能威脅運行的可靠性。為什么很多企業(yè)難以追蹤內部人員活動呢?這主要是因為共享賬號的普遍使用,這對于公共云和私有云都是嚴重的問題。

  Sander表示,“很多人傾向于認為是特權身份管理只是針對管理員賬戶,但你必須認識到,任何時候,你擁有任何形式的共享賬號,都需要放入特權身份管理中。”

  Sander和McBride都認為,企業(yè)必須保持高度警惕,想辦法分配用戶特權,同時跟蹤其活動,以向風險管理員和審計員清楚地報告。McBride表示:“我們有很多員工以及供應商訪問相同的平臺。知道誰在何時做了什么非常重要。”

  然而,出于自身一些原因,今天的許多云供應商仍然不愿提供這樣的報告,也不愿意提供一定的透明度。但他認為,如果企業(yè)希望解決云計算特權身份管理差距問題,必須讓云計算供應商做出讓步。Sander表示:“你需要看著他們的眼睛說,‘你怎么進行特權身份管理?你能告訴我嗎?’”

 
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 欧美毛片在线 | 欧美国产伦久久久久 | 亚洲欧美在线免费 | 欧美日韩视频一区二区三区 | 九九视频在线观看视频6 | 久久精品99 | 9l国产精品久久久久麻豆 | 亚洲最大福利视频 | 久久精品2| 日韩久久久精品首页 | 欧美国产合集在线视频 | 日韩美一区二区 | 亚洲一区二区免费视频 | 久久狠狠色狠狠色综合 | 国产亚洲综合精品一区二区三区 | 精品在线看 | 色一欲一性一乱一区二区三区 | 欧美一区二区三区gg高清影视 | 国产久草视频在线 | 欧美精品在欧美一区二区 | 免费永久在线观看黄网 | 97免费在线| julia中文字幕久久亚洲 | 精品欧美成人高清视频在线观看 | 男女视频在线免费观看 | 欧洲亚洲一区二区三区 | 久草综合在线视频 | 久久只有这才是精品99 | 久久狠| 免费毛片全部不收费的 | 在线播放一区二区三区 | 国产高清在线精品一区二区三区 | 国产高清在线观看视频手机版 | 国产亚洲视频在线播放大全 | 国产精品久久毛片蜜月 | 一区在线免费 | 99久久精品免费看国产 | 久久久久久网站 | 日本黄网在线观看 | 中文字幕亚洲一区二区三区 | 国产一区二区成人 |