国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 云安全 >

談?wù)劺蒙芷谥卫碇械脑瓢踩?/h2>

時(shí)間:2013-08-12 10:38來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
當(dāng)“利用法度”是運(yùn)行在單一辦事器上的巨大年夜軟件的一個(gè)單位時(shí),利用法度生命周期治理(ALM)將仍然會(huì)是一個(gè)挑戰(zhàn),這是因?yàn)闉榱嗽谌寇浖淖兊募?jí)別上保持營(yíng)業(yè)運(yùn)營(yíng)的需求。跟著在員工
Tags云安全(761)應(yīng)用程序(59)生命周期管理(1)  

  當(dāng)“利用法度”是運(yùn)行在單一辦事器上的巨大年夜軟件的一個(gè)單位時(shí),利用法度生命周期治理(ALM)將仍然會(huì)是一個(gè)挑戰(zhàn),這是因?yàn)闉榱嗽谌寇浖淖兊募?jí)別上保持營(yíng)業(yè)運(yùn)營(yíng)的需求。跟著在員工一側(cè)的云計(jì)較與彈性資本,多供給商集成、模塊化和編排的連絡(luò),挑戰(zhàn)也被放大年夜了。放大年夜結(jié)果很是嚴(yán)重的處所是安然范疇。像其它在利用擺設(shè)中的需求一樣,云安然需求應(yīng)當(dāng)在ALM中獲得反應(yīng),而不是靠命運(yùn)。

  在ALM中,利用法度貫穿在開(kāi)辟/點(diǎn)竄、測(cè)試、揭示,擺設(shè)、出產(chǎn)/運(yùn)營(yíng)、版本治理和然后從頭開(kāi)端的全部迭代周期中。在傳統(tǒng)的靜態(tài)數(shù)據(jù)中間擺設(shè)中,安然流程常常是用在像數(shù)據(jù)中間、收集之類的環(huán)境中,在那邊擺設(shè)、測(cè)試?yán)梅ǘ?,并且更像為運(yùn)營(yíng)作擺設(shè)而不該用法度本身。周期性的ALM流程在一個(gè)一致的安然呵護(hù)傘下運(yùn)行著。不幸地,這類編制對(duì)云步不起感化。

  在云擺設(shè)中,利用法度愈來(lái)愈多地?cái)[設(shè)在托管關(guān)虛擬機(jī)或SaaS組件元素的虛擬子收集中。然后顛末經(jīng)由過(guò)程網(wǎng)干系接到這個(gè)利用子收集上的WAN來(lái)拜候這些。所有的這些虛擬化都袒護(hù)了一個(gè)事實(shí):出于安然目標(biāo)每種利用法度布局都是新的根本舉措措施。僅僅只是作為一個(gè)虛擬LAN,而沒(méi)有任何網(wǎng)關(guān),是不克不及撐持用戶連接的,沒(méi)有關(guān)于阿誰(shuí)收集的具體安然功能的LAN也是不服安的。這迫利用戶反把安然治理的環(huán)境標(biāo)題問(wèn)題轉(zhuǎn)向了利用法度標(biāo)題問(wèn)題,這也就是轉(zhuǎn)向了ALM標(biāo)題問(wèn)題。

  基于ALM安然的解纜點(diǎn)必需是一個(gè)虛擬收集模型,例如真實(shí)的根本舉措措施,如許可以獲得呵護(hù)。非論是公有云,仍是私有云,和所有云辦事的SaaS模型,都應(yīng)當(dāng)也如許的假定兼容,假定一個(gè)給定的利用法度組件托管在一個(gè)虛擬的LAN上,并在IP地址集上經(jīng)由過(guò)程網(wǎng)關(guān)可以拜候。這個(gè)模型供給了一個(gè)收集連接框架,如許可以你LAN在數(shù)據(jù)中間那樣獲得呵護(hù),這意味著防火墻、拜候節(jié)制之類的可以遵守ALM專業(yè)人士很可能在內(nèi)部IT中已利用的尺度的數(shù)據(jù)中間模型。該模型將來(lái)不克不及不要適應(yīng)云,同時(shí)也必需要觸及到全部ALM流程,從開(kāi)辟/點(diǎn)竄到版本節(jié)制和倡議一個(gè)新的改變周期。

  為了云安然實(shí)踐做的點(diǎn)竄此刻與托管利用的虛擬收集模型和用于數(shù)據(jù)中間利用聽(tīng)真實(shí)收集模型的不合的地方有關(guān)。假定利用法度的虛擬收集只是對(duì)節(jié)制的VPN有效,那么這就代表著與傳統(tǒng)的從一樣的VPN拜候利用法度比擬,安然性并沒(méi)有進(jìn)步。假定利用虛擬收集經(jīng)由過(guò)程互聯(lián)網(wǎng)和互聯(lián)網(wǎng)VPN可拜候,那么利用法度的網(wǎng)關(guān)在互聯(lián)網(wǎng)上是可尋址,和是受黑客或DDoS報(bào)復(fù)打擊的方針。這常常是經(jīng)由過(guò)程ISP或利用聽(tīng)VLAN網(wǎng)關(guān)來(lái)減緩,但不管是哪一種環(huán)境,激活安然流程都必需是明白的(經(jīng)由過(guò)程合同或經(jīng)由過(guò)程選擇和設(shè)置準(zhǔn)確的網(wǎng)狀)。這些步調(diào)將來(lái)不克不及不加進(jìn)到ALM流程的清單中,不不可是為出產(chǎn)的擺設(shè),也是為了利用法度暴光之前的所有階段。

  在ALM中適應(yīng)往的標(biāo)題問(wèn)題是,版本的多樣性和利用法度可以在一個(gè)給定的點(diǎn)的把持狀況。一個(gè)給定的軟件很可能存在于在起碼兩個(gè)把持狀況(出產(chǎn)和測(cè)試)中,也多是5個(gè),乃至更多的狀況中,這要取決于軟件點(diǎn)竄流程的復(fù)雜性和測(cè)試的數(shù)量,與遷徙一個(gè)利用法度相干的周全出產(chǎn)的前期建造階段的數(shù)量。當(dāng)然每個(gè)測(cè)試階段測(cè)試安然和利用法度功能是首要的,但一樣首要的是,安然流程要較著不合與所有其他版底蘊(yùn)控資本集。只是有一個(gè)安然呵護(hù)傘來(lái)呵護(hù)所有的軟件ALM階段,或測(cè)試污染出產(chǎn)利用存在風(fēng)險(xiǎn),是不克不及令人知足的。

  事實(shí)上,在ALM中呵護(hù)利用法度的多狀況或多版本的最安然路徑是,假定每個(gè)ALM狀況或版本(例如,出產(chǎn)和測(cè)試)有他們本身的虛擬收集,和有不異的東西集和把持流程不呵護(hù)每個(gè)虛擬收集,每個(gè)都有本身的迭代的東西和流程。

  這些必需彼此呵護(hù)自力,就像真實(shí)的軟件版本保持自力一樣,也是一樣的來(lái)由。同化安然流程可能會(huì)經(jīng)意間影響出產(chǎn)利用法度安然,或是承諾用戶拜候測(cè)試系統(tǒng),當(dāng)他們確信他們正在利用產(chǎn)生版本的進(jìn)修。最首要的是,對(duì)云來(lái)講,安然必需是ALM的一個(gè)元素,因?yàn)樘摂M資本安然不克不及簡(jiǎn)簡(jiǎn)單單地就被治理,或獲得保障,只是借助于傳統(tǒng)的收集和與固定資本和設(shè)備相干的IT流程。

  安然其實(shí)不是獨(dú)一的東西集和實(shí)踐,它不克不及不從一個(gè)整體根本舉措措施轉(zhuǎn)移到一個(gè)利用法度為重點(diǎn)的,從固定托管移動(dòng)到云上的利用程上,但它很多是第一個(gè),也是最首要的。假定云安然標(biāo)題問(wèn)題是把利用遷徙到云上的首要手藝障礙,那么便可以合理的假定,在ALM中未能適應(yīng)新的安然模型,可能放緩云利用的速度并削減整體好處。

------分隔線----------------------------

推薦內(nèi)容