-
隨著云計算的廣泛應用,用戶的網絡、系統、應用程序和數據等大部分資源將移交云服務提供商控制。云計算服務交付模式將創建具有虛擬邊界的計算云,以及由用戶與云計算服務提供商共享責任的安全模型。
2018-04-19
-
云計算服務安全管理的范圍將隨著服務交付模式、提供商能力和成熟度的變化而變化。用戶必須在靈活性與服務提供商提供的控制這兩者之間進行權衡。服務的靈活性越強,用戶在服務中實施的控制就越多,同時也帶來更多額外的安全管理責任。
2018-04-19
-
傳統的網絡安全模型中,針對網絡終端用戶的安全接入和訪問控制已有成熟的解決方案,但是在云計算環境下,對云端用戶的安全接入和訪問控制出現一些新的要求
2018-04-19
-
大多數企業都被內部惡意人員的問題所困擾,在云計算環境下,這種威脅進一步增加。在此場景下,所有IT設備或數據被集中管理,內部人員擁有的權限能夠讓其獲取敏感數據甚至整個云計算服務平臺的完全控制權,并且難以被發現。
2018-04-19
-
另外,開發過程的安全測試、運行過程的滲透測試等安全實踐,不管從測試工具還是測試方法上,對于網絡接口和應用程序編程接口都不夠成熟,一旦后臺安全功能被開放,將引入額外的安全入侵入口。
2018-04-19