• <sup id="azsug"></sup>

    <menu id="azsug"></menu><dfn id="azsug"><li id="azsug"></li></dfn>
      <td id="azsug"></td>
      <sup id="azsug"></sup>
    1. 丰满无码人妻热妇无码区,亚洲国产欧美一区二区好看电影,大地资源中文第二页日本,亚洲色大成网站WWW永久麻豆,中文字幕乱码一区二区免费,欧美人妻在线一区二区,草裙社区精品视频播放,精品日韩人妻中文字幕
      24周年

      財稅實務 高薪就業 學歷教育
      APP下載
      APP下載新用戶掃碼下載
      立享專屬優惠

      安卓版本:8.8.30 蘋果版本:8.8.30

      開發者:北京正保會計科技有限公司

      應用涉及權限:查看權限>

      APP隱私政策:查看政策>

      HD版本上線:點擊下載>

      化解SaaS安全問題的三大措施

      來源: TT云計算 編輯: 2009/12/15 09:28:12  字體:

      選課中心

      實務會員買一送一

      選課中心

      資料專區

      需要的都在這里

      資料專區

      課程試聽

      搶先體驗

      課程試聽

      高薪就業

      從零基礎到經理

      高薪就業

        在面臨云計算應用中的安全性問題時(特別是在軟件即服務SaaS級別),密碼管理不當和不安全協議威脅都將會對您的系統保密造成破壞或數據泄露,同時可能需要由您的企業來承擔法律責任。在本文中,我們將探討SaaS所帶來的三大威脅,以及能夠預先采取措施減輕這些威脅的戰略。

        本文的目的在于讓大家明確,這里所探討的三大威脅將是您自己能夠采取措施而緩解的,而不是要靠供應商來解決。這其中的區別取決于你所使用的“模式”級別(例如SaaS,平臺即服務PaaS和基礎設施即服務(IaaS)),正如國家標準與技術研究所關于云計算定義中所定義的那樣。

        請注意,當供應方的威脅仍然可以影響您的服務時,可以進行風險轉移,這都是可以通過合同方式進行處理的。

        在SaaS云服務中最具威脅的因素是什么?

        由于SaaS模式一般是基于一個瘦型或Web客戶端,或一組Web服務,因此大多數威脅都被留給了供應商。而事實上,供應商處理了幾乎所有的威脅問題。這其中對于合同的理解和恰當處理是很重要的。

        盡管如此,我的經驗表明SaaS產品中您必須處理的三大威脅如下:

        ·易損證書

        ·不安全協議 基于Web的應用缺陷

        ·易損或不安全的證書

        所有有安全需求的云應用都需要用戶登錄。有許多安全機制可提高訪問安全性,比如說通行證或智能卡,而最為常用的方法是可重用的用戶名和密碼。對于那些缺乏標準管理的證書,密碼的強度最小(例如需要的長度和字符集過短),也沒有密碼管理(過期,歷史)。

        密碼失效是攻擊者獲得信息的首選方法,而容易被猜到的密碼則是主要目標。對于該威脅的最佳緩解措施是:

        創建一個高強度密碼。我建議使用基于短句變形的密碼,且至少8個字符長。例如,將短句“What a great one for me to know!”變形為“Wagr814me2know!”(注:請不要在實際中使用這個例子)。 每90天修改一次您的密碼。時間長度必須基于數據的敏感程度。 不要使用舊密碼。 不安全的協議

        云應用是遠程定義,因此需要基于網絡協議功能的通信。但是當供應商配置應用使用不安全的協議時,就可能發生問題。這意味著應用會在客戶端和服務器之間使用不具保密性和完整性的協議傳遞信息。

        用戶和管理員都經常遇到這類問題。使用不安全協議的應用往往會將使數據暴露給數據傳送沿途的任何人,例如遠程訪問的Telnet、文件傳輸的文件傳輸協議(FTP)、用于郵件的郵局協議(POP)與互聯網消息訪問協議(IMAP)、以及基于網絡訪問的超文本傳輸協議(HTTP)。

        為了減輕不安全協議的威脅,您有三種選擇:

        ·要求供應商替換該協議。例如使用安全殼(SSH)替代用于遠程終端訪問的Telnet。

        ·要求供應商支持該協議的安全版本。例如,FTP安全(FTPS),使用SSL的POP,SSL的IMAP和超文本傳輸協議安全(HTTPS)。

        ·使用應用保護連接上的數據。這要求應用在數據上線之前進行加密。注意這是最不可取的選擇,因為它涉及核心管理問題。

        了解HTTP

        在我們談及HTTP時重要的是要認識到我們并不是要討論您HTTP的起源。使用HTTP協議、XML、AJAX等作為通用封裝運送允許應用通過HTTP管道傳送幾乎任何東西。當您聽到HTTP,您可能會想到“網絡”。但是在實際中,應用可能甚至會發送您所不了解的數據。

        基于網絡的應用缺陷

        第三大威脅是當客戶有能力將適用范圍擴大時,也可能引入應用缺陷和安全風險。此類威脅會隨具體應用而變化,但也不容忽視。

        要成功化解這類威脅,您需要理解您試圖擴展的應用。對應用程序編程接口(API)和安全特性進行適當的培訓是成功的關鍵。

        接近的想法

        我們已解決了公共云SaaS產品的三大威脅。管理好您的證書,使用適當協議保護數據和證書,避免引入安全漏洞,將有助于您安全的實施SaaS解決方案。

      責任編輯:zoe
      學員討論(0

      實務學習指南

      回到頂部
      折疊
      網站地圖

      Copyright © 2000 - www.sgjweuf.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有

      京B2-20200959 京ICP備20012371號-7 出版物經營許可證 京公網安備 11010802044457號

      恭喜你!獲得專屬大額券!

      套餐D大額券

      去使用
      主站蜘蛛池模板: 丰满少妇熟乱xxxxx视频| 在线看免费无码av天堂| 欧美日产国产精品| 4480yy亚洲午夜私人影院剧情 | 制服丝袜人妻有码无码中文字幕| 精品免费看国产一区二区| 国产99久一区二区三区a片| 99久久机热/这里只有精品| 少妇被日自拍黄色三级网络| 亚洲第一国产综合| 国产亚洲av夜间福利香蕉149| 国产h视频在线观看| 国产福利在线观看免费第一福利| 乱女伦露脸对白在线播放 | 国产成人8X人网站视频| 一本色道久久综合熟妇人妻| 国产精品中文字幕观看| 久久日产一线二线三线| 国产又黄又爽又不遮挡视频| 亚洲国产女性内射第一区| 国产精品激情av在线播放| 欧美牲交a欧美牲交aⅴ图片| 元码人妻精品一区二区三区9| 亚洲第一精品一二三区| 欧美综合自拍亚洲综合图 | 亚洲伊人五月丁香激情| 民丰县| 国产极品精品自在线不卡| 日本中文一二区有码在线| 亚洲午夜精品久久久久久抢| 国产美女裸身网站免费观看视频| 国产91色综合久久高清| 夜夜添无码一区二区三区| 免费人成在线观看网站| 国产黄色看三级三级三级| 九九热视频在线免费观看| XXXXXHD亚洲日本HD| 色悠悠国产在线视频一线| 91福利国产成人精品导航| 人人入人人爱| 国产综合一区二区三区麻豆|