原創(chuàng)|行業(yè)資訊|編輯:龔雪|2014-07-31 09:52:34.000|閱讀 150 次
概述:云應(yīng)用程序,數(shù)據(jù)安全是核心,本文列舉數(shù)據(jù)安全措施五重奏!
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
提高云應(yīng)用安全性,數(shù)據(jù)保護(hù)視為關(guān)鍵。當(dāng)攻擊者發(fā)現(xiàn)安全漏洞后繞過保護(hù)機(jī)制(安全漏洞預(yù)防五重奏),進(jìn)而利用漏洞訪問系統(tǒng),此時保護(hù)數(shù)據(jù)就尤為重要。使用以下幾點(diǎn)數(shù)據(jù)保護(hù)措施,可避免重大損失。
虛擬化——應(yīng)用被攻破,其配套的基礎(chǔ)設(shè)施可能遭受損失,盡管通過控制這種損失可以提高安全性,但是,在虛擬化環(huán)境中運(yùn)行應(yīng)用,意味著每個應(yīng)用都要運(yùn)行一種操作系統(tǒng) – 這完全是浪費(fèi)資源。 這就是為什么容器變得越來越受歡迎。 容器是一種軟件組件,其中應(yīng)用與系統(tǒng)的其余部分隔開,從而不需要完全成熟的虛擬化層。
沙盒——即使黑客能夠訪問后端系統(tǒng),但是應(yīng)用的任何攻擊都將被限制在沙箱環(huán)境下。 因此,攻擊者只有繞過沙盒才能訪問操作系統(tǒng)。 有幾種不同的可利用的沙箱環(huán)境,包括LXC和Docker。
加密——一些重要的信息,如社會保障號或者信用卡號,必須存儲在數(shù)據(jù)庫中進(jìn)行適當(dāng)加密。 如果應(yīng)用支持的話,企業(yè)應(yīng)該將數(shù)據(jù)發(fā)送到已加密的云中。
日志監(jiān)控/ 安全信息和事件監(jiān)控 (SIEM)——當(dāng)發(fā)生攻擊事件時,最好具備日志系統(tǒng)/ SIEM,從而迅速確定攻擊的來源,找出背后的攻擊者以及如何緩解這個問題。
備份——出現(xiàn)任何問題,最好要有適當(dāng)?shù)膫浞菹到y(tǒng)。 因?yàn)閯?chuàng)建工作備份系統(tǒng)很難 - 并且可能需要相當(dāng)長一段時間,很多企業(yè)選擇將備份過程外包。
這里,小編傾情推薦慧都控件網(wǎng)數(shù)據(jù)安全解決方案!
金喜正規(guī)買球相關(guān)的文章:云應(yīng)用程序安全漏洞預(yù)防五重奏
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn