亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

云應用事故如何應急響應以及通知和補救

2024-09-01 13:44:02
字體:
來源:轉載
供稿:網友

由于云計算的本質,所以當發生安全事件、數據破壞、或其他需要調查和采取行動該找誰時顯得更難以確定。為了滿足相同匯報責任的需求的變化,需要修改標準安全事件響應機制。本文提供了如何處理這些事件的指導。

  對于客戶來說,部署到云的應用程序并不總是把數據完整性和安全性設計放在第一位的。這可能導致脆弱的應用部署進云環境,進而引發安全事故。此外,基礎設施架構的缺陷、加固規程中的錯誤、以及簡單的操作疏忽都會對云服務的運營構成重大的威脅。當然,類似的漏洞同樣也會危及傳統的數據中心的運營。

  很明顯,事件處理過程需要專業技術知識,但隱私和法律專家對云安全同樣可以作出重大貢獻。在事件響應中,他們還會在通知、補救、以及隨后可能采取的法律行動中發揮關鍵作用。如果一個組織考慮使用云服務,那么他需要審視有關未被用戶協議和隱私政策制約的員工對數據的訪問的機制是否已經實施。在IaaS和PaaS架構中,云服務提供商自己的應用程序不管理應用程序數據,這和SaaS提供商的應用程序控制數據有所不同。

  大型云服務提供商交付SaaS、PaaS和IaaS服務的復雜性造成重大事件響應過程中的隱患,潛在客戶必須評估相應SLA的可接受水平。在評估云服務提供商時,很重要的一點事要意識到供應商可能托管了成百上千的應用程序實例。從事件監測的角度講,任何外部應用程序都會拓寬安全運行中心(SOC)的責任。通常,SOC監測那些由入侵檢測系統和防火墻中產生預警和其他事件的指標,但是,在開放的云環境中這些必須監測的消息來源和通告的數量將會以指數方式增長,例如,SOC可能需要監測消費者之間的活動,還有外部事件。

  一個組織需要了解他們所選擇的云服務提供商的事件響應策略。這一策略必須解決識別和通知,以及針對應用程序數據的未經授權訪問的補救選項。更為復雜的是,在不同的數據存放位置,應用數據的管理和訪問有不同的含義和監管要求。例如,如果涉及到的數據在德國,有事件發生,可是如何數據在美國,可能就不認為是“事件”.這使得事件識別充滿挑戰性。

  建議

  在服務部署前,云客戶要明確界定,并且和云服務提供商溝通什么是他們認為的事故(incident)(如數據破壞),什么僅僅是事件(event)。

  云客戶參與云服務提供商的事件響應活動可能非常有限。因此,客戶了解與云服務提供商的事件響應小組的既定溝通路徑非常關鍵。

  云客戶應該調查云服務提供商使用哪些事件檢測和分析工具,以確保他們對自己的系統兼容。在聯合調查,特別是那些涉及法律調查(discovery)或政府干預(intervention)時,云服務提供商的某個私有的或者非常規格式的日志往往會成為主要障礙。設計和保護不當的應用程序和系統可以很容易地“淹沒”每個人的事件響應能力。對系統進行適當的風險管理,并且利用縱深防御的做法在第一時間減少發生安全事件的機會是很關鍵的。

  安全運行中心(SOC)經常假定對事件響應上只有一個單一的管控模型,但是這對多租戶的云服務提供商來說并不恰當。一個強勁而良好維護的安全信息和事件管理(SIEM)流程用以識別可用數據源(應用程序日志、防火墻日志、以及IDS日志等等),并且將這些日志合并進可以協助SOC檢測云計算環境事件的通用分析告警平臺。

  為了極大地方便的進行詳盡的離線分析,可以考察能夠提供整個客戶虛擬環境快照的能力的云服務提供商,這些快照包括防火墻、網絡(交換機)、系統應用程序和數據。

  遏制(containment)是破壞控制和搜集證據之間的一場賽跑?;跈C密性-完整性-可用性(CIA)這樣三位一體的遏制做法才是有效的。?

  補救突出了能夠將系統恢復到某個先前狀態的重要性,甚至需要回到6個月或12個月前的已知可用配置。將法律選擇和要求牢記在心,補救可能還需要支持事件數據的“事后分析”(forensics)記錄。

  所有因為數據泄漏監管而被分類為“私有”的數據都應該加密,以減少泄漏事件帶來的后果??蛻魬诤贤幸幎ㄏ嚓P的加密要求,具體參見D11.?

  有些云服務提供商可能擁有一大批擁有獨特應用的客戶。為了能夠給每一個特定客戶提供細顆粒度的事件,這些云服務提供商應該考慮應用層日志框架。這些云服務提供商還應該構建一個注冊表,按照應用程序接口(URL、SOA服務、等)來記錄應用程序所有者。?

  在多租戶環境下,應用級防火墻、代理服務器,以及其它的應用日志工具是當前可用的協助事件響應的關鍵能力。

  總結

  對于客戶來說,部署到云的應用程序并不總是把數據完整性和安全性設計放在第一位的。這可能導致脆弱的應用部署進云環境,進而引發安全事故。此外,基礎設施架構的缺陷、加固規程中的錯誤、以及簡單的操作疏忽都會對云服務的運營構成重大的威脅。當然,類似的漏洞同樣也會危及傳統的數據中心的運營。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91精品国产综合久久香蕉最新版| 91久久精品在线| 日韩三级影视基地| 日本国产一区二区三区| 日韩在线观看免费高清完整版| 国产婷婷成人久久av免费高清| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲黄一区二区| 欧美激情在线一区| 亚洲国产精彩中文乱码av| 亚洲乱码av中文一区二区| 国产成人精品最新| 国产精品1234| 国产精品久久久久一区二区| 伊人伊成久久人综合网小说| 欧美电影在线观看完整版| 国产日韩欧美在线播放| 欧美成人性生活| 欧美激情一区二区三级高清视频| 久久人91精品久久久久久不卡| 不卡av电影在线观看| 91久久久亚洲精品| 91麻豆国产精品| 性欧美视频videos6一9| 日韩电影中文字幕| 在线视频亚洲欧美| 久久亚洲欧美日韩精品专区| 影音先锋欧美在线资源| 日韩中文字幕亚洲| 国产97在线视频| 激情懂色av一区av二区av| 亚洲一区二区三区乱码aⅴ| 在线中文字幕日韩| 成人黄色av免费在线观看| 亚洲视频网站在线观看| 久久99精品久久久久久噜噜| 欧美激情手机在线视频| 中文字幕日韩视频| www亚洲欧美| 日本久久久久久久| 精品国产福利视频| 日本中文字幕成人| 欧美巨大黑人极品精男| 久久这里只有精品99| 一区二区三区精品99久久| 综合国产在线观看| 国产精品高潮呻吟久久av黑人| 欧美性猛交99久久久久99按摩| 欧美成人四级hd版| 亚洲视频专区在线| 九九精品在线观看| 国产成人在线亚洲欧美| 国模精品视频一区二区三区| 91精品视频免费| 青青久久aⅴ北条麻妃| 黑人巨大精品欧美一区二区免费| 国产精品白丝av嫩草影院| 欧美体内谢she精2性欧美| 色综合久久88| 久久久精品2019中文字幕神马| 亚洲日本欧美日韩高观看| 亚洲级视频在线观看免费1级| 一区国产精品视频| 久久精品青青大伊人av| 欧美黄色成人网| 91美女片黄在线观| 热草久综合在线| 米奇精品一区二区三区在线观看| 国产精品美女主播| 久久国产精品偷| 中文字幕综合一区| 国产精品一区二区三区成人| 中文字幕日韩免费视频| 欧洲美女7788成人免费视频| 国产视频一区在线| 亚洲第一二三四五区| 久久亚洲春色中文字幕| 5566日本婷婷色中文字幕97| 亚洲第一视频网站| 欧美日本中文字幕| 亚洲a级在线播放观看| 国产91色在线|免| 91精品国产91久久久久久不卡| 国产精品亚洲激情| 最近免费中文字幕视频2019| 亚洲欧美精品suv| 成人字幕网zmw| 久久天天躁日日躁| 欧美成人合集magnet| 欧美精品激情在线观看| 国产精品福利网| 欧美裸体男粗大视频在线观看| 国产亚洲a∨片在线观看| 国产精品黄页免费高清在线观看| 黑人极品videos精品欧美裸| 日韩av123| 欧美激情一区二区三级高清视频| 国产成人在线播放| 在线精品播放av| 国模私拍视频一区| 黑人精品xxx一区一二区| 国产成人福利夜色影视| 国产精品国产三级国产aⅴ浪潮| 亚洲成人亚洲激情| 最近2019中文字幕mv免费看| 日韩精品中文字幕在线| 久久人人爽人人爽人人片亚洲| 欧美日韩国产精品一区二区三区四区| 欧洲午夜精品久久久| 亚洲韩国青草视频| 日韩精品中文字幕有码专区| 成人av电影天堂| 精品国产一区av| 青青草国产精品一区二区| 国产精品亚洲视频在线观看| 日韩av电影院| 色与欲影视天天看综合网| 国产精品视频区1| 这里只有精品丝袜| 97在线看福利| 日韩久久免费电影| 国产91在线高潮白浆在线观看| 精品亚洲一区二区三区四区五区| 黑人巨大精品欧美一区二区一视频| 国产精品电影网| 成人黄色短视频在线观看| 精品国产乱码久久久久久虫虫漫画| 国产成人一区二区在线| 久久久久中文字幕2018| 日韩成人av网| 91精品免费看| 亚洲一区美女视频在线观看免费| 国产精品av网站| 国产欧美一区二区三区在线看| 久久躁日日躁aaaaxxxx| 日韩欧美成人免费视频| 91tv亚洲精品香蕉国产一区7ujn| 福利微拍一区二区| 国产网站欧美日韩免费精品在线观看| www.99久久热国产日韩欧美.com| 日本成人黄色片| 57pao成人永久免费视频| 亚洲精品免费一区二区三区| 欧美激情伊人电影| 欧美香蕉大胸在线视频观看| 国产精品日韩av| 97国产一区二区精品久久呦| 在线观看免费高清视频97| 亚洲欧洲成视频免费观看| 欧美激情极品视频| 亚洲国产成人在线视频| 亚洲欧美激情在线视频| 国产精品亚发布| 久久久国产一区二区三区| 国产精品久久久久久久app| 国产丝袜精品第一页| 国产精品久久久久久久久久ktv| 青青草原一区二区| 欧美日韩成人在线视频| 555www成人网| 国产日产亚洲精品| 欧美高清视频在线播放| 日韩精品在线电影| 欧美极品在线播放|