精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

云應用事故如何應急響應以及通知和補救

發布時間:  2012/8/2 10:38:14
由于云計算的本質,所以當發生安全事件、數據破壞、或其他需要調查和采取行動該找誰時顯得更難以確定。為了滿足相同匯報責任的需求的變化,需要修改標準安全事件響應機制。本文提供了如何處理這些事件的指導。

  對于客戶來說,部署到云的應用程序并不總是把數據完整性和安全性設計放在第一位的。這可能導致脆弱的應用部署進云環境,進而引發安全事故。此外,基礎設施架構的缺陷、加固規程中的錯誤、以及簡單的操作疏忽都會對云服務的運營構成重大的威脅。當然,類似的漏洞同樣也會危及傳統的數據中心的運營。

  很明顯,事件處理過程需要專業技術知識,但隱私和法律專家對云安全同樣可以作出重大貢獻。在事件響應中,他們還會在通知、補救、以及隨后可能采取的法律行動中發揮關鍵作用。如果一個組織考慮使用云服務,那么他需要審視有關未被用戶協議和隱私政策制約的員工對數據的訪問的機制是否已經實施。在IaaS和PaaS架構中,云服務提供商自己的應用程序不管理應用程序數據,這和SaaS提供商的應用程序控制數據有所不同。

  大型云服務提供商交付SaaS、PaaS和IaaS服務的復雜性造成重大事件響應過程中的隱患,潛在客戶必須評估相應SLA的可接受水平。在評估云服務提供商時,很重要的一點事要意識到供應商可能托管了成百上千的應用程序實例。從事件監測的角度講,任何外部應用程序都會拓寬安全運行中心(SOC)的責任。通常,SOC監測那些由入侵檢測系統和防火墻中產生預警和其他事件的指標,但是,在開放的云環境中這些必須監測的消息來源和通告的數量將會以指數方式增長,例如,SOC可能需要監測消費者之間的活動,還有外部事件。

  一個組織需要了解他們所選擇的云服務提供商的事件響應策略。這一策略必須解決識別和通知,以及針對應用程序數據的未經授權訪問的補救選項。更為復雜的是,在不同的數據存放位置,應用數據的管理和訪問有不同的含義和監管要求。例如,如果涉及到的數據在德國,有事件發生,可是如何數據在美國,可能就不認為是“事件”。這使得事件識別充滿挑戰性.

  建議

  在服務部署前,云客戶要明確界定,并且和云服務提供商溝通什么是他們認為的事故(incident)(如數據破壞),什么僅僅是事件(event)。

  云客戶參與云服務提供商的事件響應活動可能非常有限。因此,客戶了解與云服務提供商的事件響應小組的既定溝通路徑非常關鍵。

  云客戶應該調查云服務提供商使用哪些事件檢測和分析工具,以確保他們對自己的系統兼容。在聯合調查,特別是那些涉及法律調查(discovery)或政府干預(intervention)時,云服務提供商的某個私有的或者非常規格式的日志往往會成為主要障礙。設計和保護不當的應用程序和系統可以很容易地“淹沒”每個人的事件響應能力。對系統進行適當的風險管理,并且利用縱深防御的做法在第一時間減少發生安全事件的機會是很關鍵的。

  安全運行中心(SOC)經常假定對事件響應上只有一個單一的管控模型,但是這對多租戶的云服務提供商來說并不恰當。一個強勁而良好維護的安全信息和事件管理(SIEM)流程用以識別可用數據源(應用程序日志、防火墻日志、以及IDS日志等等),并且將這些日志合并進可以協助SOC檢測云計算環境事件的通用分析告警平臺。

  為了極大地方便的進行詳盡的離線分析,可以考察能夠提供整個客戶虛擬環境快照的能力的云服務提供商,這些快照包括防火墻、網絡(交換機)、系統應用程序和數據。

  遏制(containment)是破壞控制和搜集證據之間的一場賽跑;跈C密性-完整性-可用性(CIA)這樣三位一體的遏制做法才是有效的。?

  補救突出了能夠將系統恢復到某個先前狀態的重要性,甚至需要回到6個月或12個月前的已知可用配置。將法律選擇和要求牢記在心,補救可能還需要支持事件數據的“事后分析”(forensics)記錄。

  所有因為數據泄漏監管而被分類為“私有”的數據都應該加密,以減少泄漏事件帶來的后果?蛻魬诤贤幸幎ㄏ嚓P的加密要求,具體參見D11。?

  有些云服務提供商可能擁有一大批擁有獨特應用的客戶。為了能夠給每一個特定客戶提供細顆粒度的事件,這些云服務提供商應該考慮應用層日志框架。這些云服務提供商還應該構建一個注冊表,按照應用程序接口(URL、SOA服務、等)來記錄應用程序所有者。?

  在多租戶環境下,應用級防火墻、代理服務器,以及其它的應用日志工具是當前可用的協助事件響應的關鍵能力。

  總結

  對于客戶來說,部署到云的應用程序并不總是把數據完整性和安全性設計放在第一位的。這可能導致脆弱的應用部署進云環境,進而引發安全事故。此外,基礎設施架構的缺陷、加固規程中的錯誤、以及簡單的操作疏忽都會對云服務的運營構成重大的威脅。當然,類似的漏洞同樣也會危及傳統的數據中心的運營。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    久久99蜜桃| 日韩欧美高清一区二区三区| 亚洲天堂av资源在线观看| 亲子伦视频一区二区三区| 国产精品99久久免费观看| 国产麻豆一区二区三区精品视频| 蜜臀精品一区二区三区在线观看| 亚洲午夜一级| 国产一区91| 亚洲另类黄色| 国产精品一区二区免费福利视频 | 国产一区导航| 免费精品视频最新在线| 综合国产在线| 国产美女视频一区二区| 精品午夜av| 日韩一区欧美| 精品中文一区| 日韩高清三区| 福利视频一区| 视频一区中文字幕国产| 日韩制服丝袜先锋影音| 国产精品蜜月aⅴ在线| 日韩av免费大片| 首页亚洲欧美制服丝腿| 日韩精品亚洲aⅴ在线影院| 欧美伊人影院| 91看片一区| 日本亚洲欧美天堂免费| 亚洲黄色中文字幕| 亚洲精品日本| 久久影视一区| 国产精品巨作av| 神马日本精品| 日韩精品一级| 午夜国产精品视频| 国产日韩欧美三级| 好吊视频一区二区三区四区| 老鸭窝一区二区久久精品| 国产婷婷精品| 久久精品国产99国产精品| 久久亚洲专区| 国产精品毛片一区二区在线看| 亚洲精品高潮| 激情欧美一区二区三区| 国产一区二区三区视频在线| 免播放器亚洲| 99久久亚洲精品| 久久精品国产999大香线蕉| 亚洲视频二区| 亚洲特色特黄| 精品捆绑调教一区二区三区| 久久中文精品| 国产日韩一区| 欧美片第1页综合| 黄页网站一区| 日韩在线欧美| 国产成人77亚洲精品www| 国产精品99久久免费| 国产精品一区二区精品视频观看 | 国产欧美日韩一级| 亚洲精选久久| 日韩一区二区三区高清在线观看| 亚洲专区在线| 亚洲中字黄色| 亚洲一区二区av| 日韩激情av在线| 日韩av资源网| 欧美视频久久| 在线国产精品一区| 日韩高清中文字幕一区| 国产欧美日韩在线观看视频| 青草久久视频| 国产精品一区二区精品视频观看 | 91精品精品| 欧美日韩国产免费观看视频| 99热精品在线| 9色国产精品| 日本成人中文字幕| 天堂精品久久久久| 国产精品2区| 亚洲精品国产嫩草在线观看 | 国产精品成人3p一区二区三区| 欧美a在线观看| 少妇精品导航| 亚洲免费福利一区| 日韩av字幕| 国产 日韩 欧美一区| 免费在线视频一区| 国内不卡的一区二区三区中文字幕| 欧美精品99| 精品日韩视频| 日韩在线卡一卡二| 九九九精品视频| 一本一本久久| 狠狠久久伊人中文字幕| 激情综合网站| 国产精品宾馆| 亚洲综合不卡| 成人三级高清视频在线看| 女同性一区二区三区人了人一| 青青草伊人久久| 婷婷国产精品| 国产精品亚洲二区| aⅴ色国产欧美| 国产精品色婷婷在线观看| 久久一区二区三区电影| 嫩草伊人久久精品少妇av杨幂| 国产精品88久久久久久| 国产乱码精品一区二区三区四区| 狠狠干综合网| 91亚洲国产成人久久精品| 日本一区二区中文字幕| 亚洲精品一二三区区别| 国产在线不卡一区二区三区| 日本91福利区| 日韩高清三区| 水野朝阳av一区二区三区| 国产v综合v| 国产精品久久久久久久久妇女| 欧美另类专区| 久久中文字幕二区| 97精品一区二区| 精品国产午夜| 国产精品第十页| 国产亚洲人成a在线v网站| 欧美专区18| 午夜在线播放视频欧美| 国产主播一区| 欧洲精品一区二区三区| 欧美成人a交片免费看| 精品国产一区二区三区性色av| 国产高清精品二区| 久久av偷拍| 久久一区亚洲| 久久精品国产99国产精品| 国产精品亚洲产品| 欧美精品91| 蜜臀国产一区| 久久一区二区中文字幕| 色婷婷久久久| 伊人久久亚洲美女图片| 国产亚洲高清视频| 亚洲美女久久| 国产一区二区三区不卡视频网站 | 久久av一区二区三区| 欧美交a欧美精品喷水| 精品国产欧美日韩| 欧美亚洲自偷自偷| 中国字幕a在线看韩国电影| 欧美精品中文字幕亚洲专区| 在线视频免费在线观看一区二区| 老司机精品视频网| 亚洲精品在线二区| 国产婷婷精品| 91精品1区| 黄色在线网站噜噜噜| 日韩**一区毛片| 国产一区日韩欧美| 久久久成人网| 日韩毛片视频| 国产日产精品_国产精品毛片| 日韩高清中文字幕一区二区| 国产亚洲精品精品国产亚洲综合| 日韩在线短视频| 久草精品视频| 国产精品啊啊啊| 日韩av在线播放中文字幕| 伊人精品一区| 鲁鲁在线中文| 狠狠久久伊人| 久久精品色播| 日韩黄色av| 免费人成黄页网站在线一区二区| 中文另类视频| 色老板在线视频一区二区| 麻豆久久久久久| 久久国际精品| 国产精品一区二区三区av| 久久99伊人| 丝瓜av网站精品一区二区| 亚洲一区二区毛片| 久久xxxx| 蜜臀a∨国产成人精品| 噜噜噜久久亚洲精品国产品小说| 91九色精品国产一区二区| 99国产精品免费视频观看| 日本午夜大片a在线观看| 欧美sss在线视频| 亚洲午夜视频| 亚洲精品在线国产| 久久99久久久精品欧美| 成人欧美一区二区三区的电影| 国产精品字幕| 亚洲一区导航| 欧美在线不卡| 成人午夜网址| 女同性一区二区三区人了人一 | 日韩欧美自拍| 午夜国产精品视频|