安恒:雲主機管理者更是雲主機守護神
【CNETCOM 資訊】雲主機的安全性通常是計劃投資雲技術中最優先考慮的問題:一方麵,雲主機的安全威脅來自外部和內部的蓄意攻擊,攻擊類型包括:信息竊取、數據破壞、權限獲取、隱藏攻擊、暴力破解等。另一方麵,雲主機麵臨著多種多樣的無意操作風險,但由於臨時賬戶、權限過大、簡單密碼、交叉管理、賬戶共享、操作不透明、高危操作不可控、事後追蹤難等威脅也經常發生。
從而讓用戶麵對雲主機產生了望而卻步的負麵影響,也有可能是由於雲平台中缺乏一套有效的雲管控係統造成的。例如:一個操作員可能無意在雲主機中執行一些高危的命令,造成數據丟失;一個黑客有意攻擊雲主機獲取了雲主機的權限,並竊取了裏麵的數據信息。
▲
作為用戶,在深感雲市場繁榮及享受雲價值的同時,也不得不思考的是:
安全管理是第一要考慮的因素,不僅要管好更要安全。
采用雲VPN確保通道的安全;
采用雲防火牆確保雲主機對外的安全;
采用雲堡壘確保雲主機運維權限的安全;
・・・・・・
▲
然後考慮的是防止數據與文件泄露。
誰可以下載或上傳雲數據與文件?
下載或上傳的文件是否能記錄?
整個操作過程是否透明?
・・・・・・
▲
最後考慮的是怎麼樣將風險降至最低?
雲堡壘可以記錄所有的運維操作;
雲SOC可以對雲主機的日誌進行綜合分析;
雲安全服務可以對雲主機的風險進行全麵檢測;
・・・・・・
▲
麵對種種安全挑戰,杭州安恒信息技術有限公司一直致力於雲安全的研究,為雲用戶提供了一套“4A”解決思路:集訪問認證(Authentication)、身份管理(Account)、權限控製(Authorization)、審計分析(Audit)於一體,幫助雲用戶解決事前預警、事中管控、事後追蹤的難題,滿足雲合規要求。
▲
我(wo)們(men)不(bu)僅(jin)要(yao)做(zuo)好(hao)雲(yun)主(zhu)機(ji)的(de)管(guan)理(li)者(zhe),更(geng)要(yao)成(cheng)為(wei)雲(yun)主(zhu)機(ji)的(de)安(an)全(quan)守(shou)護(hu)神(shen)。杭(hang)州(zhou)安(an)恒(heng)信(xin)息(xi)技(ji)術(shu)有(you)限(xian)公(gong)司(si)是(shi)業(ye)界(jie)最(zui)先(xian)在(zai)各(ge)大(da)雲(yun)平(ping)台(tai)成(cheng)功(gong)部(bu)署(shu)並(bing)擁(yong)有(you)幾(ji)百(bai)家(jia)雲(yun)客(ke)戶(hu)案(an)例(li)的(de)安(an)全(quan)廠(chang)商(shang),為(wei)用(yong)戶(hu)提(ti)供(gong)了(le)全(quan)方(fang)位(wei)、立體式的安全解決方案,我們能夠幫助雲用戶解決這些安全挑戰。歡迎各位朋友在各大主流雲平台免費體驗我們的雲產品。





閩公網安備 35020302001891號