0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無服務(wù)器計(jì)算被曝存在安全隱患,傳統(tǒng)遺留體系該何去何從?

pIuy_EAQapp ? 來源:YXQ ? 2019-05-21 09:03 ? 次閱讀

隨著五分之三的企業(yè)現(xiàn)在或計(jì)劃進(jìn)入無服務(wù)器狀態(tài),攻擊面將會(huì)擴(kuò)大。

據(jù)外媒報(bào)道,Datamation最近對(duì)108名IT經(jīng)理進(jìn)行調(diào)查后得出結(jié)論,至少有五分之一(21%)的企業(yè)已將無服務(wù)器計(jì)算作為基于云的基礎(chǔ)設(shè)施的一部分,另有39%的公司正在計(jì)劃或考慮使用無服務(wù)器資源。

那么問題來了,無服務(wù)器計(jì)算是否會(huì)很快達(dá)到大多數(shù)企業(yè)使用的臨界量?與此同時(shí),對(duì)安全有什么影響?

現(xiàn)有的內(nèi)部系統(tǒng)和應(yīng)用程序仍然需要更傳統(tǒng)的維護(hù)。即使是現(xiàn)有的基于云的應(yīng)用程序,也仍然是圍繞服務(wù)器化的開發(fā)和交付模式構(gòu)建的。許多企業(yè)現(xiàn)即使開始過渡到無服務(wù)器模式,也要管理大量傳統(tǒng)應(yīng)用程序。Attivo Networks的創(chuàng)始人兼副總裁Marc Feghali表示,即使應(yīng)用程序或系統(tǒng)位于云計(jì)算中,但仍然更接近于傳統(tǒng)IT。

現(xiàn)有或遺留體系結(jié)構(gòu)應(yīng)該如何逐步淘汰?這是一次短暫的遷移,還是一次漸進(jìn)的遷移?Feghali建議逐步遷移,并注意安全要求。某些情況下仍然需要現(xiàn)有的遺留體系結(jié)構(gòu),而無服務(wù)器計(jì)算受到性能、資源和安全問題的限制。無服務(wù)器的優(yōu)勢(shì)在于它擅長(zhǎng)降低計(jì)算成本,在可行的情況下,應(yīng)該逐漸遷移到無服務(wù)器的基礎(chǔ)設(shè)施。

但是,使用新的服務(wù)或解決方案,需要評(píng)估安全性框架,以查看即將出現(xiàn)哪些新的漏洞和風(fēng)險(xiǎn)。然后,需要重新評(píng)估并完善控制和流程,以應(yīng)對(duì)這些新的風(fēng)險(xiǎn)模型。

在無服務(wù)器環(huán)境中,安全協(xié)議和進(jìn)程不同。也就是說,隨著無服務(wù)器計(jì)算的使用,企業(yè)的攻擊面會(huì)變大,其中包括應(yīng)用程序?qū)?、代碼、依賴項(xiàng)、配置以及應(yīng)用程序正常運(yùn)行所需的云資源。

Eric Jonas領(lǐng)導(dǎo)的加州大學(xué)伯克利分校(University of California At Berkeley)的一項(xiàng)研究表明,引入更好地保護(hù)無服務(wù)器環(huán)境所需的安全措施會(huì)增加更多的成本和開銷。無服務(wù)器計(jì)算重新調(diào)整了安全職責(zé),將其中許多職責(zé)從云用戶轉(zhuǎn)移到云提供商,而沒有從根本上改變它們。然而,無服務(wù)器計(jì)算還必須解決兩個(gè)應(yīng)用程序分解多租戶資源共享所固有的風(fēng)險(xiǎn)。

加州大學(xué)伯克利分校的團(tuán)隊(duì)表示,保護(hù)無服務(wù)器的一種方法是“無關(guān)算法”。將無服務(wù)器應(yīng)用程序分解為許多小函數(shù)的趨勢(shì)加劇了安全風(fēng)險(xiǎn)。雖然主要的安全問題來自外部攻擊者,但是通過采用無關(guān)算法可以保護(hù)網(wǎng)絡(luò)模式不受內(nèi)部的影響,但這些項(xiàng)目的開銷往往很高。另一種方法是對(duì)無服務(wù)器資源和功能進(jìn)行物理隔離。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8981

    瀏覽量

    85107
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3110

    瀏覽量

    59549

原文標(biāo)題:無服務(wù)器計(jì)算被曝存在安全隱患,傳統(tǒng)遺留體系該何去何從?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    GPU服務(wù)器傳統(tǒng)服務(wù)器有什么區(qū)別

    GPU服務(wù)器傳統(tǒng)服務(wù)器在多個(gè)方面存在顯著差異,主機(jī)推薦小編為您整理發(fā)布GPU服務(wù)器傳統(tǒng)
    的頭像 發(fā)表于 11-07 11:05 ?103次閱讀

    服務(wù)器的功能是信息備份嗎?有哪些優(yōu)勢(shì)

    服務(wù)器的功能是信息備份嗎?云服務(wù)器的功能不僅限于信息備份,它涵蓋了計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、數(shù)據(jù)共享、安全和高可用性等多個(gè)方面。它通過虛擬化技術(shù)實(shí)現(xiàn)資源池化,支持彈性
    的頭像 發(fā)表于 11-01 09:48 ?66次閱讀

    直流充電樁使用中有哪些電氣安全隱患及解決方案

    充電樁。然而,在充電樁的日常使用中,一些潛在的安全隱患也逐漸浮出水面,這些隱患有可能對(duì)人們的生命與財(cái)產(chǎn)安全構(gòu)成嚴(yán)重威脅。因此,深刻認(rèn)識(shí)并了解這些常見的充電樁安全隱患,以及如何通過嚴(yán)格的
    的頭像 發(fā)表于 10-30 15:22 ?109次閱讀
    直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案

    服務(wù)器搭建詳細(xì)過程

    隨著云計(jì)算技術(shù)的發(fā)展,越來越多的企業(yè)和個(gè)人開始選擇使用云服務(wù)器來部署自己的應(yīng)用和服務(wù)。相比于傳統(tǒng)的物理服務(wù)器,云
    的頭像 發(fā)表于 09-12 10:00 ?262次閱讀

    服務(wù)器:引領(lǐng)未來計(jì)算的強(qiáng)大引擎

    一、云服務(wù)器的基本概念 云服務(wù)器是一種基于云計(jì)算技術(shù)的虛擬服務(wù)器。其工作原理是通過虛擬化技術(shù)將物理服務(wù)器的硬件資源(如 CPU、內(nèi)存、存儲(chǔ)等
    的頭像 發(fā)表于 08-14 14:16 ?682次閱讀

    智能邊緣服務(wù)器 --開啟計(jì)算新時(shí)代

    一、智能邊緣服務(wù)器概念 云尚通信技術(shù)(深圳)有限公司 智能邊緣服務(wù)器是一種新型的計(jì)算設(shè)備,它被部署在網(wǎng)絡(luò)邊緣,靠近數(shù)據(jù)源和終端用戶。與傳統(tǒng)服務(wù)器
    的頭像 發(fā)表于 08-13 11:01 ?248次閱讀
    智能邊緣<b class='flag-5'>服務(wù)器</b> --開啟<b class='flag-5'>計(jì)算</b>新時(shí)代

    gpu服務(wù)器與cpu服務(wù)器的區(qū)別對(duì)比,終于知道怎么選了!

    gpu服務(wù)器與cpu服務(wù)器的區(qū)別主要體現(xiàn)在架構(gòu)設(shè)計(jì)、性能特點(diǎn)、能耗效率、應(yīng)用場(chǎng)景、市場(chǎng)定位等方面,在以上幾個(gè)方面均存在顯著差異。CPU服務(wù)器更適合數(shù)據(jù)庫管理和企業(yè)應(yīng)用,而GPU
    的頭像 發(fā)表于 08-01 11:41 ?427次閱讀

    如何預(yù)防云服務(wù)器攻擊?

    服務(wù)器攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國(guó)國(guó)家醫(yī)療服務(wù)體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發(fā)表于 07-05 11:16 ?247次閱讀

    無損檢測(cè)有哪些安全隱患

    無損檢測(cè)技術(shù)在航空、航天、核電、石油、化工、機(jī)械制造等領(lǐng)域具有重要應(yīng)用。然而,由于操作不當(dāng)、設(shè)備故障、環(huán)境因素等原因,無損檢測(cè)過程中可能存在安全隱患。本文將詳細(xì)分析無損檢測(cè)中的安全隱患,并提出相應(yīng)
    的頭像 發(fā)表于 05-27 14:58 ?1394次閱讀

    華為云函數(shù)工作流:引領(lǐng)未來服務(wù)器計(jì)算時(shí)代

    在當(dāng)今數(shù)字化飛速發(fā)展的時(shí)代,企業(yè)和個(gè)人對(duì)于計(jì)算資源的需求越來越高,但傳統(tǒng)服務(wù)器架構(gòu)帶來的管理成本和資源浪費(fèi)問題也愈發(fā)凸顯。為解決這一難題,華為云引領(lǐng)著
    的頭像 發(fā)表于 05-27 10:50 ?319次閱讀
    華為云函數(shù)工作流:引領(lǐng)未來<b class='flag-5'>無</b><b class='flag-5'>服務(wù)器</b><b class='flag-5'>計(jì)算</b>時(shí)代

    車載車庫GPS信號(hào)屏蔽:保護(hù)隱私,還是安全隱患

    深圳特信電子|車載車庫GPS信號(hào)屏蔽:保護(hù)隱私,還是安全隱患
    的頭像 發(fā)表于 05-16 09:00 ?605次閱讀

    服務(wù)器遠(yuǎn)程不上服務(wù)器怎么辦?服務(wù)器無法遠(yuǎn)程的原因是什么?

    、安全軟件問題 安全軟件屏蔽了 解決辦法:檢查云鎖和安全狗類安全軟件有沒有把電腦本地IP加入服務(wù)器
    發(fā)表于 02-27 16:21

    linux服務(wù)器和windows服務(wù)器

    和適用性。 首先,Linux服務(wù)器是一種基于開源的操作系統(tǒng),其內(nèi)核是由許多個(gè)人和組織共同開發(fā)和維護(hù)的。它具有高度的穩(wěn)定性和安全 性。由于Linux操作系統(tǒng)的開放性,用戶可以根據(jù)自己的需求和喜好進(jìn)行自定義配置
    發(fā)表于 02-22 15:46

    如何減少35kV煤礦變電站運(yùn)行中的安全隱患或事故

    電子發(fā)燒友網(wǎng)站提供《如何減少35kV煤礦變電站運(yùn)行中的安全隱患或事故.docx》資料免費(fèi)下載
    發(fā)表于 01-03 10:18 ?0次下載

    gpu服務(wù)器是干什么的 gpu服務(wù)器與cpu服務(wù)器的區(qū)別

     相比于傳統(tǒng)的CPU服務(wù)器,GPU服務(wù)器支持同時(shí)計(jì)算大量相似的計(jì)算操作,可以實(shí)現(xiàn)更強(qiáng)的并行計(jì)算
    的頭像 發(fā)表于 12-02 17:20 ?1844次閱讀