中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

針對云供應(yīng)商的十個問題

2019-02-26    來源:多智時代

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

    對于許多企業(yè)來說,真實了解供應(yīng)商能力的一個好的開始就是制定一份在研究和/或合同談判的初期階段向云服務(wù)供應(yīng)商提問的問題清單。這里我們列出了針對云供應(yīng)商的十個問題,在評估他們?nèi)∽C能力時這些問題將對大多數(shù)企業(yè)都是非常有幫助的:

    1. 首先,在平時以及調(diào)查過程中,(最好是更大型、更成熟的取證團隊)將能夠向你提供什么類型的數(shù)據(jù)?對于CSA文檔而言,這些數(shù)據(jù)類型可能包括如下內(nèi)容:

    a. Web服務(wù)器日志

    b. 應(yīng)用程序服務(wù)器日志

    c. 數(shù)據(jù)庫日志

    d. 虛擬機客戶操作系統(tǒng)日志

    e. 虛擬化管理程序主機訪問日志

    f. 虛擬化管理平臺日志和SaaS門戶日志

    g. 網(wǎng)絡(luò)捕獲

    h. 計費記錄

    i. 管理門戶日志

    j. API日志

    k. 云或網(wǎng)絡(luò)供應(yīng)商的外圍網(wǎng)絡(luò)日志

    l. DNS服務(wù)器的日志

    2. 提供什么類型的證據(jù),在什么時間可作為合同的一部分,以及如何在SLA中特別指定?云消費者應(yīng)當(dāng)能夠查看接收日志、虛擬機復(fù)本以及潛在的網(wǎng)絡(luò)和/或存儲流量(如適用)。

    3. 供應(yīng)商是否維護當(dāng)前的執(zhí)法和法律/法規(guī)領(lǐng)域的聯(lián)絡(luò)人名單以便于在發(fā)生數(shù)據(jù)違反情況時能夠提供相關(guān)的援助和指導(dǎo)?

    4. 云供應(yīng)商是否允許受影響的消費者參與到事故響應(yīng)和取證調(diào)查中,如果是這樣的話,這種參與應(yīng)達(dá)到什么程度呢?此外,應(yīng)如何保護入侵日志和其他證據(jù)文件?

    5. 將采取何種合適的數(shù)據(jù)保留和處置生命周期政策與流程以確保事件和其他相關(guān)信息的安全性?如何覆蓋虛擬磁盤文件?這些問題是理解云供應(yīng)商實施數(shù)據(jù)保留和保護生命周期的關(guān)鍵。

    6. 云服務(wù)供應(yīng)商(CSP)的安全團隊擁有什么樣的取證和事故響應(yīng)經(jīng)驗?應(yīng)期望他們擁有行業(yè)認(rèn)證的證明和具備知名工具與技術(shù)的應(yīng)用經(jīng)驗。這些認(rèn)證包括:SANS GIAC認(rèn)證取證分析(GCFA)、GIAC認(rèn)證事故處理程序(GCIH)、GIAC認(rèn)證取證檢查程序(GCFE)、認(rèn)證計算機檢查程序(CCE)等等。相關(guān)的工具和技術(shù)應(yīng)包括使用業(yè)界領(lǐng)先的取證技術(shù)、以及逆向工程技能和數(shù)據(jù)與網(wǎng)絡(luò)流量采集技能。

    7. 為適應(yīng)內(nèi)部的虛擬基礎(chǔ)設(shè)施和云管理平臺,已實施了何種取證和響應(yīng)程序?例如,CSP團隊是否針對證據(jù)獲取使用虛擬機快照技術(shù)?任何合法的云供應(yīng)商都應(yīng)當(dāng)能夠提供證明其擁有與虛擬化相關(guān)的特殊經(jīng)驗和能力的確鑿詳細(xì)證據(jù)。

    8. 在多租戶的環(huán)境中,CSP團隊將采取哪些步驟以便于在某個/些租戶經(jīng)歷安全事故時最大限度地減少對其他租戶的影響?

    9. CSP是如何在虛擬環(huán)境中處理基于網(wǎng)絡(luò)的監(jiān)控和跟蹤任務(wù)的? 是否使用虛擬防火墻或其他設(shè)施。如果有使用,那么是如何管理這些設(shè)施的?是否有合適的職責(zé)分離和基于角色的訪問控制措施,以便于在發(fā)生安全事故時限制特定團隊成員的可見性?

    10. CSP團隊將遵循什么樣的程序以允許執(zhí)法人員訪問系統(tǒng)和資產(chǎn)?如何確保未受影響的租戶能夠置身事外?

    除了以上這些問題,CSA指南還提出了一些關(guān)于客戶端和移動設(shè)備訪問云資源的云取證建議,雖然這些建議中的很多都是高層次的。總之,當(dāng)發(fā)生事故時才手忙腳亂地想辦法來處理,只能說明簽訂云服務(wù)合同時沒有做好功課,所以安全和運行團隊?wèi)?yīng)當(dāng)在簽訂合同之前就積極主動地收集盡可能多的這一類信息。如果一家企業(yè)在與云供應(yīng)商談判過程中的任意時刻無法感到百分百的滿意,那么它就應(yīng)當(dāng)重新評估供應(yīng)商或與其云服務(wù)一起是否在當(dāng)時是完全適合的。

在不久的將來,云計算一定會徹底走入我們的生活,有興趣入行未來前沿產(chǎn)業(yè)的朋友,可以收藏云計算,及時獲取人工智能、大數(shù)據(jù)、云計算和物聯(lián)網(wǎng)的前沿資訊和基礎(chǔ)知識,讓我們一起攜手,引領(lǐng)人工智能的未來!

標(biāo)簽: dns dns服務(wù) dns服務(wù)器 web服務(wù)器 安全 大數(shù)據(jù) 防火墻 服務(wù)器 數(shù)據(jù)庫 網(wǎng)絡(luò) 云服務(wù) 云計算

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:云計算安全問題,什么時候才能得到有效解決?

下一篇:互操作戰(zhàn)略將在云計算時代大有作為