当前位置:首页 > 芯闻号 > 充电吧
[导读][]如果不是技术本身,技术通常会给我们带来最初不会出现的问题。例如,查看大规模的医学进步或无法识别的业务转型。当您偶然发现源于技术集成的无数奇迹时,就很难抱怨技术了。 然而,每一次进步都会带来更多的

[]如果不是技术本身,技术通常会给我们带来最初不会出现的问题。例如,查看大规模的医学进步或无法识别的业务转型。当您偶然发现源于技术集成的无数奇迹时,就很难抱怨技术了。

然而,每一次进步都会带来更多的弱点,尤其是如果它与人类相互依赖的话。人为错误使得最复杂的IT服务在实现过程中存在缺陷,因为存在巨大的失误或明显的遗漏。

平台即服务(PaaS)就是一个例子。我们不能否认这样一个事实:由数据科学的多学科领域所支持的数据优化,使企业能够保持成功。毫无疑问,PaaS在这场包容性革命中的作用始终是以企业和客户之间的互动促进者为中心的。

有许多PaaS解决方案,例如AWS Lambda,OpenShift,Salesforce等,在设计时都考虑了简单性,可扩展性和可靠性,这些服务已完全扭转了传统客户的体验。他们为组织处理面向客户的数据的一半以上的组件,并确保增强的个性化,改进的服务和更高的价值增长。

另一方面,PaaS还允许CISO,IT和安全人员,公民开发人员以及几乎任何在组织内管理信息技术基础结构的人员来管理公司的治理。只要有问题的专业人员有足够的资格这样做就可以了,通常情况并非如此。

缺乏采取先发制人的措施以减轻内部和外部对组织的安全威胁所必需的充分控制或理解,甚至使PaaS解决方案所配备的动手安全框架都无效。人类无法履行他们共同承担的责任,这对于确保合规至关重要,因此对于组织而言是成功的。

让我们来看看一些实时事件,以便更好地理解人与技术的不相容性。你还记得美国医疗采集机构(AMCA)的数据泄露了近2500万病人的信息吗?或者说,在服务器迁移过程中,医疗技术公司泄露了机密的健康信息?或是揭露信用卡客户个人信息的资本公司,包括人们的社会保险号码、银行交易和余额等,甚至还有金融服务公司,其中420万会员因其一名员工而受到影响。

所有这些和更多的漏洞或多或少是由组织管理员或开发人员形式的人为错误引起的。同样,在任何情况下,这种意图也不一定是恶意的,如果有的话,指派的IT专家在尝试尽其所能帮助组织时会成为受害者。

这表明未能充分利用技术驱动的安全解决方案的潜力。如果正确实施以采用必需的控件以限制可访问性,那么所有提到的情况实际上都是可以避免的。

PaaS提供的强大的安全服务并不是要保持“购买并开启”的状态,而实际上是为了采取以下措施:提供风险见解并避免网络犯罪尝试。

对于经常投资于多种安全功能但不实践或促进基于现实安全威胁而创建的治理结构的组织,情况也是如此,除了由于缺乏对安全性的了解以外,还没有启用安全功能。责任。

错误配置使平台作为服务不安全

毫无疑问,PaaS附带了非凡的安全能力,我们可以而且应该质疑的是使整个服务不安全的配置方式或实施做法。通常情况下,优先级列表上的数据治理不充分。组织漏洞的常见原因之一是不需要的来源或整个组织对平台上存储的数据具有不受限制的可访问性。您不仅可以授予公司任何人员和所有人高管访问权限,而且在汹涌的危机对其造成破坏时会感到震惊。

好消息是,纠正这些普遍存在的错误是非常有可能的。您需要采取的第一步是确定存储在企业PaaS上的数据的性质。因此,您可以制定一个称职的数据管理计划来简化和说明从内部合规性到股东责任等所有方面。

如何确保全面的安全性

想象一下有道德的黑客会做什么,或者Netflix的ChaosMonkey弹性工具会做什么?它们在方法上本质上并不相同,但在目标上却再相似不过。评估您的平台安全性,以找到任何弱点,并比以前更强地对其进行修补。

一秒钟之内不要相信你已经获得了任何荣誉,如果有什么真正的挑战开始于不断的风险评估、安全更新、性能评估等。一旦你对正在进行的安全评估有足够的信心,执行以下几步,以确保你的平台的完全安全。

隔离控制组件:确定绝对安全性的第一步是缩小可访问性范围。隔离那些对您的PaaS数据具有所有控制级别的人员,并评估其长期使用情况。不幸的是,根本找不到任何人,您应该开始朝着面临严重问题的方向思考。

数据整理:整理和组织数据清单是一项繁琐的任务,但是无法确定存储的数据种类及其对您或公司的意义。组织将根据价值给出线索和上下文,以便您可以部署适当的控制措施以防止任何威胁。

筛选访问权限:限制访问PaaS平台信息是您成功的一半,想象一下筛选具有授权访问权限的访问证明是多么有效。他们访问的内容或访问数据的时间,所有这些加起来都会生成数字跟踪,从而为您提供安全措施的最新状态。

始终维护云计算并非易事,但鉴于正在进行的过渡以及未来的前景,无论您是否喜欢它,这里都将保留下来。光是巨大的好处就让维护的麻烦变得值得每一点努力。[]

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭