免费发布信息
 
当前位置: 首页 » 商务服务 » 企业服务 » 确保IaaS使用至关重要的四种类型的配置
点击图片查看原图

确保IaaS使用至关重要的四种类型的配置

  • 发布日期:2017-11-15 15:53
  • 有效期至:长期有效
  • 商务服务区域:河北石家庄市
  • 浏览次数42
  • 留言咨询
 
详细说明
1、身份验证更多云管理平台内容请关注云星数据www.cloud-star.com.cn 

多重身份验证是任何具有敏感公司信息,尤其是暴露于Internet的云应用程序的必要控制。公司应为root账户和身份以及管理访问用户开启多重身份验证,以降低账户泄露的风险。高度身份验证可能需要用户在提交操作之前输入其他登录步骤。

2、无限制访问

不必要地暴露AWS环境增加了各种攻击方法的威胁,包括拒绝服务、中间人攻击(man-in-the-middle)、SQL注入和数据丢失。检查对Amazon Machine Images的无限制连接、数据库服务实例和弹性计算云可以保护知识产权和敏感数据,以及防止服务中断。

3、非活跃账户

非活跃和未使用的账户对IaaS环境造成不必要的风险,审查并删除不活跃的账户可以防止账户损害和滥用,降低生产力成本。

4、安全监控

将计算迁移到云端的最大的问题是失去可视化和取证。打开AWS的CloudTrail日志记录进行审计跟踪,可以建立一个行为监控工具,用于主动威胁和调查。这也是任何大型公司的基本合规性要求,可以成为将应用程序移动到IaaS的交易中断。

 
[ 商务服务搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

0条 [查看全部]  相关评论

 
联系方式