0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

无服务器计算被曝存在安全隐患,传统遗留体系该何去何从?

pIuy_EAQapp 来源:YXQ 2019-05-21 09:03 次阅读

随着五分之三的企业现在或计划进入无服务器状态,攻击面将会扩大。

据外媒报道,Datamation最近对108名IT经理进行调查后得出结论,至少有五分之一(21%)的企业已将无服务器计算作为基于云的基础设施的一部分,另有39%的公司正在计划或考虑使用无服务器资源。

那么问题来了,无服务器计算是否会很快达到大多数企业使用的临界量?与此同时,对安全有什么影响?

现有的内部系统和应用程序仍然需要更传统的维护。即使是现有的基于云的应用程序,也仍然是围绕服务器化的开发和交付模式构建的。许多企业现即使开始过渡到无服务器模式,也要管理大量传统应用程序。Attivo Networks的创始人兼副总裁Marc Feghali表示,即使应用程序或系统位于云计算中,但仍然更接近于传统IT。

现有或遗留体系结构应该如何逐步淘汰?这是一次短暂的迁移,还是一次渐进的迁移?Feghali建议逐步迁移,并注意安全要求。某些情况下仍然需要现有的遗留体系结构,而无服务器计算受到性能、资源和安全问题的限制。无服务器的优势在于它擅长降低计算成本,在可行的情况下,应该逐渐迁移到无服务器的基础设施。

但是,使用新的服务或解决方案,需要评估安全性框架,以查看即将出现哪些新的漏洞和风险。然后,需要重新评估并完善控制和流程,以应对这些新的风险模型。

在无服务器环境中,安全协议和进程不同。也就是说,随着无服务器计算的使用,企业的攻击面会变大,其中包括应用程序层、代码、依赖项、配置以及应用程序正常运行所需的云资源。

Eric Jonas领导的加州大学伯克利分校(University of California At Berkeley)的一项研究表明,引入更好地保护无服务器环境所需的安全措施会增加更多的成本和开销。无服务器计算重新调整了安全职责,将其中许多职责从云用户转移到云提供商,而没有从根本上改变它们。然而,无服务器计算还必须解决两个应用程序分解多租户资源共享所固有的风险。

加州大学伯克利分校的团队表示,保护无服务器的一种方法是“无关算法”。将无服务器应用程序分解为许多小函数的趋势加剧了安全风险。虽然主要的安全问题来自外部攻击者,但是通过采用无关算法可以保护网络模式不受内部的影响,但这些项目的开销往往很高。另一种方法是对无服务器资源和功能进行物理隔离。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9205

    浏览量

    85551
  • 网络安全
    +关注

    关注

    10

    文章

    3172

    浏览量

    59855

原文标题:无服务器计算被曝存在安全隐患,传统遗留体系该何去何从?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    安科瑞AISD智能安全配电装置如何降低电气火灾安全隐患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配电装置主要针对低压配电侧人员触电安全事故、线路老化、接地故障、漏电引起电气火灾等等常见安全隐患而设计,具有电不起火、电不断电、电不漏电、电
    的头像 发表于 12-19 11:11 129次阅读
    安科瑞AISD智能<b class='flag-5'>安全</b>配电装置如何降低电气火灾<b class='flag-5'>安全隐患</b>

    SSR与传统服务器的对比分析

    服务模式,与传统服务器相比,有着独特的优势和挑战。 1. 定义与架构 传统服务器传统
    的头像 发表于 11-18 11:22 317次阅读

    GPU服务器传统服务器有什么区别

    GPU服务器传统服务器在多个方面存在显著差异,主机推荐小编为您整理发布GPU服务器传统
    的头像 发表于 11-07 11:05 217次阅读

    服务器的功能是信息备份吗?有哪些优势

    服务器的功能是信息备份吗?云服务器的功能不仅限于信息备份,它涵盖了计算、存储、网络、数据共享、安全和高可用性等多个方面。它通过虚拟化技术实现资源池化,支持弹性
    的头像 发表于 11-01 09:48 136次阅读

    直流充电桩使用中有哪些电气安全隐患及解决方案

    充电桩。然而,在充电桩的日常使用中,一些潜在的安全隐患也逐渐浮出水面,这些隐患有可能对人们的生命与财产安全构成严重威胁。因此,深刻认识并了解这些常见的充电桩安全隐患,以及如何通过严格的
    的头像 发表于 10-30 15:22 288次阅读
    直流充电桩使用中有哪些电气<b class='flag-5'>安全隐患</b>及解决方案

    服务器搭建详细过程

    随着云计算技术的发展,越来越多的企业和个人开始选择使用云服务器来部署自己的应用和服务。相比于传统的物理服务器,云
    的头像 发表于 09-12 10:00 362次阅读

    服务器:引领未来计算的强大引擎

    一、云服务器的基本概念 云服务器是一种基于云计算技术的虚拟服务器。其工作原理是通过虚拟化技术将物理服务器的硬件资源(如 CPU、内存、存储等
    的头像 发表于 08-14 14:16 811次阅读

    智能边缘服务器 --开启计算新时代

    一、智能边缘服务器概念 云尚通信技术(深圳)有限公司 智能边缘服务器是一种新型的计算设备,它被部署在网络边缘,靠近数据源和终端用户。与传统服务器
    的头像 发表于 08-13 11:01 329次阅读
    智能边缘<b class='flag-5'>服务器</b> --开启<b class='flag-5'>计算</b>新时代

    gpu服务器与cpu服务器的区别对比,终于知道怎么选了!

    gpu服务器与cpu服务器的区别主要体现在架构设计、性能特点、能耗效率、应用场景、市场定位等方面,在以上几个方面均存在显著差异。CPU服务器更适合数据库管理和企业应用,而GPU
    的头像 发表于 08-01 11:41 514次阅读

    如何预防云服务器攻击?

    服务器攻击的应急措施 当然,预防总是胜于治理。调查表明,如果遵循网络安全建议,最近频发的WannaCry勒索软件对英国国家医疗服务体系(NHS)的攻击可能得到有效的阻止。 为了避免未
    的头像 发表于 07-05 11:16 288次阅读

    无损检测有哪些安全隐患

    无损检测技术在航空、航天、核电、石油、化工、机械制造等领域具有重要应用。然而,由于操作不当、设备故障、环境因素等原因,无损检测过程中可能存在安全隐患。本文将详细分析无损检测中的安全隐患,并提出相应
    的头像 发表于 05-27 14:58 1700次阅读

    华为云函数工作流:引领未来服务器计算时代

    在当今数字化飞速发展的时代,企业和个人对于计算资源的需求越来越高,但传统服务器架构带来的管理成本和资源浪费问题也愈发凸显。为解决这一难题,华为云引领着
    的头像 发表于 05-27 10:50 370次阅读
    华为云函数工作流:引领未来<b class='flag-5'>无</b><b class='flag-5'>服务器</b><b class='flag-5'>计算</b>时代

    车载车库GPS信号屏蔽:保护隐私,还是安全隐患

    深圳特信电子|车载车库GPS信号屏蔽:保护隐私,还是安全隐患
    的头像 发表于 05-16 09:00 684次阅读

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    安全软件问题 安全软件屏蔽了 解决办法:检查云锁和安全狗类安全软件有没有把电脑本地IP加入服务器
    发表于 02-27 16:21

    linux服务器和windows服务器

    和适用性。 首先,Linux服务器是一种基于开源的操作系统,其内核是由许多个人和组织共同开发和维护的。它具有高度的稳定性和安全 性。由于Linux操作系统的开放性,用户可以根据自己的需求和喜好进行自定义配置
    发表于 02-22 15:46