当云平台(如 openstack 等)部署在企业数据中心内时,任何人都知道内部威胁的任何信息或指针吗?
传统企业数据中心一般有哪些不同类型的内部威胁(即物理资源未跨部门、合作伙伴员工等共享时)- 当资源在企业数据中心内进行虚拟化和共享时,会出现哪些新的攻击媒介?
- 除了像 Amazon EC2 这样的公有云部署有哪些安全和隐私问题之外,是否还有其他特定于私有云部署的安全和隐私问题?
当云平台(如 openstack 等)部署在企业数据中心内时,任何人都知道内部威胁的任何信息或指针吗?
仅针对上述(2):如果私有云实际上是根据需要向具有某些密码/密钥(如 AWS)的用户分配计算资源——那么它就超出了企业中的普通虚拟化,并且除了简单虚拟化之外还存在风险需要减轻。
如果私有云资源由 DC 运维团队分配/解除分配和管理,那么从安全角度来看,它与普通虚拟化没有什么不同。
我们在一家零售商处采取了一些缓解措施,在上述两种情况之间实施了一些措施: