版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
管理風(fēng)險(xiǎn)目錄云服務(wù)無法滿足SLA云服務(wù)不可持續(xù)風(fēng)險(xiǎn)2身份管理3SLA:服務(wù)等級協(xié)議(servicelevelagreement,SLA)是服務(wù)提供商和用戶雙方經(jīng)協(xié)商而確定的關(guān)于服務(wù)質(zhì)量等級的協(xié)議或合同,而制定該協(xié)議或合同是為了使服務(wù)提供商和用戶對服務(wù)、優(yōu)先權(quán)和責(zé)任等達(dá)成共識,達(dá)到和維持特定的QoS(服務(wù)質(zhì)量)云用戶:它可以消除用戶在使用云服務(wù)時關(guān)于服務(wù)安全和服務(wù)質(zhì)量的后顧之憂云服務(wù)提供商:它可以方便明確地向用戶說明自己所能提供的云服務(wù)的質(zhì)量等級、成本、收費(fèi)等具體情況一、云服務(wù)無法滿足SLA一、云服務(wù)無法滿足SLA4實(shí)例:2012年7月,云存儲服務(wù)商Dropbox確認(rèn)其Dropbox賬戶被入侵,部分用戶的用戶名和密碼泄露。2011年4月,亞馬遜公司位于北弗吉尼亞州的云計(jì)算中心宕機(jī),這導(dǎo)致使用亞馬遜服務(wù)的回答服務(wù)Quora、新聞服務(wù)Reddit、Hootsuite和位置跟蹤服務(wù)FourSquare在內(nèi)的一些網(wǎng)站受到影響,此次中斷持續(xù)將近4天。2009年3月17日,微軟的云計(jì)算平臺Azure停止運(yùn)行約22小時。5云計(jì)算面臨著傳統(tǒng)IT架構(gòu)中所沒有的新的安全風(fēng)險(xiǎn)云用戶傳輸給云的數(shù)據(jù)是海量的云服務(wù)的可用性在很大程度上依賴于網(wǎng)絡(luò)的性能在海量終端接入云服務(wù)的情況下,終端風(fēng)險(xiǎn)會嚴(yán)重威脅到云服務(wù)的質(zhì)量用戶在使用云服務(wù)時對云服務(wù)中某些參數(shù)的設(shè)置不當(dāng)一、云服務(wù)無法滿足SLA此圖來源網(wǎng)絡(luò)6實(shí)例:2011年4月,亞馬遜云數(shù)據(jù)中心服務(wù)器出現(xiàn)大面積宕機(jī),這一事件被認(rèn)為是亞馬遜史上最嚴(yán)重的云計(jì)算安全事件2009年微軟擁有的Sidekick遭受了將近一周的服務(wù)中斷,使用戶不能訪問電子郵件、日歷信息和其他個人數(shù)據(jù),之后微軟承認(rèn)它完全失去了云數(shù)據(jù)并且也許再也不能恢復(fù)這些數(shù)據(jù)。二、云服務(wù)不可持續(xù)風(fēng)險(xiǎn):7導(dǎo)致服務(wù)不可持續(xù)的原因:小小的代碼錯誤停電導(dǎo)致數(shù)據(jù)庫錯誤針對云中心的攻擊以及網(wǎng)絡(luò)攻擊自然災(zāi)害二、云服務(wù)不可持續(xù)風(fēng)險(xiǎn):此圖來源網(wǎng)絡(luò)8云服務(wù)提供商從硬件提供商和基礎(chǔ)軟件提供商那里采購硬件和軟件,在軟硬件等基礎(chǔ)設(shè)施之上采用相關(guān)技術(shù)構(gòu)建云平臺,然后再向用戶提供云服務(wù)?;A(chǔ)設(shè)施提供商、技術(shù)提供方等都是云服務(wù)供應(yīng)鏈中不可缺少的參與者,如果任何一方突然無法繼續(xù)供應(yīng),而云服務(wù)提供商又不能立即找到新的供應(yīng)者,就會導(dǎo)致供應(yīng)鏈中斷,進(jìn)而可能使相關(guān)的云服務(wù)故障或終止。二、云服務(wù)不可持續(xù)風(fēng)險(xiǎn):9現(xiàn)實(shí)生活中:身份證、學(xué)生證等云服務(wù)中:完善的身份管理策略是實(shí)現(xiàn)云服務(wù)中數(shù)據(jù)安全隔離的重要前提,一旦用戶的身份信息被竊取,用戶數(shù)據(jù)及云服務(wù)將毫無安全性可言。身份管理包括:身份的鑒別、屬性的管理、授權(quán)的管理、訪問控制、行為審計(jì)等多個方面三、身份管理:此圖來源網(wǎng)絡(luò)10云服務(wù)提供商:身份管理的主要實(shí)施者。1、同一用戶可能有多重身份;2、不同領(lǐng)域的數(shù)據(jù)具有不同的安全等級標(biāo)準(zhǔn),同一用戶所擁有的數(shù)據(jù)也有敏感度高低之分;3、云服務(wù)提供商必須考慮申請使用云服務(wù)的人員的合法性
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度廠房租賃合同能源管理專項(xiàng)條款范本3篇
- 2024投資合作風(fēng)險(xiǎn)分擔(dān)協(xié)議樣本版B版
- 2024濟(jì)南勞動合同
- 二零二五版建筑安全施工管理責(zé)任協(xié)議3篇
- 二零二五年度高端百貨門店租賃合同范本3篇
- 專項(xiàng)融資擔(dān)保代償合同(2024年度)版B版
- 二零二五年度車庫租賃與新能源充電樁建設(shè)合同2篇
- 二零二五版地形圖保密及城市規(guī)劃實(shí)施合同3篇
- 2025年度餐廳總經(jīng)理突發(fā)事件應(yīng)對處理合同3篇
- 2024石材行業(yè)安全防護(hù)與應(yīng)急預(yù)案合同范本3篇
- 污水處理廠提標(biāo)升級可研
- 湖南省建設(shè)工程施工階段監(jiān)理服務(wù)費(fèi)計(jì)費(fèi)規(guī)則【實(shí)用文檔】doc
- GB/T 6913-2008鍋爐用水和冷卻水分析方法磷酸鹽的測定
- GB/T 18717.2-2002用于機(jī)械安全的人類工效學(xué)設(shè)計(jì)第2部分:人體局部進(jìn)入機(jī)械的開口尺寸確定原則
- 教案:第三章 公共管理職能(《公共管理學(xué)》課程)
- 中國文化概論(第三版)全套課件
- 117-鋼結(jié)構(gòu)工程質(zhì)量常見問題與管控措施
- SHS5230三星指紋鎖中文說明書
- 諾和關(guān)懷俱樂部對外介紹
- 保定市縣級地圖PPT可編輯矢量行政區(qū)劃(河北省)
- 新蘇教版科學(xué)六年級下冊全冊教案(含反思)
評論
0/150
提交評論