查看: 2245|回复: 18
收起左侧

[讨论] [趋势科技高层博客] 研发人员:“IaaS?不,谢了,我要PaaS”

[复制链接]
Sammi888
发表于 2010-2-8 16:36:56 | 显示全部楼层 |阅读模式

由于新的应用软件基于云模型下开发,研发人员们正致力用平台及服务(PaaS)来简化应用程序的开发和部署。毕竟,像看孩子一样照看着操作系统,数据存储,通讯队伍和application containers在应用程序下运行不但非常复杂,成本也很高。PaaS意味着应用软件基础设施的转移,由服务提供商来照料和输送基本的堆栈。

听上去不错吧,不过等到你从安全角度想一想你正放弃多大的控制权,你就不这么人为了:

可见性—在PaaS环境里用户部署应用软件和数据。从终端用户的角度来讲没有一个标准的方式来探知补丁等级,收集系统/服务器 log,或者开展漏洞评估(远程测试通常是被禁止的)。你怎么知道你是在一个牢固可靠的基础上运行呢?

便携性/协作性—不像IaaS情况下虚拟机通常可以在不同供应商之间转换,PaaS涉及到客户API,专业应用软件容器(specialty application containers),有时候甚至还有语言扩展。在必要时候你可以随意移动你的应用程序吗?

安全性—大多数情况下,PaaS不会给客户部署网络或者基于主机的WAF, DAM, IPS, FIM, AV或者DLP的能力。一些平台服务提供内置安全服务,但是终端用户基本上或者完全没有可见度和选择性。你真的能接受让你的应用软件“毫无保护”的运行吗?

这些问题是可以通过平台供应商的努力解决的。

Chris Hoff, 众所周知的云计算狂热者,正和团队合作实现一个通用的多用途的安全API,这个API可以为漏洞扫描,审计,配置管理和补丁管理提供必要信息。如果被PaaS采用,这个API(被称为A6- the Audit, Assertion, Assessment, and Assurance API)可以提供急需的手动和自动验证。

同服务供应商合作,PaaS里的便携性和协作性可能有所好转。还会有不断改进的标准、copy-cat服务供应商、转换服务,然后某天还会出现多供应抽象(multi-provider abstractions),有了它,应用软件可以在多种服务上运行。顾客自己决定要不要为他们的应用软件和数据争取便携性。

要在一个PaaS环境里既保证安全,又拥有控制权和灵活性,服务供应商需要提供基于标准的与安全紧密协调的方法。这可能是虚拟装置(运用内网或者高级的基于系统管理程序的内省[advanced hypervisor-based introspection])或者是部署基于主机的安全方法。高可升级性云应用程序需要最佳安全保护。

研发部门或许对PaaS很感兴趣,不过在服务供应商解决这些问题之前,事实上,你可能很想放弃PaaS.

铩雨骑士
发表于 2010-2-8 16:37:32 | 显示全部楼层
不懂 纯支持
寒山竹语
发表于 2010-2-8 16:43:37 | 显示全部楼层
应该是不同的云。
★比尔·盖帽★
发表于 2010-2-8 17:30:04 | 显示全部楼层
我也纯支持列
九月1988
发表于 2010-2-8 17:33:44 | 显示全部楼层
话说 我怎么就没看明白啊
bobrun 该用户已被删除
发表于 2010-2-8 19:50:45 | 显示全部楼层
没看明白
qiaoyu28
发表于 2010-2-8 20:07:21 | 显示全部楼层
支持一下吧。。。。  官方搞点活动吧  [:27:]
wtgzc
发表于 2010-2-8 20:09:24 | 显示全部楼层
高层就是不一样
favourite
发表于 2010-2-8 20:12:08 | 显示全部楼层
好深奥啊
cnr4r
发表于 2010-2-8 21:13:14 | 显示全部楼层
什么跟什么,看不明,技术不足
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:01 , Processed in 0.145428 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表