امنیت محاسبات ابری
اسلاید 1: امنیت محاسبات ابریارائه:
اسلاید 2:
اسلاید 3: مقدمهامنیت محاسبات ابری (گاهی اوقات به امنیت ابری تعبیر میشود) که زیر مجموعهای از امنیت کامپیوتری، امنیت شبکه و در حالت کلی تر امنیت اطلاعات به حساب میآید. این مفهوم شامل مجموعهای از سیاستها، تکنولوژیها و کنترلها جهت محافظت از دادهها، برنامهها و زیرساختهای امنیتی در محاسبات ابری است.
اسلاید 4: مسائل امنیتی مرتبط با محاسبات ابریسازمانها از محاسبات ابری در بسیاری از مدلهای سرویس دهی از قبیل (نرمافزار به عنوان سرویس،زیر ساخت به عنوان سرویس و پلاتفرم به عنوان سرویس) و مدلهای گسترش یافته نظیر (خصوصی، عمومی و ترکیبی) استفاده میکنند. مسائل و نگرانیهای امنیتی در ارتباط با محاسبات ابری وجود دارد اما تمام این نگرانیها به 2 دسته کلی تقسیم میشوند: اول، مسائل امنیتی مربوط به فراهم کنندگان محاسبات ابری و دوم، مسائل امنیتی مربوط به مشتریان. در اغلب موارد، فراهمکننده باید از ایمن بودن زیرساختش مطمئن باشد و از دادههای مشتریانش و برنامههای کاربردی محافظت کند در حالیکه، مشتری باید از عملکرد فراهمکننده خدمات محاسبات ابری در راستای ایجاد معیارهای امنیتی مناسب برای محافظت از دادههایش مطمئن شود.
اسلاید 5: کابرد گسترده مجازی سازی در پیادهسازی زیرساخت محاسبات ابری نگرانیهای امنیتی یکسانی برای مشتریان و خدمات عمومی محاسبات ابری ایجاد کردهاست. مجازی سازی، جایگزین ارتباط بین سیستم عامل و سخت افزار در محاسبات، ذخیرهسازیها و حتی شبکه میشود. این امر باعث معرفی لایه جدیدی به نام لایه مجازی میشود که خودش نیاز به تنظیم، مدیریت و امنیت صحیح دارد. نگرانی اصلی در این راستا شامل سازگاری نرمافزارهای مجازی یا hypervisor است. اگرچه که این نگرانیها بیشتر به صورت تئوری مطرح میشوند اما میتوانند در واقعیت وجود داشته باشند. مثلاً، یک شکاف در ایستگاه کاری مدیریت که از نرمافزارهای مدیریتی مجازی استفاده میکند میتواند باعث از کار افتادن یک پایگاه داده یا تنظیم مجدد آن به صورتی مطلوب برای مهاجم شود.
اسلاید 6: کنترلهای امنیتی در محاسبات ابریمعماری امنیت ابری فقط در صورتی کاراست که پیاده سازیهای دفاعی صحیح وجود داشته باشد. یک معماری امنیت ابری کارا باید مسائل امنیتی در سطح مدیریتی را شناسایی کند. مدیریت امنیت مسائل کنترلهای امنیتی را نشان میدهد. این کنترلها برای محافظت از هر نوع ضعفی در سیستم و کاهش اثر یک حمله قرار داده شدهاند. اگرچه که بسیاری از انواع کنترل، پشت معماری امنیتی محاسبات ابری وجود دارد، آنها میتوانند در دستههای زیر قرار گیرند.
اسلاید 7: کنترلهای بازدارنده این کنترلها به منظور جلوگیری از هر نوع حمله عمدی در یک سیستم محاسبات ابری تنظیم شدهاست. این کنترلها، باعث کاهش آسیبپذیری واقعی یک سیستم نمیشوند.
اسلاید 8: کنترلهای پیش گیرندهاین کنترلها به کمک مدیریت آسیبپذیریها سبب افزایش قدرت سیستم میشوند. کنترل پیش گیرنده، از آسیبپذیریهای سیستم محافظت خواهد کرد، اگر یک حمله اتفاق بیفتد، بعد از آن این نوع از کنترلها سعی در پوشش حمله و کاهش خرابی امنیت سیستم میکند.
نقد و بررسی ها
هیچ نظری برای این پاورپوینت نوشته نشده است.