趨勢一 安全性改進
時間:2022-03-30 02:45:01 | 來源:行業(yè)動態(tài)
時間:2022-03-30 02:45:01 來源:行業(yè)動態(tài)
無服務器計算固然擁有多種優(yōu)勢,但與其他新興技術一樣,無服務器同樣有可能被用戶盲目采用、進而引發(fā)負面影響。很多IT團隊在未進行任何安全咨詢的前提下就貿(mào)然部署這項技術,從而在新基礎設施部署過程中產(chǎn)生一系列安全漏洞與缺陷。
鑒于其分布式特性,保護無服務器架構(gòu)免受網(wǎng)絡攻擊對企業(yè)來說同樣是一大難題。無服務器應用程序會在無服務器框架之下表現(xiàn)出強烈的松散耦合與事件驅(qū)動特征,所以傳統(tǒng)的網(wǎng)絡防御方案并不能提供完善的保護。根據(jù)Infosecurity Magazine的報道,有五分之一的開源無服務器應用程序中存在嚴重漏洞。
而如果一家企業(yè)在不同服務商及不同地區(qū)內(nèi)運營數(shù)百個賬戶時,問題的嚴重性將進一步加劇。每一個賬戶都需要單獨保護,這同樣是傳統(tǒng)網(wǎng)絡安全解決方案做不到的。另外還有安全可見性問題,這是因為應用程序開發(fā)者在無服務器計算環(huán)境中會身兼運營者角色,對項目推進速度的無盡要求必然會令安全性成為可以妥協(xié)的元素,最終給業(yè)務體系埋下深層隱患。
無服務器安全保護應該成為任何一家正在考慮使用無服務器架構(gòu)的企業(yè)的關注重點。好消息是,這項保護工作既不復雜、也不算特別困難。目前市面上已經(jīng)有相關解決方案,能夠以系統(tǒng)嵌入方式針對指向無服務器框架的新型攻擊向量建立防御措施。
隨著越來越多用戶采用無服務器架構(gòu),安全廠商必然會推出更多與之配套的安全解決方案,由此強化無服務器架構(gòu)的安全水平。網(wǎng)絡安全專家Gadi Naor表示,希望我們的安全供應商能夠及時發(fā)現(xiàn)并解決無服務器解決方案中的安全盲點。我們也期待著無服務器廠商能采用新的分布式策略,切實滿足合規(guī)性與控制要求。