2025第九屆社交媒體風向大會演講課件合集
2025年AERO氫能與電池峰會嘉賓演講PPT合集
2025年AI+IM全球峰會(AI+IM Global Summit)嘉賓演講PPT合集
1、業務人員需要安全訪問在IaaS環境中運行的企業應用系統,如人力資源管理系統、財務、采購、費用、供應鏈等。這些應用可能是供應商提供的系統,可能是內部IT開發人員開發的應用系統,也可能處于生產環境或者測試/QA環境。在這些情況下,業務人員通常不需要考慮網絡或計算機的底層訪問協議(例如SSH或RDP)。向業務人員提供應用系統的安全遠程訪問有三種常見方式 : 1)直接連接、2)VPN 和3)VDI。直接連接:在直接訪問的情況下,應用系統通常是一個Web應用程序,配置到公共互聯網環境下,不考慮訪問限制。在這些情況下,應用系統會暴露于各種因素(安全威脅)下,容易受到各種形式的攻擊,包括暴力破解,DDoS,
2、XSS和任何TLS漏洞(如心臟出血漏洞Heartbleed或貴賓犬漏洞Poodle)。VPN:通過VPN,內網及其所有的資源都將對該業務人員的設備開放。VDI:通過VDI,業務人員可以操作虛擬計算機(通常是Windows操作系統),這個虛擬機可以用作企業應用系統的啟動平臺。業務應用系統通常是一個需要“厚Windows客戶端”(較多在客戶端及服務器端的運算,較少的通信鏈接)的客戶端/服務器應用程序。通過SDP解決方案,只有授權用戶才能訪問業務應用系統。實際上,未經授權的用戶甚至無法訪問SDP網關 - 因為它受到單包授權SPA的保護,所以對攻擊者來說實際上是完全不可見。我們來看看不同的用戶的訪問需求,以及如何管理這種訪問。需求:Grace在公司總部的銷售部門工作。她需要通過由IT團隊開發的新銷售報告系統訪問重點客戶銷售報告。她經常拜訪不同地方的客戶,需要遠程運行報告,且該應用系統托管在Amazon AWS上。挑戰:Grace 在出差期間在機場和咖啡店訪問多個免費網絡。過去,IT 安全部門發現了她的筆記本電腦上的惡意軟件,他們擔心當 Grace 通過 VPN 訪問新的重點客戶銷售報告或返回公司總部時,惡意軟件可能會傳播到 AWS 基礎架構中(“星期一惡意軟件”)。
1、下載報告失敗解決辦法 2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網頁到桌面,就可以正常下載了。 3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。 4、本站報告下載后的文檔和圖紙-無水印,預覽文檔經過壓縮,下載后原文更清晰。
云安全聯盟:軟件定義邊界架構指南(35頁).pdf
云安全聯盟:軟件定義邊界(SDP)和零信任(21頁).pdf
云安全聯盟:軟件定義邊界(SDP)標準規范2.0(2022)(39頁).pdf
云安全聯盟:云計算的11類頂級威脅(47頁).pdf
云安全聯盟:實現安全應用容器架構的最佳實踐(36頁).pdf
武鑫-Shift Left在開發安全中的應用(16頁).pdf
云安全聯盟(CSA):2024人工智能在醫學研究中的應用與考量研究報告(英文版)(23頁).pdf
云安全聯盟:2024以零信任應對AI部署中的影子訪問風險研究報告(13頁).pdf
Omdia:零信任的發展及其在安全遠程訪問中的應用(2021)(12頁).pdf
凱捷(Capgemini):2025軟件定義國防:人工智能(AI)時代下歐洲安全的戰略保障研究報告(英文版)(47頁).pdf
驗證即登錄,未注冊將自動創建賬號