數(shù)十年專注企業(yè)數(shù)字化轉(zhuǎn)型、智能化升級(jí)、企業(yè)上云解決方案服務(wù)商
工單提交 實(shí)名認(rèn)證 騰佑科技咨詢熱線咨詢熱線: 400-996-8756
百度云服務(wù)中心騰佑科技公司
云服務(wù)器活動(dòng) 服務(wù)器租用 服務(wù)器托管 機(jī)柜租賃 帶寬租賃
  • 最新資訊
  • 熱門資訊
  • 最熱資訊
智能建站

樹大招風(fēng)!說說云計(jì)算可能面臨的幾大安全威脅

發(fā)布時(shí)間:2022-06-28 作者:admin

簡(jiǎn)述:云的安全問題,從云計(jì)算誕生開始便備受關(guān)注。了解云計(jì)算的安全問題,有助于我們更好地排除威脅,推動(dòng)云的發(fā)展。目前來看,云端存在的安全威脅主要有幾個(gè)方面:大規(guī)模的數(shù)據(jù)中心更易成為外界攻擊的目標(biāo)在沒有部署云計(jì)算時(shí),承載信息服務(wù)的各個(gè)數(shù)據(jù)中心散列在各處,即便被攻擊,受影響的面也不會(huì)太大。現(xiàn)在擁有數(shù)十萬臺(tái)服務(wù)器

云的安全問題,從云計(jì)算誕生開始便備受關(guān)注。了解云計(jì)算的安全問題,有助于我們更好地排除威脅,推動(dòng)云的發(fā)展。目前來看,云端存在的安全威脅主要有幾個(gè)方面:

大規(guī)模的數(shù)據(jù)中心更易成為外界攻擊的目標(biāo)

在沒有部署云計(jì)算時(shí),承載信息服務(wù)的各個(gè)數(shù)據(jù)中心散列在各處,即便被攻擊,受影響的面也不會(huì)太大?,F(xiàn)在擁有數(shù)十萬臺(tái)服務(wù)器的數(shù)據(jù)中心屢見不鮮,因?yàn)橹挥幸?guī)模上去,云計(jì)算的優(yōu)勢(shì)才能更加明顯。另一方面,擁有海量信息的數(shù)據(jù)中心目標(biāo)太大,很容易成為別人攻擊的目標(biāo),加上云計(jì)算用戶的多樣性和規(guī)?;?,遭受攻擊的頻率也急劇增大。除此之外,不安全的接口和界面、新的攻擊方式、混亂的身份管理、高級(jí)持續(xù)性威脅、審查不充分、惡意SaaS應(yīng)用、共享技術(shù)問題等等,都是云計(jì)算要面臨的安全威脅。

多租戶環(huán)境下,無法回避的數(shù)據(jù)安全問題

在傳統(tǒng)網(wǎng)絡(luò)中也存在數(shù)據(jù)泄露威脅,但在云計(jì)算環(huán)境中數(shù)據(jù)泄露嚴(yán)重性更高。由于云服務(wù)器上保存了大量客戶的隱私數(shù)據(jù),在多租戶環(huán)境下,一個(gè)客戶應(yīng)用存在漏洞可能就會(huì)導(dǎo)致其他客戶數(shù)據(jù)的泄露。

數(shù)據(jù)泄露不僅導(dǎo)致商業(yè)機(jī)密、知識(shí)產(chǎn)權(quán)和個(gè)人隱私的泄露,而且對(duì)企業(yè)而言可能產(chǎn)生毀滅性打擊。云計(jì)算依托的基礎(chǔ)就是海量數(shù)據(jù),只有在超大型的數(shù)據(jù)中心才能充分發(fā)揮作用,而海量數(shù)據(jù)若發(fā)生泄露,造成的損失很大,尤其是各種數(shù)據(jù)混雜在一起,做不好數(shù)據(jù)防護(hù),很容易被人所竊取。惡意黑客會(huì)使用病毒、木馬或者直接攻擊方法永久刪除云端數(shù)據(jù)來危害云系統(tǒng)安全。

盤根錯(cuò)節(jié)、難以悉數(shù)把握的虛擬層漏洞

云計(jì)算時(shí)代,一臺(tái)服務(wù)器上可以運(yùn)行十臺(tái)虛機(jī),這些虛機(jī)還可能屬于十個(gè)不同用戶。攻擊者虛擬機(jī)可直接運(yùn)行在這臺(tái)服務(wù)器的內(nèi)存里面,僅僅是使用一個(gè)虛擬層隔離,一旦攻擊者掌握了可以穿透虛擬層漏洞,就可以毫不費(fèi)力完成入侵,常見的虛擬化層軟件如XEN、KVM都能找到類似安全漏洞。

一般服務(wù)器是一臺(tái)標(biāo)準(zhǔn)Linux服務(wù)器,運(yùn)行著標(biāo)準(zhǔn)的Linux操作系統(tǒng)以及各種標(biāo)準(zhǔn)的服務(wù),被攻擊者攻破的通道很多。為了實(shí)現(xiàn)虛擬機(jī)自動(dòng)遷移,虛擬化技術(shù)被應(yīng)用于云計(jì)算網(wǎng)絡(luò)中,這種虛擬網(wǎng)絡(luò)是一個(gè)大二層架構(gòu),甚至是跨越機(jī)房、跨越城市的大二層架構(gòu)。在這樣一個(gè)超大的二層虛擬網(wǎng)絡(luò)中,ARP欺騙、以太網(wǎng)端口欺騙、NBNS風(fēng)暴等二層內(nèi)部的攻擊問題,危害性都遠(yuǎn)遠(yuǎn)超過了它們?cè)趥鹘y(tǒng)網(wǎng)絡(luò)中的影響。

邊界防火墻的失效

在對(duì)外提供云計(jì)算業(yè)務(wù)之前,數(shù)據(jù)中心都是獨(dú)立機(jī)房,由邊界防火墻隔離成內(nèi)外兩塊。防火墻內(nèi)部屬于可信區(qū)域,自己獨(dú)占,外部屬于不可信區(qū)域,所有的攻擊者都在這里。安全人員只需要對(duì)這一道隔離墻加高、加厚即可保障安全,也可以在這道墻之后建立更多防火墻形成縱深防御;在開始提供云計(jì)算業(yè)務(wù)之后,這種簡(jiǎn)潔的內(nèi)外隔離安全方案已經(jīng)行不通了,通過購(gòu)買云服務(wù)器,攻擊者已經(jīng)深入提供商網(wǎng)絡(luò)的腹地,穿越了邊界防火墻。

云計(jì)算內(nèi)部的資源不再是由某個(gè)用戶獨(dú)享,而是幾萬、幾十萬甚至更多互相不認(rèn)識(shí)的用戶共有,當(dāng)然也包含一些惡意用戶,這些用戶可以輕而易舉進(jìn)入云計(jì)算內(nèi)部,竊取私密信息。傳統(tǒng)劃分安全域做隔離已經(jīng)行不通了,哪里有云計(jì)算提供的服務(wù),哪里就需要安全,安全防護(hù)要貫穿到整個(gè)云計(jì)算的所有環(huán)節(jié),這無疑將提升云計(jì)算安全部署的成本,即便這樣防御效果還不見比以前好。

最后,隨著網(wǎng)絡(luò)安全問題的日益突出,人們也逐步意識(shí)到了問題的嚴(yán)重性,并提出了不少抵御安全威脅的方案;但另一方面,由于安全問題關(guān)乎技術(shù)、管理和產(chǎn)業(yè)等各領(lǐng)域,需要各行業(yè)的人員共同努力,所以需要更多的時(shí)間,以及更多的實(shí)踐,無法一蹴而就。因此,大家在保持警惕同時(shí),也應(yīng)循序漸進(jìn)、遵循科學(xué)合理的方式,做更為細(xì)致、全面的規(guī)劃。

點(diǎn)擊展開全文

騰佑科技(mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網(wǎng)基礎(chǔ)設(shè)施及軟硬件于一體化的高新技術(shù)企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質(zhì),并擁有多個(gè)國(guó)家版權(quán)局認(rèn)證。公司自成立以來,一直致力于發(fā)展互聯(lián)網(wǎng)IDC數(shù)據(jù)中心DataCenter、云計(jì)算Cloud、大數(shù)據(jù)BigDate、人工智能AI、內(nèi)容加速CDN、互聯(lián)網(wǎng)安全、軟件定制開發(fā)等產(chǎn)品服務(wù)及行業(yè)客戶技術(shù)一體化智能解決方案;2018年成為百度智能云AI河南服務(wù)中心。

售前咨詢熱線:400-996-8756

備案提交:0371-89913068

售后客服:0371-89913000

熱門活動(dòng)

百度云服務(wù)中心
  • 熱門資訊
  • 隨便看看
  • 服務(wù)器托管如何更加的安全