日本A∨码与亚洲|乱伦无码免费无码区操|婷婷最爱五月综合69久久|久久日韩大片国家a级黄|欧美成人无码A片免费|亚洲性图一区二区三区|黄片欧美日韩一区三区|男女网站在线观看免费91|亚洲AV无码之国产精品|日本久久成人免费视频

云計算是“雙刃劍” 補足安全短板是關(guān)鍵

2017/4/22 11:57:53 來源:DTDATA 作者: 分類:滾動新聞

云計算變革著傳統(tǒng)IT的交付流程,彈性靈活的資源配置為企業(yè)業(yè)務(wù)部署提供了更多可能。盡管虛擬化技術(shù)充分發(fā)揮了數(shù)據(jù)中心的硬件性能,利用不斷擴展的計算資源打破了固有界限,但數(shù)據(jù)在遷移、應(yīng)用、運維的過程中,仍然面臨著安全問題,核心訴求就是對隱私性、完整性、可用性的保護。此時,云安全網(wǎng)關(guān)服務(wù)商(CSG)出現(xiàn)了,他們要做的就是在云環(huán)境中的???????據(jù)分析和任務(wù)監(jiān)控等方面發(fā)揮作用。


云計算是“雙刃劍” 補足安全短板是關(guān)鍵


通常來說,云安全可以通過網(wǎng)狀的大量客戶端對網(wǎng)絡(luò)軟件行為進行異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到服務(wù)端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。不過,隨著開放網(wǎng)絡(luò)和業(yè)務(wù)共享場景愈發(fā)多變,新型的攻擊方式也是不斷涌現(xiàn)。多云供應(yīng)、資源虛擬化、數(shù)據(jù)所有權(quán)分離等問題難以從根本上解決,更不用說云服務(wù)中包含了很多軟件應(yīng)用,更是暴露出潛在風(fēng)險。


可以說,共享技術(shù)、協(xié)議兼容、開放的程序接口…這些所謂的“云優(yōu)勢”已變?yōu)殡p刃劍。如果在當(dāng)前安全管理技術(shù)的基礎(chǔ)上,根據(jù)云業(yè)務(wù)及應(yīng)用的特點,將成熟的方案拓展到云環(huán)境,或許會有更好的效果。前文提到,虛擬化讓多用戶共享資源成為可能,但傳統(tǒng)策略更多的適用于物理主機、磁盤陣列,難以照顧到虛擬機、虛擬網(wǎng)絡(luò)等環(huán)境。另一方面,虛擬化共享磁盤和內(nèi)存的工作方式也帶來了數(shù)據(jù)泄露的隱憂,被攻擊對象甚至包括虛擬化管理軟件。


此外,通過網(wǎng)絡(luò)提供的云計算服務(wù)涉及了海量數(shù)據(jù),潛在風(fēng)險可能會發(fā)生在生成、傳輸、存儲、處理等各個環(huán)節(jié)。如果數(shù)據(jù)上傳到云端,意味著用戶對數(shù)據(jù)所有權(quán)的控制權(quán)削弱,而由于數(shù)據(jù)資源過度集中,一旦出現(xiàn)服務(wù)異常將帶來巨大的資產(chǎn)損失。


工信部印發(fā)的《云計算發(fā)展三年行動計劃(2017-2019年)》中強調(diào),高度重視云計算應(yīng)用和服務(wù)發(fā)展帶來的網(wǎng)絡(luò)安全問題與挑戰(zhàn),結(jié)合云計算發(fā)展特點,進一步提升網(wǎng)絡(luò)安全技術(shù)保障能力,制定完善安全管理制度標(biāo)準(zhǔn),形成健全的安全防護體系,落實企業(yè)安全責(zé)任。這表明,云計算安全防護的管理和標(biāo)準(zhǔn),以及應(yīng)急預(yù)警等方面的預(yù)先防范,正進入全面落實階段。


對于云安全網(wǎng)關(guān)服務(wù)商或者風(fēng)控人士來說,要想在云安全領(lǐng)域分得一杯羹,或許可以從五個方面找到方法。第一,對異常數(shù)據(jù)或欺詐活動進行監(jiān)測和攔截。一般來說,客戶代表對客戶信息的訪問在單位時間內(nèi)有數(shù)值波動不大,如果突然出現(xiàn)爆發(fā)式的訪問或下載記錄,說活動非??梢伞4藭r,CSG解決方案提供商必須準(zhǔn)備必要的檢測和通知機制。


第二,檢測和防御固然重要,但相關(guān)人員更要知道“5W1H”,并為此做出可視化的深度分析報告。這樣一來,未經(jīng)驗證的云程序可以提升其被預(yù)測性,在企業(yè)云遷移時加強安全風(fēng)控。第三,在線工作平臺的流行加速了惡意軟件的傳播,用戶在上傳、分享、下載文件的過程中很難察覺到位于云存儲系統(tǒng)的插件,為黑客訪問敏感數(shù)據(jù)創(chuàng)造了便利條件。因此,CSG有必要????識別、隔離、消除惡意軟件方面多下功夫。


第四,保護好用戶的機密信息。數(shù)據(jù)泄露并非都是源于黑客竊取,一些不謹(jǐn)慎的員工在不經(jīng)意間會將企業(yè)數(shù)據(jù)丟失,其中涉及個人信息或者知識產(chǎn)權(quán)方面的文件。通常情況下,傳統(tǒng)預(yù)防措施(如DLP,Data leakage prevention)難以顧及云應(yīng)用與平臺之間數(shù)據(jù)遷移,使得CSG需要提供專門的云端DLP覆蓋能力。


第五,對結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)加密。為數(shù)據(jù)“上鎖”的必要性在于,加大黑客售賣信息的難度,從而降低竊取動機。事實上,企業(yè)主更喜歡采用第三方CSG的存儲和管理密鑰,并通過云平臺自帶的加密功能進行過濾和防護。從某種程度上來說,這種外包的方式會帶來額外的時間和經(jīng)濟成本,因此企業(yè)內(nèi)部有能力解決往往更好。


總的來說,企業(yè)提升云安全性除了選擇優(yōu)質(zhì)的CSG,還可以在私有云部署、風(fēng)控評估、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)等方面進行補足。這一方面,工信部正在推行公有云定級備案、云網(wǎng)絡(luò)安全防護檢查的實施,逐步建立云安全評估認(rèn)證體系。此外,在安全互信的云計算產(chǎn)業(yè)發(fā)展過程中,獨立機構(gòu)扮演的角色也愈發(fā)重要,只有廠商、云服務(wù)商、獨立安全機構(gòu)三者相互配合,才能構(gòu)建出更安全的云計算環(huán)境。

相關(guān)資訊

  • 國內(nèi)物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模逼近萬億元 面臨市場碎片化難題

    萬物互聯(lián)”時代正漸行漸近。2017年以來NB-IoT(窄帶物聯(lián)網(wǎng))在國內(nèi)迎來規(guī)模化商用,各大電信運營商、網(wǎng)絡(luò)設(shè)備商等紛紛加快產(chǎn)業(yè)布局步伐,有望帶動國內(nèi)物聯(lián)網(wǎng)產(chǎn)業(yè)騰飛。專家表示,萬物互聯(lián)時代正在到來,但物聯(lián)網(wǎng)發(fā)展往往面臨技術(shù)和應(yīng)用碎片化現(xiàn)象,克服這一困難需要凝聚產(chǎn)業(yè)各…

    2018/1/2 10:31:33
  • 2018中國互聯(lián)網(wǎng)續(xù)寫華章

    剛剛過去的2017年,中國互聯(lián)網(wǎng)追風(fēng)踏浪,勇立潮頭,捷報頻傳。高鐵、支付寶、共享單車、網(wǎng)購成為外國人眼中的中國“新四大發(fā)明”,人工智能異軍突起,物聯(lián)網(wǎng)、大數(shù)據(jù)、虛擬現(xiàn)實技術(shù)與實體經(jīng)濟進一步融合。新興產(chǎn)業(yè)蓬勃發(fā)展,傳統(tǒng)行業(yè)迎來變革之機。海外網(wǎng)邀請幾位專家對這一系…

    2018/1/2 9:49:22
  • 曙光南京云計算中心入選工信部首批國家綠色數(shù)據(jù)中心

    近日,工信部、國家機關(guān)事務(wù)管理局、國家能源局聯(lián)合發(fā)布了《國家綠色數(shù)據(jù)中心名單(第一批)》公示,由中科曙光(603019)建設(shè)運營的南京云計算中心成功入圍,這是行業(yè)對曙光多年從事數(shù)據(jù)中心節(jié)能環(huán)保建設(shè)成績的認(rèn)可。

    2017/12/29 10:11:39
  • 西湖:阿里云計算公司總部項目開工

    12月26日上午,由阿里巴巴集團投資的阿里云計算公司總部項目開工活動,在西湖區(qū)云谷項目施工現(xiàn)場隆重舉行。

    2017/12/27 11:52:22

共有訪客發(fā)表了評論 網(wǎng)友評論

驗證碼: 看不清楚?