中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

云計算是“雙刃劍” 補足安全短板是關(guān)鍵

2019-12-03    來源:多智時代

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

云計算變革著傳統(tǒng)IT的交付流程,彈性靈活的資源配置為企業(yè)業(yè)務部署提供了更多可能。盡管虛擬化技術(shù)充分發(fā)揮了數(shù)據(jù)中心的硬件性能,利用不斷擴展的計算資源打破了固有界限,但數(shù)據(jù)在遷移、應用、運維的過程中,仍然面臨著安全問題,核心訴求就是對隱私性、完整性、可用性的保護。此時,云安全網(wǎng)關(guān)服務商(CSG)出現(xiàn)了,他們要做的就是在云環(huán)境中的數(shù)據(jù)分析和任務監(jiān)控等方面發(fā)揮作用。

云計算是“雙刃劍” 補足安全短板是關(guān)鍵

云計算是“雙刃劍” 補足安全短板是關(guān)鍵

通常來說,云安全可以通過網(wǎng)狀的大量客戶端對網(wǎng)絡軟件行為進行異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。不過,隨著開放網(wǎng)絡和業(yè)務共享場景愈發(fā)多變,新型的攻擊方式也是不斷涌現(xiàn)。多云供應、資源虛擬化、數(shù)據(jù)所有權(quán)分離等問題難以從根本上解決,更不用說云服務中包含了很多軟件應用,更是暴露出潛在風險。

可以說,共享技術(shù)、協(xié)議兼容、開放的程序接口…這些所謂的“云優(yōu)勢”已變?yōu)殡p刃劍。如果在當前安全管理技術(shù)的基礎上,根據(jù)云業(yè)務及應用的特點,將成熟的方案拓展到云環(huán)境,或許會有更好的效果。前文提到,虛擬化讓多用戶共享資源成為可能,但傳統(tǒng)策略更多的適用于物理主機、磁盤陣列,難以照顧到虛擬機、虛擬網(wǎng)絡等環(huán)境。另一方面,虛擬化共享磁盤和內(nèi)存的工作方式也帶來了數(shù)據(jù)泄露的隱憂,被攻擊對象甚至包括虛擬化管理軟件。

此外,通過網(wǎng)絡提供的云計算服務涉及了海量數(shù)據(jù),潛在風險可能會發(fā)生在生成、傳輸、存儲、處理等各個環(huán)節(jié)。如果數(shù)據(jù)上傳到云端,意味著用戶對數(shù)據(jù)所有權(quán)的控制權(quán)削弱,而由于數(shù)據(jù)資源過度集中,一旦出現(xiàn)服務異常將帶來巨大的資產(chǎn)損失。

工信部印發(fā)的《云計算發(fā)展三年行動計劃(2017-2019年)》中強調(diào),高度重視云計算應用和服務發(fā)展帶來的網(wǎng)絡安全問題與挑戰(zhàn),結(jié)合云計算發(fā)展特點,進一步提升網(wǎng)絡安全技術(shù)保障能力,制定完善安全管理制度標準,形成健全的安全防護體系,落實企業(yè)安全責任。這表明,云計算安全防護的管理和標準,以及應急預警等方面的預先防范,正進入全面落實階段。

對于云安全網(wǎng)關(guān)服務商或者風控人士來說,要想在云安全領(lǐng)域分得一杯羹,或許可以從五個方面找到方法。第一,對異常數(shù)據(jù)或欺詐活動進行監(jiān)測和攔截。一般來說,客戶代表對客戶信息的訪問在單位時間內(nèi)有數(shù)值波動不大,如果突然出現(xiàn)爆發(fā)式的訪問或下載記錄,說活動非?梢。此時,CSG解決方案提供商必須準備必要的檢測和通知機制。

第二,檢測和防御固然重要,但相關(guān)人員更要知道“5W1H”,并為此做出可視化的深度分析報告。這樣一來,未經(jīng)驗證的云程序可以提升其被預測性,在企業(yè)云遷移時加強安全風控。第三,在線工作平臺的流行加速了惡意軟件的傳播,用戶在上傳、分享、下載文件的過程中很難察覺到位于云存儲系統(tǒng)的插件,為黑客訪問敏感數(shù)據(jù)創(chuàng)造了便利條件。因此,CSG有必要在識別、隔離、消除惡意軟件方面多下功夫。

第四,保護好用戶的機密信息。數(shù)據(jù)泄露并非都是源于黑客竊取,一些不謹慎的員工在不經(jīng)意間會將企業(yè)數(shù)據(jù)丟失,其中涉及個人信息或者知識產(chǎn)權(quán)方面的文件。通常情況下,傳統(tǒng)預防措施(如DLP,Data leakage prevention)難以顧及云應用與平臺之間數(shù)據(jù)遷移,使得CSG需要提供專門的云端DLP覆蓋能力。

第五,對結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)加密。為數(shù)據(jù)“上鎖”的必要性在于,加大黑客售賣信息的難度,從而降低竊取動機。事實上,企業(yè)主更喜歡采用第三方CSG的存儲和管理密鑰,并通過云平臺自帶的加密功能進行過濾和防護。從某種程度上來說,這種外包的方式會帶來額外的時間和經(jīng)濟成本,因此企業(yè)內(nèi)部有能力解決往往更好。

總的來說,企業(yè)提升云安全性除了選擇優(yōu)質(zhì)的CSG,還可以在私有云部署、風控評估、網(wǎng)絡安全標準等方面進行補足。這一方面,工信部正在推行公有云定級備案、云網(wǎng)絡安全防護檢查的實施,逐步建立云安全評估認證體系。此外,在安全互信的云計算產(chǎn)業(yè)發(fā)展過程中,獨立機構(gòu)扮演的角色也愈發(fā)重要,只有廠商、云服務商、獨立安全機構(gòu)三者相互配合,才能構(gòu)建出更安全的云計算環(huán)境。

標簽: 云計算 虛擬化技術(shù) 數(shù)據(jù)中心 計算資源 云安全 云環(huán)境 

版權(quán)申明:本站文章部分自網(wǎng)絡,如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:云安全等級保護關(guān)鍵問題探討

下一篇:網(wǎng)絡教學平臺可以發(fā)展的更好