多樣手段應(yīng)對(duì)云計(jì)算安全挑戰(zhàn)
云計(jì)算給信息安全帶來的挑戰(zhàn)包括:第一,傳統(tǒng)安全產(chǎn)品無法應(yīng)對(duì)云計(jì)算環(huán)境下的網(wǎng)絡(luò)結(jié)構(gòu)和協(xié)議。在云計(jì)算環(huán)境中,可能前端的Web服務(wù)器和后端的數(shù)據(jù)庫都在一個(gè)物理服務(wù)器上,這樣它們之間的網(wǎng)絡(luò)交互直接用虛擬交換機(jī)就可以了,數(shù)據(jù)根本不經(jīng)過物理交換機(jī),如果不到物理交換機(jī),則信息安全設(shè)備拿不到它的數(shù)據(jù),導(dǎo)致對(duì)它的訪問控制、審計(jì)、攻擊的檢測,都沒辦法實(shí)現(xiàn)。第二,云計(jì)算環(huán)境對(duì)安全產(chǎn)品的計(jì)算性能提出了非常大的挑戰(zhàn)。目前,安全產(chǎn)品的性能已經(jīng)遠(yuǎn)遠(yuǎn)落后于網(wǎng)絡(luò)設(shè)備。第三,云計(jì)算業(yè)務(wù)特性帶來一些新的安全需求,比如產(chǎn)生了一些新的攻擊方式,例如虛擬機(jī)逃逸,就是分配的用戶級(jí)虛擬機(jī),通過特殊的指令或者攻擊方式,被攻擊者獲得整個(gè)虛擬化底層的根權(quán)限。這種攻擊是以前的環(huán)境中沒有出現(xiàn)過的。
在大數(shù)據(jù)時(shí)代,必須進(jìn)一步強(qiáng)化IP治理和審計(jì),審計(jì)的目標(biāo)是為了降低用戶整個(gè)IP的規(guī)避風(fēng)險(xiǎn)和法律風(fēng)險(xiǎn)。在IP地址的審計(jì)工作方面,國外有很好的思路,他們的法律法規(guī)制訂的非常及時(shí)。
近兩年,APT(高級(jí)持續(xù)威脅)攻擊是非常熱門的話題。簡單的說,APT就是黑客組織針對(duì)一個(gè)有價(jià)值的目標(biāo),進(jìn)行長期的、緩慢的,但是非常有技術(shù)含量的攻擊。大數(shù)據(jù)和云計(jì)算推動(dòng)了下一代安全數(shù)據(jù)的創(chuàng)新。大數(shù)據(jù)和云計(jì)算擴(kuò)展了整個(gè)IT領(lǐng)域的計(jì)算和存儲(chǔ)資源,給信息安全提供了信息平臺(tái)和大數(shù)據(jù)處理的技術(shù)支撐,為信息安全技術(shù)和整個(gè)信息安全產(chǎn)品的革新創(chuàng)造了一個(gè)更大的可能性。

責(zé)任編輯:黎陽錦
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》