真正的威胁来自内部云的安全性

比较常见的问题将围绕在对云计算访问的安全性上,数据丢失通常会由于之前辞职或被解雇的企业内部员工所带走。尽管之前发生这种情况,仅仅通过廉价的USB闪存就可以办到,但重要的是,现在的云环境使它更容易实现,企业员工通过云环境可以访问以云为基础的数据中心,获得大量敏感的数据。

  

对此,抵御这一数据丢失的最好办法,莫过于调查好员工的工作背景等,同时确保没有任何一个用户可以通过云环境获得下载所有数据的权限。这当然也包括限制由云计算供应商提供面向API使用数据的IT人员。

  

另外,围绕云计算更大的问题是,虽然许多云的设立防范,希望有效保护直接侵入服务器情况或从外部网络进入服务器,但很多黑客通常将采用多手段对企业云环境的攻击。这通常意味着他们正在利用云计算的核心部件,如管理程序的问题,以攻击网络虚拟机。

  

最近的研究显示,黑客可以使用侧信道攻击方式,在云端的虚拟机上进行数据的窃取和窥视,如收集密码的情况。同时,研究人员证明,安装在相同服务器上虚拟机,一旦被定义为攻击目标,该虚拟机可以完全监视服务器上的共享资源。

  

除此之外,信任也是有效保护数据的核心问题。许多云计算供应商的信任他们的客户,而每个客户是与其他人共同使用在云计算环境中数据。虽然在逻辑上每个用户都拥有自己的数据存储空间,这样云供应商通常是集中对用户的信任来实现安全,即通常所谓的外部的云都是不安全的,而内部云是安全的。但是,如果内部云环境的信任一旦被打破,数据真正会安全么?

  

云计算供应商正积极改善他们的安全策略,以应付这些新的挑战,但同时不能因为暂时没有解决这些问题,来以此作为企业不利用云计算的借口。这些问题的提出仅仅是,为了让企业认识到云计算中的问题以便采取预防措施,确保用户数据和业务流程是安全的。

时间: 2024-07-31 14:05:22

真正的威胁来自内部云的安全性的相关文章

担忧外部云安全?真正威胁来自内部云

目前,许多IT管理者由于安全问题不愿意把业务迁移到云端.他们认为黑客会在网络的某个地方攻击他们云端业务的供应商,进而窃取企业核心数据.虽然不可否认这种情况存在,但是相信云计算安全问题,未来真正威胁将会来自企业自己内部的云. 比较常见的问题将围绕在对云计算访问的安全性上,数据丢失通常会由于之前辞职或被解雇的企业内部员工所带走.尽管之前发生这种情况,仅仅通过廉价的USB闪存就可以办到,但重要的是,现在的云环境使它更容易实现,企业员工通过云环境可以访问以云为基础的数据中心,获得大量敏感的数据. 对此,

切莫忽视SaaS云应用安全性

在2014年11月,应用安全服务供应商Adallom发布了一份名为"云使用风险报告"的研究报告,文中列举了在过去几年中Adallom从其用户那里收集到的云特有风险和安全性问题.大量有趣的统计数据表明有很多企业未能正确实施和管理云供应商的安全控制措施,其中重灾区在软件即服务(SaaS).在该报告中还有一些更为有趣的数据: 大部分企业并没有妥善管理SaaS应用的用户账户.在2013年至2014年之间,11%的企业SaaS账户都是"僵尸账户"--也就是说这些账户目前都没有

内部云部署不只虚拟化那么简单

本文讲的是内部云部署不只虚拟化那么简单,[IT168 资讯]创建一个内部云就如同安装Vmware虚拟机软件一样容易,这种说法对吗? 许多客户都是这么认为的,但是实际上,对于希望创建云网络的企业来说,服务器虚拟化只是众多所需步骤中的一步而已. 分析师James Staten称,市场研究公司Forrester Research去年进行的一份调查显示,大约有5%的公司称他们创建了内部云.Staten称,当问及这些公司如何定义内部云时,这些公司的IT主管们通常给出的答案是"我的VMware环境"

企业混合云的安全性浅析

首先是公共云,在公共云中云服务是通过公共互联网提供的.其次是私有云,其基础设施是专为单一组织的专一性使用而设计的,同时通常也是由该组织对基础设施进行托管和管理.社区云则是为一组用户的专一使用而配置的,这些用户拥有共同的商业利益和运营问题(例如安全性或合规性要求等). 最后,就是混合云了,根据国家标准和技术研究院(NIST)SP 800-145中的定义,混合云是"两个或两个以上保持各自实体独立性的不同云基础设施(私有云.社区云或公共云)形成的一个组合,该组合采用的标准或专用技术可实现数据和应用程序

前沿技术与产品,来自阿里云每位产品经理都要问自己的三个问题

4月19-21日的2016云栖大会深圳峰会,有前沿技术深度分享.Workshop阿里云开放实验室.行业企业聚会.Tech Insight实战干货,更有20+场分论坛,120+高浓度实战演讲,100+阿里核心技术专家.为了让大家更为深入地了解云栖大会深圳峰会的日程设置,对20+位分论坛出品人进行了系列采访. 本期采访嘉宾--阿里云技术专家梨亭,Tech Insight 论坛<阿里云前沿技术>专场的出品人.运维出身的梨亭几乎参与了每一届双十一的技术准备工作,对系统和技术有很深的思考.      

对个人电脑硬盘产业来说,最大的威胁是基于云的文件同步服务

随着云技术的发展,对传统硬盘行业的冲击也越来越大.看看这个吧:如果Dropbox,iCloud和SkyDrive发展的非常成熟并得到全面的普及,那人们就不需要在个人电脑里装硬盘了.到时候你还知道什么叫希捷,东芝和西数吗? 对个人电脑硬盘产业来说,最大的威胁是基于云的文件同步服务.我有一台苹果台式机,两台笔记本还有一个平板电脑,里面我都安装了Dropbox,笔记本用的是闪存,没有硬盘,所有的数据都备份到外部的硬盘上. 我不需要硬盘,我需要的是我的数据能被安全有效地存储起来,同时我也能快速访问它们.

内部云与外部云 自圆其说的借口

[IT168 资讯]这跟云计算有什么关系!? 本文讲的是内部云与外部云 自圆其说的借口,多年前,当人们的价值观念还处在需要长足发展阶段的时候,曾有一些社会学者以及大学老师对于中文里一些不恰当用语做出过批判,其中有对"非法同居"这一词的诟病,主要观点是:"非法同居?难道还有合法的同居!?"归根结底,这是人们在先期定义这一社会现象时,不承认事实,武断且欠考虑的结果,造成后来语言上的矛盾,被一些无聊学者和社会庸人当成了靶子.而现在,人们将云分成了内部云和外部云(或者叫私有

使用PaaS实现更好的云应用安全性

如今,最流行的云计算模式就是基础设施即服务(IaaS),但是它并不总是云应用安全的最佳模式.很多用户都知道平台即服务(PaaS)和软件即服务(SaaS)可以实现较好的成本节约,尤其对于那些无法访问高技能云计算技术资源的用户来说,更是如此.大多数人都不知道,PaaS尤其能够提供更高的安全性,甚至对于那些熟练用户来说,这也是一个具有决定性意义的好处.为了从PaaS安全性中获得更多的好处,我们应了解IaaS和 PaaS之间的基本安全性差异,并选择具有良好安全意识的PaaS供应商,开发应用程序以求实现P

数据库安全面临最大的威胁来自内部人员

本文讲的是数据库安全面临最大的威胁来自内部人员,根据最新研究显示,恶意内部人员和人为错误是对数据库安全的最大威胁,而不是外部入侵者. 在对国际sybase用户组织216名成员的调查中发现,超过一半的受访者认为人为错误是对企业数据安全的最大威胁. 在这次调查中,约有56%的非金融机构认为人为错误是最大的挑战,而24%受访者则认为滥用特权的恶意内部人员才是更大的威胁.而对于金融机构,这些数据则更加突出,77%受访者主要担心人为错误, 约有48%的受访者担心内部人员滥用特权.近四分之一到受访者来自金融