部署云计算和移动:你需要新的网络防御战略

现在企业正逐渐转移到更为分散和日益虚拟化的运营模式,这对IT产生了深远的影响。而企业资产数字化以及对企业资源的灵活的访问更是突出了这一趋势。随着传统物理界限逐渐模糊,最终用户开始从几乎任何设备任何地方连接到网络,利用云计算和移动性。所有这些都迫使IT企业重新思考其网络防御战略以保护高价值资产。

对于网络安全方面,虽然网络设备本身通常不是攻击的最终目标,但恶意代码和其他威胁通常会通过基础设施设备来到达目标。为此,网络在抵御威胁的多层防御中发挥着关键作用:作为恶意软件和其他威胁的数据来源,以及作为阻止攻击和防止数据泄露的机制。那么,在这种情况下,现在网络安全面临的最大威胁是什么?企业应该怎样做来避开攻击呢?

DDoS:拒绝服务和分散注意力构成最大的威胁

现在企业越来越依赖网络,并且开始部署的新的不断变化的访问模式(横跨移动性和云计算),这给IT安全构成了最大风险。对于企业对网络的依赖性,使得分布式拒绝服务(DDoS)攻击成为网络安全讨论的核心。

DDoS攻击旨在用大量流量(通常为恶意流量)堵塞互联网连接的主机,在过去几年中,这种攻击的数量急剧增加。

在2014年最后一个季度,这些攻击较上季度同比增长57%,而这几乎比2013年同期增加了一倍。与此同时,这些攻击正在消耗更多的资源,并需要更多人力来应对。

这部分是因为DDoS攻击的性质;这些攻击越来越多地用于分散IT注意力,以让其背后的恶意代码可以进入关键资产。DDoS攻击可能会掩盖恶意代码,这些代码用于入侵内部系统和获取用户登录凭证,以及访问宝贵的知识产权、财务数据和其他敏感信息。

好消息是,DDoS攻击的数量增加以及影响范围让企业开始意识到其潜在危害。我们看到,越来越多地企业开始向其网络服务和托管安全供应商寻求帮助,要求他们提供DDoS缓解和防御服务来加强其网络防御。这就是说,很多企业仍然采用反应式模式来应对DDoS攻击,这意味着这些攻击的威胁仍将继续笼罩着他们。

利用用户设备来获取访问权限

网络罪犯也正非常积极地利用其它接入点来进入网络,特别是远程和移动设备。现在企业正试图让员工更方便地使用自己的移动设备,对此,IT必须能够保护网络抵御攻击者通过非托管设备渗透到网络外围。

攻击者最喜欢的技术是利用社会工程学来利用企业最大的薄弱环节:最终用户。用户可能被攻击者欺骗,相信某个应用为合法移动应用,而实际上包含恶意软件。在恶意软件被下载以及设备被感染后,攻击者就可以获得整个Wi-Fi网络的访问权限,包括运行在该网络的企业笔记本电脑。攻击者还可以通过这些企业计算机入侵企业系统。

对于抵御移动网络相关的数据泄露事故,企业有着陡峭的学习曲线。IT不仅需要部署政策来限制非托管设备对企业资源的访问权限,还需要重新评估其对托管设备的控制是否真正有效。

企业软件即服务的使用造成云计算不安全

即使企业部署广泛的企业云计算战略,安全问题仍然存在。据估计,到今年年底,比以往任何时候都更多的企业会将关键任务型应用程序工作负载转移到云计算中。但这些数据会安全吗?其中的挑战之一是,如何在应用工作负载在不同云之间转移时对其进行保护。特别值得关注的是通过公共互联网移动的云流量。在这些情况下,企业应该要关注未经授权访问以及其工作负载是否会与其他企业的工作负载混合。

很多服务提供商都提供安全云连接产品,利用多协议标签交换来保护数据在多个云中的移动。AT&T、CenturyLink和Verizon等供应商就提供这些服务,通常还结合了第三方云服务提供商,包括亚马逊云计算服务、微软Azure、IBM SoftLayer和Salesforce等。

对于保护云计算和移动访问以及整个网络安全,企业还有很多方面需要考虑。最重要的是意识到,单靠外围防御并不够,IT必须制定一套有效的网络防御做法,并部署正确的技术来保护网络访问,以及防止攻击。现在有很多工具可以帮助这一工作,其中最重要的因素是能够意识到下一个重大威胁是什么。

作者:Amy Larsen DeCarlo 翻译:邹铮

来源:51CTO

时间: 2024-10-13 21:17:34

部署云计算和移动:你需要新的网络防御战略的相关文章

[阿里研究院]“互联网+”的动力:云计算、大数据与新分工网络

"互联网+"的深刻内涵 普适计算之父马克·韦泽说:最高深的技术是那些令人无法察觉的技术,这些技术不停地把它们自己编织进日常生活,直到你无从发现为止.而互联网正是这样的技术,它正潜移默化地渗透到我们的生活中来.所谓"互联网+"就是指,以互联网为主的一整套信息技术(包括移动互联网.云计算.大数据技术等)在经济.社会生活各部门的扩散.应用过程.互联网作为一种通用目的技术(General Purpose Technology),和100年前的电力技术,200年前的蒸汽机技术

企业部署云计算时应避免的五大误区

  各种大大小小的规模的企业,均表示他们将在未来的一到两年内开始将其业务的重要部分转移到云服务.然而,尽管现如今的每家企业都开始在部署云计算方面跃跃欲试,但其实并非所有的企业都能够得到他们想要的结果.本文便分析了企业在实施和部署云服务的过程中经常易犯的五大错误供您的企业参考,以便在您的企业进行相关部署时尽量避免犯下类似错误: 1.没有选择正确的云模型 企业转移到云计算可以选择公共云.私有云.社区云或混合云. 公共云:由云服务提供商所拥有的云服务,为公众提供多租户服务,按照资源的使用情况进行付费.

客服系统部署云计算解决方案与实践

客服系统部署云计算解决方案与实践 崔忻    王新宇 客服系统目前面临着成本高.维护难的问题.文章采用桌面虚拟化(Virtual Desktop Infrastructure,VDI)技术,提出了客服系统虚拟化的技术方案及实施策略,该方案将不同桌面用户的计算机硬件.操作系统.用户配置文件和应用分离,使最终用户可以通过网络随时随地访问各自的桌面工作环境.实践表明,虚拟化客服可大幅降低能耗,改善坐席环境. 客服系统部署云计算解决方案与实践

成功部署云计算的关键10个技巧

更多深度文章,请关注:https://yq.aliyun.com/cloud 对于一些组织来说,云计算的使用已经开始,而无论他们知道与否,希望成功部署云计算,制定一个计划是有所帮助的. Consultancy Cloud TechnologyPartners(CTP)公司是帮助客户采用公共IaaS云计算资源的众多公司之一,该公司分享了成功部署云计算的关键10个技巧和提示. 1.达成一致 在组织决定使用IaaS云计算服务之后,需要将企业的重要利益相关者召集在一起召开会议,让每个人都在此有所有帮助.

云计算让SOA获得了新的活力

本文讲的是云计算让SOA获得了新的活力,[IT168 资讯]如果你有一个应用程序,你可以采取两种方法,一个方法是把它迁移到云计算中,另一个方法是把这个应用程序分解为服务或者具有网格功能的流程.这些是你现在的选择.你可以选择这些做法,也可以不选择这些做法.如果你要把工作量迁移到云计算,你必须要让你的应用程序有这个能力.这就意味着SOA或者专有的网格功能. 在过去的几个月里,我们一直与分析师讨论了许多有关云计算的话题.有关这些讨论的有趣的事情是分析师观察云计算的观点.一些分析师把重点放在网络方面,其

云计算大数据被提新高度

计算机行业-"数据+产业+金融"三维研究体系之数据端推进点评:数据纲要和软件百家企业相继发布,云计算大数据被提新高度. 事件: 1.9月10日晚,根据国家统计局批准.工业和信息化部统计的2014年全国软件和信息技术服务业年报数据为基础, 2015年(第14届)中国软件业 务收入前百家企业(以下简称软件百家企业)揭晓.华为技术有限公司以软件业务年收入1482亿元,连续十四年蝉联软件百家企业之首,浪潮集团荣获第四位. 2.9月6日,国务院发布<促进大数据发展行动纲要>:信息技术

部署云计算应以需求为导向

本文讲的是部署云计算应以需求为导向,国家发展和改革委员会.工业和信息化部正式授牌,确定北京.上海.深圳.杭州和无锡五个城市为云计算创新服务试点城市,进一步明确了以需求为导向的云计算发展思路,科学有序地引导和推进云计算发展. 这是一个非常及时的动作. 近年来,在产业升级战略指引下,云计算已经成为各地产业园区建设的热点,各式各样的云计算基地在全国各地如雨后春笋般涌现出来.这的确令人欣喜,它意味着云计算概念已深入人心并逐步落地,但另一方面,在这一轮火热的云计算建设中,各地部署的云计算平台却良莠不齐.

云计算进入“青春期”互联网企业部署云计算的几个建议

福雷斯特研究公司James Staten在其博客中宣称云计算已经进入"躁动的青春期".虽然目前云计算行业并没有出现什么不可控的"躁动",但无论是在具体实施.安全措施还是应用架构方面,对于企业来说部署云计算都已经有了良好的基础. 虽然在IT管理和安全上是否要使用云计算还有一些争议,但在保证IT管理架构和技术不受影响的情况下http://www.aliyun.com/zixun/aggregation/14341.html">实施云计算是完全可行的.因此

部署云计算能降低IT费用?

在英特尔亚太研发有限公司IT Global Service Manager周翔看来,部署云计算在大部分情况下应该是可以降低企业的IT费用的,通过三个方面来体现: 第一,提高资源的使用率,在许多情况下企业的IT资源并没有得到充分的利用,通过部署云计算,按需配置计算资源可以有效的提高资源的使用率从而降低成本. 第二,缩短系统上线的时间,由于云计算的灵活高效,可以使得IT项目的完成时间缩短,项目的效果更早得到实现,这样有效的降低的企业IT的实施成本. 第三,新的应用架构可能可以帮助企业IT更好的控制支