云安全管理:彻底远离黑客攻击

每一次发生众所瞩目的泄漏事件后,许多人都忙不迭的将矛头指向云。然而只要有可靠的云管理和安全策略,就没什么害怕的。

这阵子每隔几个礼拜就能听到某些大型有名的公司发生安全漏洞的新闻。索尼是最新的受害者,他们的邮箱和其他数据是从内部服务器中被盗取。在索尼之前,都是些零售业大名鼎鼎的公司受害,黑客攻击了Target和Home Depot。

为什么是现在发生这样的事情?大部分的情况是,这些公司都还在传统系统上使用传统的安全措施。但这种在2005年适用的方法在2015年很明显已经不适用了,黑客们已经学会了怎么利用现有系统所存在的漏洞。除非这些公司开始使用更好的安全规划和技术,这类的攻击事件还是会层出不穷。相信我。

当我们开始迁移到公有云时,想到这类事件的可能性就让人不寒而栗。在公有云中,公司将数据放在他们的控制之外的场所,这给人的感觉比那些存放在自家楼下服务器的数据更容易暴露。但事实上,这些令人瞩目的泄漏事件都跟云计算无关,它们都发生在传统的内部系统上。

云系统漏洞并没有部分人想像的那么普遍的原因有二。第一,当企业采用基于云的系统时,尤其是公有云,IT部门天天都在为安全策划加班。第二,IT部门只使用最高端的云安全技术,例如基于联合身份管理的系统,能更好的追踪环境和人员的一举一动。

今天,我们已经快要发展到公有云实际上比传统系统还要安全的地步,前提是,云用户有做好适当的安全性和管理计划,并把钱烧在正确的技术上。

云管理和安全齐头并进

管理对大多数企业还是颇为陌生的,但却是迁移到云上不可或缺的一部分。基本的概念是,监控云资源的使用量,例如服务器和服务,还有限制哪些系统和用户可以操纵哪些资源。将管理与强大的安全策略和技术连结在一起,大大降低泄漏的可能性。

要创建一个良好的云安全策略,请谨记管理和安全是密不可分的。你不能只是在部署后再将它们硬凑在一起,然后希望万事大吉。还有,请不要为云系统和非云系统采用分别的安全策略和技术。如果黑客破解了其中一个,他们基本上也就能访问剩下的那一个。所以提供一组基于适当技术的统一的流程是很关键的。

黑客攻击的受害者多半都犯了不把安全性当作长期抗战的毛病。过程,培训和技术都必须要在一致的基础上不断改进。这就像在玩打地鼠一样。

除了要使用正确的技术外,云安全策划也跟面向本地系统的安全策划是一样的。你的企业安全计划必须要包括云系统,而不是为了基于云的系统采用新的安全方法。无论如何,云给了许多IT部门必要的正当理由来为过时的安全系统进行终极大整修。

作者:David Linthicum

来源:51CTO

时间: 2025-01-20 13:57:40

云安全管理:彻底远离黑客攻击的相关文章

6步骤让备份服务器远离黑客攻击

以下的文章主要向大家讲述的是六步骤让备份服务器远离黑客攻击,众所周知备份服务器都是所具 有的功是十分强大的.这种服务器能够读或是覆盖你的企业中的任何文件或者数据库.没有这种服务器,企业就不能备份或者恢复文件.备份服务器都是功能很强大的.这种服务器能够读或者覆盖你的企业中的任何文件或者数据库.没有这种服务器,企业就不能备份或者恢复文件.把这些能力和许多备份软件要求备份管理员拥有访问系统的根权限或者管理员权限结合在一起,你就赋予了一个人在你的环境中读取或者覆盖任何文件和数据库的权利.当然,这就意味着

“钓鱼岛”导致网络威胁加剧 如何远离黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据<日本时报>最近报道,自日本政府9月11日"国有化"钓鱼岛的举动遭到中国的抗议之后,该国至少已有19家银行.大学和其他机构的网站遭到攻击.日本警察厅称,这些攻击导致相关网站暂时无法访问,有些攻击还改变了网站的内容. 日本警察厅的一名官员表示,这些攻击似乎来自中国,原因是其中有超过半数网站都被中国的黑客BBS或

全球断网事故频发 360高科技让网络远离黑客攻击

2016年11月16日,备受瞩目的第三届世界互联网大会在浙江乌镇召开,各位行业大咖齐聚一堂.国内最大的互联网安全公司,360董事长周鸿祎在此次大会上介绍了"美国断网事件"的来龙去脉,并展示了360安全DNS服务怎样确保网络安全. 今年10月21日,美国东海岸出现了大面积互联网断网事件,大半个美国的网络发生瘫痪.据调查,该事件影响之所以如此大,主要是黑客直接攻击了DNS服务器,从而迅速蔓延到了东海岸的所有互联网站.这次灾难,仅DYN一家公司的直接损失就超过了1.1亿美元,事件的整体损失不

如何确保云API远离黑客攻击

没有合适的安全措施,云API就会成为黑客的一扇门.那么如何确保云API的安全呢? 开发者可以使用云应用编程接口编码,而这个接口具备一项云提供商的服务.但是同时对于云应用也是危险的,因为API也具备受攻击的一面,可能危害敏感业务数据.这意味着提供商和软件开发者需要按优先次序确定云API的安全. 无会话安全实践促进更好的云端可扩展性 首先,像数据体内或者在简单对象访问协议头的用户名和密码是不安全的.相反,开发者应该使用无会话安全实践,别不HTTP认证,基于口令的认证或者Web 服务安全.无会话安全也

让云API远离黑客攻击

没有合适的安全措施,云API就会成为黑客的一扇门.那么如何确保云API的安全呢? 开发者可以使用云应用编程接口编码,而这个接口具备一项云提供商的服务.但是同时对于云应用也是危险的,因为API也具备受攻击的一面,可能危害敏感业务数据.这意味着提供商和软件开发者需要按优先次序确定云API的安全. 无会话安全实践促进更好的云端可扩展性 首先,像数据体内或者在简单对象访问协议头的用户名和密码是不安全的.相反,开发者应该使用无会话安全实践,别不HTTP认证,基于口令的认证或者Web服务安全.无会话安全也促

Twitter频遭黑客攻击 彰显云安全隐患

本文讲的是Twitter频遭黑客攻击 彰显云安全隐患,[IT168 资讯]在选择攻击目标方面,黑客们是越来越有创意了.Twitter最近就发现自己成了黑客攻击下的牺牲品. 据Twitter联合创始人Biz Stone今日发表的博客文章称,大约在一个月以前,Twitter的一位管理人员就被黑客盯上了,然后她的个人电子邮件就被黑客入侵.黑客利用电子邮件中的信息访问了这名员工的Google Apps帐户,最终窃取了Twitter公司的大量文件,从各种创意到详细的财务资料一应俱全. 知名技术博客网站Te

密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏

本文讲的是密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏,OneLogin是一家为用户提供SSO(单点登录)服务的公司,近日该公司发生了黑客入侵事件. OneLogin首席安全官Alvaro Hoyos在一篇简短的博客文章中表示,他们已经意识到其美国用户的数据遭到了攻击者"未经授权的访问",并已经向相关用户发出了安全通知. Hoyos表示,公司已经在发现问题的第一时间,采取行动阻断了未经授权的访问行为,并正在与执法部分进行合作彻底调查此次事件. 该公司最初发布的博客文

让Web服务器远离脚本攻击

不少Web服务器都是架设在Windows 2003服务器系统环境中的,但是在默认状态下该服务器系统存在不少安全漏洞,许多黑客或者非法攻击者往往会充分利用这些漏洞,来攻击架设在该系统中的Web网站.为了提高Web服务器的运行安全性,我们有必要及时采取措施,防范Web服务器中的各式脚本攻击:下面,本文就为各位贡献几则让Web服务器远离脚本攻击的设置巧招,希望这些内容能帮助各位安全维护好服务器系统! 从访问权限下手,防范脚本攻击 网站访问者在访问Web服务器中的内容时,一般是通过"IUSR_SERVE

ADSL用户如何防御黑客攻击

正因为我们对电脑的依赖程度如此之深,信息安全问题也越来越多地受到关注.在网络技术如此发达的今天,民间的一些网络"黑客"们可以轻而易举地窃取我们的私人信息.使用电脑的朋友都希望自己的电脑能够安全点,虽然有很多用电脑的都是电脑小白,但是,有谁不希望自己的电脑安全性能高点呢?下面小编教大家几个简单的电脑设置,让你的电脑远离黑客. 拒绝恶意代码 恶意网页成了宽带的最大威胁之一.以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性.现在宽带的速度这么快,所以很容