专家支招解决云计算五大安全难题

  当企业不断加快云技术的落地步伐,采用基础设施即服务(IaaS)或软件即服务(SaaS)等新技术时,它们寻找解决方案在云架构当中实现安全访问和可靠操作的需求也日益凸显。目前看来,由于企业数据保存在不同的设备当中,这些设备是由不同的提供商或合作伙伴提供,因此企业必须监控和保护全新的“安全边界”。同样,仔细权衡如何保护基于云计算的数据也应该作为企业整体安全策略的一部分纳入到企业的考虑范围。而保护应用免受分布式拒绝服务(DDoS)攻击的影响则是最值得关注的事。

  在不久前发生的针对源代码托管供应商Code Spaces的真实攻击案例中,攻击者利用组合工具入侵了Code Spaces基于亚马逊Web服务(AWS)的整体架构。该威胁始于攻击者尝试勒索Code Spaces,并以此作为停止对其发起的多载体DDoS攻击的交换条件。最后,攻击者控制了Code Spaces AWS控制台,几乎删除了所有存储在云中的数据。由此产生的因数据丢失和为SLA补救措施而付出的代价将使Code Spaces公司无法再运营下去。

  这样的结果虽不太常见,但是说明了一个重要问题:如果企业计划迁移至云中,其中一步要做的就是制订严密的计划来应对DDoS攻击的泛滥及其不断增加的威胁。多数企业都不相信自己会成为DDoS攻击的受害者,因此在制定IT预算时,部署适当的防御措施总是被放在预算优先表项的末尾。事实上,多数企业都缺乏检测工具,因而不清楚有多少攻击已经成功入侵了自己的数字资产。IaaS和SaaS提供商应该可以创建坚固的安全防御机制,以帮助企业应对DDoS攻击。

  客户在主动采取相应防御措施的同时还应该对云提供商DDoS缓解能力的进行评估。Radware云服务总监Bill Lowry长期以来都致力于云计算的研究,他在其发表的文章中指出了在基于云的解决方案中应用DDoS缓解策略时会遇到的问题,也阐述了云计算的五大亟待解决的安全问题。

  防护新的企业边界

  过去,企业只需将安全重心放在保护数据中心的出口上。采用云技术就意味着企业数据和应用会分发到多个数据中心,这就为企业创建了新的安全边界,企业要在更多的地方实施防护。那么企业该如何在所有保存企业数据的地方防御攻击呢?

  技术实现方式:许多云服务提供商测试或部署了可以检测分布式拒绝服务攻击的技术,但是多数技术都是基于网络采样数据实现的。内联部署可以检测所有的入站和出站流量,提供最全面的检测和DDoS攻击缓解措施。用户在评估云服务提供商时,还要了解他们使用何种工具进行DDoS检测。

  维护可用性

  就定义来看,云技术是一种远程访问技术。如果企业的云服务提供商遭遇了严重的DDoS攻击,对服务的网络访问遭到禁止,这等同于企业应用被“宕机”了。企业的云服务提供商又要采取什么措施来防止这种情况发生在企业身上呢?

  技术实现方式:云服务提供商应该部署云端和本地DDoS组合缓解工具。这种混合方法可以提供最佳的可用防护:本地部署的硬件可以检测并缓解攻击,同时还能自动将攻击流量转移至云端清洗中心。清洗中心必须可以处理几百Gb大小的攻击,从而改善云服务提供商保护企业资源和业务运行的能力。

  租户之间实现隔离保护

  攻击人员可以跟普通用户一样购买云服务。那么又如何在云环境内部保护企业数据远离威胁?

  技术实现方式:用户可以部署安全工具,保护部署在云端的服务器。Web应用防火墙可以检测并拦截基于服务器的攻击,即便这些攻击来自于与服务器所在的同一个云端架构。此外,未来部署的软件定义网络(SDN)使得提供商也可以利用网络来检测攻击。与SDN控制器协作的安全技术可以查找可疑数据流,将其重定向到防御设备进行修复,与此同时,正常数据流仍会沿正常路径在网络中进行传送。

  安全工具的大规模定制

  为了建立有利于云计算市场竞争的定价,多数提供商都会选择创建对多数用户都可用的一般性保护配置文件,以降低解决方案成本。那么采用通用安全协议的云服务提供商又如何满足特定安全需求呢?

  技术实现方式:云服务提供商可以而且应该为整个客户群提供通用、完善的保护措施。但是也应该能够结合用户安全现状提供可以建立独特防护措施的安全工具。确保用户可以自定义配置云服务提供商提供的安全工具,以满足用户的特定需求。

  小即是大

  每周刊登的头条新闻都会谈论最新的针对大型银行或知名网站的千兆级大流量攻击。然而,仅有约25%的DDoS攻击是大流量攻击。云服务提供商该如何帮助企业应对这些大流量攻击呢?

  技术实现方式:小流量攻击不像大流量攻击那样可以瞬间堵塞互联网带宽。它们针对的是支撑企业应用的关键设备——防火墙、负载均衡器、IPS/IDS和服务器。这些攻击只需要很小的带宽,几乎小到运营商不会察觉到流量的增加。这些专注于资源耗尽或应用漏洞的低速慢速攻击通常不会被专用于检测大流量攻击的工具检测到。在迁移到云之前,确保云服务提供商可以提供帮助用户检测并缓解这类小流量攻击的解决方案。

时间: 2024-10-26 00:29:41

专家支招解决云计算五大安全难题的相关文章

专家支招解决云计算迫在眉睫的五大安全难题(1)

当企业不断加快云技术的落地步伐,采用基础设施即服务(IaaS)或软件即服务(SaaS)等新技术时, 它们 寻找解决方案在云架构当中实现安全访问和可靠操作的需求也日益凸显.目前看来,由于企业数据保存在不同的设备当中,这些设备是由不同的提供商或合作伙伴提供,因此企业必须监控和保护全 新的"安全边界". 同样,仔细权衡如何保护 基于云计算的数据也应该作为企业 整体安全策略的一部分纳入到企业的考虑范围.而保护应用免受分布式拒绝服务(DDoS)攻击的影响则是 最值得关注的事.498)this.w

家电维修经营者半数无证专家支招如何免纠纷

东莞一些家电维修经营者还兼顾卖水生意.信息时报记者 陈武东 摄 □本版撰文 信息时报记者 陈武东 实习生 许敏 家电买来容易维修难一直是行业通病,特别是在收费方面尤其让消费者"闹心",针对维修商一口定价等现象,商务部近日颁布了<家电维修服务业管理办法>(简称<办法>),要求家电维修经营者明示服务项目和家电配件的收费标准.该<办法>已于本月1日正式实施. 近日,信息时报记者走访东莞市部分家电卖场.家电维修门店,发现目前东莞2000多家"家电维

山寨手机成吸金陷阱专家支招应对不良SP

首席记者 聂超/文 记者 张路桥/图 昨天,家住大坪正街118号的庞女士小心翼翼地拿着山寨手机,生怕碰到中间的一个键.碰那个键的后果是:自动发送短信,并被SP服务商(移动增值业务服务提供商)每次扣费2元. 中国电子商会消费电子产品专委会副秘书长.315消费电子投诉网负责人王福山称,自动发送SP短信,是因为该山寨手机内置了SP扣费软件,但山寨机厂家分散,查处很困难. 按个键会发送SP短信 庞女士介绍说,10月18日,女儿李婷(化名)给她买了个新手机.手机粉红色外壳上,写着的牌子叫"金鹏"

蹭网器网上公开叫卖专家支招防蹭网

状如鼠标.插着一根长达10多厘米的天线,它到底是什么?最近,带着上述古怪尊容的东东正在网上热销.24日,有媒体 曝光称,这家伙在广东某电子交易市场市场现身公然叫卖.原来,其绰号叫"蹭网器",据说功能相当强大,一分钟内便可搜索到周围10多个无线网络信号并进行破解,蹭别人的无线网"免费用".记者调查发现,这种蹭网器在成都似乎也有销售.专家提醒成都的网络用户,平常上网时要留个心眼,学会"防蹭"的一些基本技巧. 现象 卖家很警惕 网上公然售 据广州媒体报

李若彤被电话诈骗百万 专家支招可“软件识别”

日前,著名女演员"小龙女"李若彤遭遇电话诈骗100万元,登上了各大媒体头条.这是汤唯之后,又一女明星被电话诈骗巨额财产.电信安全专家指出,几起案例十分相似,都是http://www.aliyun.com/zixun/aggregation/30175.html">不法分子通过恐吓等方式突破心理防线之后,再设法诱骗对方汇款或按照相关指令行事. 据媒体披露,李若彤的经纪人收到了自称是内地公安局的来电,通知她因为涉嫌贩毒.洗黑钱等罪已经成为通缉犯,主动提供了一个座机号码并让她

12306被曝用户信息泄露猎豹移动安全专家支招

12306被曝用户信息泄露 猎豹移动安全专家支招12月25日消息,今日上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级为高,漏洞类型则是用户资料大量泄漏,这意味着将有可能导致所有注册了12306用户的账号.明文密码.身份证.邮箱等敏感信息泄露.据专家解释,此次用户信息泄露有多种可能,第一可能是12306被入侵,数据被盗:第二,可能是第三方抢票软件存储了12306的数据,被黑客入侵后被盗:第三,黑客通过其他已泄露的邮箱数据库,进行撞库攻击(就是用相同的用户名密码

选购4K电视专家支招

摘要: 随着2014年巴西世界杯进行得如火如荼,4K超高清电视开始争奇斗艳.从主流的超高清电视到高端的OLED有机电视,产品多样纷呈,消费者应接不暇,如何挑选一款好的4K电视成为消费者的 随着2014年巴西世界杯进行得如火如荼,4K超高清电视开始争奇斗艳.从主流的超高清电视到高端的OLED有机电视,产品多样纷呈,消费者应接不暇,如何挑选一款好的4K电视成为消费者的关注热点. "没有频闪就是好4K电视" 6月26日,"五大秘籍一招搞定4K电视"--4K电视媒体品鉴会在

中情局黑客工具曝光,专家支招:摄像头上蒙胶带

近日,"维基揭秘"披露美国中央情报局(CIA)实施大规模网络攻击和间谍活动一事持续发酵,引起各国政府及国内外媒体普遍关注. 据<华尔街日报>9日报道,"维基揭秘"披露的文件涉及中情局约500个项目,每个项目都附带各自的子项目.恶意软件和黑客工具,可针对目前世界市场上普遍流行的安卓.Windows.苹果iOS.OSX和Linux等操作系统,以及互联网路由器等网络节点发起黑客攻击. 英国广播公司(BBC)8日报道称,目前最引人关注的是中情局对付苹果和安卓智能

金山毒霸安全专家支招网络防骗

本报讯 6月28日央视焦点访谈播报有关网络诈骗的节目,不法分子利用"钓鱼"网站等手段,大肆盗取用户网络银行账户的犯罪行为一经曝光立刻成为网民关注的焦点.金山毒霸反病毒专家李铁军告诉记者,目前有10%-15%的中国网民在使用浏览器.即时通讯.游戏等软件时,都曾接触过欺诈信息. 金山毒霸云安全中心的监测数据显示,仅金山网盾平均每天拦截到钓鱼网站数量就接近4万,而受影响用户保守估算日均在两万人次左右,网络诈骗形势严峻! 对于如何防范网络欺诈,金山毒霸安全专家为用户特别支招:在网上输入重要密码