基于云计算安全的APT防御

  近年来,互联网技术的迅猛发展,网络的依赖性逐年增强,而云计算以及云计算安全自然成为研究焦点。云计算安全能让人们享受到来自网络的安全服务,而云计算的充分利用,则需要云计算的安全防御作为保障。网络中的APT攻击,也促使APT防御的研究不断推进。

  1 云计算安全现状

  传统的IT系统是封闭的,由各个独立的部门所控制;而在云计算安全中,所有的数据、IT基础设施和网络架构等均暴露在云中,其周边环境无法控制;另外,云计算系统运用虚拟化技术也带来诸多不利因素。

  网络方面,首先,在云计算中,其环境没有拓扑边界,多个业务系统共享同一物理基础设施,如图1云计算系统的网络拓扑所示,利用云技术虚拟化后,位于某台服务器上的虚拟机可能不在同一安全区域,而位于多台服务器上的虚拟机却在同一安全区域。其次,在虚拟化环境中,位于一台服务器上的虚拟机之间的数据可通过虚拟交换机进行数据交换,而其对外部网络不可见。

  存储方面,云环境下,所有数据被保存在云端,而云的存储空间不被用户知晓。另一方面,为保证云端数据的安全性和保密性,云端数据进行加密处理,其利用数据搜索和分析方法,也不能在短时间内搜寻有效数据。

  2 基于云计算安全的传统APT防御

  从技术手段方面分析,针对APT复杂性攻击可分为两个方面。

  (1)采用多途径不同方式进行情报收集

  对于此方面的防御是不管攻击者通过何种渠道攻击,其必须在个人电脑上执行。虽能够防止APT攻击,但操作人员有机会进入到云中,查询大量数据,其可造成数据泄露。

  (2)从交叉学科的角度分析

  APT攻击有众多前沿领域的交叉,如图2交叉学科应用示意所示。对于该类APT攻击的防御,其采用大数据分析检测方案,但对服务器运行速度有较高需求,因此不能被广泛应用。

  3 云计算安全的防御改善

  针对大型企业,云计算建立的文件白名单、安全策略和服务器级别,其对全网文件可进行云查询、云审计和云鉴定,最终实现监测和防御APT攻击。

  对于核心服务器,可采用高级安全策略,即除指定文件外,其它所有文件都不能运行,杜绝机密信息被泄露的可能性。这种高级安全策略只关闭核心文件运行,并且服务器运行良好,也不影响用户的正常使用,极大的增加服务器的安全性。针对中小型企业,防御改善如下。

  (1)周边网络安全

  防火墙是建立于内、外网络边界上的封锁机制,内部网络被认为是安全、可靠的,而外部网络存在安全隐患。防火墙通过监测、限制、更改跨越防火墙的数据流,极大保护内网的安全。

  (2)主机层安全

  对于企业内部核心服务器和重点用户计算机做统一的安全管理,即安装正版的企业型杀毒软件。因为企业版本的杀毒软件的优势在于对于客户端的管理,并方便采集整个网络的安全状况。对网络用户的用户名和口令进行验证,其是防止非法访问的核心防线,并且重要服务器上的用户认证须经常更换;然后再利用网络控制用户和用户组访问文件和其他资源;可以指定用户对这些文件、目录设备能够执行的权限。及时安装操作系统漏洞补丁或数据库系统补丁,以预防0day攻击。

  (3)数据层安全

  数字签名即是一个收发双方进行签名和确认的过程,提供对信息来源的鉴别、保证信息的完整性和不可否认性的功能,其为解决伪造、冒充和篡改等问题提供解决方案。

  (4)增强安全意识

  现今的信息安全已不再是只靠产品解决方案,就可高枕无忧的年代。即使详尽的安全策略,也可毁于企业内部人员的错误操作。对于APT的攻击,提升用户终端使用习惯和安全操作意识,禁止员工在重要服务器上使用U盘,都可有效防御APT攻击。制定明确的信息安全手册,禁止员工点击垃圾邮件和不明链接;了解当今安全威胁趋势和进行合理的终端设备管理,禁止员工将存有企业内部重要信息的笔记本在非安全的环境下连接至互联网。

  4 结束语

  本文研究云计算安全现状和传统APT防御,提出针对中小型企业的云计算安全的改善措施,即安全管理和维护、核心服务器安全管理和企业文档数据库权限控制等措施。

时间: 2024-10-22 14:07:36

基于云计算安全的APT防御的相关文章

汉柏推出了基于云计算的入侵防御系统,与传统防火墙组合为企业数据中心提供深度防御的最优选择

随着信息化和网络的普及,尤其是云计算.数据中心及互联网的发展,针对企业.机构数据中心的蠕虫病毒.漏洞攻击.注入攻击.跨站攻击.DDoS攻击等也有常态化的趋势,极大困扰着用户.尤其,云计算.各种新型互联网应用的普及,以及智能终端的多样性和网络通道的多元化,导致各种新型的攻击愈加繁杂,使得危害和破坏变得更加隐蔽.用户除了部署常规安全防御系统外,更需要一种在线部署的产品,来对各种单一或混合攻击实现实时地检测和阻断,同时要在保证高性能处理时避免误报和漏报发生. 针对数据中心入侵防御的安全需求,汉柏推出了

APT防御困局如何破解?APT防御形式严峻任重道远

近年来,随着互联网技术的发展,以"虚拟化技术"和"高速网络"发展为基石的云计算被视为未来互联网时代发展的重要变革.随着云计算技术的逐渐落地,网民在互联网上面临的安全问题越来越严峻,云计算的程度越高,以往针对个人的分散式攻击变得越来越没有效率,黑客一定会聚焦于云计算平台,施以专注.专业的APT攻击,以期获取最大量.最核心的机密数据,从而造成最大的破坏,或获得最大的利益.更有国外媒体大胆预测,云计算技术一旦普及,基于客户端的安全问题就不会再存在太大问题,我们更多的应该关

基于云计算的网络威胁管理分析

本文讲的是基于云计算的网络威胁管理分析,[IT168 资讯]为什么现在的web威胁比过去的威胁更加难以处理呢?主要体现在以下几方面: 1. 数量.单在2008年,恶意代码就出现前所未有的增长,增长率达到200%. 2. 迅速的变化.攻击者知道如何更改恶意代码以绕过现有安全防御体系的检查. 3. 有针对性的隐形攻击.有些恶意代码在潜伏几个月后才被激活,而有些则是针对某些特定人群.特定地理位置.行业或者企业的. 4. 信任. 用户信任合法网站和社交网络,因此当用户受到感染或者被利用来启动互联网程序时

基于云计算环境的应用交付安全网关

第1页东软NetEye推出九款网络安全新品 2012年3月27日,东软集团(600718,股吧)股份有限公司(600718.SH)在北京发布九款东软NetEye系列网络安全新品,重点产品包括东软NetEye基于云计算环境的应用交付安全网关(ADSG).东软NetEye 下一代应用防火墙(NISG-NG).东软NetEye 高性能防火墙 (FW-Rocket)等新品.据天极网记者了解,这些产品覆盖从IT基础设施层面到应用层面乃至云计算环境,用户既可以选择整体解决方案,也可以选择单独的产品,其中部分

启明星辰发布国内首个网关级APT防御解决方案

2014年7月3日北京消息 今天安全厂商启明星辰在京发布了国内首个网关级APT防御解决方案­­--私有云防护.这套解决方案通过应对已知/未知恶意代码攻击.0day/1day漏洞等攻击的鉴别系统,与若干网关设备联动实现,属于网关级高级安全防御解决方案.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' src="http://s3.51cto.com/wyfs02/M00/39/3A/wKiom1O2UXKADTb4

独家分析:基于云计算的网络威胁管理

为什么现在的web威胁比过去的威胁更加难以处理呢?主要体现在以下几方面:1. 数量.单在2008年,恶意代码就出现前所未 有的增长,增长率达到200%.2. 迅速的变化.攻击者知道如何更改恶意代码以绕过现有安全防御体系的检查.3. 有 针对性的隐形攻击.有些恶意代码在潜伏几个月后才被激活,而有些则是针对某些特定人群.特定地理位置.行业或者企业的.4. 信任. 用户信任合法网站和社交网络,因此当用户受到感染或者被利用来启动互联网程序时,几乎很难制止.正因为所有这些原因,传统的基于签名的 安全工具根

[文档]基于云计算的数据中心安全体系研究与实现

基于云计算的数据中心安全体系研究与实现 张水平, 李纪真, 张凤琴, 李晓波, 余侃民 针对当前数据中心的安全现状,以传统数据中心安全防范体系为框架,按照云计算的要求和特点,采用"云安全"的架构为数据中心的安全体系提出了一种新的解决方案,并根据方案的设计运用一些关键技术对相关模块进行了实验室环境下的对照实现,能通过直观的界面对数据中心的安全性进行控制,以此保障了数据中心的安全,并为今后数据中心安全体系的发展奠定了基础. 关键词:数据中心: 云计算: 云安全:入侵防御:认证 [下载地址]

基于云计算的通讯录产品设计

通讯录是一种记录用户联系人的联系方法.地址等信息的服务,做为一种实名的社交网络,以通讯录为基础,可以衍生出不少热门的互联网应用,如即时通讯.邮件.社交网络等等,以及不少本地应用,例如用户的电脑Outlook.手机通讯录等. 随着信息社会的高速发展,人与人之间的联系越来越频繁,通讯方式越来越多样化,如何保证与朋友.同学.同事.领导.亲戚等之间的联系,并能方便快捷的查找.记录.修改其相关通讯信息,仅依靠手工的方法已经无法满足管理日益膨胀的通讯录的需要. 通讯录产品市场现状 目前具有通讯录的产品非常多

基于云计算的神经网络在轨道交通调度中的应用

基于云计算的神经网络在轨道交通调度中的应用 万荣泽  陈炯峰 轨道交通的合理调度是节能减排的重点,云计算环境下的轨道交通存在调度误差较大的问题.详细阐述了云计算相关理论,将云计算神经网络模型应用到轨道交通调度过程中,针对该模型进行求解,根据获取的最优解实现轨道交通调度.实验结果表明,利用改进算法进行轨道交通调度,能够极大提高调度的准确性,满足轨道交通的实际需求. 基于云计算的神经网络在轨道交通调度中的应用