黑客频繁来袭 关注云计算的安全与保障

  本文讲的是 :  黑客频繁来袭 关注云计算的安全与保障  , 【IT168 资讯】日前,虎嗅网遭受网络攻击的事件,引起业内关注。2月27日晚,虎嗅网中断访问,虎嗅网新浪官方微博随即发表声明,表示网站受到恶意攻击,随后虎嗅网在云服务器提供商阿里云的协助下,恢复正常访问。

  据虎嗅网公告,27日晚18点虎嗅网遭受攻击,攻击者使用ACK Flood、ICMP flood、UDP flood、CC 四种攻击形式,不停变换组合模式进行野蛮攻击,消耗服务器的带宽资源和处理能力,导致18点04分网站中断访问。18点05分,阿里云的云盾安全系统触 发,针对攻击特征,通过数据清洗来阻截恶意访问数据,将访问流量降低到攻击流量的1-3%,恢复网站正常访问。一个多小时之后,攻击者改变攻击方式,攻击 流量超过云盾安全体系的免费清洗上限,一度达到虎嗅网总带宽的40倍,阿里云团队开始介入,帮助虎嗅网增加带宽,提高数据的通过量;之后攻击者再次改变方 式,虎嗅网采用了云服务器的负载均衡,帮助网站提高承受能力,攻击再次失效。之后虎嗅网保持正常访问,攻击在持续两天之后结束。

  网络非法攻击一直是互联网的恶意力量,在传统的互联网架构中,防御方式有限,攻击容易奏效,而云计算可以通过弹性的扩展,增加服务器的承载能力抵抗攻击。在这场攻击中,攻防双方多次改变攻击和防御手段,其中动态调整带宽和负载均衡均是云计算的特性。在虎嗅网抵抗攻击的过程中,均发挥了重要的作用。

  虎嗅网公告中表示,云计算时代的攻击与防护方式与传统服务器托管时代有着鲜明的对比。传统托管 方式下,小量攻击需要自己提升抗攻击能力;量级较大的情况下,只能联系机房,以增加硬件配置为主的方式增强抗攻击能力;攻击再猛烈一些,只能举白旗投降, 同时反应速度也较慢。而在云计算时代,小攻击自动被过滤,云计算服务商可以通过弹性的扩展能力,提供无缝的性能提升抵御攻击,系统承受的上限也大幅提高, 在响应速度、资源匹配上都更快更灵活,这使得网络攻击在未来可能再也无法形成恶意力量。

  同时,目前业界对云计算的关注较多集中在技术、价格方面,而云计算的服务层面一向被忽视。在虎嗅网被攻击中,阿里云的快速反馈和介入,成为保障虎嗅网正常访问的重要原因。可见,在技术之外,云计算提供商的服务能力日益成为影响用户选择的重要因素。

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :黑客频繁来袭 关注云计算的安全与保障

时间: 2024-09-14 20:07:42

黑客频繁来袭 关注云计算的安全与保障的相关文章

关注云计算安全设计

本文讲的是关注云计算安全设计,[IT168 资讯]云计算可能引发的种种安全威胁,使得我们不得不去关注针对云应用的安全设计. 眼下,在业界围绕"云计算" 的讨论日趋激烈以及"云计算"应用在用户中逐步展开的同时,我们看到,与"云计算"应用相关的一系列技术还有待完善,更重要的是,云计算可能会引发的种种安全威胁,使得我们不得不去关注针对云应用的安全设计. 安全专家Ariel Silverstone 认为,在"云"中处理的数据和应用不但

关注云计算的安全设计

本文讲的是关注云计算的安全设计,[IT168 资讯]眼下,在业界围绕"云计算"的讨论日趋激烈以及"云计算"应用在用户中逐步展开的同时,我们看到,与"云计算"应用相关的一系列技术还有待完善,更重要的是,云计算可能会引发的种种安全威胁,使得我们不得不去关注针对云应用的安全设计. 安全专家Ariel Silverstone 认为,在"云"中处理的数据和应用不但难以管理,还会给使用这些数据和应用的人以及与数据相关的人带来不小的安全及隐

云计算应用无处不在 如何保障云数据安全

最近全球经济动荡,企业为安全度过经济寒冬, 纷纷为降低运营成本煞费苦心,因而有效推动了云计算的发展.云计算的应用可以有效降低投资及运营成本,企业必须开始架设云计算蓝图,否则会落后于其他对手, 失去竞争力.云计算应用的特性是无处不在,用户可随时通过网络取得数据,这使得备份和安全性变得特别重要--如何保障云中数据安全,将会是云计算发展的关键.安全问题成推广云计算"拦路虎"云计算的优势毋庸置疑,然而有不少用户担心"云安全",害怕因而泄露商业秘密.国家机密.个人隐私.几个月

专家博客 云计算数据需要第三方保障

本文讲的是专家博客 云计算数据需要第三方保障,[IT168 资讯]云计算与云存储供应商都有某种形式的SLA(服务水平协议).我们都希望他们购买高质量的后端存储平台来存储数据,并希望他们采取合理的措施来保护这些数据.但是我们怎么知道他们的情况呢?我们需要第三方服务来提供保证. 如果你使用的软件即服务提供商的服务,那么这个问题尤其应当重视.例如,如果你通过一个提供商来托管你的CRM(客户关系管理)或财务软件,那么如果他们某一天突然提高报价,你该怎么办?和通常的想法不同,你不能简单地关闭服务并寻找下一

关注云计算时代的数据与智能应用

主办方透露本届大会将针对云计算智能应用.物联网.互联网电视等热门概念开设"互联网技术应用论坛",将于大会第二天9月12日上演.论坛将重点为最新发展趋势.技术应用探索.实战案例分享提供交流平台.到目前为止已有万网.Akamai(阿卡迈).华茂云天.天云科技.欢网.乐视高清.TCL.长虹等企业参与,一汽大众.Nike.Evernote(印象笔记)等企业也在接洽中. 近年来,云计算这一新兴概念的探索和应用饱受关注.据国金证券(600109,股吧)研究显示,国内云计算市场至2013年将超过10

黑客攻击愈加强烈 云计算安全危机增加

黑客攻击愈加强烈 慧聪安防网讯 过去一年在商用计算系统中漏洞数的量虽然跟往年差不多,但黑客针对这些漏洞采取锁定式攻击的频率却是有增无减,也就是说未修补或更新的系统漏洞,势必让企业的安全暴露在高危险群中. 近半数的安全漏洞并非核心系统,而是多在于网页应用程序.或插件的入口互动服务网站中,但这些漏洞对企业整体安全却会造成极大威胁. 网络攻击包与僵尸网络,这些可轻易在网络上购得并用来攻击企业网站,轻则造成网络瘫痪,重则企业机密信息被窃:而这类网络组织型犯罪大幅提升,已造成全球各企业在财务与资料上相当严

关注云计算安全

虽然云计算可以带来很多技术上的进步,比如提高效率,降低企业关于数据中心运维成本等,但是任何新鲜的事物都有利有弊.云计算与虚拟化密不可分,并且云计算要求强大的技术来支撑,完成各项远程信息交互和相关虚拟化业务实施,于是,关于云计算安全问题便成为目前云的另外一个讨论热点. 云计算在信息安全上的应用将会日渐成熟,正如所有崭新的技术,它既能为企业保障自身安全,也能为不法份子提供方便.企业管理者需要尽快做足准备,便能体验云计算安全服务所带来的灵活性及效益. 基于云计算的虚拟化能够获得更多的好处.你可以自定义

Gartner:CIO需关注云计算身份管理

"一谈到身份管理和认证,在"地面上"上看到的所有漏洞,同样也会出现在云中,"Gartner公司分析师Perry Carpenter说道.但是,云还引进了其自身的特色和问题. Gartner认为,云计算身份管理有三个不同方面.一是,身份管理到云端,能够从企业中发送一些信息到云端,二是,云计算到身份管理,能够从云或者其他一些已经存在的地方发送信息到组织机构中,三是,云到云的身份管理. 每个方面都有不同的风险.在企业机构中,采用身份管理服务本身相对较少.只发生在所支持的特

Gartner关注云计算身份管理

"一谈到身份管理和认证,在'地面上'上看到的所有漏洞,同样也会出现在云中,"Gartner公司分析师Perry Carpenter说道.但是,云还引进了其自身的特色和问题. Gartner认为,云计算身份管理有三个不同方面.一是,身份管理到云端,能够从企业中发送一些信息到云端,二是,云计算到身份管理,能够从云或者其他一些已经存在的地方发送信息到组织机构中,三是,云到云的身份管理. 每个方面都有不同的风险.在企业机构中,采用身份管理服务本身相对较少.只发生在所支持的特定业务活动,只是为了