解析“2013云计算9大威胁”报告

2013年2月27日,云安全联盟(CSA)的主要威胁工作组发布了“2013云计算9大威胁”报告,联盟组织成员称报告的目的在于为组织们提供最新的最专业的云安全威胁知识,帮助他们认识了解在云采用和管理中将会面对的风险,为他们在云战略制定上提供建议。

从报告中,可看出,此次联盟提出的关于云计算的威胁主要集中在信息安全和技术问题方面,这九大威胁因素是CSA针对行业专家进行的一次调查,将来自这些专家的专业意见进行了总结和归纳,可见,在云计算领域内还算是具有一定的代表性。

小编将对这九大因素进行假单的归类,并做简单的简析,与各网友共享。

数据破坏和数据丢失:曾有一项研究发现,2/5的公司由于使用云计算,发生了数据丢失的情况。该公司调查了超过3200个组织来研究云计算的隐形成本问题以及解决之道。

有43%的受访者在使用云计算的过程中遇到了数据丢失的情况,而后他们不得不从备份里恢复。而且恢复过程也失败过不止一次。互联网云和云计算如今已经日渐风靡,在这种模式里你可以通过网络来享用各种服务,而无需知道为你提供服务的服务器在哪儿,计算资源被统一供应了。所以数据流失对用户和企业来说,是一定会存在的问题,小编建议最好对云中存储的机密数据进行通过访问控制组合、合同责任和加密措施的保护。

不安全的API和账户劫持:目前,云管理市场的竞争日益激烈,各大IT厂商均对云管理疆土摩拳擦掌,另据IDC研究表明,预计2015年全球云管理软件市场规模将达到25亿美元。对于主要厂商而言,云管理是一个与客户建立长期持久战略合作关系的机会。而对于新兴的厂商来说,云计算对其开发产品和提供SaaS解决方案,进入更宽领域的云管理环境也相当重要。根据TechTarget中国近期针对中国地区用户进行的“云计算安全调查”,有33.6%的受访者选择了账户劫持这一不安全项。

拒绝服务和审查不足:尽管目前云计算拒绝服务攻击的风险正在增大,过去这些攻击主要将目标锁定为公司基础设施中的资源密集部分,但是现在关键服务器与服务成为了攻击目标。攻击者利用低带宽对特殊应用进行攻击即可瘫痪受害者的在线服务。Prolexic公司的Sop曾举例称,滥用安全HTTP请求会导致公司服务器和路由器堵塞,大量的帐户创建请求也会堵死许多应用。

滥用和恶意的内部人员:不论是在企业内部还是云计算服务提供商内部,人员的恶意操作都是非常危险的,同样后果也非常严重。云服务提供商肯定不会透露其雇员在物理服务器和虚拟化方面的水平,更不会告诉你他的分析和报告政策。这也就意味着只要有了一定级别的授权,内部人员就可以获得机密数据并控制云服务,听着就恐怖对吧!其实,用户是可以获得这些操作的信息,只要在签订服务级别协议的时候提出来就可以了,你知道怎么做了吧!

共享技术问题:共享是信息资源共享在云计算环境下的新发展,它致力于在更自由的云环境中、在更广泛的空间里相互共享云资源,为更广大的用户提供更多的信息服务、知识服务。而对云共享内涵及其服务也有必要进行讨论,一方面有助于帮助用户在“云雾弥漫”的云环境中清晰地认清自己的信息需求,按需、准确地获取相应的云服务。另一方面还有助于帮助云服务提供商结合自己的情况,有目的、有选择地提供最能满足用户需求的共享服务,努力为云共享的发展提供一个良好的协作环境,最大限度地实现广泛的信息资源共享。

正如CSAGlobalResearch总监Santos所说,“要想有效的管理云计算中的风险,企业就必须能理解现在和以后云所要面临的威胁有哪些,而这需要勤奋的学习。“但企业们却并没有开始这一学习过程,这一事实或许还将持续下去。我们希望这份报告能够唤起公司们在制定云战略中对潜在风险的警觉性。”

时间: 2024-10-27 23:55:22

解析“2013云计算9大威胁”报告的相关文章

云安全联盟发布“2013云计算9大威胁”报告

云安全联盟(CSA)的主要威胁工作组今天发布了"2013云计算9大威胁"报告,报告的目的在于为组织们提供最新的最专业的云安全威胁知识,帮助他们认识了解在云采用和管理中将会面对的风险,为他们在云战略制定上提供建议.通常与云计算相关的安全风险因素有很多,这份报告的主要关注点在云计算的共享.按需的特性上.根据描述和分析,报告帮助用户和供应商在云战略上做出更好的决策."要想有效的管理云计算中的风险,企业就必须能理解现在和以后云所要面临的威胁有哪些,而这需要勤奋的学习."CS

云计算决策指南:解析医疗的7大解决方案

本文讲的是云计算决策指南:解析医疗的7大解决方案[IT168 资讯]为了帮助你计划,这份云计算买家指南着眼于四大IaaS供应商:亚马逊.微软.谷歌和IBM.一份来自协同作用调查组织(Synergy Research Group)的报告发现,以上这些平台占有了超过百分之六十的公共云市场份额.(份额最大的亚马逊占据了33%,而其他三家公司共占据27%的市场.)然而,市场还远远尚未稳定,微软和谷歌二者均在2017年的前三个月内达到了百分之八十的年增长率. 我们还审视了三家专门为医疗供应商提供管理服务的

Fortinet发布2013上半年网络威胁报告

本文讲的是 :  Fortinet发布2013上半年网络威胁报告  , [IT168 资讯]8月7日消息,近日,Fortinet公司的FortiGuard威胁研究与响应实验室(FortiGuard Labs)发布了最新的安全威胁报告包括2013年上半年的安全威胁趋势并建议对已发现的漏洞,及时的补丁是避免攻击的必需. 移动设备的灰色软件在急增 FortiGuard Labs观察到过去超过6个月的时间手机灰色软件增加了30%.现在,每天看到超过1300个新的样本,且当前正在跟踪超过300个Andro

调查报告:云计算、大数据人才紧俏

俗话说"金三银四",现下正是人才市场供需两旺的季节.对于企业来说,利用该"档期"在四处寻猎心中的最佳人选,填补或公司组织机构调整.或人才流失造成的岗位空缺.对于求职者来说,春节之后,公司内部调整.个人职业生涯规划等因素都将影响他们是否愿意重新回到工作岗位上,如果选择变更,去哪里便成为心头的一个结. 互联网行业在最近几年的发展速度越来越快,云计算.大数据.智能硬件等等新名词新事物一一出现,并迅速成为热点.新技术.新产品迅速发展的背后,人才是支撑其发展的重要砝码,也成为

报告 | 2017年云商业智能市场分析:云计算比大数据更重要

近日,咨询服务公司 Dresner Advisory Services 发布了他们的第六份关于云商业智能(Cloud Business Intelligence)的年度报告<2017 年云计算和商业智能市场调研(2017 Cloud Computing and Business Intelligence Market Study)>.该报告有 101 页,需要相应的客户权限才能查阅. 报告地址:http://dresneradvisory.com/products/2016-cloud-com

IBM朱近之:解析对云计算的十大误解

本文讲的是IBM朱近之:解析对云计算的十大误解,[IT168 资讯]云计算既不是网格计算,也不是虚拟化,而是一个由多种产品和服务集成起来的端到端的解决方案. 云计算就是SaaS?云计算只适用于中小企业?云计算不能保证企业数据的安全性? 究竟什么才是云计算?业界对云计算还存在着许多的误读. 误读1.云计算就是网格计算 网格技术是云计算的一个组成部分.如何提供资源给某个工作任务是它们(网格和云)最主要的区别.网格计算关注的是如何将一个工作任务移动到它所需要的,一般来说是一个远程的而且已经可用的资源的

武汉2013应届毕业生求职反馈报告:互联网人才缺口大

http://www.aliyun.com/zixun/aggregation/2577.html">楚天都市报讯 (记者周治涛 实习生张玉丽 通讯员刘春亮)"金三银四"迎来人才招聘高峰,昨日,武汉华中高校大学生就业市场发布武汉2013应届毕业生求职反馈报告. 根据近半年对武汉理工大学等数十所高校约2万人进行的调查显示,应届毕业生选择留在武汉市工作的人数比例为28.53%,目前计算机和互联网.机械仪表.营销管理.物流采购.服装设计人才缺口较大. 报告同时显示,网络投递简

2013年虚拟化与云计算的大事件预测

2012年被视为云计算落地的元年,很多企业开始将业务迁移至云端,用户也开始张开双臂拥抱云计算,特别是在云存储领域,由此云计算市场也受到了很好的教育,所以我们有理由相信2013年云计算市场会2012年更加繁荣,厂商也会更加积极的推出相关产品,在此国外一些分析师做出了一些关于云计算和虚拟化的大胆预测,包括2013年行业大事件及厂商的策略变化等,小编为大家整理如下: 关于VMware 1. VMware将会在VMworld2013大会上宣布和发布首款全面实施的软件定义数据中心.软件定义数据中心将融合V

2013年十大IT人才技能:移动、开源、云计算最热

在之前的"2013年十大最热IT职业"一文中,根据ManpwoerGroup集团的2013年IT人才需求预测调查,越来越多的http://www.aliyun.com/zixun/aggregation/8510.html">IT经理和主管们计划在2013年招聘新的人才(北美地区),对IT人才的需求连续第三年上涨.最近人才招聘网站Dice.com发布的2012年雇主调查验证了这一趋势,并指出开源技术将成为2013年最热门的IT技能. 根据2012 Dice雇主调查, 6