担忧外部云安全?真正威胁来自内部云

  目前,许多IT管理者由于安全问题不愿意把业务迁移到云端。他们认为黑客会在网络的某个地方攻击他们云端业务的供应商,进而窃取企业核心数据。虽然不可否认这种情况存在,但是相信云计算安全问题,未来真正威胁将会来自企业自己内部的云。

  比较常见的问题将围绕在对云计算访问的安全性上,数据丢失通常会由于之前辞职或被解雇的企业内部员工所带走。尽管之前发生这种情况,仅仅通过廉价的USB闪存就可以办到,但重要的是,现在的云环境使它更容易实现,企业员工通过云环境可以访问以云为基础的数据中心,获得大量敏感的数据。

  对此,抵御这一数据丢失的最好办法,莫过于调查好员工的工作背景等,同时确保没有任何一个用户可以通过云环境获得下载所有数据的权限。这当然也包括限制由云计算供应商提供面向API使用数据的IT人员。

  另外,围绕云计算更大的问题是,虽然许多云的设立防范,希望有效保护直接侵入服务器情况或从外部网络进入服务器,但很多黑客通常将采用多手段对企业云环境的攻击。这通常意味着他们正在利用云计算的核心部件,如管理程序的问题,以攻击网络虚拟机。

  最近的研究显示,黑客可以使用侧信道攻击方式,在云端的虚拟机上进行数据的窃取和窥视,如收集密码的情况。同时,研究人员证明,安装在相同服务器上虚拟机,一旦被定义为攻击目标,该虚拟机可以完全监视服务器上的共享资源。

   除此之外,信任也是有效保护数据的核心问题。许多云计算供应商的信任他们的客户,而每个客户是与其他人共同使用在云计算环境中数据。虽然在逻辑上每个用户都拥有自己的数据存储空间,这样云供应商通常是集中对用户的信任来实现安全,即通常所谓的外部的云都是不安全的,而内部云是安全的。但是,如果内部云环境的信任一旦被打破,数据真正会安全么?

  云计算供应商正积极改善他们的安全策略,以应付这些新的挑战,但同时不能因为暂时没有解决这些问题,来以此作为企业不利用云计算的借口。这些问题的提出仅仅是,为了让企业认识到云计算中的问题以便采取预防措施,确保用户数据和业务流程是安全的。

时间: 2024-08-01 01:51:20

担忧外部云安全?真正威胁来自内部云的相关文章

真正的威胁来自内部云的安全性

比较常见的问题将围绕在对云计算访问的安全性上,数据丢失通常会由于之前辞职或被解雇的企业内部员工所带走.尽管之前发生这种情况,仅仅通过廉价的USB闪存就可以办到,但重要的是,现在的云环境使它更容易实现,企业员工通过云环境可以访问以云为基础的数据中心,获得大量敏感的数据. 对此,抵御这一数据丢失的最好办法,莫过于调查好员工的工作背景等,同时确保没有任何一个用户可以通过云环境获得下载所有数据的权限.这当然也包括限制由云计算供应商提供面向API使用数据的IT人员. 另外,围绕云计算更大的问题是,虽然许多

内部云与外部云 自圆其说的借口

[IT168 资讯]这跟云计算有什么关系!? 本文讲的是内部云与外部云 自圆其说的借口,多年前,当人们的价值观念还处在需要长足发展阶段的时候,曾有一些社会学者以及大学老师对于中文里一些不恰当用语做出过批判,其中有对"非法同居"这一词的诟病,主要观点是:"非法同居?难道还有合法的同居!?"归根结底,这是人们在先期定义这一社会现象时,不承认事实,武断且欠考虑的结果,造成后来语言上的矛盾,被一些无聊学者和社会庸人当成了靶子.而现在,人们将云分成了内部云和外部云(或者叫私有

云计算战略:外部云和内部云

[IT168 信息化]本文是关于云计算战略两部曲的首篇,其中IT经理和专家探讨了构建内部云的所需工作,以及企业接纳云计算的原因.在第二篇中,IT经理和专家讨论了混合IT的形态会成为云计算策略主流的原因. 如果你相信某些厂商的描述,那么云计算就像远程打开一个服务那样简单.但是在最近于圣地亚哥举行的Gartner Catalyst Conference上,一些企业的IT经理表示云计算的成熟还需要3到5年的时间,因为其中涉及了诸如管控.基础架构以及新型服务交付模型等众多方面的问题. Kindred H

权威发布:云安全最大威胁及解决办法

[51CTO.com独家翻译]云安全联盟(Cloud Security Alliance,CSA)发布了第一份云计算安全风险简明报告,有意与CSA发布的更冗长的"关键区域安全指南"(下载地址:http://cloudsecurityalliance.org/csaguide.pdf)成对出现,对于报告中列出的最大威胁,CSA将长达76页的安全指南浓缩为7个最常见,危害程度最大的威胁,根据这些威胁的描述,CSA也 提出了一些策略,尽可能减少损失.用户也应该检查 云服务供应商是否有每项威胁

内部云部署不只虚拟化那么简单

本文讲的是内部云部署不只虚拟化那么简单,[IT168 资讯]创建一个内部云就如同安装Vmware虚拟机软件一样容易,这种说法对吗? 许多客户都是这么认为的,但是实际上,对于希望创建云网络的企业来说,服务器虚拟化只是众多所需步骤中的一步而已. 分析师James Staten称,市场研究公司Forrester Research去年进行的一份调查显示,大约有5%的公司称他们创建了内部云.Staten称,当问及这些公司如何定义内部云时,这些公司的IT主管们通常给出的答案是"我的VMware环境"

前沿技术与产品,来自阿里云每位产品经理都要问自己的三个问题

4月19-21日的2016云栖大会深圳峰会,有前沿技术深度分享.Workshop阿里云开放实验室.行业企业聚会.Tech Insight实战干货,更有20+场分论坛,120+高浓度实战演讲,100+阿里核心技术专家.为了让大家更为深入地了解云栖大会深圳峰会的日程设置,对20+位分论坛出品人进行了系列采访. 本期采访嘉宾--阿里云技术专家梨亭,Tech Insight 论坛<阿里云前沿技术>专场的出品人.运维出身的梨亭几乎参与了每一届双十一的技术准备工作,对系统和技术有很深的思考.      

抢占云安全管理高地 启明星辰先发云SOC

本文讲的是抢占云安全管理高地 启明星辰先发云SOC,云计算在2015年的势头更为强劲,不仅仅是国内几家大型互联网巨头的发力,更有众多初创企业涌入,而传统IT厂商也在积极迎合市场的需要,在帮助企业建立私有云的同时,试水公有云服务市场.更为重要的是国家从政策层面大力推动云计算的创新发展,2015年初国务院关于<促进云计算创新发展 培育信息产业新业态的意见>出台;同时,工业和信息化部.国家发展改革委员会等部委也相继发布了多个支持云计算和政务云建设的政策.规划和相关意见要求,为中国云计算的高速发展推波

内部云存储架构在企业中的作用

云存储的地位开始稳固,逐渐走出推广期和早期应用期,进入真正的市场.我们预计云存储结构的应用将开始从外部供应商使用的时期向IT组织想要使用的时期转变. 云存储这个词确实使用得过于频繁了,好像存储厂商发布的所有新产品都跟云有关. 虽然那些产品被厂商称作云存储,但是那并不表示它们就是云存储产品. 云存储是一个含义非常广泛的术语,它通常指的是一个可调性很强.可以配置为内部或外部使用.通常会使用某种形式的群集或网格存储设备的存储系统.它或许会有很多功能,或许功能也不是很多. 这些功能的重要性可能会随着用户

Internal Cloud - 内部云

Internal cloud - 内部云 指仅在企业内部范围内使用的云计算类型,其成员专有.构建内部云是有效解决http://www.aliyun.com/zixun/aggregation/13634.html">云计算安全隐患问题的唯一方法. (责任编辑:吕光)