云数据中心变革导致安全风险增加

云数据中心变革的所普遍存在的风险

物联网设备是相当微小的,这要求那些当前自己无法找到行之有效的操作系统和软件的供应商们必须自行编写定制化的代码,Rook Security公司的信息安全分析师Mat Gangwer表示说。“攻击者经常逆向工程软件,以发现因为缺乏代码控制和质量保证所导致的安全漏洞。”Gangwer解释说。而这只是物联网安全漏洞的一种。

越来越多的物联网设备、设备类型、数据类型,使得来自这些设备的流量到达云数据中心以待处理的越来越多,从而也就造成了管理怎样的设备与实体进行了通信交流也越来越具有挑战性。“由于设备无序扩张的本性,再加上有着如此众多不同的操作系统,以及物联网设备的复杂性和生产厂商所供应的连接到物联网游戏的产品数量之多,使得想要很好的维护命令和控制这些资产很快变得几乎不可能。” Armor公司(前身为FireHost公司)的Threat Intelligence Lead部门的Chase Cunningham博士表示。

企业的创新正在超过物联网在云数据中心的创新。他们经常雇用服务承包商在云中开发创新的应用程序。为此,他们采用虚拟机建立了开发资源。这是很好的。因为这使得这些开发的系统在真正被开发出来后的确是现实可行的。但这往往造成了不必要的虚拟机蔓延和安全攻击面,而企业甚至可能都没有意识到这些安全攻击面存在于哪里、但其实它们是开放且脆弱的。“那些机器待在那里等待被告知应执行什么任务,为某些人提供了一个攻击企业的途径。“在过去几年里,已经发生了几次严重的违规行为了。” Cunningham说。

相应的也有某些安全违规是由大数据分析、处理和基础设施技术所导致的,这些为都为攻击者以知识产权的形式提供了动机,一种让他们更有把握从其入侵企业的手段。诸如Hadoop和MapReduce等大数据工具,是相对较新的工具,具备额外的动态入口和出口点,而非法雇用的黑客对于这些安全漏洞再清楚不过了。 “在没有比这能够让黑客获得一个立足点站稳脚跟后,对企业造成损害更好的资源了。” Cunningham说。

当提及该动态入口和出口点时,移动和社交云数据访问是进入到云数据中心的一个巨大的门口。随着越来越多的社交恶意软件和攻击者通过移动设备或社交媒体进行网络攻击,现如今,移动设备和社交媒体已经成为可以直接威胁企业数据安全的一大隐患。 “而攻击黑客们所需要做的工作就是在您企业的环境中监运行一款恶意代码,同时将其同步到他们的Google Drive,这其中就包含了您公司的相关数据信息,那么就完蛋了,这一切即不违反您企业的终端管理,而无需通过恶意软件扫描,也没有使用网络钓鱼电子邮件。”Cunningham说。

移动设备并非黑客唯一可以采取的无需花费太多功夫就可以造成大规模安全漏洞被攻击的攻击向量。SDN和NFV将大量的网络控制交付给软件进行处理。在这些环境中,攻击者只需要修改一些代码来获得某些密钥甚至影响到整个企业网络的资源,Cunningham说。 “然后,他们就可以将流量劫持到任何地方,如果他们愿意的话,他们可以使用虚拟路由器或交换机端口关闭整个数据流。”Cunningham说。

在这个变化的环境中保障数据安全

为了保护物联网设备的新兴负载,以及由这些设备所创造和传递的数据,企业必须首先针对这些设备将如何构建和落实,进而影响云资源,设置严格的控制政策和方法,Cunningham说。为了评估实施这些管理政策所导致的变化,企业必须在建立起了相应的管理政策之后,不断地更新其技术。除非知道其是如何开始的,否则企业根本不知道发生了什么改变。企业应对每台设备是如何进行通信的进行分类目录,无论其是否通过蓝牙连接网络的。“如果您对于您企业的基础设施看起来像什么样都没有一个很好的了解的前提下就开始整个云基础架构的扩展部署,那么您在控制权之争的战斗中已经失败了。”Cunningham说。

为了防止外包的开发人员在每一次创新中都创建一个新的攻击向量,企业应了解其基础设施在这些项目之前期间和之后的样子。这样一来,企业就可以确保在相关的项目完成、关闭或删除之后,这些基础设施不会继续停留;而所有为项目需要而创建的开口,无论是开发人员的虚拟机或远程登录凭据都会被关闭。

为了关闭通往企业大数据资源的大门,企业应通过要求双因素身份验证以保护有共同点的脆弱的安全漏洞,如采用登录屏幕和凭据。监测也可以提供帮助。“监控那些对于大数据存储库的异常访问。” Cunningham说。

因为许多大数据技术都是为了方便企业用户开箱即用的需求,具有其通达性和便利性,因而这方面需要进行一些定制化,以确保配置设置正确,能够适当地锁定这些工具,Gangwer说。

此外,大数据需要充分利用云数据复制的优势,将数据从一个数据中心迁往下一个数据中心。“这就引出了一个在传输过程中的数据是否被加密的问题。”Gangwer说。其应该是的。而如果是医疗数据,就必须是。

无论攻击者是如何侵入的,包括通过移动和社交访问,他们的目的是必须得到企业的数据,然后利用这些数据。数据丢失防护工具则可以提供帮助。“一个真正有利的技术组合能够专门提供给移动设备,使用企业存储或container容器,并要求双因素身份验证才可以访问企业数据。” Cunningham说。

为了确保企业为其SDN和NFV所选择的开源软件有更少的漏洞,务必确保只使用经过了很好的审核,并在全行业广泛普及的技术。“任何一段离奇的代码或者一个离奇的SDN技术,如果没有一个其是安全的共识的话,都是不值得尝试的。” Cunningham说。企业还应该测试使用渗透测试,以确保对这些环境的访问受到限制。

本文作者:佚名

来源:51CTO

时间: 2024-08-22 13:56:02

云数据中心变革导致安全风险增加的相关文章

云数据中心变革:强化绿色与服务化职能

"用数据爆炸形容今天的IT发展一点也不为过,数据增长永无止境."世纪互联(北京世纪互联宽带数据中心有限公司,21ViaNetGroup,Inc.简称世纪互联)李志霄博士认为对于企业来说,与用户使用习惯.地理分布.甚至企业需求变动都可以通过在大数据挖掘得到有价值的参考信息.大数据时代将信息价值的概念推到了企业CIO面前. 数据流量每上升一个数量级,要求IT具备相应的高效率处理能力.从PC机.互联网到今天的云计算,都是为提升IT效率而出现的技术和方案. IDC预测,2020年,全球所有IT

云数据中心变革:强化绿色与服务化职能

"用数据爆炸形容今天的IT发展一点也不为过,数据增长永无止境."世纪互联(北京世纪互联宽带数据中心有限公司,21ViaNetGroup,Inc.简称世纪互联)李志霄博士认为对于企业来说,与用户使用习惯.地理分布.甚至企业需求变动都可以通过在大数据挖掘得到有价值的参考信息.大数据时代将信息价值的概念推到了企业CIO面前. 数据流量每上升一个数量级,要求IT具备相应的高效率处理能力.从PC机.互联网到今天的云计算,都是为提升IT效率而出现的技术和方案. IDC预测,2020年,全球所有IT

从终端设备到云数据中心 全面变革计算体验

英特尔信息技术峰会,北京,2013年4月10日 - 在今天开幕的2013英特尔信息技术峰会(Intel Developer Forum, 简称IDF)上,英特尔高层宣布了一系列全新的技术和合作计划,旨在从终端设备到云数据中心,全面改变人们体验技术的方式.发布的内容包括:基于22纳米制程技术的全新数据中心产品线细节,全新英特尔机架规模架构,以及即将发布的第四代智能英特尔®酷睿处理器系列产品的详细信息. 英特尔公司全球副总裁兼中国区总裁杨叙致开幕词.他指出:"国家的持续发展.人们的智能生活,归根结底

亚信安全守护华南农业大学云数据中心 建智慧校园纵深防御体系

客户需求:构建面向全校教育信息化支撑的云数据中心的过程中,迎接服务器虚拟化安全挑战. 解决方案:以亚信安全服务器深度安全防护系统(Deep Security)为核心,构建多层次云安全纵深防御解决方案,实现物理和虚拟主机的全面防护,并满足现阶段和未来"等级保护制度2.0"中的信息系统合规性审计要求. 效果/客户证言:亚信安全无代理安全防护技术实现了底层虚拟机内部流量的安全防护,提供了包括防病毒.防火墙等在内全面的安全功能,帮助华南农业大学解决了虚拟化安全挑战的同时,还提高了虚拟化资源利用

云数据中心与传统数据中心:管理需求差异

进入云计算时代,http://www.aliyun.com/zixun/aggregation/13647.html">云数据中心的管理出现了新需求,由此导致对云数据中心管理系统的变革. 云数据中心&传统数据中心: 管理需求三大差异 不久前,H3C公司宣布在iMC智能管理中心中先后推出APM应用管理.SOM运维流程管理等解决方案.新增加的这些功能,让数据中心管理系统从管理数据中心的基础设备,逐渐走向管理业务,最后走向运维管理. H3C业务软件总工翟传璞告诉记者,H3C数据中心管理软

云数据中心建设的标杆是什么?

人们常把云计算比作互联网时代的水和电,相应地,云数据中心就要扮演水厂.电厂这类角色. 不过,互联网云.IT云.电信云这三类云服务商的使命不同,所指的云数据中心也存在差异.云数据中心提供云资源池的能力,但一般来讲,互联网公司侧重计算存储等平台,IT公司侧重服务器.网络设备和软件,电信运营商侧重传统IDC的基础设施.IT系统和网络链路,三类云服务商所关注的云数据中心概念的外延逐渐扩大. 哪一类更符合"工厂"的定位呢?如今,云计算用户越来越关注云服务商的垂直控制能力,尤其对运维工作而言,沟通

云数据中心解决方案

本文讲的是云数据中心解决方案,近年来,中国的软件行业竞争日益激烈,新技术.新业态.新模式层出不穷,网络化.服务化.平台化.智能化和融合化的趋势逐步凸显.被视为科技业下一次革命的云计算,已经成为未来信息产业发展的战略方向和推动经济增长的重要引擎.依靠自主可控研发符合云计算时代需求的产品成为国产基础软件的突破口. 达梦公司研发的基于云计算技术的数据中心,将物理中心和逻辑中心相结合,并通过整合各类分布式数据资源,提供统一的数据资源管理.分析及服务.利用数据资源接入平台,可快速扩展数据资源云节点;通过统

借力虚拟化技术 Hillstone构建云数据中心安全

近日,Hillstone发布了针对云数据中心安全解决方案, 重点关注基于虚拟化技术整合的云数据中心的全局性安全管理,建议采用高性能数据中心防火墙来实现数据中心的 整体安全.Hillstone 认为,在云计算时代,数据中心的整合趋势进一步发展,从早期的业务大集中到目前基于虚拟化技术的服务器整合,从业务分布处理到可快速分发.快速迁移的计算资源整合,从私有网络集中处理业务到业务向云端延伸等,这种趋势使得数据中心的规模呈现快速增长的趋势,对安全也带来 新的挑战,对传统网络安全方案 提出更高的要求,包括高

行业云应用创新加快,首个云数据中心建设规范发布

2012年7月26日,"2012中国云计算最佳应用实践巡展"首站暨启动仪式在北京新世纪日航酒店胜利召开.在启动仪式上,中国计算机行业协会云计算专业委员会正式发布了<中国云计算数据中心基础设施建设指导规范(草案)>.这是中国首个由行业协会制定发布的云数据中心建设规范,将通过构建一套统一标准的云计算数据中心基础设施建设模式,对云计算数据中心基础设施建设起到引导作用,从而有助于解决目前我国云计算中心建设中出现的设计不规范.应用不充分.扩展难实现等问题,对推动我国云计算数据中心的健