剖析云计算五大信息安全瓶颈

  

  随着企业云技术的发展,云计算已经成为了大多数企业员工茶余饭后的谈资。

  何为云计算?对云计算的定义有多种说法。对于到底什么是云计算,至少可以找到100种解释。目前广为接受的是美国国家标准与技术研究院(NIST)定义:云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。

  虽然云计算的优势很明显,但云计算同样存在许多的问题,尤其是那些牵涉敏感信息安全防护的问题,更是受到了许多人的“诟病”。云计算到底有哪些不稳定因素,它的发展瓶颈又有哪些?下面就让信息安全领域的专家山丽网安来告诉您吧。

  五大云计算“瓶颈”大公开

  引言:云攻击事件——“Code Spaces事件”

  前不久,针对源代码托管运营商Code Spaces的真是案例中,攻击者利用组合工具入侵了CodeSpaces基于亚马逊Web服务(AWS)的整体架构。该威胁始于攻击者尝试勒索CodeSpaces,并以此作为停止对其发起的多载体DDoS攻击的交换条件。最后,攻击者控制了CodeSpacesAWS控制台,几乎删除了所有存储在云中的数据。由此产生的因数据丢失和为SLA补救措施而付出的代价将使CodeSpaces公司无法再运营下去。

  这样的事件虽然不是很常见,但是从侧面反映了一个重要问题:那就是当企业在计划迁移数据到“云”中后,其中进一步要做的事情应该是部署制定严密的计划来应对泛滥的DDoS(分布式拒绝服务)攻击以及不断增加的威胁。

  不过,多数企业不相信自己会成为DDoS的攻击者。所以,在制定IT预算时候,把适当的防御措施总是放在计划书的最后。但残酷的现实显示,由于大多数企业都没有检测工具,自己的资产被别人入侵,自己往往毫无意识。

  其次,就是如何保护云计算?目前企业的重要数据放在不同的存储设备中,这些设备由不同的提供商和合作伙伴提供,因此,企业必须监控和保护新的“安全边界”,与此同时,如何仔细衡权保护基于云计算上的数据是整个企业应该考虑的安全问题之一。

  而客户在主动采取相应防御措施的同时还应该对云提供商DDoS缓解能力的进行评估,还应该指出在基于云的解决方案中应用DDoS缓解策略时会遇到的问题。而这些问题同时也是束缚云计算发展所存在的主要“瓶颈”。

  第一:如何防护新的企业边界

  过去,企业只需将安全重心放在保护数据中心的出口上。采用云技术就意味着企业数据和应用会分发到多个数据中心,这就为企业创建了新的安全边界,企业要在更多的地方实施防护。那么企业该如何在所有保存企业数据的地方防御攻击呢?

  第二:维护远程访问

  就定义来看,云技术是一种远程访问技术。如果企业的云服务提供商遭遇了严重的DDoS攻击,对服务的网络访问遭到禁止,这等同于企业应用被“宕机”了。企业的云服务提供商又要采取什么措施来防止这种情况发生在企业身上呢?

  第三:如何实现内外隔离保护

  攻击人员可以跟普通用户一样购买云服务。那么又如何在云环境内部保护企业数据远离威胁?

  第四:云防护如何以小搏大

  每周刊登的头条新闻都会谈论最新的针对大型银行或知名网站的千兆级大流量攻击。然而,仅有约25%的DDoS攻击是大流量攻击。云服务提供商该如何帮助企业应对这些大流量攻击呢?

  第五:安全协议如何随“云”而变

  为了建立有利于云计算市场竞争的定价,多数提供商都会选择创建对多数用户都可用的一般性保护配置文件,以降低解决方案成本。那么采用通用安全协议的云服务提供商又如何满足特定安全需求呢?

  瓶颈之中的瓶颈 数据安全如何防护

  虽然以上五条是限制云计算发展的主要障碍,但有一个障碍可以说是在所有现代信息技术发展中“常态”存在的——那就是数据的安全防护问题。云计算在提高了数据运算效率的同时,也大大增加了数据泄漏的风险,如何保证那些在云中交互和储存的数据安全成了云计算发展中“瓶颈之中的瓶颈”。

  不过,问题虽然严峻,但防护之法却“早已拥有”,对于现代多样的、由信息技术发展产生的多样数据防护问题,采用数据加密技术是最好的选择。

  数据加密直接作用于数据本身,使得数据在各种情况下都可以得到加密的防护。再者由于加密防护特殊性,使得数据即使泄露了,加密防护依然存在,只要算法不被破译,数据和信息仍然可以称作是安全的。由于这两点保证,使得加密软件成为了现代企业防护信息安全的最主要和最可靠的手段。同时由于未来信息安全防护的多样需求,在加密软件或者说加密技术中,采用走在时代前沿的多模加密技术或是最好的选择。

  多模加密技术采用对称算法和非对称算法相结合的技术,在确保了数据本源防护质量的同时,其多模的特性能让用户自主地选择加密模式,从而能更灵活地应对各种加密需求和安全环境。而作为这项技术使用的典型代表,山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了信息安全防护的便利性和完整性(加密与格式无关)。

  总而言之,云计算的安全问题确实存在不少,所以人们对于云计算是否安全仍较为担心。不过现实也不总是那么残酷的,事实证明,企业在使用云计算之后又大量的数据迁移工作单发生数据泄漏和被窃的情况仍然是少数。事实上,大多数涉及到云提供商的企业数据被窃事件都是由于企业错误造成的,而不是云服务提供商的问题。不过,对于那些虽然“少数”但可能发生的问题我们也不能“掉以轻心”,而主动采用灵活且具有针对性的加密软件进行数据本源的防护似乎是最为稳妥的做法。

时间: 2024-08-02 21:04:05

剖析云计算五大信息安全瓶颈的相关文章

云计算五大“阴暗面”缺少法律保护居首

本文讲的是云计算五大"阴暗面"缺少法律保护居首,[IT168 资讯]目前,虽然许多公司正在考虑加入到云计算的应用中来,但是第三方服务的安全性仍然成为企业采用云计算这个新概念技术的瓶颈.经济低迷使得云计算成为降低企业成本的热点技术,云计算对于未来的计算给出了无数的美好承诺.在云中,用户将能够连接远程计算资源,实现海量计算,而无需增加任何基础设施方面的投入.正如小企业在互联网上和大型企业应用使用虚拟机一样,希望通过这样的途径减少成本投入.然而,企业需要更加谨慎的面对云基础建设中安全问题.

徐徐落地 2009年云计算五大趋势盘点

本文讲的是徐徐落地 2009年云计算五大趋势盘点[IT168 专稿]IT领域从不缺乏概念.几年前才刚刚兴起的虚拟化技术,如今已经成为节约IT成本的灵丹妙药.而同样作为新兴概念的云计算,不论是专家还是媒体,都对其抱有极热烈的期待--以至有声音指责这是一种不负责任的炒作.2009年云计算领域究竟发生了哪些事情,其趋势是什么样的.或者换句话说,云计算在过去的一年中对我们的工作.生活产生了哪些影响?     IT168云计算频道梳理总结了全球云计算领域在过去一年中发生的主要事件,认为2009年云计算领域

云安全透过云计算管理信息安全流程

本文讲的是云安全透过云计算管理信息安全流程,现在的安全威胁情势迫使信息安全厂商不得不改变其保护客户资料的方法.研究机构TrendLabs表示:现在,网络犯罪者平均每秒就制造出3.5个新的安全威胁. 传统的信息安全方法根本就赶不上这样的速度.以下就是传统方法的典型写照: ·客户将可疑的文件传送到他们的信息安全产品厂商进行分析; ·信息安全厂商分析文件之后确认为恶意文件; ·厂商撷取出文件的特徵,做出病毒代码来侦测该文件;厂商将新的病毒代码发布到服务器上; ·接着,客户将这个新病毒代码更新到自己内部

云计算五大特点盘点

云计算,是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备.典型的云计算提供商往往提供通用的网络业务应用,可以通过浏览器等软件或者其他Web服务来访问,而软件和数据都存储在服务器上.云计算服务通常提供通用的通过浏览器访问的在线商业应用,软件和数据可存储在数据中心.云计算具备以几个重要特征. 云计算五大特点盘点 云计算五大特点盘点 1.支持异构基础资源 云计算可以构建在不同的基础平台之上,即可以有效兼容各种不同种类的硬件和软件基础资源.硬件基础资源,主要

广域网成为“云计算”发展的瓶颈所在

本文讲的是广域网成为"云计算"发展的瓶颈所在,[IT168 资讯]如今,各种新技术.新趋势不断涌现,影响着IT行业的未来发展,云计算便是其中名头最响的一个.理论上,有了云计算,人们可以随时随地使用具有高度可扩展性和可服务性的计算资源及软件应用程序.用户无需具备云计算技术.基础设施(其作用是提供支持)方面的专业知识或对这些基础设施进行控制."云计算"的未来可以好比当今的公用设施服务,比如供电和供气. 事实上,"云计算"模型并不是一个崭新概念.早在上

云计算对企业信息安全的新挑战以及企业应对方法

信息安全是企业信息化过程中的一个永恒话题,今天,云计算正在深度的变革着企业的信息化模式,信息安全管理的天平也必然会在云时代下,进行相应的调整. 一.云计算对企业信息安全的新挑战 云计算以一系列的技术变化为基础,最终的核心是实现软硬件资源的"服务化",云计算对企业信息化带来的变化,都源于"服务"这俩字.而以"服务"为基础的企业信息化正在加速转变的过程中.这将为企业信息安全管理带来两方面的新挑战: 1.信息安全管理物理边界的泛化:实体的物理边界,正在

APEC声音:电子商务 云计算与信息安全

APEC即亚太经合组织.http://www.aliyun.com/zixun/aggregation/39173.html">亚太地区是中国对外经济贸易的重要依托,近年来,每年中国与亚太经合组织成员的贸易额均占中国当年贸易总额的70%以上.胡锦涛主席在不久前出席的APEC第19次领导人非正式会议中做出主旨为"深化互利合作.共促亚太繁荣"的讲话,得到了广大成员国的积极响应. APEC已经不仅仅是各成员国和地区之间的相互沟通.促进的桥梁,对于国内的电子商务以及新兴技术等,

云计算为信息安全领域带来的挑战与贡献

  云计算中的安全问题一直是人们关注的焦点.根据互联网数据中心(IDC)最新统计,2012年政府企业用户在信息技术解决方案市场面临的最大问题就是如何增强信息安全性.在问卷调查中,有46.7%的参与者认为信息安全性问题最为重要.另一项调查显示,有75%的参与者在考虑是否采用云计算服务时,在安全性上犹豫不决.总之,用户的数据存放在远离用户掌控的云计算中以及云计算资源资源共享的特性,使得用户对数据安全性与隐私性的担忧成为云计算服务普及的主要障碍. 云计算作为一种新型的计算模式,除了传统安全所包括的:设

云计算五大方法帮助企业实现利润增长

云计算是当今最受瞩目的信息技术,通过专业网络公司来搭建计算机存储.运算中心,企业可以将云计算作为核心技术,创造各个面向细分化市场的各类云服务,开展不同行业间的垂直数据挖掘.应用服务.硬件匹配等,整合传统行业线下资源,快速实现固有渠道转移并且提高企业营销的拓展范围,,帮助各行业企业走向高增值的快行道 ,未来企业对"云计算"的掌握程度,将决定其在新时代竞争中的地位 . 而如今,云计算和云存储在很多领域已经成为"节约成本"和"提高企业底线收益"的代名词