“流氓云”暗流涌动 CSO如何防患于未然

云计算的普及带来了便捷也带来了潜在的危机,人们在愉快的享受自助式云服务的时候,IT部门却在擦汗,业务部门眼中快捷方便的自助式云服务很可能成为IT部门
重点围剿的“流氓云”,它让企业后患无穷,CSO赶紧警惕起来!不管现在还是未来,早些
认识它并防患于未然是必须的。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="“流氓云”暗流涌动 CSO如何防患于未然" width="494" height="331" src="http://s6.51cto.com/wyfs01/M01/0F/E3/wKioOVHTiACi4qA0AACOGUBhF2Q733.jpg" />传统IT系统需要经过开发、采购及部署三大环节才能真正投入使用,如全员应用的电子邮件系统、专供设计师个人用的图形设计工具亦或人力资源部门用的薪酬处理系统或人力资源管理工具等等。不论是全员应用还是以个人或部门为单位的应用,用户们访问系统的过程对IT管理者和系统管理员来说几乎是透明的。要想在业务环境中安装额外的系统,您就必须先要过IT监控机制这一关。这样的控制模式在IT发展早期成效显著。
但是,云计算来了,一种新的IT服务机制和部署模式应运而生!那就是:自助式云服务。而对于IT安全领导者来说,这种新的云使用模式带来诸多令人头痛的大麻烦,他们称它为“流氓云”,因为当缺乏IT专业知识的非IT员工利用云服务创建并运行自己的IT系统时,
大量灾难性信息安全威胁也会接踵而至。那么为何“流氓云”的危害如此严重?如何及时将其发现?又如何对其进行有效的管理?下面我们来共同讨论。定义“流氓云”简要来说,“流氓云”就是擅自利用云资源来实现组织业务。这一趋势兴盛并迅速蔓延的主要原因在于:云服务很容易避开IT部门的监控,而很多员工将此视为跨越技术障碍、实现新兴业务流程的
首选方案。如今只需启动一台Web服务器或者SharePoint即可以
低成本方式
轻松实现云服务,而这种来自外部的资源体系能有效规避IT人士的核审、
摆脱企业内部令人烦躁的批准流程,何乐而不为呢?然而一旦“流氓云”安装完成,它们的存在往往会影响到IT部门提供并管理安全系统的能力。举例来说,配置不当的“流氓云”可能导致重要或敏感的业务数据缺乏充分保护,从而暴露在攻击者面前。更糟的是,“流氓云”的出现还可能遗留下潜在的网络安全漏洞,并成为攻击者长期渗透企业内部网络的跳板。最可怕的是,网络安全团队根本无法对此加以识别与控制,因为他们并不知道这个云服务的存在。“流氓云系统”已经成为《赛门铁克2013年云隐性成本规避报告》中亟待解决的难题之一。这份报告汇总了超过3200名世界各地IT从业人员的意见,其中近三分之一的受访者称“流氓云部署”在其企业内正持续升温。另一项重要发现则与“流氓云”的数据备份机制有关,据赛门铁克称,超过40%的受访者经历过云数据丢失,而且其中三分之二遭遇过数据恢复失败的窘境。找寻“流氓云”部署最现实的应对策略就是假设“流氓云”已经存在。因此,制定一系列相关流程,将现有监控工具与云服务供应商的监控支持结合起来,用于识别并检测可疑云活动的起源就变得至关重要。口口相传是了解临时云使用的最便捷方式。睿智的IT安全机构通常会与整个企业中的所有部门及关键业务负责人保持联系。在理想状况下,这种沟通机制将成为安全团队与普通部门及员工之间的交流窗口,帮助前者了解后者的使用情况、从而制定出符合需求的安全改进方案,而非对其积极性加以一味打压。网络监控的重要性同样不容
忽视。主动监控未授权云的使用情况、关注网络流量模式的突然改变、观察越过入侵检测/防御系统的可疑网络活动或者测定对数据存储需求的异常变化,这一切都能帮助我们成功识别“流氓云”活动的存在。如果用户在未经许可的情况下擅自使用来自授权供应商的实例,那么供应商应该能够发现使用中的异常状况(例如不符合服务水平协议的使用实例),从而揪出“流氓”活动。管理“流氓云部署”如果大家已经成功发现“流氓云”活动,请千万不要马上将其关闭。相反,我们应该先了解它对于现有IT业务的干扰——尤其是掌握它会对企业保护敏感数据产生何种影响。某些未经授权的云实例
其实是属于良性机制,其与合规方案相比只缺少一份认证文档而已。一旦识别与调查工作完成,接下来要考虑的就是安全风险。我们必须向企业高管发出通知,而“流氓云”也需被立即中止,并且合并到现有IT体系当中。另外,说服高管层建立“云服务使用政策”,包括对非IT及其它未经授权部署的处理规定,向他们解释为什么“流氓云”可能破解公司机密并制定详尽的处罚条例。这将有助于减少未来出现其它“流氓云部署”的可能性。【编辑推荐】 云计算需要更加完善的安全标准 云计算面临九大安全威胁 云计算做数据包分析防御DDOS攻击 五个对策避开云计算供应商“留客”陷阱 云计算、虚拟化和SDN将增加防火墙安全复杂性【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:“流氓云”暗流涌动 CSO如何防患于未然 返回网络安全首页

时间: 2024-10-30 06:38:32

“流氓云”暗流涌动 CSO如何防患于未然的相关文章

暗流涌动云主机市场一池充斥淤泥的荷塘

互联网已经影响了人们的生活习惯,生产方式.随着移动运营商的技术不断创新,智能手机受到了极大的追捧."拇指一族"成为互联网最具潜力的一股生力军,阿里巴巴.百度.腾讯等等互联网大佬"三子归边一局棋"除了自身产品,不但染指云服务市场,还以不同方式介入智能手机市场. 有相关数据显示,全球智能手机出货量远远超过PC出货量,2016年将会迎来手机取代pc的转角点.这场热火朝天的手机"圈地活动",能否赚到钱并不被业内人士看好,其目标是为了嵌入自己的服务. 众多

乐视小米发力,互联网电视暗流涌动

新浪副总裁.新浪网总编陈彤@老沉 跳槽去小米了,任职小米副总裁,负责内容运营与内容投资,@老沉 也在微博表态,要在半年内让小米盒子.小米电视的内容天翻地覆!和乐视不一样,小米盒子.小米电视一直专注于硬件,其内容完全来自合作的牌照方,因此躲过了2014年上半年的互联网电视业务大整顿,只卸掉了一些非播控平台的聚合软件.如今小米也要搞内容? 互联网电视行业正面临广电总局根据2011年的181号文进行一系列的规范与整治.曾经风光无限的乐视,现在风雨飘摇,几百万用户等待割接,曾经令乐视自豪的乐视生态也面临

【新闻晨报】中国公有云暗流涌动 餐饮O2O虚概念

中云网每天精选各科技媒体头条! 1. 凤凰科技 创业记周末:LBE安全大师 http://tech.ifeng.com/startup/special/lbe/ LBE安全大师创始人.CEO张勇是一个85后,但是见一次见到真人的时候,竟然让人以为他30多岁了."长得是着急了点."LBE公关经理笑着说. LBE安全大师是包括张勇在内的LBE小组利用工作之余研发了手机安全产品.2011年到现在,LBE克服了资金紧张.团队成员出走等困境,成为一家拥有六千万用户的手机安全厂家.从兴趣爱好到成为

黄金投资市场疯狂膨胀乱世背后如何暗流涌动

短短几年,中国已经成为世界最大的黄金生产国.首饰出口国,一个急剧膨胀的黄金投资市场业已出现.而监管显然没有做好准备. 毫无疑问,这是一轮波澜壮阔的黄金大牛市. 1423美元/盎司-2010年12月18日,金价冲上历史最高点.10年间,黄金的价格已上涨了6倍. "我们不知道(黄金)熊市什么样."这是一个事实.中国大多数黄金从业者与熊市无关.从1970年代末开始,金价一路下滑至1999年的256美元/盎司的历史低点,这20年的黄金大熊市,中国的黄金是统购统销.铁板一块的计划经济.从2002

滥用药覆盖水产养殖全产业链 人药鱼用暗流涌动

在我国大农业中占据重要地位的 水产养殖业,多年来通过稳定.丰富的市场供应, 改善了国民营养结构.不过,在近期食品安全问题凸显的大背景下,<经济参考报>记者通过走访湖南.湖北等一些水产大省了解到,目前我国水产养殖业从生产到流通各个环节,"药物依赖"挥之难去.虽然上市水产安全品质特别是"药残"检测合格率不断提高,但一些领域使用违禁药品养殖的问题也屡禁难止,特别是生产领域"兽药鱼用"和"人药鱼用"暗流涌动,潜伏着餐桌污染

互联网品牌IPO潮暗流涌动,雷军成御家汇董事

日前,茵曼获第二轮3.24亿融资,韩都衣舍.裂帛等淘品牌也不断被爆出准备上市的消息. 暗流涌动的互联网品牌IPO潮中,御家汇创始人戴跃锋也不甘人后,昨日,他在接受证券时报记者专访时表示,御家汇将争取在2016年上市,同时年销售超20亿元,成为中国面膜第一品牌. 戴跃锋的信心一部分源于互联网大佬雷军[微博]的青睐.在此前的第二轮融资中,御家汇获得雷军旗下顺为基金亿元投资.更让人关注的是,雷军还接受邀请成为御家汇的董事,此举在雷军的投资生涯中,实属罕见. 雷军出任公司董事 管理数百亿美元资产的雷军,

联想:“商本”新平等公式新市场暗流涌动

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;    消费面前,人人平等--除了钱.价格的鸿沟在商业应用和商业大众需求之间,划伤了一个道鸿沟.大量有着商业需求.对价格敏感的用户,无奈选择上网本替代价格昂贵的商用本.而后,拥有更多趣味功能,更加便携的Pad出现,为"低价"移动产品,提供了更多选择的同时,也抢占着广大用户市场.但由于毕竟是出于娱乐需求设计,更多商业应用在Pad中仅仅只能蜻蜓点水的点

行业内忧外患暗流涌动亚太对冲基金或将最先陨落

短短半年左右的时间里,"两美"倒塌.贝尔斯登被并.雷曼兄弟破产.美林卖身求安.AIG被接管.高盛与摩根士丹利被迫转型--一场由美国房屋市场和投资银行所引发的危机,掀起了自大萧条以来最严重的一次金融风暴. 在此环境下,即使是声名显赫的对冲基金,亦难逃厄运,损失惨重,一场史无前例的行业大洗牌正在上演. 行业内忧外患暗流涌动 表面看来,事情还没那么糟.统计数据显示,截至今年8月份,对冲基金整体跌幅还不到5%,远低于标普500指数12.6%的跌幅.在雷曼兄弟倒闭和其他金融巨头摇摇欲坠的情况下,

移动专车多方博弈暗流涌动,如何监管是难题

3月18日,在与交通运输部仅一条小街之隔的政协会议中心,一场有关"互联网+城市交通"的市场融合政策研讨会,成为"两会"以后移动专车市场最大的焦点. 业界之所以高度关注,不仅在于上述会议距离交通运输部部长杨传堂两会期间重申"私家车不许当专车"的监管态度刚刚过去不到一个星期:同时也因为有望今年上半年出台的出租车行业改革指导意见,已经进入最后一轮征求意见的关键阶段. 在"互联网+".交通运输改革以及出租车改革的三重背景下,2014年