确保欧洲数据中心免受网络安全攻击

鉴于现如今数据中心的相关设备正日渐成为网络黑客的攻击目标,欧洲的数据中心运营商们必须积极的采取各种预防措施,以防止网络安全攻击事件的发生。

对于所有的数据中心运营商而言,其当务之急是保护其数据中心的相关设施免受物理攻击或渗透。许多数据中心在其建筑周围都安装了钢筋围栏,以及基于生物特征的访问系统并采用了防炸弹的建筑材料,而这一切的努力都是为了阻止未经许可的人的侵入。

然而,最近一系列的关注问题要求数据中心运营商们所要追求的不仅仅是其数据中心物理站点达到诺克斯堡水平的安全,同时,他们还必须警惕来自网络攻击对其相关设施的威胁。

鉴于网络威胁形势的不断变化的性质,这显然是数据中心运营商们所不能忽视的一大领域,安全供应商Barracuda Networks公司的EMEA地区总经理Wieland Alge警告说。

“数据中心的安全威胁境况已经完全改变了——其是随着时间在不断变化的。事实上,即使是向我们这样的IT安全专家,都已经不能再采用过去的方法来完全实现对IT安全的控制了。”他说。

网络安全大战现状一览

数据中心所存在的相关网络攻击,包括诸如数据泄露或分布式拒绝服务(DDoS)事件,似乎会定期性的影响欧洲地区的整个数据中心行业,如果我们稍稍留意一下过去的相关新闻报道的话。

IT安全专家表示说,在某些情况下,特别是涉及到那些金融领域的企业,对于相关金融的细节的攻击是保密的,有时甚至是黑客攻击及其受害者之间达成了保密协议。

这样的协议可以保护网络攻击受害企业的专业声誉。很容易理解为什么这些受害企业可能不愿意让他们受攻击的细节被公开,因为这可能会暴露在其安全操作方面的缺点。

位于华沙的网络空间安全基金会创始人Mirosław Maj指出,2015年5月发生的针对德国议会的网络攻击事件,导致德国联邦议院不得不更换大约20,000台计算机。在攻击事件发生后,德国政府对当地报纸的相关新闻报道进行了严厉的批评,暗示此次攻击可能是由用户点击恶意电子邮件中的链接所引发的。

“在联邦议会遭到网络攻击的事件揭示了黑客对政府机构实施监视是多么容易的事情,同时也反映了政府官员和相关人员对于这些网络安全攻击缺乏准备是多么愚蠢。”他说。

但掩盖网络威胁可能存在两大缺点。首先,其可能会掩盖了数据中心运营商遭受网络攻击的受害程度,这会导致他们可能并不清楚网络攻击对于他们的设施所带来的风险。

其次,由于没有充分和坦率的披露相关企业如何被黑客攻击的事件,运营商可能无法充分理解他们应该采取措施来保护自己的免受网络安全威胁。

欧洲统一的数据安全保护

如何在整个欧洲推广数字安全水平一直是近年来欧洲的数据中心业界广泛争论的话题,而正是由于有了欧盟委员会的不懈努力,统一的数据保护法律现已在所有28个欧盟成员国正式实施。

欧盟新的数据保护条例将建立官方正式的监控、审查、评估和数据处理程序,减少违约的风险,这会给数据中心运营商们一些明确的可供遵循的指导。

去年三月,在布鲁塞尔召开的Net Futures 2015会议期间,欧盟委员会数字经济与社会负责人Günther Oettinger在探讨数字单一市场时概述了实施监管的目的。

“欧盟委员会希望迫使所有在欧洲的企业都必须报告他们的任何数据泄露。”他说。

“每个国家都需要建立一个可信赖的平台,以便让企业报告他们的数据泄露事件。各个国家的政府仍然需要任命一个中央权威机构,并制定国家网络安全战略。”

数据中心运营商对于推动建立一个欧盟所有成员国统一遵守的数据保护法均表示欢迎,毕竟,目前各个国家都有其自己的一套规则和条例,造成目前复杂的状况。

保护要求不断更新升级

尽管具备一系列的软件工具和技术,但网络攻击者更倾向于通过利用社会工程技巧向他们的攻击目标传播恶意软件,而这一趋势还在不断增长。

对于数据中心运营商和最终用户而言,他们必须紧跟这一趋势的发展,采取相关措施以预防。

“我们必须理解相关专家和最终用户使用IT的方式正在发生变化,而且这种变化的速度可能比我们的安全专家曾经想过的还要快。” Alge说。

“今天,相关防火墙规则的设立、审批和提炼的速度仍然太缓慢,而一些计算中心的防火墙规则已然过时了。IT安全团队必须不断适应新的情况。总的威胁防护需求正在不断的更新升级。”

对此有深刻认识的一家数据中心运营商便是DNSimple公司。该域名服务供应商的所有设施在2015年5月20日遭受到了DDoS攻击的影响。

“我们大部分的DDoS防御系统工作正常。”该公司的创始人Anthony Eden解释说。

“我们所经历的是不断变化的网络攻击,这是一场持久战,而我们自身也将继续改善我们的工作流程和系统,以尽量减少对我们所有客户的影响。”

从被动到主动

DDoS攻击通常用于用网络流量超载系统禁用数据中心操作,能使数据中心站点和其他服务离线或停用。

“对于一家通过在线网络提供其服务的企业,由于超载的服务器或接入链路无法为客户提供适当的支持所造成的损失远远不仅仅局限于造成的业务损失而已。其还包括失去客户的信任,财务损失和名誉受损,以及潜在的企业内部的冲突。” 波兰ATM电信公司副总裁Jacek Krupa表示。

不幸的是,传统的保护系统不能轻易地识别是否突然增加的网络流量是否是受到DDoS攻击所引起的。

防御已知的、未知的和不断变化的网络攻击,包括DoS和DDoS攻击,需要操作人员能够识别网络安全威胁,并在基础设施水平就阻止他们。

ATM公司最近创造了一款AntiDDoS来处理这些问题。它由2个保护装置组成:一个传感器和一个过滤器,安装在客户端的链接上,与安装的监控软件一起工作。

经过初步分析,定义了容量阈值(如TCP 60Mbps,10k/秒),当这些都超出异常的标记。每个子网和地址可以有不同的阈值,并有响应模板分配给他们。

该传感器的任务是对所有通过客户端的链路所产生的流量进行实时分析。如果它检测到被保护的触发阈值已经被超过,流量将从骨干路由器重定向到过滤器。在短短几秒过滤流量进行分析,然后通过一个单独的返回通道发送回客户端。

“以这种方式配置基础设施的主要优点是能够在没有网络攻击的首要链接地址继续操作,AntiDDoS系统停机时间对无限制的互联网接入服务实现了零影响可能性。”Krupa解释说。

针对数据中心物联网网关的黑客攻击

物联网的兴起为数据中心运营商带来了另一个重大的安全风险,尤其是互联网连接设备的数量不断增长,导致更多的流量通过其设施。

根据惠普公司最近公布的物联网安全状况报告:70%的物联网设备很容易受到攻击。

“这些物联网设备往往不是由他们的所有者经营的,而是由出售这些设备的企业。这意味着,众多的参与者在数据中心网络是活跃的,而这些网络参与者并不知道这些情况,而且也不能控制,不能把握并对这些事情负责。” Alge说。

最近,咨询公司安永的一份报告进一步强调了这一问题,该报告指出:“一个脆弱的设备装置可以导致其他设备的脆弱,而针对所有设备的所有漏洞打补丁几乎是不可能的。”

“对于网络罪犯分子,他们找到一个攻击目标不会很难。网络漏洞的地下黑市销售市场将是巨大的,因此受害者的人数也将相当巨大。”

因此,数据中心运营商可以采取什么步骤来保护自己免受物联网入侵者的威胁呢?根据安永的报告,他们需要确保熟悉自己的环境,同时要准备发展他们的安全实践方案。他们还需要对他们的事件响应程序有信心,并确保网络安全与企业总体业务原则的一致性。

作者:litao984lt

来源:51CTO

时间: 2024-07-29 04:05:34

确保欧洲数据中心免受网络安全攻击的相关文章

Arbor可确保客户数据中心和网络的可用性

ArborNetworks,Inc.是网络安全和管理解决方案的顶级提供商,为下一代数据中心和运营商网络提供网络安全和管理解决方案.ATLAS 是 Arbor 与全球 100 多家网络运营商之间独特合作的结晶,可实现流量信息的共享,有助于用户作出正确的业务决策.Arbor 经过检验的解决方案有助于扩大和保护客户网络.业务和品牌. Arbor凭借其与全球服务运营商和主机托管服务提供商之间特别密切的关系,可通过ATLAS在网络安全和流量趋势方面提供无与伦比的判断力.确保互联网基础设施的安全性和可用性.

Tableau软件公司开通其首个欧洲数据中心

日前,总部设在美国西雅图的Tableau软件公司已在爱尔兰都柏林开通运营了一个数据中心.这是该公司在欧洲建设的第一个数据中心,以满足其客户日益增长的需求. 虽然欧盟法院去年废除了以保护欧洲公民在海外机构数据中心数据的安全港法律,一些知名的全球数据中心运营商仍然积极在欧洲建设数据中心,以确保其合规性. "随着我们的欧洲数据中心的开通运营,我们正在响应客户选择存储他们的数据的愿望."Tableau软件公司欧洲业务副总裁杰姆斯·艾洛瓦特在一份声明中表示,"从数据解决方案到数据发现路

2016年欧洲数据中心市场增长27%

日前,根据房地产咨询机构CBRE公司对法兰克福.伦敦.阿姆斯特丹.巴黎这四个欧洲主要数据中心市场的研究报告显示,欧洲的数据中心市场规模在过去一年中增长了27%.2017年第一季度,这四个欧洲主要数据中心市场的电力容量供应上升了38MW,而现有数据中心的IT容量增加了26.6MW. 欧洲将建设更多的数据中心 第一季度,伦敦的数据中心市场增长同比超过了60%,而阿姆斯特丹.法兰克福和巴黎的市场总和仅为9MW.其市场需求增长主要是由于云计算的兴起,但CBRE预计,今年以来企业活动的增长将有助于市场进一

曙光首个欧洲数据中心宣布落成

在第29届国际超算大会(SC16)上,中国高性能计算第一品牌中科曙光与斯洛文尼亚ICT企业Arctur公司联合宣布,双方合作建设的数据中心在斯洛文尼亚正式落成.这将成为曙光在欧洲大陆的首家数据中心,代表着曙光在欧洲高性能计算传统优势市场中的一大突破,也成为了曙光国际化战略实施的重要里程碑. 据了解,部署在该数据中心的Arctur-2超融合系统(下简称"Arctur-2系统")由Arctur公司设计开发,其中的高性能基础设施全部来自中科曙光.该数据中心的落成,宣告了中科曙光高性能计算设备

老方法可以确保下一代数据中心的安全吗?

最近,加布里埃尔咨询集团开展了一项新的调查,迈克菲公司发布了调查结果.其结果显示:我们在使用同样的工具来确保物理服务器和虚拟服务器的安全! 在2010年第三季度期间,中小企业到特大http://www.aliyun.com/zixun/aggregation/12039.html">跨国公司的140多名数据中心从业人员接受了调查;调查的问题涵盖面很广,从现有安全措施具有的效果(他们的数据中心安全措施是否跟得上攻击数量和复杂性都与日俱增的态势),到对于安全方面的顾虑是不是在阻碍采用私有云或公

阿里云欧洲数据中心开放运营:与沃达丰达成战略合作

今天,阿里云在德国宣布正式登陆欧洲市场,其位于欧洲的数据中心正式开放运营,同时与沃达丰达成战略合作,携手为欧洲提供云计算服务,并为中国企业进入欧洲市场提供互联网基础设施便利. 据悉,这次新成立的数据中心位于德国法兰克福,该数据中心达到T3+等级.产品方面,阿里云的计算.存储.安全.中间件等产品将陆续登陆其欧洲节点. 为中国企业走出去提供便利 那么,阿里云登陆欧洲能带来哪些好处呢? 对此,阿里云总裁胡晓明表示,阿里云建立全球化的云计算基础设施覆盖,能为中国企业发展海外市场提供便利.出海企业可以节省

阿里云欧洲数据中心运营 中国云计算进军欧洲

摘要:11月25日, 阿里云在德国宣布正式登陆欧洲市场,其位于欧洲的数据中心正式开放运营,同时与沃达丰达成战略合作,携手为欧洲提供云计算服务,并为中国企业进入欧洲市场提供互联网基础设施便利. "阿里云建立全球化的云计算基础设施覆盖,希望能为中国企业发展海外市场提供便利."阿里云总裁胡晓明在德国法兰克福举行的剪彩仪式上表示,阿里云在两年前开始国际化脚步,中国企业也伴随阿里云一起走向世界,"出海企业可以节省海外部署成本,加快脚步拓展国际市场." 在本月21日,阿里云在迪

谷歌签新北欧电力购买协议 为欧洲数据中心供电

据国外媒体雅虎金融报道,谷歌与挪威瑞典两家尚未建成的风力电厂达成购买协议,希望以此来为谷歌在欧洲的数据中心提供电能. 谷歌在一份声明中表示,谷歌还购买了一些瑞典小型发电厂的电力,总计236兆瓦(MW). 挪威的Zephyr和Norsk Vind Energi公司表示,新的电厂将在2017年底投入使用,该电厂将会是挪威最大的风力发电厂. 瑞典的电厂则位于瑞典中部城市Mariestad附近,该电厂拥有22台发电机组,将于2018年年底建成. 谷歌此次交易的价格尚未对外公布.谷歌全球基础设施建设负责人

确保数据中心工作人员人身安全的三种举措

在日常工作中,很多工作场所都会产生危险.据联合国国际劳工组织称,每15秒就有人死于工作.而在美国,据美国职业安全卫生管理局发现,每周有12名工人死亡. 一般而言,数据中心被人们认为是安全的工作场所,由于精心保护的IT设备和清洁的整体环境,使其灾害发生比较罕见.然而,在考虑数据中心员工安全的时候,仍有一些需要注意的安全因素. 毕竟,保护员工人身安全才是企业最大的利益,因为这样可以防止潜在的数据中心故障,而出现人身伤亡事故就会对整个企业产生影响,导致停机.数据损失和收入损失.因此大家可以来看看企业可