火眼CTO:黑客的下一个目标会是云计算

在火眼安全公司(FireEye)亚太地区首席技术执行官布莱斯·博兰看来,艰难的2015年很可能只是2016年更大规模破坏的序幕,黑客的下一个目标将会是:云计算。

布莱斯·博兰认为攻击者也将开始在云平台上托管了大量的指令和控制服务——例如,利用推特作为恶意媒介软件/僵尸网络进行通信。虽然使用云作为其技术战略的一部分,大多数企业没有真正拥有与其资产相一致的安全控制。这会吸引不少图谋不轨的人的注意。

“云计算本质上是使用其他人的计算能力——这对于黑客而言非常有吸引力。”布莱斯·博兰(Bryce Boland)说道,“我们预计了2016年会出现很多这方面的事件,黑客会利用云进行各种非法活动,包括生成网络流量、主机漏洞利用、编译恶意软件,甚至是比特币挖掘,来降低运营成本。”

在2015年爆发的毒液漏洞让人们开始关注到云计算、虚拟化等方面的安全,国内首支云计算虚拟化安全团队360Marvel Team负责人唐青昊也在采访中谈到:“毒液漏洞只是虚拟化安全问题的一个警钟,仅仅是Marvel就在今年发现了十多个可以造成虚拟机逃逸的漏洞”。无独有偶,SkyHigh Networks公司也对外宣称,大型企业对云计算的依赖与他们的相关安全预算严重不对等,在2016年他们会偿还这部分欠账。

应对策略上,博兰表示,对于 IT 企业,维护云安全的最好方法是确保公司能够为云环境投入等价的安全控制成本。他补充说,另外一个主要的挑战是确保安全团队的水平,在云计算环境下有能力来检测这些类型的攻击。

此外,兰博也认为网络安全保险将得到大众的认可,比如在企业进行并购或收购的过程中,进行网络保险和网络安全的详细调查会成为常态,2016年来自监管机构的董事会使得履约机构的压力越来越大,董事会十分关注网络安全。

本文转自d1net(转载)

时间: 2024-10-23 12:08:41

火眼CTO:黑客的下一个目标会是云计算的相关文章

百体CTO李博:国内云计算平台赢在政策上

本文讲的是百体CTO李博:国内云计算平台赢在政策上,新浪SAE平台作为国内最早实践云计算平台化的公司,在国内云计算领域走在了前列,以其强大的互联网运营平台以及强大的技术支撑,未来在云服务领域将极具优势.当然任何的产品和服务都离不开用户的支持,今天我们采访到了新浪SAE的用户百体国际健康机构,CTO李博从自己的选择经验以及实践方面分析了国内外云计算的几点差异,同时,作为新浪的早期用户,对于新浪SAE平台的使用体验进行了客观的评价. ▲百体国际健康机构 以下是记者通过采访过程,了解到的百体国际健康机

云计算的广泛应用与黑客攻击

也许云计算广泛应用的最大障碍是持续的安全问题,这些问题困扰和影响着人们采用云计算的想法和采取IThttp://www.aliyun.com/zixun/aggregation/32836.html">业务外包的做法.可是,在这些平常的云问题(例如,包括云计算服务提供商要保持数据隐私和安全的特殊级别等)之上的一个问题就是云计算可以作为黑客的一个工具. 云计算的好处之一是它允许用户,无论个人或团体,当需要时,只购买那些他们需要的IT资源.这种即用即付系统提供了出色的灵活性,它允许用户在较小的时

五个让企业信息化向云计算转型的技巧

云计算的出现为许多企业展现了转型的新方向,以下是云计算专家和早期使用者总结的五个入门技巧. 1.理解云计算 北约盟军转型司令部(ACT)技术与人力因素部门负责人Johan Goossens认为,在转型云计算前,企业应该对人员进行云计算原理和定义的培训,并且该公司已经和合作厂商交流,并在2010年夏季开始了云集选培训. 2.清楚自己的应用 纽约健康保险商EmblemHealth公司的CTO Pedro Villalba称他们向云计算转型前,首先要确信自己公司是否已经理解自己的应用.在理解后公司先要

云计算是否如CIO期望那样企业发挥效益

本文讲的是云计算是否如CIO期望那样企业发挥效益,为了说明这点,一个名为Logicalis的国际综合信息和通信技术解决方案和服务的供应商分析了35000多加网站论坛和社会媒体的文章,在60多天的研究中发现CIO和CTO们的意见是完全支持云计算."积极"和"非常积极"的评论和"消极"和"非常消极"的意见出现了戏剧性的比例:23:1. Logicalis营销和业务发展的副总裁LisaDreher说:"tech-cente

云计算时代的运维和传统的运维到底有哪些不同?

有人说在云计算工程领域,最难的部分是运维,因为管100台.1万台或是100万台机器,是完全不同的概念,你想机器少可以人管,机器多了还能靠人么,当然不能了.再则,运维系统不属于功能性的东西,常常因为用户看不见而被严重的低估.在8月份的"云计算运维的那些坑儿"那期在线培训中,VisualOps CTO王旭也谈过云计算运维的相关问题.但这里说的机房运维只是云计算运维的一个部分,事实上,随着云平台被越来越多的企业被认可和使用,越来越多的用户开始在云平台上部署自己的应用,如何在云平台上进行自动化

黑客攻击呈增长趋势 "数字绑票"涉四个罪名

本报记者从北京海淀法院了解到,近年来,被称为"数字绑票"的勒索病毒.蠕虫病毒.DDOS攻击等黑客攻击破坏活动相关案件呈增长趋势.一条制作黑客工具.销售工具.获取信息.倒卖信息.控制系统的地下产业链已成型.蠕虫和勒索病毒结合的"WannaCry"上月以来肆虐全球,成为近年来波及面最广的网络安全事件,受攻击电脑中的文档.照片.程序等多种文件被加密,用户需支付"比特币"赎金取回,否则文件就被彻底删除.目前,对于"黑客犯罪"即危害计算

云计算标准和应用程序的创新和进步

云计算是一个创新不断的领域,随着云计算的不断更新,我们不会在今年或明年看到云计算标准的出台.需要不断更新的这个前提下,云计算的供应商不希望走标准版的路线.在有标准的条件下,几乎可以肯定云计算供应商是很难基于标准提供一个独特的产品的. 开放式云计算标准被认为是解决应用程序迁移和云计算互操作性问题的最终解决方案.我们将云计算标准视为一个集合,这一标准源于诸如OVF(开发虚拟化格式)之类的标准,它为你提供了一个用于描述虚拟机的元数据和配置参数的通用语言.在上一层是有用的环境(虚拟机之间的联系)描述.这

美国将研究一新技术用来识别和跟踪全球的黑客

已经有无数的例子向我们证明,仅仅进行大规模的监视活动,而不使用有效的算法去分析数据,是无法跟踪并对抗恐怖分子和犯罪嫌疑人的. 去年,美国总统奥巴马签署了美国自由法案也正是因为这一原因,该法案结束了美国情报机构对国内电话数据进行的大规模监视活动. 毫无疑问,美国政府仍在持续不断地监控你的智能手机与互联网中其它任何一个设备之间的通讯信息,但是-- 他们有足够的能力去预测和识别恐怖分子,网络罪犯,国家型黑客的活动吗? 如果他们有这个能力的话,就不会有那么多的网络攻击,数据泄露和恐怖主义攻击的事件发生了

全时用云计算技术打造新一代网络视频会议

全时网络视频会议是基于云计算技术的一种高效.便捷.低成本的网络视频会议形式.视频会议的应用程序在服务提供商的数据中心运行,会议中数据的传输.处理等复杂技术由服务商帮助使用者进行操作.使用者只需要租用,就可以得到需要的服务,可以大幅减少成本,同时也提高了工作效率.不需要购买电话会议设备,不需要服务器和存储设备,不需要专业的技术团队来维护和运营,不需要对软硬件进行不断的升级.使用在云中的任何会议程序,只需要登陆和自定义,就可以随时随地利用多种终端设备,进行基于语音.数据和视频的多方远程会议. 成本为