注意?
云服務(wù)普及,云安全新威脅來襲
隨著云服務(wù)的普及,云安全面臨的挑戰(zhàn)相較于傳統(tǒng)IT時代更加復(fù)雜,更多企業(yè)數(shù)據(jù)放到云服務(wù)器,其巨大的資產(chǎn)價值自然會吸引黑客。例如今年5月,WannaCry敲詐病毒在全球范圍內(nèi)的爆發(fā),讓所有人意識到云安全的重要性和緊迫性。
如果說WannaCry勒索病毒讓全球頗為緊張,緊隨其后的“暗云Ⅲ”病毒攻擊危害更大。據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的通報,截止6月12日,“暗云Ⅲ”病毒累計發(fā)現(xiàn)全球感染該木馬程序的主機(jī)超過了162萬臺,其中我國境內(nèi)主機(jī)占比高達(dá)99.9%.云服務(wù)器一旦被攻擊癱瘓,產(chǎn)生影響不可估量。
此次谷歌通過收購Bitium,讓人們注意力又集中在“影子IT服務(wù)”,其實除此之外,還有一些新的威脅正在影響云安全。
首先,介紹“影子IT服務(wù)”的威脅,即用戶將工作信息同步到個人云服務(wù)(包括云盤、企業(yè)或個人郵箱),企業(yè)數(shù)據(jù)就會放到“影子應(yīng)用”,黑客攻破某一云服務(wù)賬號,就能輕松獲得企業(yè)數(shù)據(jù)。
第二,是信息的公私邊界問題。有賴于移動互聯(lián)網(wǎng)的快速發(fā)展,很多時候個人會在手機(jī)上下載企業(yè)相關(guān)資料,進(jìn)而在個人或公用的不同設(shè)備上使用資料。不同設(shè)備安全等級不一樣,又給了黑客可乘之機(jī)。
第三,來自黑客的直接攻擊。在云服務(wù)中,企業(yè)和個人用戶都會面臨各式各樣的攻擊。iCloud被攻擊導(dǎo)致的好萊塢女星私照泄露,HBO數(shù)據(jù)庫被黑造成大熱劇集《權(quán)力的游戲》第七季泄露以及很多郵件被公之于眾,堪稱是云安全對個人和企業(yè)信息安全造成破壞的標(biāo)志案例。
兵來將擋,國內(nèi)云安全未雨綢繆
云安全形勢在發(fā)生變化,國內(nèi)云安全需要未雨綢繆,也需要考慮到國內(nèi)外的不同。在接受度方面,國內(nèi)企業(yè)對云安全的接受和理解不足,主要由于國內(nèi)云安全相關(guān)配套較少,未受到足夠重視,尤其是托管安全服務(wù)模式在國外被廣泛接受,國內(nèi)卻仍處于起步階段。
在國內(nèi)環(huán)境方面,國內(nèi)云服務(wù)商還要考慮多方面的要求。一是國家安全,確保云安全管理責(zé)任、數(shù)據(jù)主權(quán)等安全可控。二是企業(yè)安全,確保云服務(wù)能幫助業(yè)務(wù)穩(wěn)定運(yùn)行。三是個人用戶安全,確保保障個人信息安全和利益。
最復(fù)雜的技術(shù)方面,則需要更長時間的努力。
第一,評估網(wǎng)絡(luò)安全和云服務(wù)安全。主要依靠第三方安全顧問提供服務(wù),評估云服務(wù)安全架構(gòu)和影子數(shù)據(jù)情況。
第二,確認(rèn)高風(fēng)險應(yīng)用。判斷企業(yè)使用云服務(wù)中哪些數(shù)據(jù)或者關(guān)鍵應(yīng)用出現(xiàn)安全事故是風(fēng)險最高的,提前做好相關(guān)評估,利于迅速處理。
第三,企業(yè)及個人用戶數(shù)據(jù)安全服務(wù)。數(shù)據(jù)安全是云服務(wù)的基礎(chǔ),《網(wǎng)絡(luò)安全法》對個人隱私有嚴(yán)格法規(guī),出現(xiàn)任何差錯都是對云服務(wù)提供商的巨大打擊。而對個人用戶來說,沒有企業(yè)用戶對安全重視度和專業(yè)度高,給個人用戶進(jìn)行風(fēng)險提示就很必要,例如設(shè)置動態(tài)密碼等方式,能保障個人用戶的密碼不被黑客竊取。
來源:中國IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房