亚洲Aⅴ无码Av红楼在线观看_国产午夜福利涩爱AⅤ_国产sm调教一区二区三区_精品人妻一区二区三区不卡毛片

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

五大云計(jì)算漏洞逐個(gè)數(shù)詳細(xì)分析

發(fā)布時(shí)間:  2012/8/2 11:20:57

當(dāng)前的經(jīng)濟(jì)危機(jī)使云計(jì)算成為一個(gè)熱門的話題,創(chuàng)業(yè)公司和小公司為了節(jié)約資金都使用的是互聯(lián)網(wǎng)上的虛擬機(jī),大公司一般都會將應(yīng)用如客戶關(guān)系管理系統(tǒng)云服務(wù)提供商構(gòu)建的云中,但專家說,在將基礎(chǔ)架構(gòu)遷移到云中時(shí)要小心安全陷阱。

  著名安全公司SensePost的技術(shù)主管Haroon Meer在黑帽大會上說:“云計(jì)算的低端用戶雖然可以節(jié)約金錢,危險(xiǎn)的是高端用戶在沒有任何審核的情況下使用它”,他說他的團(tuán)隊(duì)對Amazon的EC2進(jìn)行了深入的研究。他們的實(shí)驗(yàn)表明很多公司都不會掃描第三方提供的機(jī)器,惡意實(shí)例可以很容易地創(chuàng)建木馬訪問公司的內(nèi)部網(wǎng)絡(luò)。

  記住這些陷阱,下面的5個(gè)教訓(xùn)來自黑帽大會上的演示。

  1、云計(jì)算很少提供法律保護(hù)

  使用云計(jì)算的公司需要認(rèn)識到云中的數(shù)據(jù)需要服從法律法規(guī),政府可能在沒有出具傳票的情況下對數(shù)據(jù)進(jìn)行檢索和拷貝,iSec首席安全顧問Alex Stamos認(rèn)為云提供商更關(guān)心的是如何保護(hù)自己而不是客戶,因此不要過分將希望寄托在服務(wù)協(xié)議上寫的法律保護(hù)條款。

  Stamos說:“所有云服務(wù)商都有訓(xùn)練有素的法律團(tuán)隊(duì),當(dāng)你簽署了服務(wù)協(xié)議后,意味著你基本上一無所有,如果因?yàn)榉⻊?wù)商的失誤導(dǎo)致用戶不能正常使用,用戶不能投訴服務(wù)商,如果因?yàn)閿?shù)據(jù)中心的失誤導(dǎo)致數(shù)據(jù)丟失,服務(wù)商也不承擔(dān)任何責(zé)任”?瓷先ゾ褪且粋(gè)不平等條約。但他同時(shí)補(bǔ)充道,云服務(wù)商發(fā)現(xiàn)安全問題一般會即時(shí)補(bǔ)上,如果語言溝通沒有問題,也能得到一些幫助。

  2、硬件不是你的

  Stamos警告,如果想對服務(wù)商進(jìn)行審核和進(jìn)行測試,要記住硬件不屬于自己,如果要進(jìn)行漏洞掃描和滲透測試,需要經(jīng)過云服務(wù)商的明確許可,否則,客戶就會被認(rèn)為是在攻擊系統(tǒng)。象亞馬遜的服務(wù)協(xié)議中就明確指出了,客戶可以在系統(tǒng)上進(jìn)行測試,這一點(diǎn)很重要。因?yàn)橛忻鞔_的協(xié)議許可使用那些機(jī)器進(jìn)行測試是會受到法律保護(hù)的。

  3、需要強(qiáng)有力的策略和用戶教育

  由于云計(jì)算為企業(yè)帶來了巨大的好處,如允許從任何地方訪問數(shù)據(jù),解決了IT維護(hù)人員的一大難題,永遠(yuǎn)在線服務(wù)也意味著更容易遭受釣魚攻擊。因此對最終用戶進(jìn)行風(fēng)險(xiǎn)教育顯得格外重要,不僅僅是為了他們自身,更是為了公司的需要。但要教育好那些非技術(shù)職員不上當(dāng)釣魚攻擊的當(dāng)很困難,在SaaS模式下,釣魚式攻擊不僅僅是個(gè)個(gè)人問題,還成為企業(yè)面對的一個(gè)大問題。

  4、不要相信虛擬機(jī)實(shí)例

  SensePost的Meer說“在使用服務(wù)商提供的虛擬機(jī)時(shí),如第三方供應(yīng)商在亞馬遜EC2平臺上創(chuàng)建的實(shí)例時(shí),公司不應(yīng)該相信這些系統(tǒng)”。

  公司的研究人員掃描了大量的預(yù)配置實(shí)例,發(fā)現(xiàn)認(rèn)證密鑰在緩存中,信用卡數(shù)據(jù)和惡意代碼被隱藏在系統(tǒng)中,但他們發(fā)現(xiàn)大部分用戶并不關(guān)心安全問題。

  Meer建議公司應(yīng)該建立自己的內(nèi)部認(rèn)證機(jī)制,要從技術(shù)上和法律上保護(hù)自己。

  5、重新考慮你對云計(jì)算的假設(shè)

  在考慮安全時(shí),企業(yè)信息管理人員需要重新思考他們之前對云安全的假設(shè)。例如,當(dāng)部署一個(gè)應(yīng)用到虛擬數(shù)據(jù)中心的計(jì)算機(jī)實(shí)例上時(shí),虛擬系統(tǒng)相比物理系統(tǒng)的平均可用資源要少得多,一般不會如你預(yù)期的那樣美好,因此可以猜測資源進(jìn)行隨機(jī)分配時(shí)也是有限度的。


本文出自:億恩科技【www.allwellnessguide.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線