系统安全漏洞成云安全主威胁

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介:

中国信息通信研究院今天发布的《云计算白皮书(2016年)》指出,物理设施故障和系统安全漏洞成为云安全的最主要威胁。

《白皮书》分析,由于云服务商数据中心资源的规模化和集中化,数据中心、网络链路等物理设施的人为破坏和故障造成的影响进一步扩大,对服务商的运维水平提出巨大考验。2014年6月23日,由于“外部网络故障”,微软在北美洲大部分地区的office 365 企业电子邮件中断,部分用户受影响长达8个小时;2015年8月20日,谷歌位于比利时布鲁塞尔的数据中心遭雷击,造成电力系统的供电中断,导致数据中心磁盘受损和云存储系统断线,部分数据永久丢失。面对数据中心承载的庞大业务规模,云服务商需要进一步提升运维能力与资源冗余水平。

《白皮书》指出,公共云服务提供商向用户提供大量一致化的基础软件(如操作系统、数据库等)资源,这些基础软件的漏洞将造成大范围的安全问题与服务隐患。2015 年爆出的KVM/XEN 虚拟机的“毒液(VENOM)”漏洞,可导致攻击者越过虚拟化技术的限制,实现虚拟机逃逸,侵入甚至控制其他用户的虚拟机,给IaaS 服务商的虚拟主机服务带来了极大的安全隐患,影响了全球数以百万计的平台主机。

同时,云服务商对系统漏洞进行修补往往需要进行服务器重启,又对服务的可用性和用户业务造成极大的影响,2015年3月,对XEN的漏洞进行修补,就造成了亚马逊AWS、IBM SoftLayer、Linode 及Rackspace多家云服务商的大面积主机重启,仅亚马逊AWS 就造成了其将近10%的云主机用户业务暂停。

本文转自d1net(转载)

相关文章
|
设计模式 开发框架 JavaScript
基于.NET8 + Vue/UniApp前后端分离的快速开发框架,开箱即用!
基于.NET8 + Vue/UniApp前后端分离的快速开发框架,开箱即用!
337 0
|
数据可视化 开发工具 git
如何解决 Git 版本控制系统中冲突的问题?
在Git版本控制系统中,冲突是指在合并或拉取操作时,两个或多个开发者对同一文件的同一部分进行了不同的修改,导致Git无法自动确定应该采用哪种修改。
353 1
|
数据安全/隐私保护
(只需五步)注册谷歌账号详细步骤,解决“此电话号码无法验证”问题
注册google一直不方便,因为如果直接去google官网注册,那么它大概率会显示“此电话号码无法用于进行验证”接下来,按着教程来一步步做,就可以实现跳过此限制,成功用手机号注册google了。很简单的。
20129 1
|
存储 弹性计算 监控
|
存储 弹性计算 固态存储
阿里云服务器ECS与轻量应用服务器最新收费标准及活动价格表
本文整理汇总了阿里云服务器ECS与轻量应用服务器最新收费标准及活动价格表,可供新手用户了解云服务器与轻量应用服务器的收费标准及最新活动价格情况,从而根据自己的情况选择合适的云服务器或轻量应用服务器。
971 0
阿里云服务器ECS与轻量应用服务器最新收费标准及活动价格表
|
Linux Windows
如何从公网远程桌面连接到本地电脑
在阿里云服务器上搭建frp服务,将阿里云上的1111端口映射到本地3389端口,达到从公网远程连接本地电脑的功能(linux,windows系统均支持)
如何从公网远程桌面连接到本地电脑
|
JavaScript 网络架构
Vue(七)SPA 单页面及应用方式
Vue(七)SPA 单页面及应用方式
387 0
Vue(七)SPA 单页面及应用方式
|
算法
【数据结构与算法】—— * 【链表】--- 单链表 *
【数据结构与算法】—— * 【链表】--- 单链表 *
204 0
【数据结构与算法】—— * 【链表】--- 单链表 *
阿里云注册商标靠谱吗?阿里云商标注册服务是否可靠?
阿里云注册商标靠谱吗?阿里云商标注册服务是否可靠? 很多初次在阿里云注册商标可能有这样的疑问,因为第一次使用阿里云平台,对阿里云平台不了解,所以才会有这样的疑问。 只要你了解了阿里云的前世今生,就知道在阿里云注册商标靠谱不靠谱。
|
编解码
探秘视频编码黑科技,窄带高清2.0视觉模型及场景实战
本文主要介绍阿里云窄带高清2.0转码的技术原理、视觉模型、应用效果、实战场景等。
12039 0