黑客攻击成常态 别让安全拖了上云的后腿

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

如今,上云与否早已不是选择题。在企业实现数字化转型的过程中,云计算的重要性不言而喻。对于CIO来说,关键任务变成了找到适合的云服务商,并且根据自身业务特性逐步迁移到云端。不过随着业务加速云化,一些企业的安全团队却仍然停留在原有的思维定式,忽视了对新业务部署时的风险控制,这种威胁不仅是在应用层,还有架构层。

安全要走在上云前面(图片来自Healthcare IT Security)

今年以来,云应用和基础架构层面的数据泄露事件已经发生多起,而且勒索病毒和其他各类恶意软件的数量也在显著增加。例如,Slack和CloudFlare发现的漏洞影响了数百万用户的私密信息,Verizon更是由于Amazon S3服务器的配置错误,泄露了1400多万美国客户的数据。拿Slack来说,这种移动化办公的方式正在被越来越多的人所接受,团队工作组可以通过应用实例跨组织快速切换,一旦遭受黑客攻击就是大规模的权限丢失。至于Verizon,面临的问题则是失去了对基础设施的控制,可远程设置的服务器上线是方便了,但安全协议却不完善。

LinkedIn曾经做过一项调查:49%的CIO和企业认为,影响他们上云的主要原因是担心数据的丢失和泄漏,59%的人认为,传统的网络安全工具在云端具有局限性。事实上,尽管当前各厂商在设计架构时更重视IaaS层的资源隔离,不过PaaS层和SaaS层仍储存了大量的用户数据。之所以出现这些问题,一方面是上云业务与原有IT架构的安全组件集成度不够,另一方面也是企业客户过于追求成本效益,忽视了安全因素。

为了让安全性追上业务向云迁移的速度,云服务商和企业客户需要从基础实施、托管平台、应用部署方面,围绕政策法规、数据存储、成本管理等流程构建一体化方案。在企业内部,涉及关键项目的所有成员要对云安全技术引起重视,而不是把责任推给单独的安全部门。在企业外部,需要让身份访问、日志管理、事件响应满足云时代的监管标准。

决策与规划方面,企业开发和使用应用程序,以及后续的测试、质保环节都有可能遭到外部攻击,基于物理服务器的IT资源虚拟化共享使得被黑往往是联带的,即使是专用服务器也难以保证绝对的安全性。一般来说,企业CIO要在采购前制定预制规则和应对策略,首先是收集业务需求结合数据的存储及处理,让IT部署适配云框架从而成为员工的操作规范。同时,企业的安全人员也要定期追踪工作中产生的问题,与云服务商配合从底层消除风险。

数据迁移与存储方面,首要关注的应该是数据丢失和灾备,传统的烟囱式架构在处理敏感数据时会有安全缺失,企业在初期选择云服务商时才依据自身业务特性来制定具体的安全防护标准。此外,虽然云服务商通常会提供数据备份,但企业最好还是在本地有自己的保护措施,并且要监控访问数据的ID,加密核心信息。当涉及到多云迁移的时候,各个云服务商可以提供统一的数据管理API,减少出现服务故障导致数据返回的工作量成本。

总体来说,云端数据迁移时先要打包整体的数据源,关注部分数据可能会导致最终处理时失真。其次,数据迁移的对象范围和规模要给出预估,充分利用边缘化的存储。再者,自动化流程往往比人工干预要更有效率。涉及到具体的数据传输加密过程,可以结合客户端/应用加密、链路/网络加密、代理加密三种模式。其中,第一种是让数据先加密再传输,第二种兼顾了硬件和软件加密方案,第三种则是将加密机制整合到了应用程序中。

结语

企业部署云计算不是一蹴而就,初期部署一些轻量化业务上云测试是必要的。除了要选择熟悉的云服务商,还要实时监控数据中心和云端业务的运行情况,并且在出现问题时迅速决定投入哪些资源来抵御攻击。更重要的是,企业要在隐私和安全性之间找到平衡点,运用威胁检测等算法辨别有效或无用的流量数据,只有这样才能真正的用好云。 


本文作者:佚名

来源:51CTO

相关文章
|
8月前
|
运维 安全 网络安全
睿哲信息:网站又崩了?互联网黑天鹅事件频发,这些事企业不得不防!
2023年B站崩了两次,一次是三月份,B站手机盒电脑端当天无法查看视频详情页,到了8月份,B站又崩了一次,许多网站反馈B站图片无法加载,视频无法打开,一直在缓冲。无独有偶,3月份腾讯旗下的微信和QQ登也出现了业务崩溃,微信语音对话、朋友圈、微信支付、QQ文件传输、QQ空间登多个功能都无法启用。
128 3
|
算法 安全 网络安全
游戏盾正式发布:撬动DDoS攻防的天平
从2015到2017,两年的攻防实战和技术打磨让游戏盾成为一种新的安全风控模式
10760 1
|
存储 安全
瑞星:“云攻击”已成现实
“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。” 19日,《瑞星2011上半年互联网安全报告》出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成现实,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险。
755 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
1008 0
|
安全 区块链 数据安全/隐私保护
纽瓦克市政厅电脑遭勒索软件劫持,部分公共服务被迫瘫痪
本文讲的是纽瓦克市政厅电脑遭勒索软件劫持,部分公共服务被迫瘫痪,根据TAPInto Newark获取的文件,以及一位了解黑客知识的市政厅官方所言,纽瓦克市政厅的一些电脑已经被勒索软件感染,目前无法使用。黑客要求受害人支付24比特币或约3万美元的赎金,才会帮助其恢复电脑。
1342 0
|
云安全 安全 数据中心
"云"安全并非神话 五个源头严控把关
本文讲的是"云"安全并非神话 五个源头严控把关,应该和客户一起讨论云服务的风险问题,以打消许多客户的顾虑,McNerney说。沟通的要点就是要分清楚客户数据安全方面各自承担怎样的责任和该履行怎样的职责。
1285 0
|
云安全 安全 云计算
“云计算”安全能解杀毒模式瘫痪危机吗
本文讲的是“云计算”安全能解杀毒模式瘫痪危机吗,不仅仅是趋势科技,几乎所有的信息安全厂商都面临着挑战。目前来看,信息安全的防护和查杀模式已经被日益泛滥的黑客、web威胁几近拖垮,如果不改变防护模式的话,依然遵从过去那种病毒特征码比对杀毒的方式,总有一天,全球所有的计算机客户端都将面临瘫痪,因为黑客攻击、web威胁数量的庞大会耗尽内存和带宽,个人电脑的内存和CPU的升级速度远跟不上病毒爆发的增长速度。
1340 0