發(fā)布時(shí)間:2017-01-19 作者:admin
云服務(wù)器的出現(xiàn)對(duì)現(xiàn)有的市場(chǎng)IDC行業(yè)有著很大的沖擊,鏈接全球發(fā)展趨勢(shì),大的行業(yè)巨頭都已經(jīng)開始大力投入到云計(jì)算行業(yè)中,根據(jù)現(xiàn)有的產(chǎn)品結(jié)構(gòu)和技術(shù),在該方面的研發(fā)成本相比傳統(tǒng)行業(yè)更高些,當(dāng)然未來普及也不是什么問題。
回到正題,細(xì)說韓國(guó)云服務(wù)器的安全問題,這是不容忽略的一個(gè)重要問題,直接影響的是如今互聯(lián)網(wǎng)行業(yè)。
云服務(wù)器的安全風(fēng)險(xiǎn)有哪些
(1)自身存在的脆弱性,例如漏洞(包括虛擬化層面)、錯(cuò)誤的配置、不該開放的端口等;
(2)外部威脅,例如后門、木馬、暴力破解攻擊等。
韓國(guó)云服務(wù)器應(yīng)該解決的安全問題
面對(duì)現(xiàn)實(shí)的骨干,云服務(wù)器的安全當(dāng)然是來自內(nèi)部和外部的雙重威脅,如何解決這樣的問題對(duì)當(dāng)時(shí)當(dāng)刻的數(shù)據(jù)中心有著重要意義。
1.安全背后的技術(shù)
人員的管理是一個(gè)重要方面,在特定情況下,要求人員介入,快速完成樣本收集、取證、分析和攻擊阻斷。然而,對(duì)于大多數(shù)企業(yè)來說,建立一支具有專業(yè)技能的安全攻防團(tuán)隊(duì)是不現(xiàn)實(shí)的。
所以更多的企業(yè)愿意將這種安全問題,交給更為靠譜的第三方來管理,如果這樣的話對(duì)第三方管理方面就是一個(gè)重大的考驗(yàn)。
2. 漏洞方面的及時(shí)處理
云服務(wù)器對(duì)于目前來說修補(bǔ)存在的漏洞是關(guān)鍵,根據(jù)國(guó)外某安全機(jī)構(gòu)的統(tǒng)計(jì),在金融行業(yè),漏洞平均修復(fù)時(shí)間長(zhǎng)達(dá)176天。采用云計(jì)算后這個(gè)數(shù)字稍微有所改善,然而,云服務(wù)器漏洞的平均修復(fù)時(shí)間仍舊是50天。無論是176天還是50天,對(duì)于進(jìn)攻一方來說,足夠遍歷整個(gè)服務(wù)器。
3.面對(duì)黑客攻擊有策略
黑客攻擊已經(jīng)不是什么稀罕的事情,但是它所帶來的隱患是巨大的,平時(shí)的一萬(wàn)次的修補(bǔ)維護(hù)也會(huì)有一次漏洞被攻擊的可能,在云計(jì)算環(huán)境中,大部分云服務(wù)提供商并不提供暴力破解防護(hù)服務(wù),而是建議用戶在服務(wù)器上安裝三方防護(hù)軟件。事實(shí)上,市面流行的云服務(wù)器安全軟件一般只提供操作系統(tǒng)層面的暴力破解防護(hù),并沒有覆蓋到應(yīng)用和數(shù)據(jù)庫(kù)層面。
云服務(wù)器大力發(fā)展的今天,做好充足的心理準(zhǔn)備是有必要的,全面的防護(hù)可以有力的應(yīng)對(duì)平時(shí)的問題,未來是云服務(wù)器的天下,希望技術(shù)層面可以做更多的提升和科學(xué)調(diào)整,為各個(gè)領(lǐng)域的企業(yè)提供更為有力的保障。