云服务器面临的九大安全威胁

上传人:lis****210 文档编号:180223677 上传时间:2023-01-05 格式:DOCX 页数:3 大小:9.04KB
返回 下载 相关 举报
云服务器面临的九大安全威胁_第1页
第1页 / 共3页
云服务器面临的九大安全威胁_第2页
第2页 / 共3页
云服务器面临的九大安全威胁_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述
云计算技术在近年来获得前所未有的增长,如今已被运用到银行、学 校、政府以及大量的商业组织。但是云计算也并非万能的,和其他IT部 署架构一样存在某些难以弥补的缺陷。例如公有云典型代表:云服務器, 用户数据存储在云计算基础平台的存储系统中,但敏感的信息和应用程序 同样面临着网络攻击和黑客入侵的威胁。以下是云服务器面临的九大安全 威胁。一、数据漏洞云环境面临着许多和传统企业网络相同的安全威胁,但由于大量的数 据被储存在云服务器上,云服务器供应商则很可能成为被盗取数据的目标。 供应商通常会部署安全控件来保护其环境,但最终还需要企业自己来负责 保护云中的数据。公司可能会面临:诉讼、犯罪指控、调查和商业损失。二、密码和证书三、界面和 API 的入侵IT 团队使用界面和 API 来管理和与云服务器互动,包括云的供应、 管理、编制和监管。API和界面是系统中最暴露在外的一部分,因为它们 通常可以通过开放的互联网进入。云服务器供应商,应做好安全方面的编 码检查和严格的进入检测。运用 API 安全成分,例如:认证、进入控制和 活动监管。四、已开发的系统脆弱性企业和其他企业之间共享经验、数据库和其他一些资源,形成了新的 攻击对象。幸运的是,对系统脆弱性的攻击可以通过使用“基本 IT 过程”来减轻。尽快添加补丁进行紧急补丁的变化控制保证了补救措施可 以被正确记录,并被技术团队复查。容易被攻击的目标:可开发的bug和 系统脆弱性。五、账户劫持钓鱼网站、诈骗软件仍在肆虐,云服务器又使威胁上升到新的层次, 因为攻击者一旦成功窃听、操控业务以及篡改数据,将造成严重后果。因 此所有云服务器的管理账户,甚至是服务账户,都应该形成严格监管,这 样每一笔交易都可以追踪到一个所有者。关键点在于保护账户绑定的安全 认证不被窃取。六、居心叵测的内部人员七、APT病毒APT 通过渗透云服务器中的系统来建立立足点,然后在很长的一段时 间内悄悄地窃取数据和知识产权。 IT 部门必须及时了解最新的高级攻击 针对云服务器部署相关保护策略。此外,经常强化通知程序来警示用户, 可以减少被APT的迷惑。进入的常见方式:鱼叉式网络钓鱼、直接攻击、 USB 驱动。八、永久性的数据丢失关于供应商出错导致的永久性数据丢失的报告已经鲜少出现。但居心 叵测的黑客仍会采用永久删除云数据的方式来伤害企业和云数据中心。遵 循政策中通常规定了企必须保留多久的审计记录及其他文件。丢失这些数 据会导致严重的监管后果。建议云服务器供应商分散数据和应用程序来加 强保护:每日备份、线下储存。九、共享引发潜在危机共享技术的脆弱性为云服务器带来了很大的威胁。云服务器供应商共 享基础设施、平台以及应用程序,如果脆弱性出现在任何一层内,就会影 响所有。如果一个整体的部分被损坏,例如管理程序、共享的平台部分或 者应用程序,就会将整个环境暴露在潜在的威胁和漏洞下。
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!