簡述:云計算已經(jīng)進入落地階段,發(fā)展大家更是有目共睹,很多企業(yè)開始考慮或是已經(jīng)擁抱云計算。云計算給中小企業(yè)帶來的福利也是多之又多,節(jié)省開支,創(chuàng)造新的資源等等。這些都是云計算的功勞,只是在這些優(yōu)點之中,大部分的人還是在擔心它存在的缺點,其中最受關(guān)注的就是安全問題。對云計算中的威脅與風險進行分析,有助于認清云計
云計算已經(jīng)進入落地階段,發(fā)展大家更是有目共睹,很多企業(yè)開始考慮或是已經(jīng)擁抱云計算。云計算給中小企業(yè)帶來的福利也是多之又多,節(jié)省開支,創(chuàng)造新的資源等等。這些都是云計算的功勞,只是在這些優(yōu)點之中,大部分的人還是在擔心它存在的缺點,其中最受關(guān)注的就是安全問題。對云計算中的威脅與風險進行分析,有助于認清云計算的利弊,充分利用云計算的優(yōu)勢,同時采取合適的措施避免損失。
安全威脅
根據(jù)IDC的調(diào)查,安全問題一直是云計算中最受關(guān)注的方面。國內(nèi)的報告也有類似的結(jié)論,調(diào)查的受訪對象都有技術(shù)安全性方面的擔憂,恰恰是這種擔憂阻礙其遷移到云計算平臺。
事實上,有些云服務(wù)提供商會對用戶的數(shù)據(jù)進行加密,同時還會將用戶的數(shù)據(jù)進行備份,一段時間后才會摧毀這些數(shù)據(jù),所以企業(yè)在走入云端之前務(wù)必做好這方面的風險預(yù)估以及應(yīng)急方案。
因此,要讓企業(yè)和組織大規(guī)模應(yīng)用云計算技術(shù)與平臺,放心地將自己的數(shù)據(jù)交付于云服務(wù)提供商管理,就必須全面地分析,并著手解決云計算所面臨的安全問題。
數(shù)據(jù)威脅
數(shù)據(jù)問題對每位CIO來說都是頭等大事。因為泄露帶來的最大噩夢就是自己公司敏感的內(nèi)部數(shù)據(jù)落入了競爭者之手,這也讓高管們寢食難安,云計算則為這一問題增加了新的挑戰(zhàn)。
數(shù)據(jù)丟失對于消費者和企業(yè)雙方而言,數(shù)據(jù)丟失都是非常嚴重的問題。而存儲在云中的數(shù)據(jù)則可能因為其他的原因而造成丟失。云服務(wù)供應(yīng)商的一次刪除誤操作,或者火災(zāi)等自然因素導(dǎo)致的物理性損害,都可能導(dǎo)致用戶數(shù)據(jù)丟失,除非供應(yīng)商做了非常到位的備份工作。
但數(shù)據(jù)丟失的責任并非總是只在供應(yīng)商一方,比如如果用戶在上傳數(shù)據(jù)之前加密不妥當,然后自己又弄丟了密鑰,那么也可能造成數(shù)據(jù)丟失。
內(nèi)部操作問題
不論是在企業(yè)內(nèi)部還是云計算服務(wù)提供商內(nèi)部,人員的惡意操作都是非常危險的,同樣后果也非常嚴重。云服務(wù)提供商肯定不會透露其雇員在物理服務(wù)器和虛擬化方面的水平,更不會告訴你他的分析和報告政策。
惡意的內(nèi)部人員在安全行業(yè),來自內(nèi)部惡意人員造成的威脅已經(jīng)成為一個爭議話題。對組織存在威脅的惡意內(nèi)部人員可能是那些有進入企業(yè)組織網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫權(quán)限的在任的或曾經(jīng)的員工,承包商,或者其他業(yè)務(wù)伙伴,他們?yōu)E用權(quán)限,導(dǎo)致企業(yè)組織的系統(tǒng)和數(shù)據(jù)的機密性、完整性、可用性受損。
這也就意味著只要有了一定級別的授權(quán),內(nèi)部人員就可以獲得機密數(shù)據(jù)并控制云服務(wù),聽著就恐怖對吧!其實,用戶是可以獲得這些操作的信息,只要在簽訂服務(wù)級別協(xié)議的時候提出來就可以了。
服務(wù)中斷及攻擊問題
從這幾年的云計算服務(wù)經(jīng)驗來看,總是有一些常見的中斷故障發(fā)生,其中包括數(shù)據(jù)備份、停機時間和數(shù)據(jù)中心脫機。慶幸的是這些云計算中斷故障是可以預(yù)見的。
解決停電故障的最好方法就是防止停電,畢竟沒有百分百可靠的服務(wù)器。所以筆者建議企業(yè)選擇一個能夠提供眾多服務(wù)中斷解決方案的云計算服務(wù)提供商。
除了服務(wù)中斷問題還有拒絕服務(wù)攻擊的問題。拒絕服務(wù)攻擊就是指攻擊者阻止正常用戶正常訪問云服務(wù)的一種攻擊手段。通常是迫使一些關(guān)鍵性云服務(wù)來消耗大量的系統(tǒng)資源,例如處理進程、內(nèi)存、硬盤空間、網(wǎng)絡(luò)帶寬,導(dǎo)致云服務(wù)器反應(yīng)變得極為緩慢或者完全沒有響應(yīng)。
調(diào)查審計問題
云計算中,計算、存儲、帶寬服務(wù)可在全球范圍內(nèi)跨國獲取,而用戶提供的賬戶信息可能是偽造的,加上不同國家和地區(qū)對違法行為的取證需求不盡相同,因此對基于云計算平臺的網(wǎng)絡(luò)犯罪行為很難進行追查。當平臺中的資源來自多個、多層次的第三方供應(yīng)商時,溯源更為困難。
另一方面,云計算平臺存儲有多家客戶數(shù)據(jù),在調(diào)查取證過程中,供應(yīng)商不一定配合,如果配合,將給其它客戶的業(yè)務(wù)帶來風險。例如,谷歌多次向美國政府提交維基解密志愿者的郵箱數(shù)據(jù),這意味著Gmail的用戶存在隱私被泄露的風險。再者,在資質(zhì)審計的過程中,服務(wù)商未必提供必要的信息,使得第三方機構(gòu)不一定能對服務(wù)商進行準確的、客觀的評估。
審查不足降低成本,運營效率,安全提升,這些優(yōu)點讓人們對云計算趨之若鶩,對于那些有資源有能力來合理利用云技術(shù)的企業(yè)來說,這確實是一個很實在的目標,但有很多企業(yè)實際上在一擁而上的大潮里,并未真正的明確的了解這一技術(shù)的全貌。
如果對云服務(wù)供應(yīng)商環(huán)境、應(yīng)用程序、運營責任(如事故責任、加密問題、安全監(jiān)控)等沒有充分的了解,企業(yè)組織如果貿(mào)然采用云計算,就可能面臨著認知不足的各種未知的風險,這恐怕比眼下的風險要更加嚴重。
其實綜上我們可以看出與傳統(tǒng)數(shù)據(jù)中心服務(wù)相比,云計算具有諸多優(yōu)點,如規(guī)?;男б?,能實現(xiàn)快速、智能的資源擴展等。但也要意識到文中分析的這幾類安全威脅與風險,采取適當?shù)拇胧?,揚長避短,讓更多的應(yīng)用受益于云計算服務(wù)。
騰佑科技(www.mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網(wǎng)基礎(chǔ)設(shè)施及軟硬件于一體化的高新技術(shù)企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質(zhì),并擁有多個國家版權(quán)局認證。公司自成立以來,一直致力于發(fā)展互聯(lián)網(wǎng)IDC數(shù)據(jù)中心DataCenter、云計算Cloud、大數(shù)據(jù)BigDate、人工智能AI、內(nèi)容加速CDN、互聯(lián)網(wǎng)安全、軟件定制開發(fā)等產(chǎn)品服務(wù)及行業(yè)客戶技術(shù)一體化智能解決方案;2018年成為百度智能云AI河南服務(wù)中心。
售前咨詢熱線:400-996-8756
備案提交:0371-89913068
售后客服:0371-89913000
搜索詞
熱門產(chǎn)品推薦