CSA報(bào)告:云計(jì)算2013年將面臨九大威脅
中關(guān)村在線 發(fā)表于:13年03月01日 09:46 [轉(zhuǎn)載] 中關(guān)村在線
5. 拒絕提供服務(wù)
通過(guò)對(duì)用戶阻止訪問(wèn)資源和數(shù)據(jù),并造成延遲成為破壞云服務(wù)的一個(gè)攻擊方法,可能意味著在線服務(wù)的。其他形式的攻擊,非對(duì)稱應(yīng)用級(jí)DoS攻擊,直接利用弱點(diǎn)將Web服務(wù)器、數(shù)據(jù)庫(kù)和其他云資源作為攻擊目標(biāo)。
6. 內(nèi)部人員惡意破壞
數(shù)據(jù)的丟失,有一定程度上是內(nèi)部人員惡意破壞造成的。盡管這種情況對(duì)于企業(yè)而言不一定發(fā)生,但當(dāng)一旦造成破壞的傷害就會(huì)很大。CSA表示,完全依賴于云服務(wù)提供商的安全系統(tǒng)是云端最大的風(fēng)險(xiǎn)。
7. 云服務(wù)的濫用
作為大眾化的云服務(wù),可向任何人提供計(jì)算資源,但并不考慮使用者的目的,很可能是通過(guò)尋求資源,以破解用戶的加密信息、發(fā)動(dòng)拒絕服務(wù)攻擊、服務(wù)器的惡意軟件的黑客。
8. 不充分的審查
云計(jì)算的好處對(duì)于企業(yè)用戶是顯而易見(jiàn),比如降低成本、提高效率、更好的安全性等,但遷移到云計(jì)算的風(fēng)險(xiǎn)中需要有足夠的風(fēng)險(xiǎn)評(píng)估,特別對(duì)不了解云服務(wù)環(huán)境、應(yīng)用程序或服務(wù)被推到云中、營(yíng)運(yùn)責(zé)任(比如事件響應(yīng)、加密、安全監(jiān)控等)都會(huì)對(duì)企業(yè)產(chǎn)生未知的風(fēng)險(xiǎn)。
9. 共享技術(shù)漏洞
所有的交付模型全面展示出共享基礎(chǔ)設(shè)施、平臺(tái)和應(yīng)用程序所帶來(lái)的特點(diǎn)。CSA強(qiáng)調(diào)深入安全保護(hù)策略,包括計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、應(yīng)用程序和用戶安全執(zhí)行,以及對(duì)IaaS、PaaS和SaaS的監(jiān)測(cè)。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.