精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你需要了解的云安全

安全 云安全
在過(guò)去一年中,我們看到索尼以及Epsilon公司遭遇了重大安全泄露事故,但在這些數(shù)據(jù)泄露事故中,云環(huán)境并不是攻擊中的薄弱環(huán)節(jié)。

在過(guò)去一年中,我們看到索尼以及Epsilon公司遭遇了重大安全泄露事故,但在這些數(shù)據(jù)泄露事故中,云環(huán)境并不是攻擊中的薄弱環(huán)節(jié)。

有些人認(rèn)為Epsilon是電子郵件營(yíng)銷服務(wù)供應(yīng)商(換句話說(shuō),就是SaaS公司),所以這次泄露事故與云環(huán)境脫不了干系,但這次攻擊中,攻擊者使用的是傳統(tǒng)的釣魚攻擊來(lái)獲取對(duì)電子郵件服務(wù)器的訪問(wèn)權(quán)限,而不是利用管理程序漏洞。

云供應(yīng)商(例如Drophbox和Google)當(dāng)然存在自己的問(wèn)題,但與云相關(guān)的問(wèn)題主要涉及系統(tǒng)中斷,而不是數(shù)據(jù)泄露。隨著越來(lái)越多的企業(yè)資源轉(zhuǎn)移到云環(huán)境,我們將不可避免地聽(tīng)到更多與云計(jì)算相關(guān)的事故,但我們?nèi)詫⒖吹礁噌槍?duì)企業(yè)內(nèi)部資源的攻擊事故。

這并不意味著投資于云環(huán)境的企業(yè)可以松一口氣,基于云的應(yīng)用程序安全測(cè)試服務(wù)供應(yīng)商Veracode公司研究副總裁Chris Eng表示:“攻擊者目前使用的攻擊方法已經(jīng)很夠用,他們只需要使用相同的SQL注入攻擊就可以成功發(fā)動(dòng)攻擊,而不需要花大量時(shí)間來(lái)開(kāi)發(fā)新的攻擊方法,”

黑客并不是將云視為目標(biāo)

通過(guò)索尼數(shù)據(jù)泄露事故,我們發(fā)現(xiàn)一個(gè)令人不安的趨勢(shì):攻擊者并不是將云視為目標(biāo),而是將其作為一種資源。攻擊者使用偷來(lái)的信用卡來(lái)租賃Amazon EC2服務(wù)器,然后對(duì)索尼公司發(fā)動(dòng)攻擊。

“云計(jì)算向合法企業(yè)提供一切服務(wù),同樣也提供給攻擊者,”安全監(jiān)控公司Vigilant公司高級(jí)情報(bào)專家Scott Roberts表示,“越來(lái)越多的網(wǎng)絡(luò)犯罪分子租用云基礎(chǔ)設(shè)施來(lái)安裝垃圾郵件程序(spambot)或者打造惡意軟件命令以及控制基礎(chǔ)設(shè)施。每個(gè)月只需要花50美元或者60美元,攻擊者就可以利用很好的云資源。” 攻擊者可以將這些廉價(jià)的基礎(chǔ)設(shè)施加入低成本、自動(dòng)化惡意軟件工具包,并可以租借僵尸網(wǎng)絡(luò)來(lái)發(fā)動(dòng)攻擊。

雖然攻擊者目前沒(méi)有專門針對(duì)云環(huán)境,但大多數(shù)專家認(rèn)為他們很快將開(kāi)始攻擊云環(huán)境,畢竟越來(lái)越多的企業(yè)資源開(kāi)始轉(zhuǎn)移到云環(huán)境。“云環(huán)境本身已經(jīng)是一個(gè)誘人的目標(biāo),”Eng表示,“在云環(huán)境中,數(shù)據(jù)非常集中,你只要瞄準(zhǔn)一個(gè)供應(yīng)商,就可以攻擊多個(gè)企業(yè)。”

當(dāng)問(wèn)及為什么要搶銀行時(shí),Willie Sutton表示(雖然后來(lái)他否認(rèn)了這個(gè)說(shuō)法):“因?yàn)殄X在那里。”現(xiàn)在,最重要的企業(yè)資產(chǎn)仍然位于企業(yè)防火墻內(nèi),以后呢?可能會(huì)轉(zhuǎn)移到云環(huán)境中。

為什么云環(huán)境容易受到攻擊

云環(huán)境的優(yōu)勢(shì)在于,主要云供應(yīng)商有責(zé)任保護(hù)他們的環(huán)境,如果Amazon或者谷歌遭遇泄露事故,他們的業(yè)務(wù)將受到嚴(yán)重影響。

主要云供應(yīng)商都清楚這一點(diǎn),他們都在努力采取措施避免事故的發(fā)生。Amazon網(wǎng)絡(luò)服務(wù)發(fā)言人Rena Lunak表示:“很早以前,網(wǎng)絡(luò)就已經(jīng)不再是物理孤島,企業(yè)逐漸發(fā)現(xiàn)需要連接到其他企業(yè),然后有了互聯(lián)網(wǎng),企業(yè)網(wǎng)絡(luò)開(kāi)始與公共基礎(chǔ)設(shè)施相連接。”

為了減輕風(fēng)險(xiǎn),很多企業(yè)正采取措施來(lái)隔離他們的流量,例如使用多協(xié)議標(biāo)簽交換(MPLS)鏈接和加密。“亞馬遜在云環(huán)境對(duì)網(wǎng)絡(luò)采取了相同的方法:我們保持?jǐn)?shù)據(jù)包級(jí)的網(wǎng)絡(luò)流量隔離,并采用行業(yè)標(biāo)準(zhǔn)的加密,”她表示,“因?yàn)閬嗰R遜的虛擬私有云允許客戶建立自己的IP地址空間,客戶可以使用他們已經(jīng)非常熟悉的工具和軟件基礎(chǔ)設(shè)施來(lái)監(jiān)控和控制他們的云網(wǎng)絡(luò)。”

這些聽(tīng)起來(lái)都很不錯(cuò),但是一些常見(jiàn)錯(cuò)誤(例如糟糕的身份驗(yàn)證方法或者開(kāi)放管理端口)可能讓供應(yīng)商的安全保護(hù)措施付諸東流。

“遷移到云環(huán)境存在的一個(gè)問(wèn)題是,你需要遠(yuǎn)程管理你的資源,”云安全供應(yīng)商CloudPassage公司首席執(zhí)行官Carson Sweet表示,“很多很多公司沒(méi)有關(guān)閉管理端口,攻擊者就是利用了這一點(diǎn)。”

云環(huán)境如何影響你的內(nèi)部網(wǎng)絡(luò)?

Sweet指出,云環(huán)境中糟糕的安全做法可能會(huì)影響企業(yè)內(nèi)部網(wǎng)絡(luò)的安全。很多擔(dān)心云威脅的企業(yè)根本不會(huì)將企業(yè)最重要的數(shù)據(jù)轉(zhuǎn)移到云環(huán)境中。

在CompTIA調(diào)查的企業(yè)中,有82%的企業(yè)相信云供應(yīng)商能夠提供一個(gè)安全的環(huán)境,58%的企業(yè)不會(huì)將關(guān)鍵企業(yè)財(cái)務(wù)信息轉(zhuǎn)移到云環(huán)境,56%的企業(yè)不會(huì)將信用卡數(shù)據(jù)放入云環(huán)境,將近一半的受訪者拒絕將機(jī)密知識(shí)產(chǎn)權(quán)、商業(yè)機(jī)密或者人力資源信息放入云環(huán)境。

這里的邏輯很簡(jiǎn)單:將機(jī)密數(shù)據(jù)放在企業(yè)防火墻后面更加安全。然而,這個(gè)邏輯有一個(gè)致命的缺陷。

Sweet談到曾經(jīng)CloudPassage的一名客戶(不愿意透露姓名)在云環(huán)境中部署了開(kāi)發(fā)服務(wù)器,攻擊者將一個(gè)工具包放到一臺(tái)虛擬服務(wù)器中,當(dāng)開(kāi)發(fā)人員發(fā)現(xiàn)服務(wù)器中丟失了一些東西,于是他們將服務(wù)器帶回企業(yè)環(huán)境來(lái)重新鏡像,不幸的是,攻擊者的攻擊工具包感染了整個(gè)網(wǎng)絡(luò)。Sweet表示:“如果你不注意的話,虛擬機(jī)可能會(huì)成為木馬。”

請(qǐng)確保API密鑰的安全

我最常聽(tīng)到的云安全問(wèn)題是API密鑰的安全。大多數(shù)企業(yè)使用API密鑰來(lái)訪問(wèn)他們的云服務(wù),這些密鑰非常重要。

“API密鑰是一個(gè)巨大的問(wèn)題,”Sweet表示,“如果我知道你的API密鑰在服務(wù)器的位置,我能夠拿到它們,然后我就可以進(jìn)入你的云環(huán)境。”

API密鑰必須受到保護(hù),我們經(jīng)常會(huì)看到IT管理員將這些密鑰通過(guò)電子郵件來(lái)發(fā)送給另一名管理員,或者將密鑰存儲(chǔ)在并不難被發(fā)現(xiàn)的配置文件中。

API密鑰必須保存在一個(gè)安全的加密的位置,并且進(jìn)行定期檢查,必須確保只有具有正當(dāng)理由的人才能訪問(wèn)這些密鑰。另外,云經(jīng)紀(jì)人可以幫你保管密鑰,但你必須意識(shí)到你正在將云安全的關(guān)鍵部分外包給第三方。

詢問(wèn)云供應(yīng)商的10個(gè)問(wèn)題

在對(duì)云服務(wù)供應(yīng)商進(jìn)行評(píng)估時(shí),請(qǐng)一定要問(wèn)以下十個(gè)問(wèn)題:

1. 你是否使用安全開(kāi)發(fā)生命周期來(lái)開(kāi)發(fā)你的服務(wù)?

2. 你能否證明或者提供滲透測(cè)試結(jié)果?

3. 你部署了怎樣的數(shù)據(jù)保護(hù)政策?

4. 你的數(shù)據(jù)隱私政策是什么?

5. 你如何執(zhí)行這些不同的政策?

6. 安全涵蓋在你的SLA中嗎?如果沒(méi)有,為什么?

7. 你如何備份和恢復(fù)數(shù)據(jù)?

8. 你如何加密動(dòng)態(tài)數(shù)據(jù)和靜態(tài)數(shù)據(jù)?

9. 你如何將我的數(shù)據(jù)與別人的數(shù)據(jù)分開(kāi)?

10. 我對(duì)你的日志信息有怎樣的能見(jiàn)度?

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2012-06-27 09:11:47

2024-04-01 14:14:05

2015-08-12 15:12:56

黑客攻擊云安全云服務(wù)

2012-10-18 09:32:06

2018-02-01 07:05:34

2018-01-11 15:47:38

2017-08-10 14:24:45

2019-05-27 23:27:27

2011-04-01 11:16:06

hessian

2022-02-17 10:31:42

云安全IT漏洞

2021-11-16 19:12:16

網(wǎng)絡(luò)安全概念信息安全

2018-05-02 12:00:18

2018-08-23 10:17:09

2015-09-17 09:36:46

Chrome改變

2018-04-28 15:37:22

2023-10-28 00:04:15

2012-05-31 09:56:54

云安全

2020-10-13 06:56:19

JavaScript異常類型開(kāi)發(fā)

2022-01-04 19:28:05

VMware云端虛擬化

2019-09-18 17:35:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美videos大乳护士334| 91丨九色丨尤物| 色综合色综合网色综合| 国产精品久久久久久亚洲av| 亚洲国产成人二区| 国产精品激情偷乱一区二区∴| 91久久久久久久久| 日韩高清精品免费观看| 国产一区二区三区天码| 欧美一区欧美二区| 日韩五码在线观看| 免费在线观看av| av亚洲精华国产精华| 国产精品高清在线观看| 天天干中文字幕| 国产99久久精品一区二区300| 欧美男女性生活在线直播观看| 国内少妇毛片视频| 欧美r级在线| 99re热这里只有精品免费视频 | 欧美xxx黑人xxx水蜜桃| 91免费看`日韩一区二区| 成人a级免费视频| 日日噜噜噜噜人人爽亚洲精品| 97视频精品| 日韩av资源在线播放| 亚洲黄色片免费| 中文字幕色婷婷在线视频| 一区二区三区在线视频观看| 天堂资源在线亚洲视频| 无码精品黑人一区二区三区| 国产一区二区三区视频在线播放| 日本成人在线视频网址| 久久中文字幕无码| 97精品一区| 亚洲天堂一区二区三区| 国产精品入口麻豆| 午夜精品在线| 91精品国产欧美日韩| 亚洲成色www.777999| 老色鬼在线视频| 亚洲福利电影网| 欧美一级爱爱视频| 国产不卡在线| 中文字幕色av一区二区三区| 日韩成人在线资源| 国产最新视频在线| 久久亚洲精精品中文字幕早川悠里| 超碰97在线人人| www.黄色一片| 国产福利一区二区三区在线视频| 国产日韩中文字幕| 中文字幕免费观看视频| 久久久久国产精品一区三寸 | 五月天婷亚洲天综合网鲁鲁鲁| 午夜影院在线视频| 99riav一区二区三区| 精品国产免费一区二区三区| 国产18精品乱码免费看| 成人性生交大片免费看中文网站| 5g影院天天爽成人免费下载| 国产高中女学生第一次| 高潮精品一区videoshd| 国产精品美女诱惑| 韩国av永久免费| 91色.com| 手机在线观看国产精品| 欧美jizzhd欧美| 亚洲精品国久久99热| 欧洲金发美女大战黑人| 国产美女一区视频| 欧美日韩一区二区在线 | 99久久伊人| 欧美色涩在线第一页| 尤物国产在线观看| 亚洲欧洲国产精品一区| 欧美精品一区二区高清在线观看| 中文成人无字幕乱码精品区| 亚洲小说图片| 色综久久综合桃花网| 99视频只有精品| 亚洲精品社区| 国产精品国产三级国产专播精品人| 国产无遮挡又黄又爽又色视频| 蜜桃视频在线一区| 99久久精品无码一区二区毛片 | 婷婷激情成人| 精品国产一区a| 一级黄色性视频| 97精品在线| 高清欧美一区二区三区| 亚洲黄网在线观看| 国产精品综合一区二区| 精品欧美日韩在线| av每日在线更新| 一区二区高清视频在线观看| 黄色动漫在线免费看| 欧美三级电影网址| 亚洲精品国产精品国产自| 亚洲无人区码一码二码三码的含义| 天天影视欧美综合在线观看| 国内精品久久久久久| 日韩中文字幕高清| 国产电影精品久久禁18| 日本不卡在线播放| 欧美xxxx做受欧美88bbw| 欧美午夜片在线看| 国产一线在线观看| 99久久精品费精品国产风间由美| 午夜精品福利电影| 国产欧美熟妇另类久久久 | 国产视频精品久久久| 成人高潮免费视频| 美女黄色成人网| 不卡视频一区| 九色porny丨首页在线| 色综合久久精品| 久久精品aⅴ无码中文字字幕重口| 久久av免费| 久久久久久久久久久成人| 中文无码av一区二区三区| 99久久综合精品| 国产乱子伦精品视频| 国产原创一区| 怡红院精品视频| 久久久久亚洲av成人毛片韩| 国产成人精品免费在线| 亚洲美女自拍偷拍| 高清av一区二区三区| 日韩成人小视频| 久久综合色综合| 精品一区二区在线视频| 亚州欧美一区三区三区在线| 中文字幕在线中文字幕在线中三区| 91精品国产91综合久久蜜臀| 大胸美女被爆操| 久久中文字幕一区二区三区| 国产在线欧美日韩| 久色国产在线| 日韩精品中文字幕在线一区| 亚洲国产123| 蜜桃传媒麻豆第一区在线观看| 麻豆视频成人| 天堂电影一区| 亚洲精品久久久一区二区三区 | 中文字幕在线观看免费高清| 午夜一级久久| 久久亚洲国产精品日日av夜夜| 暖暖在线中文免费日本| 日韩欧美视频一区| 少妇aaaaa| 国产精品中文字幕日韩精品| 在线观看成人免费| 日韩精品免费视频一区二区三区| 大胆人体色综合| 国产sm主人调教女m视频| 亚洲精品国产一区二区精华液| 国产乱码一区二区三区四区| 国产精品国内免费一区二区三区| 国产一区二区丝袜高跟鞋图片| 日本蜜桃在线观看| 欧美一区二区成人| 久久国产精品二区| 91在线你懂得| 熟女人妇 成熟妇女系列视频| 国产伦一区二区三区| 国产精品久久久久久久7电影| 91福利在线视频| 91精品国产综合久久久久久久| 国产盗摄一区二区三区在线| 国产成人免费在线观看不卡| 无码粉嫩虎白一线天在线观看 | 亚洲欧美另类在线观看| 99re热视频| 中文字幕一区二区三区不卡| 一级做a免费视频| 午夜国产精品视频免费体验区| av一区二区三区免费| 岛国av免费在线观看| 国产婷婷成人久久av免费高清| www.av88| 一区二区三区色| 亚洲av无码一区二区三区观看| 欧美综合二区| 一级全黄肉体裸体全过程| aaa国产精品视频| 国产精品99蜜臀久久不卡二区 | 亚洲欧美一区二区三区国产精品| 国产亚洲精品成人a| 午夜在线a亚洲v天堂网2018| 免费看啪啪网站| 日韩欧美美女在线观看| 91精品国产综合久久香蕉最新版 | 中文字幕一区二区三区乱码图片| 粉嫩精品一区二区三区在线观看 | 欧美日韩你懂得| 久久久全国免费视频| 久久久久久久久久久久久女国产乱 | 久久久久亚洲av成人无码电影 | 亚洲图片欧美另类| 男女性色大片免费观看一区二区| 欧妇女乱妇女乱视频| 国产探花一区在线观看| 97久久夜色精品国产九色| 成人线上视频| 久久99热这里只有精品国产| 久久久资源网| 亚洲大胆人体在线| 91成品人影院| 一本大道久久a久久综合婷婷| 青娱乐免费在线视频| 中文在线免费一区三区高中清不卡| 大尺度在线观看| 精品一区二区三区在线视频| 哪个网站能看毛片| 黄色一区二区三区四区| 亚洲一区二区三区乱码| 蜜臀久久99精品久久一区二区| av资源一区二区| 欧美极品在线| 国产盗摄xxxx视频xxx69| 蜜桃视频在线观看免费视频| 欧美大码xxxx| 欧美边添边摸边做边爱免费| 在线电影av不卡网址| 男生女生差差差的视频在线观看| 精品欧美乱码久久久久久1区2区| 97人妻一区二区精品免费视频| 在线看日本不卡| 欧美男人亚洲天堂| 欧美午夜精品伦理| 日韩精品视频免费看| 亚洲一区二区欧美激情| 老湿机69福利| 亚洲女人小视频在线观看| 懂色av蜜臀av粉嫩av永久| 国产亚洲成av人在线观看导航 | 在线免费看av网站| 国产视频一区在线播放| 99re久久精品国产| 成人小视频免费在线观看| 国产精品嫩草69影院| 国产一区二区三区四| 污视频网址在线观看| 六月婷婷色综合| 青青草av网站| 免费永久网站黄欧美| 欧美日韩激情四射| 中文一区一区三区免费在线观看| 亚洲最新在线| 欧美特黄一级大片| 亚洲最新免费视频| 97精品97| 日韩精品一区二区三区电影| 中文字幕一区二区三区在线视频 | 在线电影一区| 日韩一级性生活片| 国产视频一区欧美| 人妻有码中文字幕| 久久综合导航| 国产精欧美一区二区三区白种人| 老司机一区二区| 艹b视频在线观看| 亚洲免费一区二区| 一区二区三区 欧美| 麻豆国产精品官网| 99日在线视频| 丰满岳乱妇一区二区三区| 国产国语老龄妇女a片| 成人性生交大片| 少妇精品一区二区| 久久综合网色—综合色88| 欧美大波大乳巨大乳| 国产精品无人区| 天天做夜夜爱爱爱| 午夜精品久久久| 欧美一区二区三区不卡视频| 精品视频一区二区不卡| 亚洲经典一区二区三区| 日韩电影中文 亚洲精品乱码| 日本一卡二卡四卡精品| xxxxx91麻豆| 日本无删减在线| 97久久精品国产| 欧美亚洲福利| 成人av中文| 天天久久夜夜| www.亚洲一区二区| 一本色道久久精品| 国产三级日本三级在线播放| 国产乱码精品一区二区三区五月婷| 麻豆短视频在线观看| 久久婷婷综合激情| √天堂中文官网8在线| 天天综合天天综合色| 在线播放成人av| 亚洲福利视频免费观看| 国产午夜在线观看| 久久99久久亚洲国产| 素人一区二区三区| 91文字幕巨乱亚洲香蕉| 香蕉久久精品日日躁夜夜躁| 妞干网这里只有精品| 99热在线精品观看| 亚欧激情乱码久久久久久久久| k8久久久一区二区三区 | japanese国产精品| 99热一区二区三区| 日韩精品电影在线| 伊人久久久久久久久| 国产日韩精品一区二区三区| 日本一级黄色大片| 制服视频三区第一页精品| 凸凹人妻人人澡人人添| 超薄丝袜一区二区| 四虎影视4hu4虎成人| 国产精品视频免费一区| 亚洲成人精品| www.超碰com| 99国产精品国产精品久久| 免费又黄又爽又色的视频| 在线中文字幕一区| 国产精品久久久久久免费| 亚洲人成网在线播放| 99riav视频在线观看| 国产精品专区h在线观看| 神马影视一区二区| 黄色大片在线免费看| 久久成人久久爱| 黄色av免费播放| 狠狠色香婷婷久久亚洲精品| 天堂中文网在线| 欧美日韩国产二区| 2019中文亚洲字幕| 99精品一级欧美片免费播放| 日本亚洲一区二区| 色无极影院亚洲| 色综合天天综合网天天看片| 黄色www视频| 久久综合网hezyo| 欧美xxxx网站| 相泽南亚洲一区二区在线播放| 国产欧美午夜| 国产美女喷水视频| 欧美日韩国产精品| 秋霞av在线| 欧美在线中文字幕| 牲欧美videos精品| 国产精品亚洲αv天堂无码| 国产成人自拍高清视频在线免费播放| 精品在线观看一区| 欧美一二区视频| 中中文字幕av在线| 国产精品传媒毛片三区| 国一区二区在线观看| 亚洲欧洲日韩综合| 精品国产乱码久久久久久婷婷| 黄色片网站免费在线观看| 久久久亚洲影院你懂的| 首页亚洲中字| 午夜肉伦伦影院| 国产三级精品视频| 中文av免费观看| 久久激情视频免费观看| 精品一区二区三区四区五区| 亚洲av综合色区| 狠狠色伊人亚洲综合成人| 免费一级片视频| 亚洲国产一区二区三区四区| 国产欧美一区二区三区精品酒店| 欧美成人免费在线| 美女视频黄免费的久久 | 亚洲成人你懂的| 天天干天天摸天天操| 国产91久久婷婷一区二区| 欧美美女视频| 国产一级免费大片| 亚洲图片欧美色图| 欧洲一级在线观看| 国产主播在线一区| 激情久久久久久久| 级毛片内射视频| 91麻豆精品国产91久久久使用方法 | 中文字幕在线观看1| 久久精品国产亚洲7777| 亚洲成人精品综合在线| 国产手机免费视频| 久久精品亚洲精品国产欧美| 中文字幕一区二区三区波野结| 日韩综合中文字幕| 老汉色老汉首页av亚洲| 福利在线一区二区三区| 亚洲线精品一区二区三区| 欧美女v视频| 国产在线98福利播放视频| 激情欧美国产欧美| 日本综合在线观看| 日韩精品一区二区三区蜜臀| 二区三区不卡| 日本中文字幕一级片|