1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        五大云計算漏洞逐個數詳細分析

        發布時間:  2012/8/2 11:20:57

        當前的經濟危機使云計算成為一個熱門的話題,創業公司和小公司為了節約資金都使用的是互聯網上的虛擬機,大公司一般都會將應用如客戶關系管理系統云服務提供商構建的云中,但專家說,在將基礎架構遷移到云中時要小心安全陷阱。

          著名安全公司SensePost的技術主管Haroon Meer在黑帽大會上說:“云計算的低端用戶雖然可以節約金錢,危險的是高端用戶在沒有任何審核的情況下使用它”,他說他的團隊對Amazon的EC2進行了深入的研究。他們的實驗表明很多公司都不會掃描第三方提供的機器,惡意實例可以很容易地創建木馬訪問公司的內部網絡。

          記住這些陷阱,下面的5個教訓來自黑帽大會上的演示。

          1、云計算很少提供法律保護

          使用云計算的公司需要認識到云中的數據需要服從法律法規,政府可能在沒有出具傳票的情況下對數據進行檢索和拷貝,iSec首席安全顧問Alex Stamos認為云提供商更關心的是如何保護自己而不是客戶,因此不要過分將希望寄托在服務協議上寫的法律保護條款。

          Stamos說:“所有云服務商都有訓練有素的法律團隊,當你簽署了服務協議后,意味著你基本上一無所有,如果因為服務商的失誤導致用戶不能正常使用,用戶不能投訴服務商,如果因為數據中心的失誤導致數據丟失,服務商也不承擔任何責任”?瓷先ゾ褪且粋不平等條約。但他同時補充道,云服務商發現安全問題一般會即時補上,如果語言溝通沒有問題,也能得到一些幫助。

          2、硬件不是你的

          Stamos警告,如果想對服務商進行審核和進行測試,要記住硬件不屬于自己,如果要進行漏洞掃描和滲透測試,需要經過云服務商的明確許可,否則,客戶就會被認為是在攻擊系統。象亞馬遜的服務協議中就明確指出了,客戶可以在系統上進行測試,這一點很重要。因為有明確的協議許可使用那些機器進行測試是會受到法律保護的。

          3、需要強有力的策略和用戶教育

          由于云計算為企業帶來了巨大的好處,如允許從任何地方訪問數據,解決了IT維護人員的一大難題,永遠在線服務也意味著更容易遭受釣魚攻擊。因此對最終用戶進行風險教育顯得格外重要,不僅僅是為了他們自身,更是為了公司的需要。但要教育好那些非技術職員不上當釣魚攻擊的當很困難,在SaaS模式下,釣魚式攻擊不僅僅是個個人問題,還成為企業面對的一個大問題。

          4、不要相信虛擬機實例

          SensePost的Meer說“在使用服務商提供的虛擬機時,如第三方供應商在亞馬遜EC2平臺上創建的實例時,公司不應該相信這些系統”。

          公司的研究人員掃描了大量的預配置實例,發現認證密鑰在緩存中,信用卡數據和惡意代碼被隱藏在系統中,但他們發現大部分用戶并不關心安全問題。

          Meer建議公司應該建立自己的內部認證機制,要從技術上和法律上保護自己。

          5、重新考慮你對云計算的假設

          在考慮安全時,企業信息管理人員需要重新思考他們之前對云安全的假設。例如,當部署一個應用到虛擬數據中心的計算機實例上時,虛擬系統相比物理系統的平均可用資源要少得多,一般不會如你預期的那樣美好,因此可以猜測資源進行隨機分配時也是有限度的。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线