超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

調查報告顯示云安全問題過分夸張

作者: 來源:未知 2013-04-25 22:27:41 閱讀 我要評論 直達商品

  云環境是不是根本上就比托管在企業數據中心的傳統IT基礎架構缺乏安全呢?

  就這個問題,云安全即服務提供商Alert Logic去年做了全年的云安全狀態的調查。2013年春天到來,調查結果也發布了,這也是這個報告的第三個版本,提供了另外六個月的數據分析。

  該公司發現云環境目前不會比傳統企業數據中心有更多的內在風險。除了Web應用攻擊之外,調查發現云基礎架構遭遇了更小的安全攻擊量和種類。

  該項報告累計了來自Alert Logic客戶所遭遇的十億多次安全事件,包括81%利用云托管提供商的基礎架構即服務,以及19%的在傳統企業數據中心管理自己的基礎架構。在這些事件中,46475(46%)是Alert Logic已經查清楚的安全事故。該報告關注于這兩種環境類型多容易受到特定攻擊類型的攻擊,多久會被攻擊以及每一種環境有多少威脅類型。

  Alert Logic聲稱企業數據中心環境平均受到2.5個種類的威脅;對比而言,云托管提供商環境是1.8個類型。報告指出這也未必就表明一種環境更安全,只是需要不同的安全態勢。企業數據中心環境也經歷了更頻繁的前三類攻擊事件類型,包括強力攻擊(brute-force attacks)、Web應用攻擊和惡意軟件/僵尸網絡。

  根據Alert Logic市場副總裁Urvish Vashi所述,這個項目的統計學資料累計了一年,為任何云安全問題提供了有力的辯駁。

  “說托管和云環境比企業數據中心環境內在的更易于受到攻擊和威脅的論證,再次聲明,且也是第三次聲明,并不準確,”Vashi說道。

  Alert Logic論證的主要依據是每一種環境引來的攻擊類型。Vashi解釋說,云托管提供商環境的事件中傾向于“機會犯罪”,而企業數據中心環境更像是遭遇了目標攻擊。比如,他引證說49%的企業數據中心客戶遭遇過惡意軟件和僵尸網絡事件。相對比,只有5%的云托管提供商的客戶成為同類型攻擊的目標。Vashi還指出這些數字可能受到企業不愿意將大多數敏感且價值高昂的數據轉到云端的影響。

  “的確,實踐中也會有一些因素,”他說,“我覺得轉移一些基礎架構到托管云環境中存在恐懼,相比其他的事情,客戶最不可能把自己的敏感數據放到云端。因此我覺得遭受攻擊的事實也正因為數據在那里!

  此外,Vashi也強調Alert Logic的一些客戶就是完全的在線企業,意味著所有的敏感活躍數據都在云端。John Whiteside是Alert Logic的產品市場經理,他指出未來將會看到如果目標攻擊追隨敏感數據跑到云端,這也很有意思。

  Ed Moyle是安全和法規咨詢公司Security Curve的創始合伙人,并不重視敏感數據不會轉移到云端的這個說法,因為就算企業嘗試這樣的運動,還是有數據悄悄的轉移了。相反,他覺得數據轉入云端可能更難成為這樣的攻擊的攻擊對象。

  “我想知道從一個攻擊者的觀點來看,這么難是否還必須要做,來發現特定企業在多租戶環境中的源,”他說,“意味著如果你想攻擊我,且就是我,是不是我在家睡覺時要比我站在人群中更容易,至少你想鬼鬼祟祟的這么做的話。”

  Web應用需要更好的安全

  毫不意外,Web應用攻擊仍舊是云托管提供商環境主要的威脅,52%的Alert Logic監控云環境遭受了這種攻擊。這也是云客戶遭受的高百分比的攻擊中唯一的攻擊向量;相對比,企業數據中心客戶中39%也遭受了Web應用攻擊。

  該報告認為SQL注入攻擊是除了基礎架構的棘手問題:Vashi高亮了自動化攻擊工具Havij作為具體的問題,解釋大約40%被記錄為Web應用攻擊。盡管Havij并不是意威脅Web應用的自動化工具。因為黑客團隊招募了一些更不熟悉技術的人協助他們傳播,Vashi將其描述為“廣泛攻擊”。

  “熟練的攻擊者編寫了基于圖形用戶界面(GUI)工具協助他們進行攻擊,”Vashi表示。

  盡管被使用單一工具攻擊的高百分比震驚,但是Moyle認為有很多應用易受到SQL注入攻擊,且攻擊者依賴于Havij。即時有Web應用威脅,他對于報告的結果還是樂觀的。尤其是數據可能預示最初的可擴展云安全服務承諾對于小型企業可能成為現實。然而,他警告這也是報告中唯一引入的具體因素。

  “由于這個報告并沒有覆蓋每一個環境的所有類型,對于認真謹慎計劃自己的云戰略的企業仍舊比較重要,”Moyle說道,“你不能基于你的實際決策制定,云可能在具體的約束中有具體的安全優勢。”

【想看更多互聯網新聞和深度報道請關注樂購網官方微信。(微信號:樂購網)】


  推薦閱讀

  希望云安全殺毒軟件評測:為中小企業安全護航

在信息為王的今天,信息安全對廠商提出更高的要求。下面對當前最受中小企業歡迎的企業殺毒軟件希望云安全進行評測。 簡介: 希望云安全安全是希望公司和邁克菲公司專門針對企業用戶而研發的企業版免費殺毒軟件,這款>>>詳細閱讀


本文標題:調查報告顯示云安全問題過分夸張

地址:http://www.brh9h.cn/a/11/20130425/267122.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 丁香一区二区 | 1769国产| 红桃视频入口成免费人入口 | 成人一区二区三区在线观看 | 久久精品久久久久久 | 香蕉国产在线观看 | 爱逼综合 | 一区二区三区四区av | 欧美一级片在线视频 | 国产噜噜噜噜噜久久久久久久久 | 亚洲图片在线 | 国产欧美一区二区三区在线播放 | 成年人在线播放视频 | 国产一区二区三区免费视频 | 婷婷亚洲综合 | 日韩在线专区 | 天天色天天干天天 | 特黄三级60分钟在线观看 | 日韩在线观看一区二区三区 | 毛片h| 无遮挡电影 | 亚洲午夜电影在线观看 | 麻豆tv在线观看入口 | 欧美在线视频观看 | 成人综合在线观看 | 亚洲一区二区三区精品视频 | 欧美在线天堂 | 一区二区欧美精品 | 99在线免费观看 | 国产精品女人特黄av片 | 毛片视频网站 | 电影天堂影院免费观看 | 成人免费观看视频 | 日本视频在线看 | 无套内谢孕妇毛片免费看红桃影视 | 成人久久一区 | 亚洲色图15p | 国产毛片一级毛片18片毛 | 综合久久久久 | 一区二区视频 | 国产丝袜91久久久久久久久久久 |