![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
云服務(wù)器面臨哪些威脅?
云計(jì)算技術(shù)如今應(yīng)用到生活的多個(gè)領(lǐng)域,學(xué)校、政府、銀行等商業(yè)組織,在近幾年獲得突飛猛進(jìn)的增長(zhǎng)??墒窃品?wù)器并不是萬能,沒有漏洞的,用戶數(shù)據(jù)存儲(chǔ)在云計(jì)算基礎(chǔ)平臺(tái)的存儲(chǔ)系統(tǒng)中,敏感的信息和應(yīng)用程序同樣面臨著網(wǎng)絡(luò)攻擊和黑客入侵的威脅。那么云服務(wù)器面臨的威脅有哪些呢?數(shù)據(jù)存在漏洞云服務(wù)器上存儲(chǔ)著大量數(shù)據(jù),會(huì)面臨和傳統(tǒng)企業(yè)網(wǎng)絡(luò)相同的安全威脅,云服務(wù)供應(yīng)商會(huì)部署安全控件來保護(hù)其環(huán)境,但最終還需要企業(yè)自己負(fù)責(zé)保護(hù)云中數(shù)據(jù)。證書和密碼數(shù)據(jù)漏洞和其他攻擊的來源于不嚴(yán)格的認(rèn)證、較弱的口令和秘鑰或者證書管理。企業(yè)要考慮集中身份的便利性和使儲(chǔ)存地點(diǎn)變成攻擊者首要目標(biāo)的風(fēng)險(xiǎn)性。云服務(wù)器建議采用一次性密碼、手機(jī)認(rèn)證、智能卡保護(hù)等多種形式認(rèn)證。界面和API的入侵API和界面是系統(tǒng)中最暴露在外的部分,他們通常能通過開放的互聯(lián)網(wǎng)進(jìn)入。云服務(wù)器提供商要做好嚴(yán)格的進(jìn)入檢測(cè)和安全方面的編碼檢查。系統(tǒng)的脆弱性解決系統(tǒng)的脆弱性就是盡快添加補(bǔ)丁,進(jìn)行補(bǔ)丁的變化過程保證了補(bǔ)救措施可以被正確記錄,并被技術(shù)團(tuán)隊(duì)復(fù)查。賬戶泄露云服務(wù)器如果被成功竊聽、操控業(yè)務(wù)以及篡改數(shù)據(jù),就會(huì)造成嚴(yán)重后果。這些攻擊者包括釣魚網(wǎng)站、詐騙、軟件開發(fā)等,云服務(wù)器的管理賬戶,必須讓每一筆交易都可以追蹤到。
總而言之,云服務(wù)器越來越受中小企業(yè)的青睞,對(duì)中小企業(yè)來說,云服務(wù)器解決了傳統(tǒng)主機(jī)租用配置升級(jí)難、維護(hù)成本高等問題,可全面滿足中小企業(yè)、個(gè)人站長(zhǎng)用戶對(duì)主機(jī)租用服務(wù)省心、省力、更省錢的需求。使用云服務(wù)器是時(shí)代發(fā)展潮流,防護(hù)云服務(wù)器是必然要求。
|