- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                
 PAGE   1
 PAGE   1
一个完整的云服务器安全方案是什么样子的?
    对于许多企业用户来来说,由于云服务器替代传统服务器承载了与企业生存发展息息相关的互联网业务,使得用户对云安全的疑问很大程度上聚焦在云服务器的安全上。     对于许多企业用户来来说,由于云服务器替代传统服务器承载了与企业生存发展息息相关的互联网业务,使得用户对云安全的疑问很大程度上聚焦在云服务器的安全上。     云服务器安全吗?这个问题不仅仅限定在看不到摸不着的虚拟化层面,让用户感受更为深刻的是——突然发觉,之前许多常见和常用的安全防护系统,特殊是“硬件盒子”,都从选购名单上消逝了。云计算环境对于安全防护的转变可见一斑。     这样一来,云服务器的安全该如何实现呢?     云服务器安全面临的威逼     正像云计算对于互联网业务革命性的转变一样,对安全的转变也是彻底的,不仅体现在安全防护理念上,还对安全交付方式的转变。     不过,安全的本质并没有因为云计算技术的引入发生转变。事实上,部署在传统环境下的服务器和云环境下的服务器,从安全风险角度上讲没有太多不同。     从上图可见,云服务器的安全风险主要包括:     (1)自身存在的脆弱性,例如漏洞(包括虚拟化层面)、错误的配置、不该开放的端口等;     (2)外部威逼,例如后门、木马、暴力破解攻击等。     不管是部署在传统数据中心还是云数据中心中,服务器安全都要面对和解决上述两个方面的风险。     对于云服务器来说,首先需要解决的是自身脆弱性的问题,特殊是漏洞。存在漏洞的系统就像一间打开窗户的房间,不管安装了多么先进的门禁系统,也无法阻挡小偷的光临。此外,对服务器关键配置和端口的检查和监控,一方面可以削减攻击面,另一个方面可以随时把握系统安全状态。从外部威逼角度上讲,暴力破解照旧是云服务器最大的网络威逼。暴力破解防护需要掩盖系统、应用和数据库三个层面,任何一个层面的缺失都会增大系统遭受入侵的概率。最终,能否快速发觉和清除云服务器上的病毒、木马和后门是对防护能力的重大考验。     云服务器防护的双重挑战     然而,现实是骨感的。云服务器安全面临来自内部和外部的双重挑战。     首先,云服务器的脆弱性突出体现在未被修复的漏洞上。依据国外某安全机构的统计,在金融行业,漏洞平均修复时间长达176天。采用云计算后这个数字略微有所改善,然而,云服务器漏洞的平均修复时间照旧是50天。无论是176天还是50天,对于进攻一方来说,足够遍历整个服务器。     其次,依据国外某安全公司的测试,“黑客”成功入侵AWS服务器只需要4个小时。表面看是系统脆弱性导致,背后实际上是黑客的暴力破解行为。在云计算环境中,大部分云服务供应商并不供应暴力破解防护服务,而是建议用户在服务器上安装三方防护软件。事实上,市面流行的云服务器安全软件一般只供应操作系统层面的暴力破解防护,并没有掩盖到应用和数据库层面。应用和数据库层面的缺失无疑是在云服务器防护上玩起了“锯箭”法——操作系统我管,上面的找别人。     第三,绝大多数云服务器安全系统/方案体现为单点防护。单点防护具有两个特点:横向上针对服务器个体的防护以及纵向上在服务器一个层面进行防护。横向上的单点防护体现为每个云服务器都是彼此孤立的个体。在木马、后门变异样本层出不穷的今日,假如恶意样本采集不是实时的,分析和策略共享、下发不能快速完成,将无异于将主动权拱手让给入侵者。纵向上的单点体现在,同时也是常见云服务器安全软件的“通病”,无论是网络、系统、应用和数据防护都依靠安装在云服务器上的软件来完成。先不说防护效果,启用防护功能需要调用大量的系统资源,等同于发起一场自残式的拒绝服务攻击。     最终,安全攻防的背后是人的技能、智慧以及经验的对抗。在特定状况下,要求人员介入,快速完成样本收集、取证、分析和攻击阻断。然而,对于大多数企业来说,建立一支具有专业技能的安全攻防团队是不现实的。     因此,云服务器的安全防护是对平台化、体系化以及包括快速响应、技术经验在内运营能力的全面挑战,而不是简简洁单安装一个主机防护软件就可以实现的。     云服务器防护应当是什么样子?     一个完整和全面的云服务器防护方案应当包含对内部脆弱性(漏洞、配置、端口等)的快速定位、修复以及对外部威逼的快速发觉和阻断。     对于内部脆弱性,特殊是严重威逼云服务器安全的漏洞,不仅要求精准定位,对于绝大部分漏洞来说,自动化的漏洞修复将有效提升安全防护的效率和效果。对于关键服务器或有严格合规/业务规定的服务器,云服务商应当供应漏洞修复的风险提示,这个工作不应当交给用户。     其次,对
                您可能关注的文档
最近下载
- 解读《GB_T 3880.2-2024一般工业用铝及铝合金板、带材 第2部分:力学性能》.docx VIP
 - ECA微生物偏差评估和调查指南2020.pdf VIP
 - 三年级下册科学青岛版20肠道传染病(课件)(共26张PPT).pptx VIP
 - 公司私车公用管理制度及私车公用协议.docx VIP
 - (完整版)格斗术教案.doc VIP
 - 金属学与热处理--热处理原理、热处理工艺习题.doc VIP
 - 《消防设施工程专业承包企业资质等级标准》.docx VIP
 - 义务教育学校校长、书记绩效考核工作实施办法(试行).doc VIP
 - 加油加气站改扩建项目申请报告.pdf VIP
 - 教学能力大赛教学实施报告【参考国赛一等奖撰写】.pdf
 
原创力文档
                        

文档评论(0)