企業上云后面臨的安全威脅
網絡惡意攻擊,云計算的開放性讓企業用戶能夠隨時隨地訪問業務或數據,但這樣的特性很容易讓攻擊者發現。
云資產管理混亂,云平臺的管理與傳統資產管理是不一樣的,運維人員不僅要管理物理主機的基礎硬件,同時也要對云計算的每一個應用、服務、應用的接口進行管理,如果運維人員沒有進行培訓,很容易造成云資產管理混亂。
系統漏洞,如果企業選擇的云架構沒有很好的隔離手段,這會導致云用戶之間發生相互入侵、跨站腳本攻擊等情況,會給企業帶來更多潛在的安全和業務風險。
數據丟失、泄露,云資產管理混亂,或是部分剛剛接觸云的用戶缺乏對云平臺的運維管理經驗,出現越權、誤操作等情況可能導致數據的丟失泄露。
缺乏審計工具,攻擊者常常會利用非法獲取接口訪問密鑰,然后發起接口漏洞類的攻擊,由于缺乏可靠的合規審計工具或能力,這類攻擊有時很難被企業客戶所發現。
如今,隨著云計算等新興科技的發展,不同類型企業間的關聯越來越多,它們之間的業務邊界已被打破,企業上云成為了大勢所趨。云計算應用幫助企業改變了IT資源不集中的狀況,同時,數據中心內存儲的大量數據信息,也成為了黑客的攻擊目標。盡管企業上云能夠帶來很多便利,但云計算基礎架構與業務云化之后,企業將會面臨新的安全威脅。