0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

服務器虛擬化:6個企業(yè)需注意的云安全問題

如意 ? 來源:今日頭條 ? 作者:今日頭條 ? 2020-07-02 10:39 ? 次閱讀

伴隨著云計算、虛擬化等技術的飛速發(fā)展,數(shù)據(jù)中心向虛擬化、云化演進已成大勢,有專家預測,未來90%的大型企業(yè)、政府機構等都將使用虛擬化。在這一過程中,數(shù)據(jù)中心所面臨的安全風險也在發(fā)生著演進與變化。

虛擬化數(shù)據(jù)中心面臨比傳統(tǒng)數(shù)據(jù)中心更大的安全挑戰(zhàn)。服務器虛擬化在帶來種種好處的基礎上也引入了新的安全威脅,如虛擬機之間的互相攻擊,隨時啟動的防護間歇等。企業(yè)必須考慮各種潛在的威脅,然后才能遷移到云模型上。那企業(yè)需要面對的云安全問題有哪些呢,網(wǎng)度通信給你整理了一下,來了解一下。

1. 誰有訪問權限?

訪問控制確實是一個問題。云身份認證是如何管理的?內(nèi)部人員攻擊是一種持續(xù)威脅。任何獲得云平臺訪問權限的人都有可能成為潛在的問題。舉一個例子:有一名員工可能離職或被辭退,結果他或她是唯一有訪問密碼的人。或者說,或許這一名員工是唯一一位負責給云提供商支付費用的人。你必須知道誰有訪問權限,他或她是如何交接工作的,以及訪問權限是如何中止的?

2. 你是否有審計權限?

這個問題并不是小問題,相反是其中一個最重要的云安全問題。云提供商可能同意在書面上遵守一個審計標準,如SSAE 16。但是,對于審計人員和評估人員而言,想要評估云計算是否符合法規(guī)要求,已經(jīng)被證明是一件越來越難完成和驗證的工作。在IT要面對的諸多法規(guī)中,幾乎沒有專門針對云計算的。審計人員和評估人員可能還不熟悉云計算,也不熟悉某個特定的云服務。

3. 是否使用了加密手段?

加密手段也應該在考慮范圍內(nèi)。原始數(shù)據(jù)是否允許離開企業(yè),或者它們應該留在內(nèi)部,才能符合法規(guī)要求?數(shù)據(jù)在靜止和/或移動過程中,是否會使用加密措施?此外,你還應該了解其中所使用的加密類型。例如,DES和AES就有一些重要差別。另外,要保證自己知道是誰在維護密鑰,然后再簽合約。加密手段一定要出現(xiàn)在云安全問題清單中。

4. 你的數(shù)據(jù)與其他人的數(shù)據(jù)是如何分隔的?

數(shù)據(jù)位于一臺共享服務器還是一個專用系統(tǒng)中?如果使用一個專用服務器,則意味著服務器上只有你的信息。如果在一臺共享服務器上,則磁盤空間、處理能力、帶寬等資源都是有限的,因為還有其他人一起共享這個設備。你需要確定自己是需要私有云還是公有云,以及誰在托管服務器。如果是共享服務器,那么數(shù)據(jù)就有可能和其他數(shù)據(jù)混在一起。

5. 如果出現(xiàn)安全漏洞會有什么應對措施?

如果發(fā)生了安全事故,你可以從云提供商獲得哪些支持?雖然許多提供商都宣稱自己的服務是萬無一失的,但是基于云的服務是極其容易受到黑客攻擊的。側向通道、會話劫持、跨站腳本和分布式拒絕服務等攻擊都是云數(shù)據(jù)經(jīng)常遇到的攻擊方式。

6. 災難恢復和業(yè)務持續(xù)計劃是什么?

雖然你可能不知道服務的物理位置,但是它們最終都位于某一個物理位置。所有物理位置都會面臨火災、風暴、自然災害和斷電等威脅。如果出現(xiàn)這些意外事件,云提供商將有什么的響應措施,他們將如何保證自己承諾的不間斷服務?

根據(jù)預測,未來三年有80%以上的數(shù)據(jù)中心流量將來自云服務。這意味著,即使你現(xiàn)在還沒有做好云遷移,那么到2020年前你也會這樣做的。所以,要用這一段時間保證自己采用正確的遷移方法。要提前定義合同要求,然后不能只是復制原來用于本地環(huán)境的安全策略。相反,要從遷移的角度去改進它。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7835

    瀏覽量

    137518
  • 服務器
    +關注

    關注

    12

    文章

    9218

    瀏覽量

    85579
  • 虛擬化
    +關注

    關注

    1

    文章

    373

    瀏覽量

    29815
收藏 人收藏

    評論

    相關推薦

    通用型企業(yè)服務器的優(yōu)缺點

    通用型企業(yè)服務器是一種基于云計算技術的服務器解決方案,它通過虛擬技術將計算資源、存儲資源和網(wǎng)絡資源提供給用戶,具有多種優(yōu)勢和一定的局限性
    的頭像 發(fā)表于 12-17 09:57 ?95次閱讀

    企業(yè)服務器平臺設計與搭建

    企業(yè)服務器平臺的設計與搭建是一復雜但系統(tǒng)的過程,涉及多個環(huán)節(jié)和因素。主機推薦小編為您整理發(fā)布企業(yè)服務器平臺設計與搭建這一過程的詳細闡述
    的頭像 發(fā)表于 12-04 09:51 ?110次閱讀

    海外輕量云服務器是什么意思?如何使用

    海外輕量云服務器是指位于海外數(shù)據(jù)中心內(nèi),采用虛擬技術構建的輕量級云服務器實例。海外輕量云服務器是專為輕量級應用或小型網(wǎng)站設計的,旨在以較低
    的頭像 發(fā)表于 10-30 09:48 ?165次閱讀

    服務器虛擬技術嗎?簡單介紹

    服務器的定義與特性 云服務器,又稱云計算服務器或云主機,是云計算服務體系中的一項關鍵服務。它利用虛擬
    的頭像 發(fā)表于 10-25 16:53 ?246次閱讀

    服務器虛擬技術嗎

    服務器是現(xiàn)代信息技術領域的一重要組成部分,它利用了虛擬技術,為用戶提供了一種基于互聯(lián)網(wǎng)的計算服務。不同于傳統(tǒng)的物理
    的頭像 發(fā)表于 09-13 10:17 ?305次閱讀

    服務器數(shù)據(jù)恢復—意外斷電導致虛擬虛擬磁盤損壞的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺服務器中有一組由4塊STAT硬盤通過RAID卡組建的RAID10陣列,上層是XenServer虛擬平臺,虛擬
    的頭像 發(fā)表于 09-10 17:25 ?377次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復—意外斷電導致<b class='flag-5'>虛擬</b>機<b class='flag-5'>虛擬</b>磁盤損壞的數(shù)據(jù)恢復案例

    安數(shù)云助力某省移動部署全省云安全資源池

    隨著云計算技術的拓展,安全運維的興起以及5G新技術的試點應用,傳統(tǒng)煙囪式產(chǎn)品堆砌的安全解決方案已難以滿足各新興業(yè)務的安全保障需求。用戶大部分業(yè)務逐步遷移到了云上,所有資源都以虛擬
    的頭像 發(fā)表于 09-03 11:32 ?389次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    服務器虛擬服務器的區(qū)別是什么

    。 定義 云服務器(Cloud Server)是一種基于云計算技術的虛擬服務器,它通過虛擬技術將物理
    的頭像 發(fā)表于 07-02 09:48 ?843次閱讀

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現(xiàn)是一復雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發(fā)展,越來越多的企業(yè)和個人將數(shù)據(jù)存儲在云端。然而,
    的頭像 發(fā)表于 07-02 09:28 ?373次閱讀

    云安全服務體系由哪五部分組成

    云安全服務體系是一復雜的系統(tǒng),它包括多個組成部分,以確保云環(huán)境中的數(shù)據(jù)和應用程序的安全。以下是云安全
    的頭像 發(fā)表于 07-02 09:24 ?554次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發(fā)展而產(chǎn)生的,主要目的是保障云計算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡安全云安
    的頭像 發(fā)表于 07-02 09:22 ?821次閱讀

    云安全的優(yōu)勢有哪些

    云安全的優(yōu)勢 隨著云計算技術的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹云安全的優(yōu)勢。 一、
    的頭像 發(fā)表于 07-02 09:19 ?586次閱讀

    美國RAKsmart高防服務器租用管理

    隨著網(wǎng)絡技術的不斷發(fā)展,網(wǎng)絡安全問題日益凸顯,高防服務器成為了許多企業(yè)和個人保護網(wǎng)絡安全的重要選擇。美國RAKsmart作為一家知名的服務器
    的頭像 發(fā)表于 06-26 10:09 ?343次閱讀

    服務器數(shù)據(jù)恢復-異常斷電導致服務器故障的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: dell某型號服務器中有一組通過raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬平臺,作為網(wǎng)站
    的頭像 發(fā)表于 02-28 15:15 ?858次閱讀
    <b class='flag-5'>服務器</b>數(shù)據(jù)恢復-異常斷電導致<b class='flag-5'>服務器</b>故障的數(shù)據(jù)恢復案例

    linux服務器和windows服務器

    ,這在滿足個性需求和增強服務器安全 性上具有優(yōu)勢。 Linux服務器還具有出色的性能和穩(wěn)定性。相比之下,Windows服務器在性能和穩(wěn)定性
    發(fā)表于 02-22 15:46