自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

好萊塢艷照門頻發(fā) 云服務(wù)還安全嗎?

安全
盡管一再強(qiáng)調(diào)自身云服務(wù)的安全性,但蘋果iCloud還是捅出了婁子。就在上個(gè)月,大量好萊塢女明星的私人照片被泄露出來,一時(shí)間求種、求鏈接、求完整版成為了網(wǎng)絡(luò)上最熱門的詞匯。云服務(wù)的安全性也再一次成為人們關(guān)注的焦點(diǎn)。

盡管一再強(qiáng)調(diào)自身云服務(wù)的安全性,但蘋果iCloud還是捅出了婁子。就在上個(gè)月,大量好萊塢女明星的私人照片被泄露出來,一時(shí)間求種、求鏈接、求完整版成為了網(wǎng)絡(luò)上最熱門的詞匯。云服務(wù)的安全性也再一次成為人們關(guān)注的焦點(diǎn)。

據(jù)了解,這次被稱為“ibrute”的安全漏洞之前不久剛在GitHub上發(fā)布。它利用了“查找我的iPhone”服務(wù)應(yīng)用程序編程接口(API) 上的一個(gè)安全漏洞。這個(gè)漏洞允許黑客一個(gè)接一個(gè)地嘗試密碼,直到他們找到正確的密碼。一旦密碼被發(fā)現(xiàn),它就可以被用于訪問該用戶的iCloud賬戶。

對(duì)于普通人來說,泄露幾張照片或者私人郵件也許并不會(huì)造成太大的危害,但如果你的信用卡信息、密碼也被泄露了呢?再進(jìn)一步,如果是一家企業(yè)的關(guān)鍵客 戶甚至財(cái)務(wù)數(shù)據(jù)也遭到泄露,那么后果將不堪設(shè)想。與個(gè)人消費(fèi)云服務(wù)不同,企業(yè)級(jí)云服務(wù)對(duì)安全性的要求要嚴(yán)格的多,它放大了對(duì)整體IT環(huán)境的挑戰(zhàn)。從物理設(shè) 備到網(wǎng)絡(luò)設(shè)備再到數(shù)據(jù)的安全,所有這些問題都是企業(yè)在評(píng)估云服務(wù)商時(shí)所需要考慮的因素。

事實(shí)上,安全性對(duì)于企業(yè)來說并不是一道防火墻那么簡(jiǎn)單,它應(yīng)該是立體的,需要在多個(gè)方面進(jìn)行投入。以金融行業(yè)為例,它的安全性從交易安全、信息安 全、內(nèi)容安全一直延伸到現(xiàn)在的互聯(lián)網(wǎng)安全。以往企業(yè)更關(guān)注交易事后的安全,而現(xiàn)在則需要保證在交易進(jìn)行當(dāng)中的安全。從IT架構(gòu)角度來說,它涉及到物理、主 機(jī)/虛擬機(jī)、網(wǎng)絡(luò)、業(yè)務(wù)和數(shù)據(jù)以及管理維護(hù)等多個(gè)層面,任何一環(huán)都要保證萬無一失的安全性。

然而對(duì)于大多數(shù)企業(yè),安全性的建設(shè)不是一朝一夕的事,它往往需要投入大量的人力與物力。因此不少企業(yè)選擇采用云服務(wù),除了具備靈活的擴(kuò)展性能夠滿足 不斷變化的業(yè)務(wù)需求之外,更為關(guān)鍵的是云服務(wù)商可以提供更好的安全性,無需企業(yè)自身去搭建一套安全系統(tǒng)。因?yàn)樵品?wù)提供商具備更多可以利用的基礎(chǔ)架構(gòu)以及 運(yùn)維資源,從安全性保障來講更具優(yōu)勢(shì)。

那么問題來了,云服務(wù)安全性如何保障?要回答這個(gè)問題,我們應(yīng)該從幾個(gè)方面來充分解讀。

首先是物理安全,這一點(diǎn)很重要,但卻往往被企業(yè)所忽視。在普通的企業(yè)服務(wù)器租賃場(chǎng)景中,經(jīng)常會(huì)出現(xiàn)人為破壞或者環(huán)境(溫度、濕度、供電)等因素影響 了物理設(shè)備正常運(yùn)轉(zhuǎn)。相比之下,云服務(wù)在數(shù)據(jù)中心物理安全方面會(huì)提供很好的保障。據(jù)了解,華為云服務(wù)數(shù)據(jù)中心通過門禁系統(tǒng)、環(huán)境監(jiān)控、管理措施等多方面立 體化保障物理安全。具體措施包括物理設(shè)備機(jī)房與維護(hù)終端機(jī)房的分權(quán)限管理,嚴(yán)格審核人員的出入權(quán)限,通過監(jiān)控盒對(duì)機(jī)柜內(nèi)進(jìn)行統(tǒng)一管理,通過嚴(yán)格的管理措施 來對(duì)物理設(shè)備所處的機(jī)房、環(huán)境進(jìn)行管理等。

其次是網(wǎng)絡(luò)安全,這也是目前業(yè)界關(guān)注的熱點(diǎn)問題。傳統(tǒng)的IT架構(gòu)中,網(wǎng)絡(luò)往往是經(jīng)受安全挑戰(zhàn)最大,問題最嚴(yán)峻的一環(huán)。包括各種類型的DOS攻擊和用 戶數(shù)據(jù)遭竊聽和篡改等都為傳統(tǒng)IT網(wǎng)絡(luò)造成了嚴(yán)重的安全威脅。在這一方面,華為云服務(wù)通過采用華為賽門鐵克(簡(jiǎn)稱“華賽”)的高端安全產(chǎn)品 edeumon 系列,以及通過與華賽在云數(shù)據(jù)中心上定制化的解決方案與定制化安全設(shè)備的研發(fā)形成對(duì)云數(shù)據(jù)中心網(wǎng)絡(luò)安全的完整保障。從“網(wǎng)絡(luò)隔離、攻擊防護(hù)、傳輸安全”等 多個(gè)角度考慮,雙方合作為華為云服務(wù)數(shù)據(jù)中心打造了一個(gè)安全的網(wǎng)絡(luò)環(huán)境。

第三是數(shù)據(jù)安全,這也是企業(yè)對(duì)云服務(wù)安全性的最大顧慮。防丟失與防泄露將是企業(yè)對(duì)云服務(wù)數(shù)據(jù)安全提出的最基本的兩點(diǎn)要求,因?yàn)槲业臄?shù)據(jù)要放到別人的 數(shù)據(jù)中心當(dāng)中,如果發(fā)生數(shù)據(jù)丟失將造成難以估量的損失。此外,在多租戶環(huán)境下,使用者無法控制數(shù)據(jù),甚至無法確切知道數(shù)據(jù)的存儲(chǔ)位置,這加劇了用戶對(duì)數(shù)據(jù) 安全的擔(dān)憂,也使得惡意行為或攻擊更難以控制。從《華為云服務(wù)安全防范白皮書》了解到,華為云數(shù)據(jù)中心首先從數(shù)據(jù)隔離、訪問控制等多個(gè)方面保障了數(shù)據(jù)的安 全性,后續(xù)將鏡像文件快照的數(shù)字簽名、完整性、加密保護(hù)。如針對(duì)ibrute類似的安全漏洞,華為云就能夠采用防暴力破解以及密碼復(fù)雜度控制等措施,做到 防患于未然。

總而言之,安全性對(duì)于企業(yè)而言是一個(gè)相對(duì)概念,需要我們從多個(gè)角度去進(jìn)行保護(hù)。而云服務(wù)的安全性無論在技術(shù)層面還是在投資回報(bào)率上,都要好過傳統(tǒng)的 企業(yè)自建方式。理所當(dāng)然,這就給云服務(wù)提供商提出了更高的要求,必須有一個(gè)完整的安全架構(gòu)來全面考慮客戶安全性,避免出現(xiàn)安全真空。

責(zé)任編輯:張存 來源: 51CTO.com
相關(guān)推薦

2014-09-05 10:18:55

2015-01-21 09:15:44

2020-03-31 10:35:34

數(shù)據(jù)泄露云安全云計(jì)算

2018-08-10 15:15:00

2011-08-12 13:18:39

2020-08-12 08:12:48

源代碼源碼泄露網(wǎng)絡(luò)攻擊

2014-07-03 15:06:04

信息安全網(wǎng)絡(luò)安全

2011-11-10 16:26:49

云計(jì)算云安全

2014-10-08 10:17:59

2014-09-02 17:31:19

2009-06-24 14:29:36

2021-03-12 09:30:41

大數(shù)據(jù)大數(shù)據(jù)殺熟云計(jì)算

2021-03-12 13:41:11

大數(shù)據(jù)云計(jì)算互聯(lián)網(wǎng)

2017-03-09 14:10:29

2016-10-12 19:21:35

2018-09-26 09:40:03

2024-11-12 15:52:33

2019-04-26 20:20:53

區(qū)塊鏈安全資金安全

2017-11-02 16:03:12

2016-07-29 01:56:39

大數(shù)據(jù)安全問題
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)