日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > IT運維 > 公有云運維存在的幾個安全風險

公有云運維存在的幾個安全風險

2017-04-13 17:13:05 | 來源:中培企業IT培訓網

公有云作為云計算領域的重要領域,其安全也越來越成為人們關注的焦點。中培偉業《云黑客攻防與網絡信息安全技術》培訓專家袁老師在這里介紹了公有云4大運維安全風險。

袁老師指出,目前使用公有云的用戶可以分為兩類:

一開始業務就部署在公有云上面,主要以新興互聯網公司為主。已經有自建的IT環境,需要向公有云上遷移。伴隨著用戶IT環境從傳統自建IDC向公有云環境的轉變,運維工作也從內網環境遷移到公網中,這對用戶來說是一個非常大的改變。

傳統IT環境向公有云遷移面臨的運維安全問題,要知道,傳統IT環境下所有IT基礎設施和數據都是用戶自己掌控。從心理上來講用戶感覺會更安全,對公網的暴露面也更小。一旦用戶將業務和數據都遷移到公共云上,用戶可能會有不安全感。

事實上,公共云在基礎架構安全性方面遠超一般用戶自建的IDC,主要體現在以下四個方面:

因為公有云IDC機房建設規格非常高,所以公有云的IDC機房在電力、空調等方面可用性更有保障;

公有云有比較好的網絡資源,所以公有云的網絡質量更好;

公有云的服務器都是批量采購和檢測,并且一般都有可靠的存儲系統,公有云的硬件可靠性也更有保障;

公有云系統、安全方面都有非常專業的團隊,都是業界頂級水平,使用公有云在系統、安全方面的風險更小。

但是,袁老師從事運維工作多年,最近在公共云運維實踐過程中也發現:計算環境從本地到云端自身安全性是提高了,但云上的運維工作卻面臨著一些新的安全風險和挑戰。

因為公共云的運維管理工作必須通過互聯網完成,和傳統IT環境運維有很大不同,總結起來風險主要來自以下四個方面:

運維流量被劫持:公共云場景下運維最大的變化就是運維通道不在內網,而是完全通過互聯網直接訪問公共云上的各種運維管理接口。很容易被嗅探或中間人劫持攻擊,造成運維管理賬號和憑證泄露。

運維管理接口暴露面增大:原來黑客需要入侵到內網才能暴力破解運維管理接口的密碼,而現在公共云上的用戶一般都是將SSH、RDP或其它應用系統的管理接口直接暴露在互聯網。只能依靠認證這一道防線來保證安全,黑客僅需破解密碼或繞過認證機制就能直接獲取管理員權限。

賬號及權限管理困難:多人共享系統賬號密碼,都使用超級管理員權限,存在賬號信息泄露和越權操作風險。

操作記錄缺失:公共云中的資源可以通過管理控制臺、API、操作系統、應用系統多個層面進行操作。如果沒有操作記錄,一旦出現被入侵或內部越權濫用的情況將無法追查損失和定位入侵者。

標簽: 公共云

相關閱讀

主站蜘蛛池模板: 黄色爱爱 | 伊人久久精品一区二区三区 | 91精品一区二区三区久久久久久 | 女人被爽到高潮视频免费国产 | 极品少妇x88| 丝袜亚洲综合 | 国产精品美女久久久久久久 | 国产精品久久久亚洲女人的第一次 | 亚洲亚洲人成综合丝袜图片 | 北条麻妃在线一区二区免费播放 | 欧美日韩黄色一级片 | 四虎图库 | 全免费一级毛片免费看在线 | 欧洲美女粗暴牲交视频免费 | 午夜a级理论片915影院 | 一体道色综合手机久久 | 亚洲欲色欲色xxxxx在线观看 | 老太婆一级黄色片 | 日韩在线一区二区三区人 | 天天射寡妇射 | 日韩成人激情视频 | 国产男女免费完整视频网页 | 国产l精品国产亚洲区久久 aaaa少妇高潮欧美大片 | 国产成人综合亚洲看片 | 一本加勒比波多野结衣高清 | 精品国产乱码久久久久久蜜臀 | 草草在线观看 | 欧美激情综合亚洲一二区 | 欧美午夜刺激影院 | 国产综合精品一区 | 亚洲人成小说网站色 | 久久久久久做 | 黑人巨大精品欧美一区二区黑人 | 无码AV中文字幕久久专区 | 色综合久久婷婷88 | 日本69xxxxxxxx | 偷看农村女人做爰毛片色 | 日韩一卡2卡3卡4卡2021免费观看国色天香 | 日本视频在线看 | 久久久久久久久久久一区二区 | 狼色精品人妻在线视频免费 |