隨著用戶數量的廣泛增長、數據量的顯著增加以及能夠跨不同的全球網絡傳遞信息的新技術的出現,與云生態系統相關的威脅感知顯著增加。
數據中心和云平臺的發展趨勢
據估計,到 2020 年,超大規模數據中心將控制數據流量,占所有數據中心數據量的 52% 的絕大部分。根據 Cisco Cloud Solutions Index 最近的一份報告,到 2020 年,超大規模數據中心內的流量將增加五倍。
作為最受歡迎的云服務器托管服務模型之一,“軟件即服務”將有助于處理 92% 的工作負載。SaaS 將負責與云解決方案相關的 74% 的工作負載。大多數組織將訪問數據中心服務來處理工作負載,并將占數據中心總工作負載的 72%。大數據和物聯網的整體影響將塑造個人的數字生活和訪問關鍵應用程序的方式。由于物聯網,創建的數據將比存儲的數據量多一倍。
網絡罪犯有大量機會
不幸的是,沒有任何技術可以被限制為僅用于支持良好的事業。每個人都可以利用技術的進步,網絡犯罪分子已經在利用云計算領域的技術革命。
網絡攻擊者正在利用新目標,這些新目標是與大數據、物聯網、云采用、指數數據生成和超大規模數據中心相關的漏洞的產物。由于在老化和即將過時的數據中心實施高端云解決方案技術,安全威脅變得更加明顯。
網絡攻擊的現狀
令人擔憂的是,網絡攻擊事件不僅發生頻率越來越高,而且越來越復雜。數據中心服務提供商 在實施現代 IT 解決方案的同時必須應對高級網絡攻擊的激增。
最常見的威脅仍然來自 DDoS 攻擊,因為互聯網訪問方便且免費工具廣泛可用。任何有不滿情緒的人都可能引發 DDoS,發起 DDoS 攻擊的簡單性和易用性導致過去幾年此類攻擊的規模、復雜性和頻率不斷增加。
根據一項研究,在過去一年半的時間里,每周記錄了 12400 起事件,超過 579 Gbps 的攻擊比去年 2015 年增加了 73%。超過 10 Gbps 的攻擊最頻繁的目標是英國、美國和法國。
2016 年 10 月,通過使用名為 Mirai 的專門開發的軟件來攻擊安全性不夠的物聯網設備,有史以來最大的一次 DDoS 攻擊在 17 個站點上實施。該攻擊造成了以中斷和性能下降為特征的廣泛破壞。就范圍而言,攻擊覆蓋了 100 萬個惡意端點,攻擊強度估計高達 1.2 Tbps。
不同維度的云
云計算無疑正在通過提供迄今為止難以想象的驚人靈活性和可訪問性來改進業務流程。然而,云的另一個維度涉及應用層面臨的威脅、風險和惡意攻擊的危險。這些威脅不僅影響云解決方案環境,而且嚴重影響數據中心功能和整體基礎架構。
采用云解決方案的重要考慮因素
云管理員需要了解在遺留架構中采用新技術所涉及的漏洞、風險和威脅。遵循安全注意事項將有助于管理員堵住漏洞并以更好的意識應對網絡威脅。
保護關鍵任務數據——由于數據中心正在處理大量數據,因此必須專注于保護數據免遭盜竊或泄漏的可能性。傳統的云架構在云堆棧和數據中心的所有層方面都缺乏透明度。這凸顯出需要高度重視知識產權的安全。這更適用于教育 IT 環境、醫療保健、金融組織和政府實體。必須將保護用戶憑據和其他敏感數據放在首位。
阻止云中斷——云環境面臨著新應用程序、DDoS 和物聯網攻擊以及工作負載層等的挑戰。為了真正戰勝 DDoS 攻擊,需要數據中心級別的邏輯和物理關聯,以及設備或用戶和利用或計劃攻擊的確認。即使就某些工作負載和硬件堆棧而言,我們能夠在某種程度上具有可見性,也需要在路由和應用程序路徑方面進行精細級別的控制。需要從整體角度確保安全性,因為網絡犯罪分子已經能夠利用數據中心和云解決方案基礎架構中的安全漏洞。
保護和教育數字服務的用戶——現代云用戶可以被視為數字用戶,他們和您一樣是云的一部分。了解常態將受到云時代新常態的挑戰。因此,通過非傳統方式訪問云是一種新常態。需要實施涉及端點保護的安全解決方案來保護您的數字用戶。這需要通過端點檢測和端點響應來支持,以增強安全措施。在數據從云傳輸到云的過程中保護數據對于混合生態系統和現場數據存儲設施之間的數據安全傳輸也至關重要。
結論
應該明白,通往云的道路可能是坎坷的,但值得一踏。您需要確保正確的規劃、執行和驗證,同時遵循云生態系統的簡單生命周期。應始終通過選擇正確類型的云模型來應用需求評估過程,因為可以在云環境中輕松執行測試過程。在采用云解決方案時,組織需要具有彈性和靈活性。必須相信您的云提供商會引導您朝著正確的方向前進。安全性和可見性將在未來變得更加重要,因此您必須能夠獲得正確的工具,通過增強可見性來確保您的業務始終保持一致,從而保護您的工作負載。