已經(jīng)進入“云時代”的今天,作為云計算基礎(chǔ)設(shè)施的重要部分---云主機,其具有高速穩(wěn)定、簡單易用、性價比高等眾多優(yōu)點而備受青睞。
已經(jīng)進入“云時代”的今天,作為云計算基礎(chǔ)設(shè)施的重要部分---云主機,其具有高速穩(wěn)定、簡單易用、性價比高等眾多優(yōu)點而備受青睞。對于這樣如日中天的云主機,雖然優(yōu)點多多,但也是存在它的信息安全隱患。既然廣大用戶會如此青睞于使用云主機,那么對于云主機的一些安全隱患還是要有所了解的,只有了解了這些安全隱患,才能解決問題以及更好的使用云主機。
那么用戶在選擇云主機前需要了解云主機的哪些安全隱患呢?
1、云主機安全
首先云主機是以多租戶的模式向大眾提供服務(wù),租戶之間彼此獨立。為了更佳的服務(wù)器利用率和數(shù)據(jù)中心整合,租戶與租戶混雜,云主機之間彼此獨立是多租戶的前提,如果做好不同租戶之間的系統(tǒng)隔離是云主機安全可靠的前提。
2、物理機安全
云主機是通過虛擬化技術(shù)在物理機上實現(xiàn)的多個獨立操作系統(tǒng),
物理機本身的問題都可能導(dǎo)致云主機異常,因此物理機安全是云主機安全的根本前提。首先物理機主要是托管在IDC機房,因此需要一個能夠有效應(yīng)對突發(fā)事件,高可用的托管環(huán)境。
在托管環(huán)境不可抗力情況下外,物理機還需要在自身系統(tǒng)安全方面做足功夫。在當(dāng)前網(wǎng)絡(luò)安全形勢與挑戰(zhàn)下,如何應(yīng)對不斷的、大量的端口掃描,密碼暴力破解,DDOS攻擊的能力,都是云主機平臺時刻面臨的安全威脅。
3、數(shù)據(jù)安全
隨著越來越多的企業(yè)遷移到云端,然而安全問題一直是困擾走向云端的最大挑戰(zhàn)之一。企業(yè)數(shù)據(jù)放到云端,脫離企業(yè)的實際掌控,甚至很多企業(yè)共用云架構(gòu)和基礎(chǔ)設(shè)施。最近幾年數(shù)據(jù)
泄露無論數(shù)量上,范圍上,損失上都迅速的增長。多租戶、多應(yīng)用勢必造成數(shù)據(jù)混雜,不同等級的數(shù)據(jù)可能交錯混雜在同一臺物理機器中。如何有效的管理、隔離這些數(shù)據(jù)也是一個很大的挑戰(zhàn)。企業(yè)有關(guān)數(shù)據(jù)可能被其他用戶恢復(fù)或當(dāng)磁盤被回收時恢復(fù),刪除的數(shù)據(jù)是否會被恢復(fù),是企業(yè)十分擔(dān)心的問題。
4、性能降低
云主機是通過虛擬化技術(shù)將設(shè)備資源利用率發(fā)揮到最大,性能是否滿足又成了新的問題,比如通常是按照1比4進行虛擬,即1個物理核虛擬成4核。最多供四個操作系統(tǒng)共享使用,而每個操作系統(tǒng)上會運行各自獨立的軟件,因此對性能方面是一個考驗。比如殺毒軟件就是典型耗CPU的軟件,四個殺毒軟件一起進行掃描,將會是什么結(jié)果呢?
5、通訊安全
遷移到云端后,為了確保業(yè)務(wù)穩(wěn)定、有序進行,就需要可靠的通訊保證,如何解決其他租戶帶來的干擾也是一個挑戰(zhàn)。同一臺物理機上的租戶共用一個物理機網(wǎng)卡,共用一個交換機接口。如果沒有做好有效的隔離,正常租戶的通訊可能被非法監(jiān)聽,某個云主機中了apr病毒,可能會導(dǎo)致一批云主機斷網(wǎng),業(yè)務(wù)中斷。
6、邊界安全
云主機間的攻擊和盲點。虛擬化對網(wǎng)絡(luò)安全帶來了巨大的威脅,傳統(tǒng)網(wǎng)絡(luò)可以通過交換機、IDS等設(shè)備進行日常監(jiān)測、審計,而云主機間可能通過硬件背板而不是網(wǎng)絡(luò)進行通訊,這些通訊流量對標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全控制來說是不可見的。傳統(tǒng)的防護工具變成了無用的擺設(shè)。
7、災(zāi)難恢復(fù)與業(yè)務(wù)連續(xù)性
硬件故障、自然災(zāi)害或者其他災(zāi)難時有發(fā)生,如何降低單點失效帶來的業(yè)務(wù)影響是企業(yè)和個人用戶都十分擔(dān)心的問題。如何做到災(zāi)難快速恢復(fù),恢復(fù)時長是考驗一個云服務(wù)器提供云服務(wù)質(zhì)量的一個基本指標(biāo)。以上就是在選擇云主機前必須知道的安全隱患,安全隱患一定要重視,才能減少不必要的損失。
對于云主機的這些安全隱患,用戶可以有所了解,然后再選擇云主機的時候可以針對這些隱患對云主機進行認真挑選,最后選擇最合適自己的云主機。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認定的綜合電信服務(wù)運營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機 24小時售后服務(wù)電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:
0371-60135995
服務(wù)熱線:
0371-60135900