摘要:在數據中心中,人們對實施的代碼保持沉默。如果人們對潛在的漏洞不聲張的話,也許黑客只是簡單地保持他們的傳統攻擊重點。但這是一個注定失敗的策略。一些更重要的數據中心和網絡成為獵物,數據越多,IT和底層的物理基礎設施就越成為有針對性的標靶。
如果你觀看了動物世界的紀錄片,你可能會發現自己在想,那么多的動物(斑馬、羚羊、牛群、羊群)聚集在一個大的淺灘上,這難道是一種避免被吃掉的有效戰略嗎?
對人們來說,它看起來像大自然的自助餐吧。如果你是一個食肉動物,你怎么能說不?然而,有證據似乎表明,這種可能被獵殺的集體行為,實際上是一種增加生存率的進化反應。
在商業世界里,總是有各種各樣的掠食者。這并不是一個褒義詞,他們的目標并不是改善業務。近年來這樣的公司名單已經加入了一個新品種:那就是實施網絡犯罪的黑客。
隨著企業數字化幾乎呈指數增長,網絡攻擊變得更加普遍。賽門鐵克公司的2015互聯網安全威脅報告令人擔憂:網絡攻擊者移動速度更快,而防御措施卻幾乎沒有。攻擊者正在精簡和升級他們的技術,而企業的防御措施仍是以往的老戰術。
在數據中心中,人們對實施的代碼保持沉默。如果人們對潛在的漏洞不聲張的話,也許黑客只是簡單地保持他們的傳統攻擊重點。但這是一個注定失敗的策略。一些更重要的數據中心和網絡成為獵物,數據越多,IT和底層的物理基礎設施就越成為有針對性的標靶。
451研究分析師朗達·埃斯爾托近日聲稱,采用IP連接的數據中心物理基礎設施設備存在高達50%的攻擊風險。雖然朗達給出的數字可能會有點高,但現實上這個數字可能也達到了30%。
對于這件事,人們可以從自然中吸取教訓。如果數據中心和安全管理人員做出了集體回應,那么可能會讓那些攻擊公司領域的人一口口地享受美味變得不那么容易。而捕食者是有適應性的,因此人們面臨的威脅也將改變。問題是如果我們堅持從眾,我們會更加安全嗎?還是我們一個人單干?
從專家的觀點來看,通過云和其他托管服務可以提供觸發有益的大規模行為。也就是大多數公司將他們的數據中心基礎設施的一部分或作為一個整體進行外包,這些公司很快意識到,他們的服務提供商可以提供數據中心運行時間、電力和冷卻設備的可預測以及具有成本效益的服務。他們簽署SLA保證他們的要求,并通過中高檔客戶的推薦來建立客戶的信心。
隨著越來越多的和企業轉向云網絡,以確保自己的IT服務能夠跟上企業的步伐。在這種情況下,雖然,用戶只能將信任寄托在服務提供商上,希望其能充分保障互聯網網關和通過該方法的所有信息。
云用戶將換取他們的信任是沒有實際意義的。有一點是肯定的,這種行為與那些在安全調查中交換計算機密碼的網絡用戶相比差別不大。這將意味著一個有點違反直覺的模式轉變,因為他們放棄了受信任的舊模式的行為,而轉向外包的保護。
維基百科表示,數據中心和網絡的安全的道理和自然法則也是一樣的,人多勢眾的時候,其中的個人是不太可能受到攻擊和傷害的。如果大家在安全問題上都只顧走自己的路,那么很容易成為攻擊者的美食。更重要的是,如果更多的人在安全方面堅持以自己的方式去做的話,那么多弱點暴露出來,這只能鼓勵更多的攻擊者采取行動。