精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:數據中心行業動態 → 正文

數據中心安全問題令人堪憂

責任編輯:cres 作者:harbor |來源:企業網D1Net  2016-10-17 10:20:22 原創文章 企業網D1Net

數據中心的安全早已不是新鮮話題,尤其是進入云時代的數據中心,云架構讓數據中心的安全邊界崩塌,一切都可能滲透到云上的安全威脅,這是數據中心面臨的最大安全問題。由于數據中心都托管和處理著海量高價值的數據信息,包括個人客戶數據資料、財務信息和企業商業機密等,最容易成為網絡犯罪活動的攻擊目標。縱然,很多數據中心已經開始意識到了安全問題,從多方面增加各種防護措施,但依然不容樂觀。來看看就在剛過去的2016年就發生了多起數據泄漏事件。比如:2016年1月,保監會發函通報信誠人壽存在內控缺陷,要求進行整改。通報說明信誠人壽保險公司面臨泄漏數以萬計的客戶銀行卡號、密碼、開戶行地址、身份證等敏感信息的風險。2016年3月,全球有三分之二網站服務器在用的開源加密工具OpenSSL爆出新的安全漏洞“水牢漏洞”,這一漏洞允許“黑客”攻擊網站,并讀取密碼、信用卡賬號、商業機密和金融數據等加密信息,對全球網站產生巨大的安全考驗。在3月15日消費者權益保護日當天,央視315晚會曝光公共WIFI有安全漏洞,不法分子可提取登錄用戶手機中包括手機號碼、家庭住址、身份證號甚至銀行卡號等個人隱私信息。4月份,網絡威脅情報監測平臺報料,稱他們監控發現有1.5萬名Jeep車主信息遭到泄露,資料包括買家姓名,住址,聯系電話,購買車型等信息。進入5月,俄國黑客盜取了2.723 億郵箱信息,其中包括 4000 萬個雅虎郵箱、3300 萬微軟郵箱以及 2400 萬個谷歌郵箱,黑客利用漏洞,盜取3億6000萬MySpace用戶電子郵件地址以及密碼。到了9月升學季,準大學生徐玉玉遭電信詐騙后死亡,這些安全事件無不與數據中心有著密切聯系,為何這些問題屢禁不止,比中國房價上漲還難控制,也比國足入世界杯都難呢。
 
首先,數據中心的邊界在變,云計算到來之后,數據中心架構變得非常靈活。云讓業務發生了改變,業務重新部署在共享的技術架構上,其安全也在發生變化。威脅在變,所有的威脅最后都會聯系到云、滲透到云上去,這給安全防護帶來了極大困難,因為每個業務被分布到世界各地數據中心的服務器中,存儲在多個虛擬設備上,這些設備之間要進行大量的數據交互,云計算帶來便利的同時,也讓數據安全不好控制。一旦在數據傳輸過程中被竊取,就很可能發生信息泄漏事件,數據被惡意竊取。如果一個數據中心的數據都被泄漏,無隱私可言,那這些數據中心也該關門大吉了。
 
其次,移動設備和移動支付用戶爆炸式增長,這讓數據中心接入方式變得多樣化,增加了接入防護的復雜性。以往數據中心都是固定寬帶訪問用戶,這些網絡經過物理設備有線接入,每一級設備都有防攻擊措施,惡意攻擊很難將沿路設備都攻破,只要有一級設備阻止成功,數據中心就是安全的,而現在更多是無線WIFI直接接入數據中心,這些網絡安全性較差,容易將危險分子帶入數據中心內部,從而給數據中心帶來危險。今年315晚會就曝光了WIFI安全漏洞,數據中心若有WIFI接入,很容易將訪問數據中心的用戶名和密碼泄漏,這樣惡意人員可能進入數據中心內部,竊取個人隱私信息,甚至進行個人錢財轉移或盜取操作,造成巨大的人身財產損失。
 
第三,黑客和網絡恐怖組織破壞力加大。曾經以匿名者為代表的黑客團體和以ISIS為代表的網絡恐怖組織,制造了多起網絡安全事件,其影響力和破壞力巨大。匿名者曾進攻以色列政府、軍事、金融、公共機構網站,還入侵了WTO數據庫、攻擊以色列武器經銷進口商,泄露大量在線客戶端登錄的數據,全球頻繁發生以泄露和竊密為目的的網絡安全攻擊事件。一旦被這些黑客盯上,數據中心恐怕難逃劫數,在他們面前,再好的安全防護措施也存在漏洞,遲早被找到系統漏洞,在全球軍事不斷情況下,這類網絡攻擊還會不斷發生,甚至還有來自國家層面的支持,向其它國家的數據中心發起攻擊。如今,電子信息戰已經成為了現代國家戰爭的重要組成部分,如何攻擊別人的數據中心,同時保護自己的數據中心不受影響,是戰爭獲勝關鍵。
 
第四,安全防護技術經驗不足,數據中心安全技術涉及廣泛,既有軟硬件防護過濾技術,又有數據加密、訪問用戶控制、設備防攻擊等技術,數據中心在安全技術積累上還不夠,及時擁有很多安全設備,很多時候仍用不好,沒有充分發揮出安全設備的作用。還有安全威脅來源不是一成不變的,而是時時都是變化的,而安全設備不可能隨之馬上做出改變,這個期間很容易讓人鉆空子。數據中心在明處,攻擊來自暗處,攻擊者發現這樣無法攻破就會嘗試其它可能的方法,數據中心只能被動應對,一旦安全設備老化,各種設備、系統軟件存在漏洞,沒有及時更新,就可能被利用。
 
當然,造成數據中心出現安全事故是多方面的,人為因素、設備故障、新技術應用等都可能帶來安全風險,這使得數據中心安全問題凸顯,令人堪憂。人們在享受數據中心帶來的生活、工作上的便利的同時,又提心吊膽,總是擔憂自己的信息哪天就泄漏出來,成為別人手上的把柄,給自己帶來無限煩惱。據2015年安全檢測報告,全國各類網站231.2萬個,其中,存在漏洞網站101.5萬個,占掃描網站總數的43.9%;存在高危安全漏洞的30.8萬個,占掃描網站總數的13%,這樣的數據中心安全環境,怎么能讓人放心呢,當您將個人信息放到了數據中心的應用系統中,那就聽天由命吧。

關鍵字:數據中心

原創文章 企業網D1Net

x 數據中心安全問題令人堪憂 掃一掃
分享本文到朋友圈
當前位置:數據中心行業動態 → 正文

數據中心安全問題令人堪憂

責任編輯:cres 作者:harbor |來源:企業網D1Net  2016-10-17 10:20:22 原創文章 企業網D1Net

數據中心的安全早已不是新鮮話題,尤其是進入云時代的數據中心,云架構讓數據中心的安全邊界崩塌,一切都可能滲透到云上的安全威脅,這是數據中心面臨的最大安全問題。由于數據中心都托管和處理著海量高價值的數據信息,包括個人客戶數據資料、財務信息和企業商業機密等,最容易成為網絡犯罪活動的攻擊目標。縱然,很多數據中心已經開始意識到了安全問題,從多方面增加各種防護措施,但依然不容樂觀。來看看就在剛過去的2016年就發生了多起數據泄漏事件。比如:2016年1月,保監會發函通報信誠人壽存在內控缺陷,要求進行整改。通報說明信誠人壽保險公司面臨泄漏數以萬計的客戶銀行卡號、密碼、開戶行地址、身份證等敏感信息的風險。2016年3月,全球有三分之二網站服務器在用的開源加密工具OpenSSL爆出新的安全漏洞“水牢漏洞”,這一漏洞允許“黑客”攻擊網站,并讀取密碼、信用卡賬號、商業機密和金融數據等加密信息,對全球網站產生巨大的安全考驗。在3月15日消費者權益保護日當天,央視315晚會曝光公共WIFI有安全漏洞,不法分子可提取登錄用戶手機中包括手機號碼、家庭住址、身份證號甚至銀行卡號等個人隱私信息。4月份,網絡威脅情報監測平臺報料,稱他們監控發現有1.5萬名Jeep車主信息遭到泄露,資料包括買家姓名,住址,聯系電話,購買車型等信息。進入5月,俄國黑客盜取了2.723 億郵箱信息,其中包括 4000 萬個雅虎郵箱、3300 萬微軟郵箱以及 2400 萬個谷歌郵箱,黑客利用漏洞,盜取3億6000萬MySpace用戶電子郵件地址以及密碼。到了9月升學季,準大學生徐玉玉遭電信詐騙后死亡,這些安全事件無不與數據中心有著密切聯系,為何這些問題屢禁不止,比中國房價上漲還難控制,也比國足入世界杯都難呢。
 
首先,數據中心的邊界在變,云計算到來之后,數據中心架構變得非常靈活。云讓業務發生了改變,業務重新部署在共享的技術架構上,其安全也在發生變化。威脅在變,所有的威脅最后都會聯系到云、滲透到云上去,這給安全防護帶來了極大困難,因為每個業務被分布到世界各地數據中心的服務器中,存儲在多個虛擬設備上,這些設備之間要進行大量的數據交互,云計算帶來便利的同時,也讓數據安全不好控制。一旦在數據傳輸過程中被竊取,就很可能發生信息泄漏事件,數據被惡意竊取。如果一個數據中心的數據都被泄漏,無隱私可言,那這些數據中心也該關門大吉了。
 
其次,移動設備和移動支付用戶爆炸式增長,這讓數據中心接入方式變得多樣化,增加了接入防護的復雜性。以往數據中心都是固定寬帶訪問用戶,這些網絡經過物理設備有線接入,每一級設備都有防攻擊措施,惡意攻擊很難將沿路設備都攻破,只要有一級設備阻止成功,數據中心就是安全的,而現在更多是無線WIFI直接接入數據中心,這些網絡安全性較差,容易將危險分子帶入數據中心內部,從而給數據中心帶來危險。今年315晚會就曝光了WIFI安全漏洞,數據中心若有WIFI接入,很容易將訪問數據中心的用戶名和密碼泄漏,這樣惡意人員可能進入數據中心內部,竊取個人隱私信息,甚至進行個人錢財轉移或盜取操作,造成巨大的人身財產損失。
 
第三,黑客和網絡恐怖組織破壞力加大。曾經以匿名者為代表的黑客團體和以ISIS為代表的網絡恐怖組織,制造了多起網絡安全事件,其影響力和破壞力巨大。匿名者曾進攻以色列政府、軍事、金融、公共機構網站,還入侵了WTO數據庫、攻擊以色列武器經銷進口商,泄露大量在線客戶端登錄的數據,全球頻繁發生以泄露和竊密為目的的網絡安全攻擊事件。一旦被這些黑客盯上,數據中心恐怕難逃劫數,在他們面前,再好的安全防護措施也存在漏洞,遲早被找到系統漏洞,在全球軍事不斷情況下,這類網絡攻擊還會不斷發生,甚至還有來自國家層面的支持,向其它國家的數據中心發起攻擊。如今,電子信息戰已經成為了現代國家戰爭的重要組成部分,如何攻擊別人的數據中心,同時保護自己的數據中心不受影響,是戰爭獲勝關鍵。
 
第四,安全防護技術經驗不足,數據中心安全技術涉及廣泛,既有軟硬件防護過濾技術,又有數據加密、訪問用戶控制、設備防攻擊等技術,數據中心在安全技術積累上還不夠,及時擁有很多安全設備,很多時候仍用不好,沒有充分發揮出安全設備的作用。還有安全威脅來源不是一成不變的,而是時時都是變化的,而安全設備不可能隨之馬上做出改變,這個期間很容易讓人鉆空子。數據中心在明處,攻擊來自暗處,攻擊者發現這樣無法攻破就會嘗試其它可能的方法,數據中心只能被動應對,一旦安全設備老化,各種設備、系統軟件存在漏洞,沒有及時更新,就可能被利用。
 
當然,造成數據中心出現安全事故是多方面的,人為因素、設備故障、新技術應用等都可能帶來安全風險,這使得數據中心安全問題凸顯,令人堪憂。人們在享受數據中心帶來的生活、工作上的便利的同時,又提心吊膽,總是擔憂自己的信息哪天就泄漏出來,成為別人手上的把柄,給自己帶來無限煩惱。據2015年安全檢測報告,全國各類網站231.2萬個,其中,存在漏洞網站101.5萬個,占掃描網站總數的43.9%;存在高危安全漏洞的30.8萬個,占掃描網站總數的13%,這樣的數據中心安全環境,怎么能讓人放心呢,當您將個人信息放到了數據中心的應用系統中,那就聽天由命吧。

關鍵字:數據中心

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 贵德县| 榕江县| 定州市| 鲁甸县| 长垣县| 宽城| 民勤县| 墨玉县| 上思县| 兴化市| 榆中县| 沅陵县| 行唐县| 贵州省| 齐齐哈尔市| 胶州市| 扎囊县| 蚌埠市| 公安县| 大渡口区| 台南县| 枣强县| 宁武县| 运城市| 鹤岗市| 天气| 大石桥市| 浏阳市| 益阳市| 清流县| 阿荣旗| 融水| 汝城县| 柳林县| 彰化县| 凤山县| 岐山县| 阿勒泰市| 四子王旗| 抚州市| 昭觉县|