已經(jīng)進入“云時代”的今天,作為云計算基礎設施的重要部分---云主機,其具有高速穩(wěn)定、簡單易用、性價比高等眾多優(yōu)點而備受青睞。對于這樣如日中天的云主機,雖然優(yōu)點多多,但也是存在它的信息安全隱患。既然廣大用戶會如此青睞于使用云主機,那么對于云主機的一些安全隱患還是要有所了解的,只有了解了這些安全隱患,才能解決問題以及更好的使用云主機。
那么用戶在選擇云主機前需要了解云主機的哪些安全隱患呢?
1、云主機安全
首先云主機是以多租戶的模式向大眾提供服務,租戶之間彼此獨立。為了更佳的服務器利用率和數(shù)據(jù)中心整合,租戶與租戶混雜,云主機之間彼此獨立是多租戶的前提,如果做好不同租戶之間的系統(tǒng)隔離是云主機安全可靠的前提。
2、物理機安全
云主機是通過虛擬化技術(shù)在物理機上實現(xiàn)的多個獨立操作系統(tǒng),
物理機本身的問題都可能導致云主機異常,因此物理機安全是云主機安全的根本前提。首先物理機主要是托管在IDC機房,因此需要一個能夠有效應對突發(fā)事件,高可用的托管環(huán)境。
在托管環(huán)境不可抗力情況下外,物理機還需要在自身系統(tǒng)安全方面做足功夫。在當前網(wǎng)絡安全形勢與挑戰(zhàn)下,如何應對不斷的、大量的端口掃描,密碼暴力破解,DDOS攻擊的能力,都是云主機平臺時刻面臨的安全威脅。
3、數(shù)據(jù)安全
隨著越來越多的企業(yè)遷移到云端,然而安全問題一直是困擾走向云端的最大挑戰(zhàn)之一。企業(yè)數(shù)據(jù)放到云端,脫離企業(yè)的實際掌控,甚至很多企業(yè)共用云架構(gòu)和基礎設施。最近幾年數(shù)據(jù)
泄露無論數(shù)量上,范圍上,損失上都迅速的增長。多租戶、多應用勢必造成數(shù)據(jù)混雜,不同等級的數(shù)據(jù)可能交錯混雜在同一臺物理機器中。如何有效的管理、隔離這些數(shù)據(jù)也是一個很大的挑戰(zhàn)。企業(yè)有關數(shù)據(jù)可能被其他用戶恢復或當磁盤被回收時恢復,刪除的數(shù)據(jù)是否會被恢復,是企業(yè)十分擔心的問題。
4、性能降低
云主機是通過虛擬化技術(shù)將設備資源利用率發(fā)揮到最大,性能是否滿足又成了新的問題,比如通常是按照1比4進行虛擬,即1個物理核虛擬成4核。最多供四個操作系統(tǒng)共享使用,而每個操作系統(tǒng)上會運行各自獨立的軟件,因此對性能方面是一個考驗。比如殺毒軟件就是典型耗CPU的軟件,四個殺毒軟件一起進行掃描,將會是什么結(jié)果呢?
5、通訊安全
遷移到云端后,為了確保業(yè)務穩(wěn)定、有序進行,就需要可靠的通訊保證,如何解決其他租戶帶來的干擾也是一個挑戰(zhàn)。同一臺物理機上的租戶共用一個物理機網(wǎng)卡,共用一個交換機接口。如果沒有做好有效的隔離,正常租戶的通訊可能被非法監(jiān)聽,某個云主機中了apr病毒,可能會導致一批云主機斷網(wǎng),業(yè)務中斷。
6、邊界安全
云主機間的攻擊和盲點。虛擬化對網(wǎng)絡安全帶來了巨大的威脅,傳統(tǒng)網(wǎng)絡可以通過交換機、IDS等設備進行日常監(jiān)測、審計,而云主機間可能通過硬件背板而不是網(wǎng)絡進行通訊,這些通訊流量對標準的網(wǎng)絡安全控制來說是不可見的。傳統(tǒng)的防護工具變成了無用的擺設。
7、災難恢復與業(yè)務連續(xù)性
硬件故障、自然災害或者其他災難時有發(fā)生,如何降低單點失效帶來的業(yè)務影響是企業(yè)和個人用戶都十分擔心的問題。如何做到災難快速恢復,恢復時長是考驗一個云服務器提供云服務質(zhì)量的一個基本指標。以上就是在選擇云主機前必須知道的安全隱患,安全隱患一定要重視,才能減少不必要的損失。
對于云主機的這些安全隱患,用戶可以有所了解,然后再選擇云主機的時候可以針對這些隱患對云主機進行認真挑選,最后選擇最合適自己的云主機。
河南億恩科技股份有限公司(www.ruiliheng.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:
0371-60135995
服務熱線:
0371-60135900