作為統(tǒng)一管理、靈活調(diào)度、便捷配置的新型資源利用模式,智造協(xié)同云平臺(tái)以其快速、經(jīng)濟(jì)的特點(diǎn)受到各行各業(yè)的歡迎,但隨著基于智造協(xié)同云平臺(tái)的網(wǎng)絡(luò)應(yīng)用的發(fā)展,對(duì)云平臺(tái)的威脅也層出不窮,云服務(wù)虛擬化功能除了傳統(tǒng)的網(wǎng)絡(luò)威脅外,還帶來(lái)了許多新的風(fēng)險(xiǎn),那么,下面一起了解下智造協(xié)同云平臺(tái)的發(fā)展和五大安全挑戰(zhàn)吧!
1 .智造協(xié)同云平臺(tái)網(wǎng)絡(luò)資源集中,攻擊目標(biāo)加大
在設(shè)計(jì)不當(dāng)?shù)脑品?wù)數(shù)據(jù)庫(kù)中,攻擊者可以通過(guò)訪問一個(gè)帳戶來(lái)訪問與該服務(wù)相關(guān)的其他帳戶。 與傳統(tǒng)的網(wǎng)絡(luò)分布式攻擊目標(biāo)相比,云平臺(tái)為攻擊者選擇“獵物”提供了“便捷服務(wù)”。
2 .智造協(xié)同云平臺(tái)邊界被打破,攻擊范圍擴(kuò)大
云快速部署和自動(dòng)化是雙刃劍,有漏洞危害傳播也更快。 云平臺(tái)上虛擬空間之間的物理邊界丟失成為障礙,傳統(tǒng)IT架構(gòu)中的隔離原則失效,原有的可信邊界被完全打破,網(wǎng)絡(luò)受到攻擊,影響范圍比傳統(tǒng)網(wǎng)絡(luò)更廣,擴(kuò)散速度更快。
3 .虛擬空間周邊環(huán)境不明,形成虛擬空間黑洞
智造協(xié)同云平臺(tái)提供商在公開提供服務(wù)的同時(shí),難以有效識(shí)別和屏蔽黑客的惡意租用,難以限制用戶的意圖。 黑客合法進(jìn)入云平臺(tái),突破邊界隔離后,可以對(duì)平臺(tái)上的用戶發(fā)起攻擊,對(duì)整個(gè)云服務(wù)系統(tǒng)造成威脅。
4 .虛擬終端監(jiān)控受限,威脅風(fēng)險(xiǎn)增加
智造協(xié)同云平臺(tái)上虛擬終端之間的通信不完全監(jiān)測(cè),出現(xiàn)異常通信時(shí)難以及時(shí)發(fā)現(xiàn),威脅處置事件延長(zhǎng),存在深層安全隱患。
5 .傳統(tǒng)防御手段被動(dòng)落后,無(wú)法應(yīng)對(duì)云平臺(tái)的復(fù)雜多變
目前,大部分安全防御產(chǎn)品主要基于傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)開發(fā),大多采用硬件設(shè)備的形式,不適應(yīng)云平臺(tái)的虛擬化環(huán)境,使得云平臺(tái)的防御產(chǎn)品和應(yīng)用相對(duì)空白; 另外,各安全節(jié)點(diǎn)各為戰(zhàn)斗,缺乏實(shí)質(zhì)性聯(lián)動(dòng),難以應(yīng)對(duì)靈活多變的云平臺(tái)服務(wù),虛擬空間防御不成體系。
這些安全風(fēng)險(xiǎn)制約著云技術(shù)的進(jìn)一步發(fā)展,智造協(xié)同云平臺(tái)運(yùn)營(yíng)商和云用戶帶來(lái)不可估量的損失,但問題的根本原因是現(xiàn)有的云平臺(tái)安全保護(hù)方法缺乏統(tǒng)一有效的抵御網(wǎng)絡(luò)攻擊的手段因此,能夠有效應(yīng)對(duì)網(wǎng)絡(luò)攻擊,進(jìn)行云平臺(tái)網(wǎng)絡(luò)一體化防御和監(jiān)管的安全系統(tǒng),對(duì)智造協(xié)同云平臺(tái)的應(yīng)用至關(guān)重要。
以上介紹的就是智造協(xié)同云平臺(tái)的發(fā)展和五大安全挑戰(zhàn),如需了解更多,可隨時(shí)聯(lián)系我們!