DaaS提供商的噩梦:云安全

本文涉及的产品
云安全中心 免费版,不限时长
简介:

DaaS提供商通常会宣称由其托管的桌面比传统VDI更加高效和安全,但是云安全确是一个无法回避的问题。想要使用DaaS的企业必须无条件信任提供商的员工以及其内部安全防护措施。

DaaS提供商的噩梦:云安全

企业在选择使用DaaS之前所面临的最大问题之一就是无法回避的云安全性。

桌面即服务(DaaS)提供商宣称相比于传统的本地VDI方式,其提供的DaaS服务可以让企业更加轻松、高效、廉价、安全地使用托管桌面,并且他们拥有充分的理由可以证明这一点。对原本分散的桌面进行大规模、集中化管理是DaaS的优势之一,通过提供批量服务,DaaS 提供商可以提高资源分配的针对性,这种方式相比于企业——特别是小型和中小型企业——自己进行部署来说,可以大幅提升安全性。

但是IT管理员和决策制定者不能完全信任DaaS提供商所承诺的安全性。即便是VDI宣称的强化安全性也只不过是一套由IT管理员来部署和操作、适用于虚拟环境的系统和流程,VDI自身并不包含任何物理环境所不具有的安全特性。类似地,相比于其他云服务,DaaS受到安全漏洞影响的几率也是相同的。

信任DaaS提供商的IT员工

管理大型桌面环境并非易事,而管理本地VDI环境却更加困难。一些企业选择使用DaaS,因为这样可以将许多系统管理任务转交给云服务提供商,其已经拥有管理虚拟桌面所需的基础架构和相关经验。但是作为代价,管理员必须放弃大量的控制权限。

当企业将桌面管理权转交给DaaS提供商之后,必须无条件相信DaaS提供商的IT员工能够为他们构建一个安全的桌面环境,然而这是一个极其复杂的过程。如果服务提供商没有投入足够的精力会怎样呢?

技术人员可能会使用设计上存在缺陷的应用程序编程接口(API)或者不安全的应用程序,还有可能无意间错误配置hypervisor和虚拟机,又或是在整个系统当中安装了无效的恶意软件防护工具。考虑到DaaS所需的基础架构复杂性——并且需要为多个用户同时提供服务——因此当有人意识到某些地方出现问题的时候,可能为时已晚。

此外,云服务必须能够支持多种终端类型,比如台式机、笔记本、智能手机和平板电脑。所有这些设备通过互联网连接到DaaS提供商,意味着服务提供商的员工必须负责端口、连接、防火墙、透明协议以及其他所有保证数据安全传输的组件。

其他云安全问题

不幸的是,DaaS基础架构可能存在的缺陷只是使用DaaS所面临的众多风险之一。企业需要信任DaaS提供商可以保证业务安全运行,但是无法要求DaaS提供商在任何时候、对于所有任务都保持高度警觉性。

比如,DaaS提供商可能在系统审计、安全补丁或者实时病毒防护方面出现问题。他们需要综合考虑所有因素,而不能仅仅根据安全一个方面做出决定,比如提前发布恶意软件威胁分析报告,以避免对系统性能产生负面影响。

选择使用DaaS的企业还必须信任服务提供商的所有员工,特别是对于VDI环境拥有直接访问权限的员工。员工的相关情况是否已经经过验证?是否通过了背景审查?哪些人拥有密钥的访问权限?

理想情况下,DaaS提供商的内部员工需要遵守非常严格的安全规定。也就是说,即便是那些进行正常操作的员工,也有可能成为网络罪犯的利用工具。

比如,摩根大通的报告宣称7600万个家庭和700万家小型企业最近受到了网络攻击的影响。黑客使用一位员工的登陆账号获取了访问Web开发服务器的权限。通过这些账户,黑客可以任意浏览银行的安全网络。

安全专家推测黑客将会利用被盗的数据对受影响的家庭和企业进行钓鱼欺骗攻击。如果DaaS提供商的基础架构也存在类似的漏洞,那么使用这项服务的企业将会面临很大的风险。

使用DaaS这种云服务需要面临的另外一种风险是如果服务提供商不再提供相关业务,企业应该如何应对。需要关心的不只是业务方面的损失,还需要确保相关基础架构和虚拟机的安全性。数据中心应该在任何时候都受到全方位保护,不管是硬件故障还是来自于互联网的攻击,因为保护过程中的任何差错都有可能导致无法挽回的结果。如果公司不再购买相关服务,那么不会有人告诉你应该如何对服务器进行保护,即便对所有静态数据进行加密,黑客还是有可能入侵正在运行的任何机器。

作者:Robert Sheldon


来源:51CTO

相关文章
|
23天前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护
在信息技术迅猛发展的今天,云计算作为支撑数字转型的重要基石,其安全性牵动着企业生存与发展的命脉。本文深入探讨了云计算环境中面临的安全威胁和挑战,并提出了一系列创新的安全策略和技术解决方案。通过综合分析公有云、私有云以及混合云服务模型中的安全需求,文章构建了一个多层次、全方位的网络安全防护体系。此外,针对数据加密、身份验证、访问控制等关键技术进行了深入剖析,旨在为读者提供一套系统的信息安全保护指南,确保在享受云计算带来的便利时,数据和资源的安全性不被妥协。
38 8
|
2天前
|
监控 安全 网络安全
云端防御战线:构建弹性云计算与网络安全体系
【4月更文挑战第22天】 随着企业数字化转型的加速,云计算作为支撑现代业务架构的关键技术之一,其安全性已成为不容忽视的重大课题。本文将深入探讨云计算环境下的网络安全挑战,分析云服务模型中存在的安全风险,并提出一系列创新的信息安全策略和解决方案。通过采用最新的加密技术、身份认证机制以及入侵检测系统,我们旨在为组织打造一个既灵活又安全的云计算环境,确保数据与应用的完整性、保密性和可用性得到全面保护。
|
18天前
|
云安全 安全 网络安全
云端防御:在云服务中构建坚不可摧的网络安全壁垒
【4月更文挑战第6天】 随着企业纷纷迁移至云平台,云计算服务已成为现代技术架构的核心。然而,这种转变也带来了前所未有的安全挑战,因为传统的网络边界和防御机制在云环境中变得模糊。本文深入探讨了云服务中的网络安全与信息安全策略,分析了多租户环境、数据加密、访问控制、以及威胁检测等关键技术的应用,并提出了一套综合性的安全框架。通过这一框架,组织能够有效地保护其云资源,抵御外部攻击和内部威胁,确保业务的连续性和数据的完整性。
22 7
|
云安全 安全 Cloud Native
云厂商领读|《网络产品安全漏洞管理规定》主要对谁强调了什么?
规范网络产品漏洞的处理和生命周期流程,鼓励企业建立SRC来收集自己的漏洞,或将漏洞提交至国家漏洞平台。
227 0
|
云安全 安全 测试技术
五大质问SaaS供应商的云安全问题
显而易见地,软件即服务(SaaS)正在持续成长中,也持续被企业和家庭用户所接受。跟据Gartner在2011年7月所公布的消息,SaaS的营收规模在2010年达到100亿美元,而且还在成长中。事实上,Gartner公司预估在2011年会成长20%以上,来到121亿美元。
1168 0
|
存储 安全 云计算
云计算里的安全:警惕云服务被恶意利用
云计算拥有庞大的计算能力与丰富的计算资源,恶意攻击者正在越来越多的利用合法的云计算实施恶意攻击。 今年四月份的索尼被黑客攻击事件,就是恶意攻击者利用亚马逊弹性云计算服务对索尼PlayStation Network和索尼Online Entertainment服务发动攻击所致。
1029 0
|
存储 安全
企业云存储:为什么中大型企业都偏爱自建企业云?
“上云?我们通常自建企业私有云。”9102年了,在云存储服务的选择上,中大型企业基本步调一致,统筹规划自建企业私有云。     为什么中大型企业都偏爱自建企业私有云?   一、长久的成本考量   从账面上看,通常私有云初期造价总比公有云高。
1748 0