云主機現在廣泛受到中小型企業的青睞,原因是它便于管理,價格也相對于便宜,隨之而來的就是云主機的安全問題了,畢竟上面都是自己的企業信息,也關系到公司的推廣運營,那么使用云主機要注意哪些安全問題呢? 云主機是云計算在基礎設施應用上非常重要的組成部分,位于云計算產業鏈金字塔底層。云主機涵蓋了互聯網應用三大核心要素:計算、存儲、網絡,面向用戶提供公用化的互聯網基礎設施服務。 在選擇之前你應該要了解的云主機的主要安全問題: 云主機安全無非也就是這幾個方面:物理安全、數據安全、網絡安全、系統穩定性等方面。 1、云主機安全。 首先云主機是以多租戶的模式向大眾提供服務,租戶之間彼此獨立。為了更佳的服務器利用率和數據中心 整合,租戶與租戶混雜,云主機之間彼此獨立是多租戶的前提,如果做好不同租戶之間的系統隔離是云主機安全可靠的前提。 2、數據安全。 隨著越來越多的企業遷移到云端,然而安全問題一直是困擾走向云端的最大挑戰之一。企業數據放到云端,脫離企業的實際掌控,甚至很多企業共用云架構和基礎設施。最近幾年數據泄露無論數量上,范圍上,損失上都迅速的增長。多租戶、多應用勢必造成數據混雜,不同等級的數據可能交錯混雜在同一臺物理機器中。如何有效的管理、隔離這些數據也是一個很大的挑戰。企業有關數據可能被其他用戶恢復或當磁盤被回收時恢復,刪除的數據是否會被恢復,是企業十分擔心的問題。 3、物理機安全。 云主機是通過虛擬化技術在物理機上實現的多個獨立操作系統,物理機本身的問題都可能導致云主機異常,因此物理機安全是云主機安全的根本前提。首先物理機主要是托管在IDC機房,因此需要一個能夠有效應對突發事件,高可用的托管環境。在托管環境不可抗力情況下外,物理機還需要在自身系統安全方面做足功夫。在當前網絡安全形勢與挑戰下,如何應對不斷的、大量的端口掃描,密碼暴力破解,DDOS攻擊的能力,都是云主機平臺時刻面臨的安全威脅。 4、性能降低。 云主機是通過虛擬化技術將設備資源利用率發揮到最大,性能是否滿足又成了新的問題,比如通常是按照1比4進行虛擬,即1個物理核虛擬成4核。最多供四個操作系統共享使用,而每個操作系統上會運行各自獨立的軟件,因此對性能方面是一個考驗。比如殺毒軟件就是典型耗CPU的軟件,四個殺毒軟件一起進行掃描,將會是什么結果呢? 5、邊界安全。 虛擬化對網絡安全帶來了巨大的威脅,傳統網絡可以通過交換機、IDS等設備進行日常監測、審計,而云主機間可能通過硬件背板而不是網絡進行通訊,這些通訊流量對標準的網絡安全控制來說是不可見的。傳統的防護工具變成了無用的擺設。 6、通訊安全。 遷移到云端后,為了確保業務穩定、有序進行,就需要可靠的通訊保證,如何解決其他租戶帶來的干擾也是一個挑戰。同一臺物理機上的租戶共用一個物理機網卡,共用一個交換機接口。如果沒有做好有效的隔離,正常租戶的通訊可能被非法監聽,某個云主機中了apr病毒,可能會導致一批云主機斷網,業務中斷。 7、災難恢復與業務連續性。 硬件故障、自然災害或者其他災難時有發生,如何降低單點失效帶來的業務影響是企業和個人用戶都十分擔心的問題。如何做到災難快速恢復,恢復時長是考驗一個云服務器提供云服務質量的一個基本指標。
|