999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CloudFlare敲響云安全連鎖威脅警鐘

2017-05-04 07:26:50趙明
中國計(jì)算機(jī)報(bào) 2017年13期
關(guān)鍵詞:用戶服務(wù)

趙明

近期,CloudFlare云服務(wù)商“泄漏用戶數(shù)據(jù)”事件受到各方關(guān)注,因其危害嚴(yán)重性堪比“心臟出血”漏洞事件,安全界甚至將之稱為“云出血”漏洞事件。據(jù)了解,此次漏洞影響時(shí)間長達(dá)數(shù)月,受影響的網(wǎng)站預(yù)計(jì)至少200萬,優(yōu)步(Uber)、OKCupid、Fibit 等知名網(wǎng)站赫然在列。亞信安全云安全產(chǎn)品總監(jiān)朱立分析認(rèn)為,這只是云安全威脅連鎖反應(yīng)的一次典型案例,不排除日后還會(huì)有類似甚至更加嚴(yán)重的事件發(fā)生。

云出血漏洞是由于CloudFlare的舊Ragel解析程序出現(xiàn)了Bug,導(dǎo)致HTML解析程序出現(xiàn)異常,使Cookie、密碼、密鑰和其他用戶數(shù)據(jù)泄漏到互聯(lián)網(wǎng)上;而更嚴(yán)重的是,數(shù)據(jù)以網(wǎng)頁為載體,很容易被搜索引擎或者爬蟲抓取并緩存,即便CloudFlare已經(jīng)修復(fù)了這個(gè)Bug,如果搜索引擎或者爬蟲不主動(dòng)刪除這些緩存數(shù)據(jù),仍然會(huì)有大量的用戶數(shù)據(jù)暴露在互聯(lián)網(wǎng)上。

朱立認(rèn)為,這可能是云安全威脅首次產(chǎn)生大規(guī)模連鎖反應(yīng),云計(jì)算的服務(wù)化特性是重要原因之一。眾所周知,云計(jì)算就像“水電氣”服務(wù)一樣可以按需購買,這種服務(wù)化的模式使得越來越多的IT功能被分離出來,作為一種服務(wù)提供給第三方。比如此次事件的“主角”CloudFlare提供的CDN和安全服務(wù),還有更多廠商提供的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、API、數(shù)據(jù)庫等服務(wù)。這種共享服務(wù)的模式將各種第三方服務(wù)公司與大量的用戶錯(cuò)綜復(fù)雜地聯(lián)系到了一起,這樣的結(jié)果就是如果一個(gè)服務(wù)商出現(xiàn)了漏洞,影響到的可能不止其本身,還會(huì)給大量的生態(tài)伙伴和最終用戶帶來連鎖威脅。

這種連鎖威脅因云計(jì)算規(guī)模化、集中化的特性,又會(huì)進(jìn)一步被放大。一方面,云計(jì)算覆蓋的用戶量規(guī)模巨大,“云出血”漏洞受影響的網(wǎng)站已經(jīng)至少200萬之多,再聯(lián)系到每個(gè)網(wǎng)站又將服務(wù)眾多的用戶,最終影響的用戶量極為巨大。另一方面,云計(jì)算會(huì)像商超那樣趨于集中化,會(huì)將越來越多的小規(guī)模云計(jì)算服務(wù)商淘汰,形成巨型云服務(wù)公司,數(shù)據(jù)更加集中,可能會(huì)被不法分子全面竊取。

從云技術(shù)特性來講,云計(jì)算在打破計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等各種功能邊界,讓IT可以在一個(gè)中心統(tǒng)一管理的同時(shí),也給網(wǎng)絡(luò)威脅的流竄帶來了便利。以往硬件、應(yīng)用、存儲(chǔ)等隔離性比較強(qiáng),可以給那些流入企業(yè)IT網(wǎng)絡(luò)的威脅造成一定的“隔離墻”功效,將威脅隔離在一定的范圍之內(nèi),而在“無墻”的云中,黑客“通關(guān)”的可能性更大了。以開源云平臺(tái)OpenStack為例,多租戶通過某種Hypervisor共享物理主機(jī),在一個(gè)共享的二層網(wǎng)絡(luò)上實(shí)現(xiàn)網(wǎng)絡(luò)區(qū)隔,一旦攻擊者通過某個(gè)漏洞進(jìn)入計(jì)算節(jié)點(diǎn),那么這些共享虛擬主機(jī)甚至整個(gè)集群被拿下都是可能的。

雖然此次“云出血”事件屬于數(shù)據(jù)由內(nèi)向外“主動(dòng)”流出,但也不排除未來黑客會(huì)利用云連鎖反應(yīng)主動(dòng)出擊。亞信安全認(rèn)為,應(yīng)對(duì)云安全連鎖威脅首要的就是實(shí)現(xiàn)多點(diǎn)聯(lián)動(dòng)防御。在過去的安全體系中,每個(gè)安全節(jié)點(diǎn)各自為戰(zhàn),沒有實(shí)質(zhì)性的聯(lián)動(dòng)。而如果這些安全環(huán)節(jié)能實(shí)現(xiàn)信息共享、協(xié)同作戰(zhàn),則會(huì)帶來更好的防御效果。例如FireWall、IDS/IPS、WAF、UTM、SIEM(安全信息和事件管理)之間有機(jī)聯(lián)動(dòng),可以更加準(zhǔn)確地鎖定入侵者。

亞信安全作為云與大數(shù)據(jù)安全的技術(shù)領(lǐng)導(dǎo)者,在網(wǎng)絡(luò)安全、云安全、終端和移動(dòng)安全、APT治理、身份與訪問管理、大數(shù)據(jù)安全、安全運(yùn)營與審計(jì)、安全管理服務(wù)等領(lǐng)域擁有全球領(lǐng)先技術(shù)。

亞信安全不但能夠做到各種安全防御產(chǎn)品之間的聯(lián)動(dòng)、全球威脅情報(bào)信息實(shí)時(shí)共享,還擁有極廣泛的合作生態(tài)。亞信安全服務(wù)器深度安全防護(hù)系統(tǒng)Deep Security系列云安全產(chǎn)品,不但支持VMware、思杰、華為等私有云,還支持AWS、阿里云、Azure等公有云平臺(tái),再加上亞信安全先進(jìn)的終端和移動(dòng)安全、APT治理等系列產(chǎn)品與方案,能夠給企業(yè)、云服務(wù)商等各種云計(jì)算服務(wù)的使用和提供者以可靠的安全防護(hù)。

猜你喜歡
用戶服務(wù)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 特级毛片8级毛片免费观看| 久久99精品国产麻豆宅宅| 国产噜噜在线视频观看| 热久久这里是精品6免费观看| 亚洲一欧洲中文字幕在线| 久久国产拍爱| 久久这里只有精品2| 国产精品尤物在线| 免费看a毛片| 国产亚洲精品97AA片在线播放| 国内自拍久第一页| 人妖无码第一页| 亚洲日韩国产精品无码专区| 999精品色在线观看| 欧美国产菊爆免费观看| 麻豆a级片| 视频二区国产精品职场同事| 精品少妇人妻无码久久| 91精品人妻互换| 91九色视频网| 日本成人福利视频| 五月天丁香婷婷综合久久| 国产三级a| a毛片免费观看| 国产一级片网址| 福利视频一区| 国产成人综合亚洲欧美在| 国产在线一区视频| а∨天堂一区中文字幕| 国产激爽爽爽大片在线观看| 精品三级网站| 天天操天天噜| 久久久亚洲色| 久久99这里精品8国产| 一级毛片中文字幕| 久久99精品久久久久久不卡| 韩日免费小视频| 中文字幕人妻av一区二区| 嫩草国产在线| 久久激情影院| 亚洲69视频| 免费一级毛片不卡在线播放| 午夜激情福利视频| 国产av一码二码三码无码| 伊人91视频| 国产精品hd在线播放| 欧美在线黄| 99热免费在线| 国产欧美综合在线观看第七页| 精品超清无码视频在线观看| 亚洲日本一本dvd高清| 欧美国产另类| 国产95在线 | 亚洲香蕉伊综合在人在线| 国产成a人片在线播放| 毛片网站在线看| 国产网站在线看| 国产地址二永久伊甸园| 亚洲天堂视频在线观看免费| 成年人国产视频| 欧美a级完整在线观看| 免费一级毛片完整版在线看| 4虎影视国产在线观看精品| 不卡无码h在线观看| 91精品国产自产91精品资源| 国产精品漂亮美女在线观看| 亚洲男人的天堂网| 自慰网址在线观看| 亚洲欧美天堂网| 好吊日免费视频| 伊人久久大香线蕉影院| 91国内视频在线观看| 2019国产在线| 精品国产毛片| 国产91无码福利在线| 欧美另类视频一区二区三区| 亚洲国语自产一区第二页| 国产在线精品人成导航| 日本尹人综合香蕉在线观看| 538国产视频| 亚洲国产成人无码AV在线影院L| 亚洲天堂视频网站|