公有云安全7宗罪
2017/6/27 10:45:40
1、流量被劫持:
公共云場景下最大的變化就是通道不在內網,而是完全通過互聯網直接訪問公共云上的各種管理接口。很容易被嗅探或中間人劫持攻擊,造成管理賬號和憑證泄露。
2、管理接口暴露面增大:
原來黑客需要入侵到內網才能暴力破解管理接口的密碼,而現在公共云上的用戶一般都是將SSH、RDP或其它應用系統的管理接口直接暴露在互聯網。只能依靠認證這一道防線來保證安全,黑客僅需破解密碼或繞過認證機制就能直接獲取管理員權限。
3、賬號及權限管理困難:
多人共享系統賬號密碼,都使用超級管理員權限,存在賬號信息泄露和越權操作風險。
4、管理不透明:
公共云中的資源可以內部管理人員可以通過管理控制臺、API、操作系統、應用系統多個層面進行操作。但用戶是無法知道內部操作機制,一旦出現被入侵或內部越權濫用的情況將無法追查損失和定位入侵者。

5、數據安全:
公有云的數據都是存在云服務器的陣列盤上,這種存儲資源是可以被云平臺廠商直接獲取,用戶隱私數據無法得到保障。(阿里云上的vm存的數據默認為阿里大數據基礎數據)
6、DDoS攻擊:
因為公有云的服務器每臺VM都有一個公有IP,這樣很容易遭到黑客無意間對某一個網段的DDoS攻擊,造成這個VM本身的服務停止響應,最終工業軟件的服務停止。
7、補丁風云:
公有云的服務器的操作系統,直接暴露在公眾之下,一旦操作系統發布補丁,工業軟件在云端不能及時更新補丁,就會造成像WannaCry勒索軟件一樣的攻擊,而且是一擊致命。
審核編輯(
王靜
)
提交
查看更多評論
其他資訊
WL-320E-M 工業邊緣計算模塊
WL-245H工業Wi-Fi與WiSCADA助力選煤廠智能化建設
一體化工控機虛擬化管理平臺 WL-980V-L2
某熱電廠輔網一體化改造 工業私有云方案
攜手中海匯通 打造智能未來

投訴建議