、操控業務以及篡改數據,將造成嚴重后果。因此所有云服務器的管理賬戶,甚至是服務賬戶,都應該形成嚴格監管,這樣每一筆交易都可以追蹤到一個所有者。關鍵點在于保護賬戶綁定的安全認證不被竊取。有效的攻擊載體:釣魚網站、詐騙、軟件開發。
六、居心叵測的內部人員
內部人員的威脅來自諸多方面:現任或前員工、系統管理者、承包商或者是商業伙伴。惡意的來源十分廣泛,包括竊取數據和報復。單一的依靠云服務器供應商來保證安全的系統,例如加密,是最為危險的。有效的日志、監管和審查管理者的活動十分重要。企業必須最小化暴露在外的訪問:加密過程和密鑰、最小化訪問。
七、APT病毒
APT通過滲透云服務器中的系統來建立立足點,然后在很長的一段時間內悄悄地竊取數據和知識產權。IT部門必須及時了解最新的高級攻擊,針對云服務器部署相關保護策略(ID:ydotpub)。此外,經常地強化通知程序來警示用戶,可以減少被APT的迷惑使之進入。進入的常見方式:魚叉式網絡釣魚、直接攻擊、USB驅動。
八、永久性的數據丟失
關于供應商出錯導致的永久性數據丟失的報告已經鮮少出現。但居心叵測的黑客仍會采用永久刪除云數據的方式來傷害企業和云數據中心。遵循政策中通常規定了企必須保留多久的審計記錄及其他文件。丟失這些數據會導致嚴重的監管后果。建議云服務器供應商分散數據和應用程序來加強保護:每日備份、線下儲存。
九、共享引發潛在危機
共享技術的脆弱性為云服務器帶來了很大的威脅。云服務器供應商共享基礎設施、平臺以及應用程序,如果脆弱性出現在任何一層內,就會影響所有。如果一個整體的部分被損壞——例如管理程序、共享的平臺部分或者應用程序——就會將整個環境暴露在潛在的威脅和漏洞下。
更多關于云服務器,域名注冊,虛擬主機的問題,請訪問三五互聯官網:m.shinetop.cn