亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

云計算遭到了黑客的六維暗算

汽車玩家 ? 來源:今日頭條 ? 作者:徐鵬 ? 2020-03-20 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

絕大部分的網(wǎng)絡流量都流向了云端、邊緣及終端。無論企業(yè)用戶們身處何處或采用何種設備,他們都需要直接且無中斷地訪問云端資源,方便的同時用戶卻遭到了黑客的六維暗算。

遠程訪問植入木馬

每個技術時代所面臨的威脅是不同的,云時代有其自己的特點,例如有黑客會利用被稱為“rootkit”的軟件去攻擊云平臺和企業(yè)內(nèi)部的防火墻,這種惡意軟件的功能是在安裝目標上隱藏自身及指定的文件、進程和網(wǎng)絡鏈接等信息。之后,黑客會利用遠程訪問木馬軟件植入到基于云計算的服務器上。此外,黑客還會強行調(diào)用認證或者去訪問錯誤配置的存儲數(shù)據(jù),引起系統(tǒng)混亂。

配置有漏洞是云風險

隨著將關鍵基礎架構、應用及云主機遷移至云中,云部署同樣為企業(yè)帶來諸多風險,由于缺乏適當?shù)腎T監(jiān)督或安全管控,進而導致數(shù)據(jù)丟失、泄露及違反合規(guī)的風險。對于企業(yè)CIO來說,他們并不清楚在業(yè)務流程中到底會配置多少云應用或功能也是風險。

加密差異是偽保護

由此帶來的問題就是復雜性,云與本地、多云之間的混合業(yè)務部署為安全防范增加了復雜性。例如,不同SaaS應用在訪問控制、數(shù)據(jù)控制、用戶行為和數(shù)據(jù)加密等方面存在較大差異,是偽保護。一份報告顯示,有接近半數(shù)的企業(yè)用戶缺乏對云基礎設施安全性的控制和可視性,由此引發(fā)了擔憂。盡管看起來那些被存放在對象存儲中的隱私數(shù)據(jù)被保護起來了,但因為訪問控制公開化、管控策略松散等問題,黑客還是可以自己提取到可用信息。

繞過安全防護仍可攻擊

一些解決方案已經(jīng)在客戶機中安裝代理來完成這一任務,但基于代理的解決方案在增加復雜性的同時吸引力有限,如果惡意攻擊者獲得root權限(提供了對主機的完全控制),便可以完全繞過代理。傳統(tǒng)的網(wǎng)絡邊界正在逐漸消失,零信任方法的重要性也因此日漸凸顯,這種方法不再一味地強調(diào)基于邊界的安全性,而是致力于為員工提供更加安全的訪問,無論他們位于何處或采用何種設備。

開放也是一把雙刃劍

開放式的API讓云平臺接入第三方功能變得更容易,相應的也暴露出了高安全性的問題,這種攻擊可以是鏈式反應。有些黑客會劫持API的憑證,然后拿著這些所謂的“驗證”信息去獲取更深層的指令,如密鑰或SaaS中的口令,甚至進行更高級或更高權限的惡意攻擊。尤其是,現(xiàn)在很多云應用是基于開源技術研發(fā)的,很難說在GitHub上的代碼不會有泄露風險。同時,這些攻擊者可能還會通過應用商店反向進入后臺去獲取認證信息。

偽造請求在威脅

而在服務器端,偽造請求同樣讓防護者頭痛不已,依然與API相關。這種威脅可以直接滲透到基礎設施的層面,去讀取配置、日志等信息。通過掌握服務器端請求偽造漏洞,黑客可以直接從內(nèi)部利用API升級權限。當然,也有攻擊者會直接發(fā)起大規(guī)模的直接攻擊,突破口就是得到相應的訪問權限,然后用算力資源去挖礦或者變賣數(shù)據(jù)。

辦法

面對多維度的黑客打擊,企業(yè)唯有打破私有云、公有云還是混合云的環(huán)境壁壘,擁有追蹤更多風險因素的能力,并通過集成式全新API接口掃描云中應用和套件庫,以此來堵住新的漏洞。

結束語

云計算在遭受六維、甚至多維的暗算,有些是黑客故意所為造成的,有些是用戶自己大意,讓黑客鉆了空子暗算。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7996

    瀏覽量

    142657
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分科技亮相2025四圖新Evolution創(chuàng)想大會

    、芯片廠商和計算服務商的眾多嘉賓,展示了P+V(高精度定位服務+環(huán)境感知)方案、INS Pro高性能衛(wèi)慣一體產(chǎn)品等創(chuàng)新成果,彰顯了其從“精準定位”邁向“AI感知”的戰(zhàn)略升突破?。
    的頭像 發(fā)表于 11-06 10:00 ?137次閱讀

    告別人工巡檢繁瑣,安科瑞電力運平臺助力提升運效率

    安科瑞 王晶淼 Acrel-wjm 一、前言 數(shù)字化轉型正在深刻影響電力行業(yè),運平臺已成為推動這一行業(yè)演進的重要力量。隨著計算、物聯(lián)網(wǎng)和大數(shù)據(jù)技術的不斷成熟,電力運
    的頭像 發(fā)表于 09-16 14:41 ?339次閱讀
    告別人工巡檢繁瑣,安科瑞電力運<b class='flag-5'>維</b><b class='flag-5'>云</b>平臺助力提升運<b class='flag-5'>維</b>效率

    圖新與阿里達成戰(zhàn)略合作

    近日,北京四圖新科技股份有限公司(以下簡稱“四圖新”)與阿里計算有限公司(以下簡稱“阿里”)正式簽署戰(zhàn)略合作框架協(xié)議,宣布建立長期戰(zhàn)
    的頭像 發(fā)表于 06-05 17:53 ?905次閱讀

    JCMsuite中對二光柵的定義和仿真

    晶格和一個方形晶格的陣列排布: 正方晶格陣列;是正交的 方晶格陣列;兩個晶格矢量形成一個60°角,且長度相等。 對于仿真,可以限制在一個單元晶胞(原始單元晶胞)上的計算,下圖展示利用
    發(fā)表于 05-19 08:53

    力傳感器的技術、應用與核心指標

    在機器人輕柔地托起一枚生雞蛋,手術刀精準游走于神經(jīng)與血管之間,火箭發(fā)動機在萬米高空完成姿態(tài)微調(diào)的場景中,一種名為"力傳感器"的精密儀器正扮演著"觸覺神經(jīng)"的角色。這種能夠同時感知三空間力和力矩
    的頭像 發(fā)表于 04-20 17:54 ?1325次閱讀

    人形機器人核心配件之力傳感器

    隨著科技的飛速發(fā)展,人形機器人正逐漸成為現(xiàn)實生活中的一部分。這些機器人不僅在工業(yè)生產(chǎn)中發(fā)揮著重要作用,還在醫(yī)療、科研、服務等多個領域展現(xiàn)出巨大的潛力。而在這類機器人的眾多核心配件中,力傳感器無疑
    的頭像 發(fā)表于 04-15 18:22 ?1091次閱讀

    JCMSuite應用:光場通過方晶胞的近場分析

    這是一個簡單的二光柵的例子,具有雙重周期(方)晶格。三單元晶胞在x和y平面上是周期性的。它包含兩個不同的菱形(平行面體),位于襯底上,被背景材料包圍。我們選擇了一個直角線單元晶
    發(fā)表于 03-07 08:49

    深度整理:力傳感器調(diào)研紀要

    本文為力傳感器相關調(diào)研問答的整理,部分內(nèi)容來自語音轉錄且未經(jīng)證實,請辯證查看。 問:力傳感器目前的市場競爭格局是怎樣的? 答:
    的頭像 發(fā)表于 02-27 19:58 ?569次閱讀

    邊緣計算計算在預測性維護中的作用

    隨著科技的迅猛發(fā)展,邊緣計算計算正逐漸大規(guī)模應用到生產(chǎn)和生活中。具體到工業(yè)領域,我們可以如何利用邊緣計算
    的頭像 發(fā)表于 02-26 14:17 ?879次閱讀

    服務器計算池的運團隊需要掌握的網(wǎng)絡工具

    服務器計算池的運團隊需要掌握多種網(wǎng)絡工具,以實現(xiàn)高效的網(wǎng)絡監(jiān)控、故障排查、安全管理和資源優(yōu)化。以下是運團隊常用的網(wǎng)絡工具分類及推薦: 1. 網(wǎng)絡監(jiān)控工具 網(wǎng)絡監(jiān)控工具用于實時監(jiān)控
    的頭像 發(fā)表于 02-17 15:50 ?503次閱讀

    HPC計算的技術架構

    HPC計算結合了HPC的強大計算能力和計算的彈性、可擴展性,為用戶提供了按需獲取高性能計算
    的頭像 發(fā)表于 02-05 14:51 ?610次閱讀

    什么是計算平臺?搭建計算平臺需要什么條件

    計算平臺是一種以計算技術為基礎的計算服務平臺,用于提供靈活、可擴展、可共享的計算資源和系統(tǒng)服
    的頭像 發(fā)表于 01-09 10:43 ?758次閱讀

    計算和HPC的關系

    盡管計算和HPC在架構、應用場景和成本效益等方面存在顯著差異,但計算和HPC之間并非孤立存在,而是相互補充、協(xié)同發(fā)展的關系。下面,AI部落小編帶您探討
    的頭像 發(fā)表于 12-14 10:35 ?625次閱讀

    emulation和計算的結合應用前景

    Emulation(仿真)和計算的結合應用前景廣闊,主要體現(xiàn)在以下幾個方面: 一、提升仿真精度與效率 計算為emulation提供了強大的計算
    的頭像 發(fā)表于 12-05 17:10 ?1119次閱讀

    企業(yè)上后還需要數(shù)據(jù)庫運嗎?真實答案看過來!

    企業(yè)上后還需要數(shù)據(jù)庫運嗎?企業(yè)上后,數(shù)據(jù)庫運仍然是必不可少的。盡管計算帶來了許多便利和
    的頭像 發(fā)表于 11-08 10:02 ?587次閱讀