如今,云生態系統的安詳威脅矩陣正在成長演變。這是為什么?因為有更多的用戶,更多的數據和新技能可以在漫衍遍及的間隔上傳送信息。事實上,最新的思科云端索引陳訴顯示了云計較和數據中心平臺產生了幾多演變:
·超大型數據中心的流量在2020年將到達五倍。到2020年,超高速數據中心的流量將占所有數據中心流量的53%。
·到2020年,92%的事情量將由云數據中心處理懲罰。
·到2020年,74%的云計較事情量將是SaaS(軟件即處事)。
·到2020年,企業事情負載將占總數據中苦衷情量的72%。
最后,關于物聯網和大數據的新趨勢將影響人們如何引領數字糊口,并操作最要害的應用。思量到由物聯網驅動的這一點,到2020年,任何設備建設的數據總量(而不必然是存儲)將在2020年到達600ZB,其所建設的數據比存儲的數據要跨越兩個數量級。
所有這一切那些黑客或故意不良的人締造了新的方針。固然現代技能加強了人們開展日常業務的方法,但這些技能在陳設到現代IT情況中時會發生新的風險。當尖端的IT技能陳設在陳舊老化的數據中心基本設施中時,其謀面對惡化的環境。當現代威脅和裂痕進攻如今的“實體”數據中心情況時,將會產生什么?
如今,進攻次數不只在增加,而且變得越來越巨大,因此更危險。高級進攻的涌入已成為任何數據中心提供商尋求現代IT技能的嚴重問題。按照Arbor Networks的數據,DDoS仍然是一種常用的進攻范例,因為可以免費得到免費東西和自制的在線處事,答允任何有申訴和互聯網毗連的人提倡進攻。這導致連年來進攻頻率,局限,以及巨大性有所增加。
研究記錄表白:
·已往18個月,每周平均有124,000次進攻勾當。
·2015年峰值進攻局限增加了73%,達579Gbps。
·2016年上半年監測到高出100Gbps的進攻274次,2015年全年為223次。
·2016年上半年監測到高出200Gbps的進攻46次,2015年全年為16次。
·美國,法國和英國事高出10Gbps進攻的首要方針。
2016年10月21日,許多人經驗了曾經記錄過的最大的DDoS進攻。這種進攻至少部門通過利用由名為“將來”的軟件建設的僵尸網絡實施,該僵尸網絡挾制安詳防護倒霉的物聯網設備(如閉路電視攝像機和DVR),針對17個數據中心實施的。按照Thousand Eyes公司的闡明,全球網絡監控處事中,沒有受到影響的只是在華沙,北京和上海的三個數據中心。
Thousand Eyes產物營銷高級總監Nick Kephart在一篇博文中寫道:“在進攻的最飛騰時,我們在全球有效位置的75%發明白Dyn的處事器沒有獲得復原的問題。另外,很多這些受影響的處事的要害性質導致了與Dyn相關的網站的間斷和機能影響方面的附帶損害。”
那么這個進攻局限有多大?Dyn公司預計這次進攻涉及“十萬個惡意終點”,而正在觀測進攻的公司暗示,有報道說,進攻強度為1.2Tbps。
云計較很好,但也很危險
在領略這些范例的進攻時,重要的是要留意,惡意的威脅和對云情況的風險不只環繞著應用層,新型威脅載體大概會影響整個數據中心和云基本架構。
在處理懲罰當今的云計較情況時,打點員必需記著一些要害點。這些云安詳思量將有助于組織彌合新威脅之間的差距,以及如何掩護:
·防備開拓操作-通過數據中心抽入數據并進入云端,組織必需掩護信息免受泄漏和偷竊。“遺留”云情況的挑戰是缺乏對數據中心和云倉庫中所有層的可見性。因此,常識產權和數據偷竊是一個嚴重的問題。當局,金融處事,能源,醫療保健和教誨IT情況必需打破本來的方法,掩護用戶信息和常識產權這些很是具有代價的資產。
·遏制云間斷。新型應用措施,事情負載層甚至物聯網進攻(如DDoS)在當今的云端造成嚴重粉碎。然而,DDoS防范的真正打破未來自數據中心層的物理和邏輯相關性,設備/用戶的歸屬以及打算的進攻/操作。固然大概會看到硬件倉庫和某些事情負載,可是必需思量細分節制應用措施路徑和路由的本領。黑客已經學會了操作云端和數據中心情況中的安詳裂痕。組織需要從真正整體的角度來對待安詳。
·教誨和支持數字用戶。用戶此刻是云計較的數字部門。習慣于非傳統的消費數字資源的方法如今已是常態。所以,組織需要找到掩護這些用戶如何會見數據的方法,所有這一切都將保持他們的出產力。環繞端點掩護(EPP)和端點檢測和響應(EDR)的新型安詳辦理方案正在將用戶安詳帶到新的規模。此刻,人們正在談論安詳中的人工智能,甚至是呆板進修成果。另外,云計較對云安詳性答允組織在內部和殽雜云生態系統之間掩護數據傳輸。