中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 存储备份 > 技术中心 > 云应用
云攻击出现:服务商如何提高云的安全性?
http://www.edu.cn   2010-10-08 作者:

字体选择:【大】 【中】 【小】

  在一份发送给CIO.com的声明中,亚马逊表示:“在云出现以前,通过互联网进行的违法犯罪活动就已经相当普遍了。那些非法使用者们选择在Amazon EC2环境中运行他们的软件,只会让我们更容易地访问和禁用他们的软件。对于整个互联网来说,这是一个重大的改进,在云环境中,非法使用的主机不能被访问,而且,这种情况会持续很长时间。”

  然而,在这种情况下,公司必须要监控它们自己的云空间。

  下面是亚马逊和其他的云服务提供商们提供的一些安全策略。

  1.让客户更方便,就是让攻击者更方便

  惠普负责Secure Advantage与Cloud Security的首席技术官 Archie Reed说:“优秀的云服务应该让云资源更方便消费者和内部的客户使用。但是,这些优秀的特性也很容易被攻击者们利用。”

  Reed说:“我们给云提供的所有优秀的特性,尤其是给公有云提供的所有优秀的特性——包括相对较低的成本,instant provisioning,以及在任何时间,任何地点都能访问云服务的能力。所有这些优秀的特性可以被任何一个人利用——只要他有相关的知识,并且他希望这样做。”

  与其做出决定关闭那些信息不完整的潜在客户的账户,倒不如少做一些黑白分明的选择。与其阻止一个潜在的恶意用户,倒不如利用惠普的技术限制他们的带宽。这就是惠普的策略。

  Reed说:“我们正在和客户们一起努力,来检测各种可疑的行为,为了让客户更快地做出反应,我们特意让一些事情慢了下来。你不要关闭客户们的账户,但是你也不要给各种恶意行为提供主机服务。”

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com