中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 存储备份 > 技术中心 > 云应用
云攻击出现:服务商如何提高云的安全性?
http://www.edu.cn   2010-10-08 作者:

字体选择:【大】 【中】 【小】

  2.从第一天起就把安全性考虑在内

  来自于Trustwave和NetSPI的研究者的拒绝服务攻击,在最高峰的时候可以达到150MB/s。在两个多小时里,他们一共发送了大约10GB的数据,成本不到6美金。

  他们认为,这样的恶意行为应该被探测到。

  虽然亚马逊并没有对这次的事件做出任何的评论,但是亚马逊表示,给云提供必要的安全措施是很重要的——它的工程师一直在做这样的事情。

  在一个声明中,亚马逊表示:“提供按需分配的基础设施,同时提供安全隔离,和在公司现有的私有环境下并没有什么本质性的不同。”

  3.把所有事情都记录在日志里

  现在,所有公司都应该投资的一种技术是日志管理。在最近的Data Breach Investigations Report中,Verizon公司发现:90%以上对企业的攻击都可以反映在日志数据里,但是只有不到5%的公司监控这些通常足以探测到各种攻击的数据。

  基于云的日志管理公司Loggly的创始人兼首席运营官 Raffael Marty说:“实现日志管理对每个人来说都很重要,尤其是在你的数据中心里。你必须要管理已经发生的一些事情的日志,这不仅仅是为了遵守SLA(service level agreement),也是为了安全性。”

  他说:“云服务提供商们(例如:亚马逊),应该专门开发一些技术,以便于更快地从日志中收集信息。”

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com