云基础设施安全现状及需求分析

云基础设施安全现状及需求分析

最佳答案 匿名用户编辑于2023/06/09 16:36

我来简单介绍一下云基础设施安全现状与需求情况。

1.云基础设施安全现状

云计算技术作为快速迭代的新兴技术,云平台在设计、应用、测试和部署时对安全 性考虑仍显不足,在资源高度集中的运行环境下,云平台容易成为黑客的攻击目标,与 传统企业的网络环境相比,云平台所面临的攻击威胁更大,产生的影响更大。云计算基 础平台相比传统 IT 基础设施系统结构更加复杂,设备规模大、应用类型多,这给云计算 基础平台安全带来了更大的挑战。

全球各类针对虚拟化架构的逃逸攻击、资源滥用、横向穿透、APT 攻击等新安全问 题层出不穷,且攻击活动越来越有组织性;全球网络战威胁日趋明显,各国持续加大网 络空间的军事投入,重要业务平台面临国家级网络攻击风险,我国面临的网络战威胁愈 加严峻,云计算作为基础设施其安全重要性不言而喻。

云计算平台从基础设施层面的计算环境到云端应用的开发部署模式一直处于快速 发展演进的态势,以云原生技术为代表的云计算新技术的广泛应用持续不断地引入各类 新型安全风险,“安全边界”的定义方式正在随着系统技术架构的演进“悄悄”发生着变化,构建内、外部综合防护的整体安全能力,进一步建立健全安全保障体系,强化覆 盖整个业务链、供应链的应急响应能力,为客户提供全栈式安全产品与服务,满足重点 行业、关键领域的业务安全需求已成为云服务提供者提供高安全服务的首要任务。同时, 随着客户的安全需求不断提升,云安全服务和产品已成为云业务发展的重要领域,为客 户提供高安全的云服务,成为云服务提供者打造差异化优势的重中之重。

2.云基础设施安全需求

⑴云基础平台需求

从历年的安全检查和安全演练情况来看:部分云计算基础平台核心软硬件设备中仍 然存在大量操作系统漏洞、配置错误、策略失效等高、中风险安全漏洞;各类云管理平台、 业务运营支撑系统中也经常暴露出信息泄露、越权访问、跨站脚本等安全漏洞;云平台 远程运维模式和身份认证机制在工程实现中暴露出严重风险隐患;共享物理基础设施的 不同租户之间因分离存储、内存、路由等机制失败而导致的虚机跳跃攻击、侧信道攻击 等案例时有发生;云计算服务密钥管理机制不完善,密码技术的合规性、正确性和有效 性得不到保障,一直是云计算服务基础平台的安全隐忧。

⑵云数据安全需求

当前云计算服务中存在的数据安全风险隐患依然很多:数据传输和共享过程中,数 据未采取加密机制或加密机制存在缺陷,第三方调用采用明文方式进行传输,数据在同 一台物理服务器上不同 VM 之间通过服务器内部虚拟网络进行通信时的数据安全防护机 制考虑不周,这些都可能被攻击者利用从而导致数据信息泄露。 云服务数据在迁移过程中,遗留数据得不到彻底清除,传输数据得不到有效保护, 备份数据得不到合理处置,往往引发数据泄露风险;对开发、测试、生产环境开放接口 管理不严格,而导致数据迁移项目中的数据泄露案例时有发生;云计算服务中过度收集 用户个人信息,违规使用个人信息,违反个人信息保护法等问题还频频出现。

⑶供应链安全需求

目前,国内云计算服务平台所采用的云管平台软件、服务器、网络安全设备、网络 交换设备和各类应用软件虽已广泛采用国内厂商供货,但上述设备中使用的 CPU、内存、 硬盘、关键芯片方面主要供应商仍主要来自美国、韩国等境外企业,“芯片断供事件” 给我们敲响了警钟,这些隐藏在二级、三级供应链中的安全风险在今后一段时间内依然 是云计算服务商需要持续关注的现实风险。此外,数字供应链发展是未来趋势,供应链 安全成为网络安全体系面临的重要挑战,供应链。

参考报告REPORT

2023数字安全能力洞察报告.pdf

本报告聚焦于2023年数字安全领域的整体能力发展态势与行业洞察。报告深入分析了当前网络安全面临的新挑战,包括数字化转型加速背景下数据资产保护的复杂性、新型攻击手段的演变以及合规监管要求的提升。核心内容涵盖数字安全能力的评估体系构建、关键技术应用的成熟度分析以及行业最佳实践案例。通过梳理市场格局与技术趋势,报告旨在为企业管理者、安全专家及政策制定者提供关于如何构建韧性安全架构、优化安全投入产出比以及应对未来安全风险的策略建议,助力提升组织在数字化环境下的整体安全防护水平。

我来回答
分享至