云上安全重要性及展望分析

云上安全重要性及展望分析

最佳答案 匿名用户编辑于2024/03/15 16:27

 

一、云上安全的重要性

首先我们来关注一下云上安全的重要性,一直以来安全问题都是用户上云最关心的问题,我们得到的调研报告显示 96%的受访者其实非常关注云上安全问题,同时有70%及以上的用户对云上的安全状态信心是不足的。

 

想要告诉大家的是,这种担心并不是可有可无。随着全球信息化浪潮的不断推进,我们发现针对数据安全的风险也在不断上升,甚至愈演愈烈,这一部分的风险也来源于攻击者不断进化的攻击手段和日趋增加的安全事件。 根据 cyberattacks-2022 年的数据统计显示,2022 年全球网络攻击事件相比增加了38%,而网络攻击带来的后果一般都非常严重,不仅会导致我们的业务中断不可用,而且会导致敏感数据泄露,以致带来严重的经济损失,比如病毒勒索等。根据IBM调查报告显示,2023年因为数据泄露导致的平均损失高达 445 万美元,而数据泄露的平均周期是277天,这也意味着企业在遭遇了数据泄露以后,平均需要花费 277 天来识别并控制一个活跃的数据泄露,时间成本和经济成本非常高。 那么除了日趋复杂和严峻的安全环境之外,我们来看看 ECS 的用户们经常遇到的威胁都有哪些。

其实很多用户上云购买的第一个云产品就是云服务器 ECS。我们发现很多用户在使用ECS的过程中存在着一个误解,那就是购买了 ECS 之后就可以“安全无患、高枕无忧”,其实不然。上图列举了目前 ECS 面临的一些典型的安全威胁,相信各位开发者可能也遭遇过。比如各位的实例遭遇 DDos 攻击,导致整个应用拒绝服务,或者ECS 中了勒索病毒,导致数据无法被找回,又或者实例登陆密钥被泄露,导致数据被删除无法找回等等。其实大家遇到的问题只是 ECS 安全问题的冰山一角,在阿里云后台,我们每天默默处理掉的 ECS 的各种安全问题数量也非常惊人。阿里云每天发现并发出以上的漏洞病毒告警超过10 万次,每天帮助用户清理的 DDos 攻击流量高达 2.08 Tdps,而我们每天扫描出来的操作系统这种安全漏斗高达 3 亿个,每天帮助客户清理的黑客工具高达700 万个,这些问题每天依然在发生,那么导致以上问题的根因是什么呢?

当前云计算安全建设的主要驱动力其实是合规性要求,我们对安全攻击和防护的重视度是远远不够的,而安全的本质其实是对抗,要抵御各种威胁才是提高安全的最终目标。随着云计算得到了广泛的应用,聚焦于云计算的攻击者其实会搜集网络上各种云服务,进而去发现脆弱性并且加以利用。这些脆弱性主要来源于上图展示的五个方面。根据 2023 年 cloud security Alliance 的 top cloud security challenges 我们可以看到,首当其冲的是用户配置不当导致;其次是因为客户在云计算的技能不足导致;第三是多云环境下的能见度不足导致的。根据 Gartner 预测,到 2025 年,由于用户配置不当导致的安全问题的比例可以高达 99%。由此我们可以看到很多安全问题最终的根因其实归结为两点,第一个其实就是安全意识的不足,第二个是我们安全实践技能相关的缺失。

安全意识的不足这一点大家有目共睹,尤其是在我们 DoveOps 这种开发模式下,为了提升我们的开发效率,我们的开发运维团队会大量使用三方开源工具或者一些软件库,甚至是一些公开的容器镜像。这些开源软件或者是镜像中如果存在了一些安全漏洞,或者说遭遇了恶意污染,但我们的开发运维同学并不会去做严格的安全风控。最终如果用户使用了这些软件,那么接下来大家的业务则会面临着一些安全的风险,同时我们也注意到有很多人在无疑是的把业务中的一些敏感代码或者数据在互联网上进行托管,这种操作其实也会存在着一些数据泄露的安全风险。 另一个调查可以显示,23%的企业承认自身的业务其实对网络攻击的准备是不足的,而50%的企业承认自身的网络安全水平其实是落后于起初规划的。其中一方面是因为大家自身技能的确实,另一方面也是大家不得不考量的成本问题,所以我希望今天的分享能够给大家做到安全方面的基础的科普,以及安全尝试,帮助大家尽量做到尽量避免因为配置不当或者意识不足导致的业务风险问题。

2.云上安全的展望

第一个是机密计算。上文提到的,网络安全很大一部分其实是为了保障数据安全,而数据根据其情况我们可以分为静止、传输和使用中三个状态。而存储的数据属于静止态数据,在网络中属于传输态,而正在处理的数据则属于使用中的状态。前面提到的加密技术主要用于提高数据的机密性,进而防止一些未授权的访问和保障数据完整性,也就是防止未经授权的修改,它主要用户保护传输中和静止状态的数据。那么数据在内存中使用时如何保证其安全性呢?这其实就是机密计算的目标场景了。

机密计算通过在基于硬件的可信执行环境中执行计算的方式来保证使用中的数据的安全性。而可信执行环境则通常被定义成能够提供一定程度的数据的完整性、机密性和代码完整性来保护环境。而基于硬件这样一个可信执行环境,主要使用我们芯片中的一些硬件支持的技术,为代码的执行和环境中的数据提供保护,从而提供一个更强的安全性的保证,进而有效预防基于内存的攻击手段,比如 target 的安全事件和 CPU 的侧通道攻击,它能够防御一些恶意软件入侵的攻击手法,比如乌克兰的电网攻击。对于机密计算感兴趣的同学可以听我们后续的其他讲师的一个专题的分享,在这里面我可能就不做详述了。

第二个是零信任安全。零信任安全其实是一种安全理念,它的基本原则其实是不信任任何设备和用户,除非验证其可信。同时,用户和设备在经过验证之后还会持续监控设备的安全状态和用户行为,一旦发现信用等级下降,则需要动态的调整访问级别,并在需要的时候去切断对应的访问会话。所以,零信任本质上来说是一种更安全的云上设备和身份的验证。 在传统的网络安全保障机制中,主要通过子网划分、安全域划分、网络控制等手段去实现网络管控。随着网络设备和云计算被广泛使用,也让企业员工在任何时间、任何地点、都能够使用任何设备来访问企业资源这是一种常态的趋势,在这种趋势下,我们认为零信任的安全则是一种更安全、更有效的安全防护机制。

最后想和大家分享的一点是“当安全性遇到 AI”。其实 Gartner 早在2016 年就提出了AIOps 的概念,并在 2017 年把它明确定义为需要借助人工智能的算法提供具有一些动态性、预测性的一个洞察能力,最终实现 IT 运维自动化的能力。在 AIOps 中,我们可以看到 Gartner 主要强调了三个关键点。第一要使用AI 算法,第二要能够发现并识别一些异常信息,第三是要能够完成一些自动化的运维执行。所以,虽然AIOps 很多时候强调的是智能化运维,但是我认为在安全领域下,这三个关键点依然是有效的。所以当安全性与 AI 相碰之后,我们认为 AIOps 在安全这个领域维度上也应该能够实现,能够借助我们 AI 算法去识别一些危险的洞察,并且能够去归纳其攻击行为和攻击意图,并且能够自动化的给出执行建议,同时自动化的辅助/帮助用户完成对应的安全措施。

参考报告REPORT

从基础到应用云上安全航行指南.pdf

从基础到应用云上安全航行指南。如何保障云上业务的应用安全和数据安全,是每一个上云的企业和用户关注的重点。云上安全建设是一个体系化工程,需要用户主动进行多方面的考虑和实施,包括制定完善的安全策略和规范,如身份认证、访问控制、漏洞管理、安全审计、数据备份、数据加密等;建立安全监控与防御机制,当出现安全攻击时业务能快速止损等。安全用云是用好云的第一步,也是最为关键的一步。在这个背景下,阿里云弹性计算技术公开课在2024年开年全新推出新一季【ECS安全季】,由阿里云八位产品&技术专家组成讲师团,通过分享云上安全体系相关产品与最佳实践,让用户快速上手构建业务的安全防护能力。本书内容整理自ECS安...

我来回答
分享至