本帖最后由 新手286474 于 2021-6-9 18:07 编辑
云安全面临的挑战
一、新技术给我们带来新便利的同时,也存在很多新的风险。
云计算的出现,在技术完成交革,底层资源承载方式的改交,带来很多新的安全问题,
然而,云计算带来的不仅仅是技术上的变革,还有管理上的,如流程、责任划分的变革,这些交革的出现给我安全带来了很多团扰。
虚拟机跑在虚拟化层之上,虚拟化层本身带来的安全问题(云平台安全)(三级) 传统边界消失,不同租户的系统跑在同一个物理机上,租户之间安全问题怎么解决(租户安全) 虚拟机和虚拟机之间的横向流量(CWPP+STA+SIP)(云内安全)EDR+云内态势感知(CWPP)
二、计算资源和存储资源集中,资源价值更高,可能存在的风险更高。
过去物理机架构的时候,物理机物理位置比较分散,设备与设备之间的隔离也做的比较,现在涉及到云平台建设,几十上百个节点是很正常的,云平台的一大特点,就是实现了数据和资源的集约化,而数据和资源的大集中,往往也更容易受到攻击者的关注和攻击,集中的计算资源和存储资源,让黑容看到的不仅仅是数据资源,也可能是计算资源和存储资源,这些是数字货币的获取要素。 |