云計算在五年之內(nèi)將成為黑客攻擊重點
虛擬化技術(shù)、云計算和其他新興技術(shù)的大受歡迎同樣也吸引來了黑客的注意力。據(jù)有關(guān)專家稱,2009年云計算將掀起一股黑客攻擊的熱潮。
隨著越來越多的軟件包、客戶和企業(yè)把數(shù)據(jù)遷移到云計算中,云計算將出現(xiàn)越來越多的網(wǎng)絡(luò)攻擊和詐騙活動。企業(yè)可能要面對這樣的風險,因為他們需要這些新興技術(shù)來幫助他們在經(jīng)濟衰退期間削減成本,雖然今年整體IT開支不容樂觀,但是這些新興技術(shù)仍將表現(xiàn)出強勁的增長勢頭,這同樣意味著將孕育一大批黑客,連續(xù)幾起大型企業(yè)數(shù)據(jù)丟失事件讓人們開始關(guān)注虛擬犯罪的迅猛增長。
包括盜版CD和遠程國外站點在內(nèi)的軟件盜版模式很快將成為過去的事情,就像破解基于地面的網(wǎng)絡(luò)已經(jīng)成為過去一樣。許多企業(yè)正在推動當前的云計算趨勢快速發(fā)展,在網(wǎng)絡(luò)上發(fā)布自己的軟件和存儲數(shù)據(jù)。網(wǎng)絡(luò)犯罪分子也在跟隨著這個趨勢。
美國檢察長辦公室在加州圣何塞的計算機黑客與知識產(chǎn)權(quán)部門負責人Matthew Parrella在一次安全會議上說Parrella說,進口軟件模式已經(jīng)過時了,因為我們將看到許多用戶夠能夠在云計算中做這個事情,用戶能夠用自己的PC訪問Google Docs或者Salesforce.com等軟件服務(wù)。在五年之內(nèi),網(wǎng)絡(luò)攻擊將會以云計算為中心。
雖然Parrella的大部分都在處理起訴與計算機軟件和數(shù)據(jù)盜版有關(guān)的案子以及盜竊知識產(chǎn)權(quán)的案子,但是,他說,他還一直跟蹤發(fā)展到10萬臺計算機以上的僵尸網(wǎng)絡(luò)。他承認說,我們不知道僵尸網(wǎng)絡(luò)做什么。我們起訴這類軟件是因為這種惡意軟件能夠?qū)е戮芙^服務(wù)攻擊。
安全專家認為,隨著更多的系統(tǒng)在云計算中運行,這可能會顯著提高利用這些系統(tǒng)中的安全漏洞的價值。因此,在你進入云計算之前,一定要保證鎖好所有的門窗,并且已經(jīng)打開了你購買的最好的安全系統(tǒng)。
云安全是個非常熱門的討論話題,思科公司的CEO John Chambers稱它為“安全噩夢”。即便如此,微軟、IBM、谷歌和亞馬遜等公司仍在努力推出他們的云解決方案,并表示云服務(wù)將為企業(yè)節(jié)省成本,特別是對于那些小型企業(yè)而言,這對于在經(jīng)濟衰退時期努力降低IT開支的企業(yè)而言非常具有吸引力。
雖然每個云服務(wù)供應(yīng)商都部署了安全措施來保護存儲在其服務(wù)器上的數(shù)據(jù),但目前仍然沒有公認的云安全標準。不過好消息是,隨著計算機操作系統(tǒng)和應(yīng)用程序的開發(fā)安全發(fā)展,安全問題也開始考慮,并從一開始就部署了安全機制。
隨著安全標準的制定、通過以及被消費者接受,很多圍繞云計算的安全問題將得到改善,與此同時,企業(yè)應(yīng)該要仔細分析他們的云部署戰(zhàn)略,不要掉以輕心。在很多關(guān)于云計算的討論中常常被忽視的一個重要問題就是,云服務(wù)不是一個絕對的服務(wù),只能運用于某些任務(wù)而不是全部,聰明的云服務(wù)供應(yīng)商通常能意識到這一點并以自助菜單的形式讓客戶選擇,將不是太敏感的應(yīng)用程序丟給云服務(wù),而稍后再將其他任務(wù)和數(shù)據(jù)交給云服務(wù)。
【編輯推薦】