數(shù)據(jù)中心安全的規(guī)模效應
如果你觀看了動物世界的紀錄片,你可能會發(fā)現(xiàn)自己在想,那么多的動物(斑馬、羚羊、牛群、羊群)聚集在一個大的淺灘上,這難道是一種避免被吃掉的有效戰(zhàn)略嗎?
對人們來說,它看起來像大自然的自助餐吧。如果你是一個食肉動物,你怎么能說不?然而,有證據(jù)似乎表明,這種可能被獵殺的集體行為,實際上是一種增加生存率的進化反應。
在商業(yè)世界里,總是有各種各樣的掠食者。這并不是一個褒義詞,他們的目標并不是改善業(yè)務。近年來這樣的公司名單已經(jīng)加入了一個新品種:那就是實施網(wǎng)絡犯罪的黑客。
隨著企業(yè)數(shù)字化幾乎呈指數(shù)增長,網(wǎng)絡攻擊變得更加普遍。賽門鐵克公司的2015互聯(lián)網(wǎng)安全威脅報告令人擔憂:網(wǎng)絡攻擊者移動速度更快,而防御措施卻幾乎沒有。攻擊者正在精簡和升級他們的技術(shù),而企業(yè)的防御措施仍是以往的老戰(zhàn)術(shù)。
在數(shù)據(jù)中心中,人們對實施的代碼保持沉默。如果人們對潛在的漏洞不聲張的話,也許黑客只是簡單地保持他們的傳統(tǒng)攻擊重點。但這是一個注定失敗的策略。一些更重要的數(shù)據(jù)中心和網(wǎng)絡成為獵物,數(shù)據(jù)越多,IT和底層的物理基礎設施就越成為有針對性的標靶。
451研究分析師朗達·埃斯爾托近日聲稱,采用IP連接的數(shù)據(jù)中心物理基礎設施設備存在高達50%的攻擊風險。雖然朗達給出的數(shù)字可能會有點高,但現(xiàn)實上這個數(shù)字可能也達到了30%。
對于這件事,人們可以從自然中吸取教訓。如果數(shù)據(jù)中心和安全管理人員做出了集體回應,那么可能會讓那些攻擊公司領(lǐng)域的人一口口地享受美味變得不那么容易。而捕食者是有適應性的,因此人們面臨的威脅也將改變。問題是如果我們堅持從眾,我們會更加安全嗎?還是我們一個人單干?
從專家的觀點來看,通過云和其他托管服務可以提供觸發(fā)有益的大規(guī)模行為。也就是大多數(shù)公司將他們的數(shù)據(jù)中心基礎設施的一部分或作為一個整體進行外包,這些公司很快意識到,他們的服務提供商可以提供數(shù)據(jù)中心運行時間、電力和冷卻設備的可預測以及具有成本效益的服務。他們簽署SLA保證他們的要求,并通過中高檔客戶的推薦來建立客戶的信心。
隨著越來越多的和企業(yè)轉(zhuǎn)向云網(wǎng)絡,以確保自己的IT服務能夠跟上企業(yè)的步伐。在這種情況下,雖然,用戶只能將信任寄托在服務提供商上,希望其能充分保障互聯(lián)網(wǎng)網(wǎng)關(guān)和通過該方法的所有信息。
云用戶將換取他們的信任是沒有實際意義的。有一點是肯定的,這種行為與那些在安全調(diào)查中交換計算機密碼的網(wǎng)絡用戶相比差別不大。這將意味著一個有點違反直覺的模式轉(zhuǎn)變,因為他們放棄了受信任的舊模式的行為,而轉(zhuǎn)向外包的保護。
維基百科表示,數(shù)據(jù)中心和網(wǎng)絡的安全的道理和自然法則也是一樣的,人多勢眾的時候,其中的個人是不太可能受到攻擊和傷害的。如果大家在安全問題上都只顧走自己的路,那么很容易成為攻擊者的美食。更重要的是,如果更多的人在安全方面堅持以自己的方式去做的話,那么多弱點暴露出來,這只能鼓勵更多的攻擊者采取行動。