云时代的到来标志着新的一轮应用技术革命的爆发,它以超大规模、虚拟化、高可靠性、 通用性、高可扩展性、按需服务、极其廉价等特点,得到了众多企业以及业内人士的关注。云计算这片飘在应用技术天空上的云已经被众人捧得大红大紫。在“人云亦云,云里雾里”的云时代,我们更应该清楚的认识云计算的利与弊。
云计算的好处之一是它允许用户,无论个人或团体,当需要时,只购买那些他们需要的IT资源。这种即用即付系统提供了出色的灵活性,它允许用户在较小的时间周期内,获得几乎无限的计算能力。但这种易访问性的特点一旦被黑客利用,将成为其强大攻击的基础,因为个人可以获准访问计算能力,破解密码或执行其他恶意活动。
如果您大量地使用过的IRC(互联网中继聊天),你可能会遇到那些称为“机器人(bots)”的用户,它是一个行为像用户的软件,往往是用于一些恶意的目的。该软件在其他用户的计算机上运行、榨取,然后大量的机器人一起工作,就像一个网络一样。这就是“僵尸网络”现象。从本质上讲,一个僵尸网络是一个特设的云网络,依靠偷来的,而不是实际的、合法拥有的硬件和软件资源。僵尸网络可能涉及数千甚至数百万的机器,产生广泛的计算能力,可用于发送垃圾邮件,拒绝服务攻击(DDOS攻击)和其他恶意的目的。
僵尸网络为 DDoS 攻击提供了所需的"火力"- 带宽和计算机 - 以及管理攻击所需的基础架构。云计算虽然能够对DDOS攻击在一定程度上起到防御作用,但就如打地鼠般,治标不治本。面对来势汹汹的DDOS攻击,企业、机关通常会选择安装专业的防御DDOS设备。目前市场上专业防御DDOS攻击的厂家主要有绿盟、中新金盾、天网等。说到专业,推荐中新金盾的抗拒绝服务系统。该系统是针对目前广泛存在的DOS、DDOS等攻击而设计,给网站、信息平台、基于Internet的服务等提供完善的保护,使其免受别有用心之人的攻击、破坏。
思科总裁钱伯斯曾声称云计算将是安全的灾难,数据保护、终端防护、虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加复杂和棘手,企业用户的信息安全将面临更加严峻的挑战。只有保障了安全性,云计算的优势才能够被最大化的体现出来。
阅读(1253) | 评论(1) | 转发(0) |