首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 移动互联网旧 >> 正文

知道创宇 | 云平台令人担忧的安全现状

2019年8月28日 15:10  CCTIME飞象网  

  从2013年至今,云计算一直处于高速发展时期,不论是产业规模还是上云率都在成倍增长。截止去年我国企业的上云率已达到了30.8%。随着国家的支持,未来定会有更多的企业选择上云。

  但是自从上个月国家互联网应急中心(CNCERT)对外发布了《2018年中国互联网网络安全报告》后,行业内开始将担忧的目光频频投到云平台上。

  原因是报告里称,云平台已成为网络攻击的重灾区。

image.png

  报告一出,很多网友都在帮云平台喊冤。他们认为,如今云计算正在快速发展,上云率年年上升,被攻击几率随着上云占比增加,是很正常的情况。云平台可不为攻击背锅。

  但在详细阅读报告后,我们发现云计算高速发展的背后,一些严重的问题开始显露。

  云平台安全现状,承受了互联网上超一半的恶意攻击

  前面我提到,截止去年我国企业的上云率已达到了30.8%。但是这30.8%却承受了互联网上超一半的恶意攻击。

  根据报告中对境内20家主流云服务商检测的数据显示,在18年底,云平台遭受DDoS攻击次数占境内目标被攻击次数的69.2% ;被植入后门的数量占境内被植入后门数量的 51.6%;被篡改网页占境内被篡改网页的58.3%。在这几类常见的攻击中,面向云平台的都已过半。

  18年的情况是这样,那么到了今年呢?

  CNCERT用一句话总结了目前的情况:2019 年上半年,发生在我国云平台上的网络安全事件或威胁情况相比2018年进一步加剧。

  具体数据如下:

  · 云平台上遭受 DDoS 攻击次数占境内 目标被攻击次数的 69.6%;

  · 被植入后门链接数量占境内全部 被植入后门链接数量的 63.1%;

  · 被篡改网页数量占境内被篡 改网页数量的 62.5%;

  是什么原因让恶意攻击更钟爱云平台?

  一方面是因为云上承载业务和数据越来越多、越来越重要,使得针对云的攻击日益增多;另一方面相比传统企业,云用户对网络安全防护重视不够。

  CNCERT还举了一个真实的例子:自2019年以来,在持续开展的MongoDB、Elasticsearch等数据库数据泄露风险应急处臵过程中,发现存在隐患的数据库搭建在云服务商平台上的数量 占比超过 40%。

  云平台不仅被大肆攻击,还成为“帮凶”

  云平台面临的风险不仅仅是被攻击,安全措施没做到位,还有可能成为攻击者的“帮凶”。

  下面继续为大家罗列一组数据。

  · 利用云平台发起对我国境内目标的 DDoS 攻击次数占监测发现的 DDoS 攻击总次数的 78.8%;

  · 发起对境内目标 DDoS 攻击的 IP 地址中来自我国境内云平台的 IP 地址占 72.4%;

  · 承载的恶意程序种类数量占境内互联网上承 载的恶意程序种类数量的 71.2%;

  · 木马和僵尸网络恶意程序控制端 IP 地址数量占境内全部恶意程序控制端IP地址数量 的 84.6%。

  从现有的数据来看,攻击者开始钟爱利用云主机作为跳板机或控制端来进行网络攻击。

  原因总结下来也有两点:

  一、云服务使用具有便捷性、可靠性、低成本、高带宽、高性能等特点;

  二、因 为云网络流量复杂,便于攻击者隐藏真实身份。

  云计算的优势不仅被广大企业所认可,连攻击者也“连连称赞”。那些安全措施不到位的云平台,也从“受害者”升级为“帮凶”。

  重视安全建设,才能让云平台重拾信心

  攻击形势如此严峻,云平台必须要开始重视安全建设。

  CNCERT在报告里指出,云服务商和云用户应该分工协作来提升云平台网络安全的防范能力。

  云服务商负责提供基础性的网络安全防护措施,并保障云平台安全运行。提高云平台的安全性和可控性,加强网络安全事件监测和处置能力。

  云用户则需要对部署在云平台上的系统负责,要让系统的网络安全防护达到要求。定期对系统进行安全检查、重要业务的DDoS攻击防护和威胁感知系统都成了必不可少的安全工作。

  从现在起,云服务商和云用户如果都能开始重视云平台的安全情况,相信在不久的将来,云平台被大肆攻击的情况一定会有所改善。

  作为在国内较早提出网站云监测和云防御理念的高新企业,知道创宇始终致力于为客户提供基于云技术支撑的安全解决方案,知道创宇云防御平台依靠安全总体策略、云计算行业安全认证与合规、安全架构与安全服务、安全审计与管理等措施,形成了完整的安全保障生态体系。

  如果你是需要安全建设的云用户,近期知道创宇“云安全年度钜惠”活动千万不要错过。DDoS防御、WAF、安全服务等产品低至5折起。助力企业安全发展~

image.png

  文章参考:

  《2018年中国互联网网络安全报告》——CNCERT

  《2019上半年我国互联网网络安全态势》——CNCERT

编 辑:T01
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像