0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器虚拟化:6个企业需注意的云安全问题

如意 来源:今日头条 作者:今日头条 2020-07-02 10:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

伴随着云计算、虚拟化等技术的飞速发展,数据中心向虚拟化、云化演进已成大势,有专家预测,未来90%的大型企业、政府机构等都将使用虚拟化。在这一过程中,数据中心所面临的安全风险也在发生着演进与变化。

虚拟化数据中心面临比传统数据中心更大的安全挑战。服务器虚拟化在带来种种好处的基础上也引入了新的安全威胁,如虚拟机之间的互相攻击,随时启动的防护间歇等。企业必须考虑各种潜在的威胁,然后才能迁移到云模型上。那企业需要面对的云安全问题有哪些呢,网度通信给你整理了一下,来了解一下。

1. 谁有访问权限?

访问控制确实是一个问题。云身份认证是如何管理的?内部人员攻击是一种持续威胁。任何获得云平台访问权限的人都有可能成为潜在的问题。举一个例子:有一名员工可能离职或被辞退,结果他或她是唯一有访问密码的人。或者说,或许这一名员工是唯一一位负责给云提供商支付费用的人。你必须知道谁有访问权限,他或她是如何交接工作的,以及访问权限是如何中止的?

2. 你是否有审计权限?

这个问题并不是小问题,相反是其中一个最重要的云安全问题。云提供商可能同意在书面上遵守一个审计标准,如SSAE 16。但是,对于审计人员和评估人员而言,想要评估云计算是否符合法规要求,已经被证明是一件越来越难完成和验证的工作。在IT要面对的诸多法规中,几乎没有专门针对云计算的。审计人员和评估人员可能还不熟悉云计算,也不熟悉某个特定的云服务。

3. 是否使用了加密手段?

加密手段也应该在考虑范围内。原始数据是否允许离开企业,或者它们应该留在内部,才能符合法规要求?数据在静止和/或移动过程中,是否会使用加密措施?此外,你还应该了解其中所使用的加密类型。例如,DES和AES就有一些重要差别。另外,要保证自己知道是谁在维护密钥,然后再签合约。加密手段一定要出现在云安全问题清单中。

4. 你的数据与其他人的数据是如何分隔的?

数据位于一台共享服务器还是一个专用系统中?如果使用一个专用服务器,则意味着服务器上只有你的信息。如果在一台共享服务器上,则磁盘空间、处理能力、带宽等资源都是有限的,因为还有其他人一起共享这个设备。你需要确定自己是需要私有云还是公有云,以及谁在托管服务器。如果是共享服务器,那么数据就有可能和其他数据混在一起。

5. 如果出现安全漏洞会有什么应对措施?

如果发生了安全事故,你可以从云提供商获得哪些支持?虽然许多提供商都宣称自己的服务是万无一失的,但是基于云的服务是极其容易受到黑客攻击的。侧向通道、会话劫持、跨站脚本和分布式拒绝服务等攻击都是云数据经常遇到的攻击方式。

6. 灾难恢复和业务持续计划是什么?

虽然你可能不知道服务的物理位置,但是它们最终都位于某一个物理位置。所有物理位置都会面临火灾、风暴、自然灾害和断电等威胁。如果出现这些意外事件,云提供商将有什么的响应措施,他们将如何保证自己承诺的不间断服务?

根据预测,未来三年有80%以上的数据中心流量将来自云服务。这意味着,即使你现在还没有做好云迁移,那么到2020年前你也会这样做的。所以,要用这一段时间保证自己采用正确的迁移方法。要提前定义合同要求,然后不能只是复制原来用于本地环境的安全策略。相反,要从迁移的角度去改进它。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8044

    浏览量

    144792
  • 服务器
    +关注

    关注

    14

    文章

    10371

    浏览量

    91768
  • 虚拟化
    +关注

    关注

    1

    文章

    405

    浏览量

    30981
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    新华三CAS入选Gartner《2025年全球服务器虚拟市场指南》代表厂商

    近日,全球权威研究机构Gartner发布《2025全球服务器虚拟市场指南》(Market Guide for Server Virtualization Platforms),紫光股份旗下新华三集
    的头像 发表于 03-14 11:40 886次阅读
    新华三CAS入选Gartner《2025年全球<b class='flag-5'>服务器</b><b class='flag-5'>虚拟</b><b class='flag-5'>化</b>市场指南》代表厂商

    服务器数据恢复】断电致UFS2文件系统损坏的虚拟机数据恢复案例

    本次需要进行数据恢复的设备为一台服务器,该服务器通过FreeNAS提供iSCSI块存储服务,并借助另外两台服务器构建虚拟
    的头像 发表于 03-10 17:36 632次阅读
    【<b class='flag-5'>服务器</b>数据恢复】断电致UFS2文件系统损坏的<b class='flag-5'>虚拟</b>机数据恢复案例

    光伏储能协调控制服务器虚拟电厂中的应用

    资源,其聚合效应与协同价值的发挥,高度依赖光伏储能协调控制服务器的“中枢调控”作用。该服务器不仅是连接单站光伏储能与虚拟电厂平台的“数据桥梁”,更是实现分布式资源标准接入、精准
    的头像 发表于 01-07 14:09 850次阅读
    光伏储能协调控制<b class='flag-5'>服务器</b>在<b class='flag-5'>虚拟</b>电厂中的应用

    什么是企业服务器-云计算

    企业服务器是指为企业提供的基于云计算技术的服务器解决方案。华纳云是一家云计算服务提供商,为企业
    的头像 发表于 12-29 17:57 1097次阅读

    恒讯科技解析:服务器监控与告警设置—企业必备指南

    一、为什么企业必须配置服务器监控和告警 要是没有监控系统,企业,就只能在故障出现之后,才发觉问题,进而造成业务方面的损失。恒讯科技长期服务企业
    的头像 发表于 11-25 17:42 837次阅读

    电能质量在线监测装置数据存储在本地服务器时有哪些注意事项?

    规风险。以下是具体注意事项: 一、架构设计:先规划 “能存、能算、能备” 的基础框架 本地服务器需先匹配电能质量数据 “ 高频、海量、时序 ” 的特性,避免架构设计缺陷导致后期扩容困难或性能瓶颈: 存储分层设计,匹配
    的头像 发表于 10-30 10:06 448次阅读

    香港服务器支持Docker和Kubernetes吗?

    在云原生技术成为主流的今天,Docker和Kubernetes(K8s)已成为现代应用开发和部署的事实标准。对于选择香港服务器的开发者与企业而言,一核心问题是:香港
    的头像 发表于 10-21 15:47 929次阅读

    6KVA UPS电源详解:企业机房/服务器不间断供电首选方案

    服务器
    上海优比施电子科技有限公司
    发布于 :2025年10月11日 09:45:10

    什么是服务器虚拟?一文读懂原理、优势与实战部署

    什么是服务器虚拟?当企业服务器CPU利用率长期低于15%,却仍需不断采购新硬件应对业务增长时,一场基础设施领域的革命早已悄然发生——
    的头像 发表于 08-25 10:52 1432次阅读
    什么是<b class='flag-5'>服务器</b><b class='flag-5'>虚拟</b><b class='flag-5'>化</b>?一文读懂原理、优势与实战部署

    华纳云服务器角色服务器失败的原因和解决办法

    在现代企业中,服务器是IT基础架构的核心,它们承担着关键的任务,包括数据存储、应用程序托管和网络服务等。服务器角色的稳定性和可靠性对于企业
    的头像 发表于 07-17 18:18 704次阅读

    完整符合服务器需求的虚拟化解决方案X100+AIA+IOMMU

    类似物理机的性能和环境,这个虚拟环境通常被称作虚拟机(VirutalMachine)。通过虚拟,用户可以在同一台服务器上运行多个操作系统、
    的头像 发表于 06-06 17:00 1227次阅读
    完整符合<b class='flag-5'>服务器</b>需求的<b class='flag-5'>虚拟</b>化解决方案X100+AIA+IOMMU

    虚拟数据恢复—XenServer虚拟平台上VPS不可用的数据恢复案例

    系统,运行Web服务器。有系统盘 + 数据盘两虚拟机磁盘。 虚拟故障: 机房断电导致XenServer
    的头像 发表于 05-30 11:35 825次阅读
    <b class='flag-5'>虚拟</b><b class='flag-5'>化</b>数据恢复—XenServer<b class='flag-5'>虚拟</b><b class='flag-5'>化</b>平台上VPS不可用的数据恢复案例

    本地服务器部署怎么选?一招搞定企业IT成本、性能与安全问题

    ,往往纠结万分。其实,企业本地服务器部署方案依然有其独特优势,只要选得对,照样能在IT成本、性能、安全三方面实现全兼顾!
    的头像 发表于 05-26 13:07 860次阅读
    本地<b class='flag-5'>服务器</b>部署怎么选?一招搞定<b class='flag-5'>企业</b>IT成本、性能与<b class='flag-5'>安全问题</b>!

    云存储服务器租用的好处有哪些?

    随着企业数字转型加速,云存储服务器租用成为越来越多企业的首选方案。云存储服务器租用的好处在于弹性灵活、成本可控、
    的头像 发表于 05-16 11:03 958次阅读

    RAKsmart部署WordPress建站注意事项

    在RAKsmart服务器上部署WordPress建站时,需注意以下关键事项,以确保稳定性、安全性和高效性,主机推荐小编为您整理发布。
    的头像 发表于 05-06 09:58 718次阅读