谨防“蚁穴效应”,确保云数据中心安全运行

VSole2022-08-03 11:47:00

云计算的益处无需多言,然而云上数据中心带来了更多的数字资产暴露面,一台被攻陷的云主机,很可能造成云内其他服务器的全部沦陷,可谓“一招致命”。

一方面持续变动的网络形态,加大了网络安全边界延伸的不可预测性;此外,云主机、容器、边缘计算打破了设备单一的物理形态,尤其是大量云主机的安全管理,让数据中心的安全运营出现了全新挑战。

失陷云主机,随时可能“叛变”

首先,各类操作系统与应用组件漏洞的披露越来越频繁,安全运维人员将面临非常消耗人力的补丁管理工作,一旦出现纰漏,就会让整个数据中心的安全出现短板。其次,在整个云上攻击事件中,勒索病毒、挖矿软件攻击依然相当流行,而遭到两类病毒入侵,不仅会丢失算力、消耗电力,更可能会出现文件被加密、交付巨额赎金,业务停摆等情况。最后,云端存储了大量机密数据以及用户的个人隐私数据,而数据泄露的结果不仅会让企业面临法律惩戒,还会让企业面临严重的信任危机,甚至从此一蹶不振。

此外,一旦某台云主机失陷,就可能让数据中心遭遇持久性攻击。比如,云架构在创建新主机时,提供了可以匹配所需任何硬件或软件环境的灵活性,这意味着如果黑客设法使用已传递到云主机恶意脚本,便会持续不断地与外部服务器的连接(C&C通信),并且利用横向移动(Lateral Movement)来达到控制更多主机的目的,窃取机密数据。

一体化管理,杜绝“二次伤害”

产业互联网时代,云已经成为网络安全的主战场。为此,亚信安全亚信安全提供了能够全面覆盖云工作负载保护平台(CWPP)能力的信舱云主机安全(DeepSecurity)解决方案,通过防病毒、防攻击、防漏洞、行为监控、应用控制、完整性保护、微隔离、主机加固、日志审计、EDR等保护能力,为云数据中心构建出第二道防火墙。

以漏洞管理为例,信舱DS能够实现对云主机及应用的漏洞扫描、风险评估、修复建议,满足用户对漏洞修复的需求,也能通过虚拟补丁能力,在面对0Day漏洞无法快速防护漏洞、老旧操作系统及应用无法修复补丁、关键服务器无法重启的情况下,利用虚拟补丁实现服务器及应用系统漏洞批量管理。

其次,信舱DS提供了更自动化的安全运维配置方法。比如,云主机资产的自动化盘点,管理员可在此基础上实现等保定级跟踪,并根据所选服务器的操作系统、软件应用等信息,自动筛选出该服务器上需要检查的系统、应用基线,进而制定出云主机安全加固模板,迅速实现云端安全基线的一致化。

此外,DS还携带了云主机EDR模块,这相当于在每一台云主机上安装了高清雷达,通过在每一台云主机内安装一个极其轻量的探针,记录着系统运行过程中发生的所有事件,并将所有记录的数据上传至服务端长期存储,可以根据主机之间的事件关系,还原出完整的攻击链,找到攻击方,严防命令外联、横向移动等“二次伤害”。

支持跨云策略一致性,容器安全有保障

目前,混合云的采用率正在大幅上升,越来越多的企业进入到私有云和公有云环境交织、私有云虚拟化平台复杂多样的“混合世界”中。用户不仅要面临几大公有云管理平台上的“移动目标”,内部私有云中也会存在VMware、Citrix 、华为、微软、KVM等虚拟化平台的管理“烟囱”,这让企业的安全策略几乎无法实现统一。

为此,亚信安全信舱DS提供了可以统一管控本地物理服务器、近端和云端虚拟化服务器的管理平台,全面支持各大云服务商混合云方案和容器等开源技术构建的混合云。尤其是在容器安全方面,可以对容器镜像进行持续的检测和分析,实现了容器环境的资源可视化管理、镜像风险管理、合规性检测和微服务API风险管理,最终保障容器在构建、部署、迁移和运行时都能满足提前制定的安全标准。

数据中心云主机
本作品采用《CC 协议》,转载必须注明作者和本文链接
基于对全球网络威胁趋势和数据中心安全运营需求的演进变化,中国网络安全软件领域的领跑者亚信安全,今天正式发布新一代主机深度防护系统(Deep Security)20版本(简称DS20)。从推动物理主机加固到虚拟化专属防毒,再到承载时代安全威胁的进阶防御,DS20已演化为全面满足工作负载保护平台CWPP功能,具备自适应安全架构及端点检测及响应(EDR)等特性的一体化解决方案,“懂”的主机
失陷主机,随时可能“叛变”首先,各类操作系统与应用组件漏洞的披露越来越频繁,安全运维人员将面临非常消耗人力的补丁管理工作,一旦出现纰漏,就会让整个数据中心的安全出现短板。此外,一旦某台主机失陷,就可能让数据中心遭遇持久性攻击。一体化管理,杜绝“二次伤害”产业互联网时代,已经成为网络安全的主战场。
可以利用机房技术,帮助自己了解到主机的使用情况。其次,用户要先了解关于主机的运行速度和稳定性,能够保证主机性能以及安全数据,属于首要的前提。我们都知道主机使用效果好,但是不能够百分之一百保证无故障,所以还是要做到以防万一的。主机怎样使用教程需要考虑的是成本方面,使用量少的情况下,享受到的是独立优质性的服务器,不过这段时间内需要的成本以及风险性属于共同存在的,需要用户们进行深入性考虑分析。
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
腾讯安全近期将复盘2022年典型的攻击事件,帮助企业深入了解攻击手法和应对措施,完善自身安全防御体系。下午 6点,X团伙完成了攻击链路的推演,整个过程近乎完美。此次的挖矿木马变种便是通过扫描 Docker Remote API未授权访问漏洞进行传播,并且入侵动作更加隐蔽。若 管理员对其配置不当则会导致未授权访问漏洞,攻击者不仅可以植入病毒,甚至可进一步利用 Docker自身特性,借助容器逃逸,最终控制整个集群。
Gartner预测:到2023年,主流的服务提供商出现重大安全事件的概率将非常低,99%以上的安全问题都是由客户的过错引起的。而到2024年,利用基础设施的可编程性来改进上工作负载的安全,将展现出比传统数据中心更好的合规性,并减少至少60%的安全事件。
绿盟科技安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造计算安全解决方案,并于2022年正式推出“T-ONE化战略”,将安全产品与方案全面向转型,并构建开放的化生态。考虑到各类数据上趋势明显,上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而计算租户需要特别注意这些安全风险。
7月26日,由中国电子学会主办的2022年中国计算和大数据技术与应用大会顺利召开。但随之而来的大数据应用风险已逐步显现,平台如何“安全”承载大数据应用成为企业业务上首要面临的问题。大会同期发布了“2022年中国计算和大数据技术与应用大会方案及案例征集成果”,天融信“工业互联网标识解析食品行业应用二级节点平台”解决方案斩获优秀方案奖。
以业务需求为主导构建综合安全防护能力
计算的发展及普及应用,降低了软硬件成本、提高了数据的可靠性,其业务按需快速定制, 时间快。但是由于计算的开放及共享虚拟特性,使得存贮其上的信息必然面临信息安全的挑战。怎样才能使得计算安全运行于互联网中是大家一直在探讨的问题。针对互联网环境中计算运 行的传统及固有安全问题,我们进行了详细的阐述,并提出了科学、有效的信息安全防护方案,希 望对计算运行以及互联网的健康发展起到积极作用。
VSole
网络安全专家