减少网络攻击不可忽视的问题
2016-03-13
网络安全和信息化 2016年11期
引言: 各种威胁往往不在数据中心内部,而是更多地体现为恶意软件或泄露企业机密的内部人员。事实上,当今的网络外围不再是一种物理或虚拟场所,但许多人仍将争论的焦点集中在外围。这意味着企业IT和安全专家必须采取一种不同的信息安全观。
多数网络攻击和破坏未必体现为攻击者破坏数据中心或者网络外围。各种威胁往往不在数据中心内部,而是更多地体现为恶意软件或泄露企业机密的内部人员。事实上,当今的网络外围不再是一种物理或虚拟场所,但许多人仍将争论的焦点集中在外围。
这意味着企业IT和安全专家必须采取一种不同的信息安全观,尤其是关注如下七个方面:
正确地保障边界的安全
多租户的动态云架构的发展和分布式计算环境已严重地破坏了外围安全的基本要素。
如果只是关注数据中心的边缘,就会忽视最大的攻击面,即从未越过边界的内部负载通信。安全专家必须重视由新软件和云计算的基础架构所带来的数据中心内部及其之间的架构挑战。
安全应为开发周期的一部分
安全应当是构建到应用程序内部的一个要件,而不是事后再去增加的内容或功能。企业越来越依赖于敏捷的软件开发,却缺乏相对应的快速移动的安全方法,这会增加遭受攻击的风险。你不能在一个分布式的应用和计算环境中构建并安装应用,却要依赖一个分层的静态安全模型。
端口仍很重要
如何监视数据中心内部负载或迁移到公共云中负载的端口?……
登录APP查看全文
