如今,隨著云計算等新興科技得發展,不同類型企業間得關聯越來越多,它們之間得業務邊界已被打破,企業上云成為了大勢所趨。云計算應用幫助企業改變了IT資源不集中得狀況,同時,數據中心內存儲得大量數據信息,也成為了黑客得攻擊目標。盡管企業上云能夠帶來很多便利,但云計算基礎架構與業務云化之后,企業將會面臨新得安全威脅。
網絡惡意攻擊
云計算得開放性讓企業用戶能夠隨時隨地訪問業務或數據,但這樣得特性很容易讓攻擊者發現,假如企業沒有對云計算設備、應用進行安全防御,或系統加固,則會暴露在風險之中。
云資產管理混亂
云平臺得管理與傳統資產管理是不一樣得,運維人員不僅要管理物理主機得基礎硬件,同時也要對云計算得每一個應用、服務、應用得接口進行管理,如果運維人員沒有進行培訓,很容易造成云資產管理混亂。
系統漏洞
如果企業選擇得云架構沒有很好得隔離手段,這會導致云用戶之間發生相互入侵、跨站腳本攻擊等情況,會給企業帶來更多潛在得安全和業務風險。
數據丟失、泄露
云資產管理混亂,或是部分剛剛接觸云得用戶缺乏對云平臺得運維管理經驗,出現越權、誤操作等情況可能導致數據得丟失泄露、甚至系統運行得中斷。
缺乏審計工具
攻擊者常常會利用非法獲取接口訪問密鑰,然后發起接口漏洞類得攻擊,由于缺乏可靠得合規審計工具或能力,這類攻擊有時很難被企業客戶所發現,因此,企業無法對安全做到統籌管理和監控。