选择云主机前,你需要知道这些安全问题

来源:CIO时代网 51CTO   作者:畅享网
2015/7/15 17:12:33
云主机的优点已是众所周知,但是包括多租户、更佳的服务器利用率和数据中心整合的同时,如何应对云主机特有的安全威胁越来越受重视。

本文关键字: 云主机 安全

什么是云主机

云主机是云计算在基础设施应用上非常重要的组成部分,位于云计算产业链金字塔底层。云主机涵盖了互联网应用三大核心要素:计算、存储、网络,面向用户提供公用化的互联网基础设施服务。云主机是一种通过虚拟化技术在一组集群主机上虚拟出多个类似独立主机的部分,每个部分都是独立的操作系统。云主机能提供基于云计算模式的按需使用和按需付费能力的服务器租用服务。云主机是新一代的主机租用服务,它整合了高性能服务器与优质网络带宽,有效解决了传统主机租用价格偏高、服务品质参差不齐等缺点,可全面满足中小企业、个人站长用户对主机租用服务低成本,高可用,易管理的需求。

打造安全云主机

云主机的优点已是众所周知,但是包括多租户、更佳的服务器利用率和数据中心整合的同时,如何应对云主机特有的安全威胁越来越受重视。安全性能不能得到保障是亟需关注的问题。现在广泛使用的公共云,安全问题更是首当其冲最关键的因素。如何解决其中的安全问题不再只是云厂商的责任,也是安全厂商必须解决的问题。广大云计算用户的亟需一套安全、稳定、高可用的云主机平台。

云主机面临的主要安全问题

提到云主机的安全问题,很广泛,大概包含这么几个方面:数据安全、网络安全、系统稳定性。我们可以从如下几个角度详细说明:

1.云主机安全

首先云主机是以多租户的模式向大众提供服务,租户之间彼此独立。为了更佳的服务器利用率和数据中心整合,租户与租户混杂,云主机之间彼此独立是多租户的前提,如果做好不同租户之间的系统隔离是云主机安全可靠的前提。

2.物理机安全

云主机是通过虚拟化技术在物理机上实现的多个独立操作系统,物理机本身的问题都可能导致云主机异常,因此物理机安全是云主机安全的根本前提。首先物理机主要是托管在IDC机房,因此需要一个能够有效应对突发事件,高可用的托管环境。前一段时间阿里云机房电缆被挖,青云机房被雷击导致服务暂停都是典型的案例。

在托管环境不可抗力情况下外,物理机还需要在自身系统安全方面做足功夫。在当前网络安全形势与挑战下,如何应对不断的、大量的端口扫描,密码暴力破解,DDOS攻击的能力,都是云主机平台时刻面临的安全威胁。

3.数据安全

随着越来越多的企业迁移到云端,然而安全问题一直是困扰走向云端的最大挑战之一。企业数据放到云端,脱离企业的实际掌控,甚至很多企业共用云架构和基础设施。最近几年数据泄露无论数量上,范围上,损失上都迅速的增长。

多租户、多应用势必造成数据混杂,不同等级的数据(或虚拟机储存着不同等级的数据)可能交错混杂在同一台物理机器中。如何有效的管理、隔离这些数据也是一个很大的挑战。企业有关数据可能被其他用户恢复或当磁盘被回收时恢复,删除的数据是否会被恢复,是企业十分担心的问题。

4.边界安全

云主机间的攻击和盲点。

虚拟化对网络安全带来了巨大的威胁,传统网络可以通过交换机、IDS等设备进行日常监测、审计,而云主机间可能通过硬件背板而不是网络进行通讯,这些通讯流量对标准的网络安全控制来说是不可见的。传统的防护工具变成了无用的摆设。

5.性能降低

云主机是通过虚拟化技术将设备资源利用率发挥到最大,性能是否满足又成了新的问题,比如通常是按照1比4进行虚拟,即1个物理核虚拟成4核。最多供四个操作系统共享使用,而每个操作系统上会运行各自独立的软件,因此对性能方面是一个考验。比如杀毒软件就是典型耗CPU的软件,四个杀毒软件一起进行扫描,将会是什么结果呢?

6.通讯安全

迁移到云端后,为了确保业务稳定、有序进行,就需要可靠的通讯保证,如何解决其他租户带来的干扰也是一个挑战。同一台物理机上的租户共用一个物理机网卡,共用一个交换机接口。如果没有做好有效的隔离,正常租户的通讯可能被非法监听,某个云主机中了apr病毒,可能会导致一批云主机断网,业务中断。

7.灾难恢复与业务连续性

硬件故障、自然灾害或者其他灾难时有发生,如何降低单点失效带来的业务影响是企业和个人用户都十分担心的问题。如何做到灾难快速恢复,恢复时长是考验一个云服务器提供云服务质量的一个基本指标。

责编:何鹏
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
成都行

成都行亮点 成都行程 智囊团 参观成员 合作媒体 活动咨询..

2015年中国制造业信息化峰会

大会聚焦 大会亮点 大会议程 重要嘉宾 成都行 赞助合作 ..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918