租戶之間實現隔離保護
攻擊人員可以跟普通用戶一樣購買云服務。那么又如何在云環(huán)境內部保護企業(yè)數據遠離威脅?
技術實現方式:用戶可以部署安全工具,保護部署在云端的服務器。Web應用防火墻可以檢測并攔截基于服務器的攻擊,即便這些攻擊來自于與服務器所在的同一個云端架構。此外,未來部署的軟件定義網絡(SDN)使得提供商也可以利用網絡來檢測攻擊。與SDN控制器協作的安全技術可以查找可疑數據流,將其重定向到防御設備進行修復,與此同時,正常數據流仍會沿正常路徑在網絡中進行傳送。
安全工具的大規(guī)模定制
為了建立有利于云計算市場競爭的定價,多數提供商都會選擇創(chuàng)建對多數用戶都可用的一般性保護配置文件,以降低解決方案成本。那么采用通用安全協議的云服務提供商又如何滿足特定安全需求呢?
技術實現方式:云服務提供商可以而且應該為整個客戶群提供通用、完善的保護措施。但是也應該能夠結合用戶安全現狀提供可以建立獨特防護措施的安全工具。確保用戶可以自定義配置云服務提供商提供的安全工具,以滿足用戶的特定需求。
小即是大
每周刊登的頭條新聞都會談論最新的針對大型銀行或知名網站的千兆級大流量攻擊。然而,僅有約25%的DDoS攻擊是大流量攻擊。云服務提供商該如何幫助企業(yè)應對這些大流量攻擊呢?
技術實現方式:小流量攻擊不像大流量攻擊那樣可以瞬間堵塞互聯網帶寬。它們針對的是支撐企業(yè)應用的關鍵設備——防火墻、負載均衡器、IPS/IDS和服務器。這些攻擊只需要很小的帶寬,幾乎小到運營商不會察覺到流量的增加。這些專注于資源耗盡或應用漏洞的低速慢速攻擊通常不會被專用于檢測大流量攻擊的工具檢測到。在遷移到云之前,確保云服務提供商可以提供幫助用戶檢測并緩解這類小流量攻擊的解決方案。