乌“云”密布的 云存储服务

2019-02-26    来源:多智时代

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

中国IDC圈7月25日报道:云存储服务以其方便快捷的特点早已在互联网用户中被广泛普及。据新华网数据,截止到今年3月,国内个人云用户数已超过3.51亿人。然而,无论是个人用户还是企业用户,将文件上传到“云”上是否安全可靠呢?

近日,卡巴斯基实验室的专家针对这一问题进行了深入研究。结果显示,如不采用有效的防御措施,云存储很有可能“乌云密布”,存在巨大安全隐患。而究其原因在于大多数流行云存储所具有的自动同步功能。根据卡巴斯基实验室专家们的分析,网络罪犯很可能通过员工笔记本上安装的Dropbox客户应用获得笔记本的控制权。而这一事件发生时,该员工很可能并不在办公室。受感染的文件一旦被存放于云文件夹中,Dropbox会自动复制受感染文件至企业网络所连接的所有设备上。企业网络也会进行同样的服务。目前,几乎所有流行的云存储应用均具有自动同步功能,包括Onedrive(即Skydrive)、Google Drive、Yandex Disk等。

此外,卡巴斯基实验室专家还发现,家庭计算机云文件夹中的约三成恶意软件通过同步机制植入。对于企业用户而言,这一数据则高达50%.值得注意的一点是,企业用户与家庭用户间存在一点不同:前者云文件夹中的Microsoft Office文件多受到感染;而在后者的计算机中,通常是受感染的Microsoft Office文件与恶意安卓应用并存。

对于云存储的潜在危害,卡巴斯基实验室高级研究开发员Kirill Kruglov表示:“我们发现目前企业网络通过云存储受到感染的风险相对较低。在一年时间内,仅有千分之一企业用户的计算机遭受了感染。然而,在某些案例中,一台受感染计算机就能造成整个网络大规模感染与重大损失。通过防火墙设置禁用这些服务是一个非常费事的过程,它需要不断更新防火墙设置。”

如果企业遇到上述情况,应该如何处理?卡巴斯基实验室的专家认为,在这种情况下,系统管理员需要在网络中的所有工作站上安装一款功能完备安全工具包,具备启发式与行为反病毒保护、权限控制(HIPS)、操作系统控制(系统监控或Hypervisor)以及反漏洞利用等功能。据悉,卡巴斯基实验室针对企业用户的产品不仅包含上述功能,还具有独创性的应用控制技术。该技术能够阻止被系统管理员禁用的一切软件运行,还可以在不影响用户正常工作的情况下,保护企业网络抵御通过Dropbox发起的定向攻击。

在不久的将来,云计算一定会彻底走入我们的生活,有兴趣入行未来前沿产业的朋友,可以收藏云计算,及时获取人工智能、大数据、云计算和物联网的前沿资讯和基础知识,让我们一起携手,引领人工智能的未来!

标签: Google idc 安全 大数据 防火墙 防火墙设置 互联网 漏洞 权限 网络 云计算

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:IBM将向云服务和移动技术投资40亿美元

下一篇:云迁移案例:哈佛商学院出版社