云時代帶來的多種優勢促使企業紛紛“上云”。然而,如果忽略“上云”帶來的隱患,且沒有及時規避的話,則企業“上云”帶來的是更多“剪不斷理還亂”的安全問題。提前認識和了解企業面臨的云主機安全問題對于企業來說,至關重要。
隨著云服務的日漸興起,越來越多的業務上云,虛擬機成了安全的重災區。虛擬化模糊了傳統的安全邊界,加上采用特征庫比對的傳統安全防護機制會大量消耗系統資源,所以在虛擬化環境中不適合采用傳統的安全產品。
由于云服務的便捷性、可靠性和低成本,越來越多黑客利用云主機作為跳板機或控制端進行網絡攻擊。根據CNCERT/CC監測到的數據顯示,云被用于發起DDOS攻擊、植入網站后門等的攻擊IP地址長期存活,且非?;钴S。
傳統安全解決方案在傳統的IT架構中發揮了較好的作用。但隨著云計算的發展及虛擬化技術的應用普及,傳統安全解決方案就存在一些較為突出的問題。
傳統安全解決方案無法自適應這些新的架構,無法接入虛擬化環境,需要重新進行開發;并且傳統安全解決方案防御點經常是獨立運作或者用戶經常只部署單個防御點,各個防御點之間無法較好地聯動,導致花費了大量經費部署的安全防御措施最終還是無法防止黑客的入侵。