面對現(xiàn)階段不斷變化的網(wǎng)絡(luò)安全形勢,國際知名的虛擬數(shù)據(jù)分析中心相繼發(fā)布了幾份關(guān)于云安全的分析報(bào)告。
報(bào)告中指出:“通過監(jiān)測全球的網(wǎng)絡(luò)應(yīng)用環(huán)境,研究人員發(fā)現(xiàn)不法分子一系列新的攻擊方法,這些攻擊以當(dāng)今日益智能化和日益隱蔽的分布式拒絕服務(wù)(DDoS)攻擊為主。在這份報(bào)告中指出基于服務(wù)器的僵尸網(wǎng)絡(luò)和加密層攻擊是對企業(yè)網(wǎng)絡(luò)進(jìn)行DDoS攻擊的兩種新工具,自2012年9月持續(xù)至今,這兩種新的攻擊方式就被攻擊美國金融機(jī)構(gòu)的入侵者頻頻采用。”
分析報(bào)告的撰寫團(tuán)隊(duì)同時(shí)還注意到,在安全機(jī)構(gòu)把主要的精力和注意力集中在安全防御的“攻擊前防御”和“攻擊后彌補(bǔ)”這兩個(gè)階段的時(shí)候,攻擊者轉(zhuǎn)而采用了發(fā)動(dòng)持續(xù)數(shù)天乃至數(shù)周的漫長攻擊的策略。由于防御者在所謂的“攻擊進(jìn)行中”的這一階段通常缺乏緩解攻擊的有效手段和資源,從而暴露出一系列薄弱的安全盲點(diǎn),攻擊者就是利用這一階段的安全盲點(diǎn)發(fā)起攻擊制造事端。
列舉幾個(gè)云安全現(xiàn)狀和將來可能存在的問題:
1.基于服務(wù)器的僵尸網(wǎng)絡(luò)是DDoS攻擊中一個(gè)全新的和危害更大的攻擊方式。
2.持續(xù)時(shí)間超過一周的DDoS和DoS攻擊的數(shù)量在2012年翻了一倍。難以檢測的加密層攻擊不容忽視。
3.在今天的安全環(huán)境中,很多企業(yè)機(jī)構(gòu)的安全防御能力明顯不足。