云平台令人担忧的安全现状

从2013年至今,云计算一直处于高速发展时期,不论是产业规模还是上云率都在成倍增长。截止去年我国企业的上云率已达到了30.8%。随着国家的支持,未来定会有更多的企业选择上云。

但是自从上个月国家互联网应急中心(CNCERT)对外发布了《2018年中国互联网网络安全报告》后,行业内开始将担忧的目光频频投到云平台上。

原因是报告里称,云平台已成为网络攻击的重灾区。


报告一出,很多网友都在帮云平台喊冤。他们认为,如今云计算正在快速发展,上云率年年上升,被攻击几率随着上云占比增加,是很正常的情况。云平台可不为攻击背锅。

但在详细阅读报告后,我们发现云计算高速发展的背后,一些严重的问题开始显露。

云平台安全现状,承受了互联网上超一半的恶意攻击


前面我提到,截止去年我国企业的上云率已达到了30.8%。但是这30.8%却承受了互联网上超一半的恶意攻击。

根据报告中对境内20家主流云服务商检测的数据显示,在18年底,云平台遭受DDoS攻击次数占境内目标被攻击次数的69.2% ;被植入后门的数量占境内被植入后门数量的51.6%;被篡改网页占境内被篡改网页的58.3%。在这几类常见的攻击中,面向云平台的都已过半

18年的情况是这样,那么到了今年呢?

CNCERT用一句话总结了目前的情况:2019 年上半年,发生在我国云平台上的网络安全事件或威胁情况相比2018年进一步加剧。

具体数据如下:

1.云平台上遭受 DDoS 攻击次数占境内目标被攻击次数的 69.6%;

2.被植入后门链接数量占境内全部被植入后门链接数量的 63.1%;

3.被篡改网页数量占境内被篡改网页数量的 62.5%;

是什么原因让恶意攻击更钟爱云平台?

一方面是因为云上承载业务和数据越来越多、越来越重要,使得针对云的攻击日益增多;另一方面相比传统企业,云用户对网络安全防护重视不够

CNCERT还举了一个真实的例子:

自2019年以来,在持续开展的MongoDB、Elasticsearch等数据库数据泄露风险应急处臵过程中,发现存在隐患的数据库搭建在云服务商平台上的数量占比超过 40%。

《2019上半年我国互联网网络安全态势》--CNCERT

云平台不仅被大肆攻击,还成为“帮凶”


云平台面临的风险不仅仅是被攻击,安全措施没做到位,还有可能成为攻击者的“帮凶”

下面继续为大家罗列一组数据。

1.利用云平台发起对我国境内目标的 DDoS 攻击次数占监测发现的 DDoS 攻击总次数的 78.8%;

2.发起对境内目标 DDoS 攻击的 IP 地址中来自我国境内云平台的 IP 地址占 72.4%;

3.承载的恶意程序种类数量占境内互联网上承载的恶意程序种类数量的 71.2%;

4.木马和僵尸网络恶意程序控制端 IP 地址数量占境内全部恶意程序控制端IP地址数量的 84.6%。

从现有的数据来看,攻击者开始钟爱利用云主机作为跳板机或控制端来进行网络攻击。

原因总结下来也有两点:

一、云服务使用具有便捷性、可靠性、低成本、高带宽、高性能等特点

二、因为云网络流量复杂,便于攻击者隐藏真实身份

云计算的优势不仅被广大企业所认可,连攻击者也“连连称赞”。那些安全措施不到位的云平台,也从“受害者”升级为“帮凶”。

重视安全建设,才能让云平台重拾信心


攻击形势如此严峻,云平台必须要开始重视安全建设。

CNCERT在报告里指出,云服务商和云用户应该分工协作来提升云平台网络安全的防范能力。

云服务商负责提供基础性的网络安全防护措施,并保障云平台安全运行。提高云平台的安全性和可控性,加强网络安全事件监测和处置能力。

云用户则需要对部署在云平台上的系统负责,要让系统的网络安全防护达到要求。定期对系统进行安全检查、重要业务的DDoS攻击防护和威胁感知系统都成了必不可少的安全工作。

从现在起,云服务商和云用户如果都能开始重视云平台的安全情况,相信在不久的将来,云平台被大肆攻击的情况一定会有所改善。

作为在国内较早提出网站云监测和云防御理念的高新企业,知道创宇始终致力于为客户提供基于云技术支撑的安全解决方案,知道创宇云防御平台依靠安全总体策略、云计算行业安全认证与合规、安全架构与安全服务、安全审计与管理等措施,形成了完整的安全保障生态体系。

如果你是需要安全建设的云用户,近期知道创宇“云安全年度钜惠”活动千万不要错过。DDoS防御、WAF、安全服务等产品低至5折起。助力企业安全发展~



文章参考:

《2018年中国互联网网络安全报告》——CNCERT

《2019上半年我国互联网网络安全态势》——CNCERT

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,542评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,596评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,021评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,682评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,792评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,985评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,107评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,845评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,299评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,612评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,747评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,441评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,072评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,828评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,069评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,545评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,658评论 2 350

推荐阅读更多精彩内容