数据中心安全包括物理安全和虚拟安全。数据中心虚拟安全实际上是数据中心网络安全,是指为保持基础设施和数据的运行敏捷性而采取的各种安全预防措施。数据中心网络安全威胁越来越猖獗,企业需要寻找保护敏感信息和防止数据漏洞的对策。我们将讨论数据中心网络攻击和解决方案。
主要的数据中心网络威胁是什么?
数据中心网络是存储组织最有价值和可见的资产,而数据中心网络、DNS、数据库和电子邮件服务器已成为网络犯罪分子、黑客活动分子和国家支持的攻击者的头号目标。不管攻击者的目的是什么,也不管他们寻求的是经济利益、竞争情报还是声名狼藉,他们都在使用一系列网络技术武器来攻击数据中心。以下是5大数据中心网络威胁。
DDoS攻击
服务器是旨在破坏和禁用基本互联网服务的DDoS攻击的主要目标。服务可用性对于积极的客户体验至关重要。DDoS攻击会直接威胁可用性,导致业务收入、客户和声誉损失。从2011年到2013年,DDoS攻击的平均规模从4.7Gbps飙升至10Gbps。更糟糕的是,在典型的DDoS攻击期间,每秒平均数据包数量也出现了惊人的增长。这证明DDoS攻击的快速增长足以使大多数标准网络设备瘫痪。攻击者主要可以利用Web、DNS、NTP服务器来放大DDoS攻击的规模和强度,这就需要企业时刻做好网络监控。
Web应用程序攻击
Web应用程序容易受到SQL注入、跨站脚本、跨站请求伪造等一系列攻击,攻击者试图侵入应用程序并窃取数据以牟利,导致企业数据漏洞。根据2015年Trustwave全球安全报告,大约98%的应用程序存在或曾经存在漏洞。攻击者越来越多地将易受攻击的Web服务器作为目标并安装恶意代码以将它们变成DDoS攻击源。企业需要主动防御来阻止网络攻击和数据漏洞的“虚拟修补”。
DNS基础设施也容易受到DDoS攻击或其他威胁。由于两个原因,它变成了数据中心网络攻击的目标。攻击者可以通过多种手段使DNS服务器下线,从而阻止Internet用户访问Internet。如果攻击者禁用ISP的DNS服务器,他们就可以阻止ISP对用户和Internet服务所做的一切。其次,攻击者还可以通过利用DNS服务器来放大DDoS攻击。攻击者伪造其真实目标的IP地址,指示DNS服务器递归查询许多DNS服务器或向受害者发送大量响应。这允许DNS服务器直接控制受害者的DNS流量网络。即使DNS服务器不是攻击者的最终目标,它仍然会因DNS反射攻击而导致数据中心停机和中断。
SSL盲点利用

认证攻击
应用程序通常使用身份验证来验证用户,允许应用程序所有者限制对授权用户的访问。但为方便起见,许多人执行单一身份验证。这使得攻击者很容易利用密码破解工具进行暴力破解。黑客将破解被盗密码列表,甚至密码哈希值,并使用它们侵入其他在线帐户。因此,企业集中管理身份验证服务并防止用户重复失败的登录尝试。
数据中心虚拟安全解决方案
数据中心的网络安全防御势在必行。针对五大数据中心网络安全威胁所带来的数据漏洞和网络安全风险,这里提出一些防御方案。
网络攻击还对数据中心网络安全产生深远影响。企业应为数据中心准备防御方案,以确保数据安全。上述最佳实践还可以帮助企业获得有关其数据中心网络运行情况的相关信息,从而使IT团队能够在维护物理安全性的同时增强其数据中心的虚拟安全性。
本文来源:国外服务器--数据中心网络安全威胁及解决方案(数据中心网络安全)
本文地址:https://www.idcbaba.com/guowai/6006.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。




