當前位置:首頁 > 通信技術(shù) > 通信網(wǎng)絡(luò)
[導(dǎo)讀] 如今,各國政府從未面對過如此多的網(wǎng)絡(luò)安全威脅。從黑客行動主義者到有組織犯罪同,網(wǎng)絡(luò)攻擊者都在不分晝夜地進行攻擊,以損害各國政府的技術(shù)、基礎(chǔ)設(shè)施和民眾??植乐髁x組織正在積極尋求利用軟件漏洞,最近美

如今,各國政府從未面對過如此多的網(wǎng)絡(luò)安全威脅。從黑客行動主義者到有組織犯罪同,網(wǎng)絡(luò)攻擊者都在不分晝夜地進行攻擊,以損害各國政府的技術(shù)、基礎(chǔ)設(shè)施和民眾。恐怖主義組織正在積極尋求利用軟件漏洞,最近美國國家安全局關(guān)于ISIS和BlueKeep漏洞的調(diào)查就證明了這一點,后者針對的是傳統(tǒng)的基于Windows的系統(tǒng)。甚至是業(yè)余黑客通過開發(fā)的工具包將各種數(shù)據(jù)泄露到公共領(lǐng)域,從而構(gòu)成了越來越大的威脅。

毫不奇怪,網(wǎng)絡(luò)安全是首席信息官最關(guān)心的問題。調(diào)研機構(gòu)Gartner公司預(yù)計,全球從2017年用于網(wǎng)絡(luò)安全的費用900億美元將增至2022年的1萬億美元。與此同時,美國經(jīng)濟顧問委員會的報告稱,惡意攻擊對全球經(jīng)濟造成的損失可能高達每年1090億美元,而IBM公司估計,每次攻擊造成的平均損失為386萬美元。

由于存在如此多的風(fēng)險,沒有哪一個政府組織能夠承受基礎(chǔ)設(shè)施的脆弱性。然而,在預(yù)算和資源緊張的背景下,打擊網(wǎng)絡(luò)威脅是政府機構(gòu)工作人員面臨的一個嚴峻挑戰(zhàn)。

數(shù)據(jù)中心的復(fù)雜性增加了網(wǎng)絡(luò)安全的挑戰(zhàn)

政府機構(gòu)面臨的管理挑戰(zhàn)之一是,數(shù)據(jù)中心環(huán)境在過去十年中變得越來越復(fù)雜。工作負載在本地、公共云和私有云中以及邊緣計算運行。這種多樣性帶來了更大的安全風(fēng)險。

可以理解,許多首席信息官都在關(guān)注將關(guān)鍵工作負載放在何處,并希望跨環(huán)境實現(xiàn)端到端的安全性。但現(xiàn)實情況是,數(shù)據(jù)中心堆棧的每一層都存在安全風(fēng)險。黑客們已經(jīng)意識到了這一點,并且已經(jīng)瞄準了應(yīng)用層,現(xiàn)在正在進一步升級對管理程序、引導(dǎo)驅(qū)動程序、固件甚至硬件的攻擊。

雖然政府機構(gòu)一直致力于降低個人計算機的安全風(fēng)險,但他們開始意識到需要將注意力轉(zhuǎn)移到基礎(chǔ)設(shè)施上。傳統(tǒng)的數(shù)據(jù)中心保護措施(如檢測和隔離軟件)或周邊控制(如防火墻)已經(jīng)不夠用了。而當發(fā)現(xiàn)問題時,很可能已經(jīng)造成了損壞。

健全的安全性始于基礎(chǔ)設(shè)施的根源

為了保護空閑、傳輸和使用中的數(shù)據(jù),IT管理員必須從處理器基礎(chǔ)開始,全面了解組織的風(fēng)險并建立控制。安全性必須在開始時設(shè)計到數(shù)據(jù)中心架構(gòu)中,而不是通過隨機產(chǎn)品進行臨時解決。

在應(yīng)用程序?qū)影l(fā)生的數(shù)據(jù)中心攻擊很容易識別,但真正的威脅更嚴重,攻擊更難檢測和補救。這是因為傳統(tǒng)的檢測解決方案不太擅長識別惡意軟件滲透到硬件組件的基礎(chǔ)上,而且有些組件會使堆棧暴露在額外的漏洞中。例如,管理程序的設(shè)計就是為了優(yōu)化虛擬機內(nèi)存空間和內(nèi)核。然而,這種資源共享打開了管理程序和堆棧,以增加攻擊風(fēng)險。

建立信任鏈

信任鏈是從第一個引導(dǎo)過程建立強化安全性的關(guān)鍵,它始于可信平臺模塊。TPM存儲在機器的芯片中而不是軟件中,存儲專門與設(shè)備本身相關(guān)的加密密鑰。建立信任根意味著應(yīng)對堆棧中的每個層(引導(dǎo)、虛擬化、庫、服務(wù)和應(yīng)用程序)進行檢查,從而證明堆棧的每一層的有效性。

到目前為止,由于性能、復(fù)雜性和成本因素,以這種方式保護基礎(chǔ)設(shè)施和應(yīng)用程序堆棧并不容易實現(xiàn)。然而,現(xiàn)在存在這樣的技術(shù)和信念。

來源:機房360

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉