到目前為止,雲安全一直專注于保護主機網站的資料安全,以及資料穿過企業WAN的安全。 這對於從辦公室使用雲服務的企業可能是足夠的,但對於從不安全的公共網路訪問存儲在雲中資料的使用者來說,這種保護並不足夠。 隨著越來越多的寬頻運營商提供全球連線性,使用者可以更容易地從任何Wi-Fi連接訪問企業服務。 企業應該注意這種潛在的威脅。 你不能確保每個公共網路的安全性,但你可以對使用者進行培訓,並阻止他們從未知網路訪問雲服務或企業資料。
戴爾:雲計算--很多企業目前都採用雲計算,這帶來了未知安全威脅,並導致了對企業資料和應用有針對性的攻擊。 調查結果證明這些隱蔽的威脅具有極高的風險。 73%的受訪者表示他們的企業在使用雲計算(在美國為90%)。 接近半數(49%)的受訪者把採用雲計算作為未來五年一個重要的安全隱患,這體現了對未來的憂慮,只有22%的受訪者表示資料轉移到雲上是目前主要的一個安全隱患。 認為安全是明年的主要優先工作的企業,86%正在使用雲。 21%的受訪者認為使用雲應用或服務是其安全違規的根本原因。
邁克菲:基於雲的企業應用的部署將為網路犯罪分子創造可供利用的新的"攻擊面"。 網路犯罪分子將尋求更多方法來攻擊所有資料中心普遍存在的 hypervisor、雲服務中暗含的多租戶接入與通信基礎設施,以及用於配置和監控大規模雲服務的管理基礎設施。 由於缺少足夠的手段來實施滿足企業需求的安全措施,購買基於雲服務的小型企業將繼續面臨無法通過雲服務提供者的使用者協定和操作程式來解決安全風險。
Websense:相較于存儲在商業網路中的資料,網路犯罪分子們會將攻擊重點放在存儲在雲端的資料上。 這種戰術轉變遵循了關鍵業務資料向基於雲的解決方案(例如 Google、Microsoft Office 365 和 Confluence)的轉移。 他們會發現,與入侵固若金湯的企業內部網路相比,入侵存儲了海量詩句的雲會更容易,也更有利可圖。
毫無疑問,攻擊者仍會入侵商業網路,將使用者作為攻擊目標,竊取資訊並侵入系統。 不過,這類攻擊將作為獲取協力廠商雲服務(而不是內部資料存儲)存取權限的中間步驟。