私有云的内部威胁

信息安全 云计算 内部威胁
2021-09-01 03:36:29

当云平台(如 openstack 等)部署在企业数据中心内时,任何人都知道内部威胁的任何信息或指针吗?


  1. 传统企业数据中心一般有哪些不同类型的内部威胁(即物理资源未跨部门、合作伙伴员工等共享时)
  2. 当资源在企业数据中心内进行虚拟化和共享时,会出现哪些新的攻击媒介?
  3. 除了像 Amazon EC2 这样的公有云部署有哪些安全和隐私问题之外,是否还有其他特定于私有云部署的安全和隐私问题?
1个回答

仅针对上述(2):如果私有云实际上是根据需要向具有某些密码/密钥(如 AWS)的用户分配计算资源——那么它就超出了企业中的普通虚拟化,并且除了简单虚拟化之外还存在风险需要减轻。

如果私有云资源由 DC 运维团队分配/解除分配和管理,那么从安全角度来看,它与普通虚拟化没有什么不同。

我们在一家零售商处采取了一些缓解措施,在上述两种情况之间实施了一些措施:

  1. 管理配置密码和/或密钥,向用户提供它们的重要性以及如何保护它们的信息。这对于通常处于可信内部环境中的私有云尤其重要。
  2. 立即发送有关资源分配/取消分配的电子邮件,并频繁向分配资源的部门中的多个利益相关者报告拒付。