火眼CTO:黑客的下一个目标会是云计算

简介:

在火眼安全公司(FireEye)亚太地区首席技术执行官布莱斯·博兰看来,艰难的2015年很可能只是2016年更大规模破坏的序幕,黑客的下一个目标将会是:云计算。

image

布莱斯·博兰认为攻击者也将开始在云平台上托管了大量的指令和控制服务——例如,利用推特作为恶意媒介软件/僵尸网络进行通信。虽然使用云作为其技术战略的一部分,大多数企业没有真正拥有与其资产相一致的安全控制。这会吸引不少图谋不轨的人的注意。

“云计算本质上是使用其他人的计算能力——这对于黑客而言非常有吸引力。”布莱斯·博兰(Bryce Boland)说道,“我们预计了2016年会出现很多这方面的事件,黑客会利用云进行各种非法活动,包括生成网络流量、主机漏洞利用、编译恶意软件,甚至是比特币挖掘,来降低运营成本。”

在2015年爆发的毒液漏洞让人们开始关注到云计算、虚拟化等方面的安全,国内首支云计算虚拟化安全团队360Marvel Team负责人唐青昊也在采访中谈到:“毒液漏洞只是虚拟化安全问题的一个警钟,仅仅是Marvel就在今年发现了十多个可以造成虚拟机逃逸的漏洞”。无独有偶,SkyHigh Networks公司也对外宣称,大型企业对云计算的依赖与他们的相关安全预算严重不对等,在2016年他们会偿还这部分欠账。

应对策略上,博兰表示,对于 IT 企业,维护云安全的最好方法是确保公司能够为云环境投入等价的安全控制成本。他补充说,另外一个主要的挑战是确保安全团队的水平,在云计算环境下有能力来检测这些类型的攻击。

此外,兰博也认为网络安全保险将得到大众的认可,比如在企业进行并购或收购的过程中,进行网络保险和网络安全的详细调查会成为常态,2016年来自监管机构的董事会使得履约机构的压力越来越大,董事会十分关注网络安全。

本文转自d1net(转载)

相关文章
|
5月前
|
Go C++ 云计算
云计算自旋锁问题之iLogtail架构重构的主要目标如何解决
云计算自旋锁问题之iLogtail架构重构的主要目标如何解决
44 1
|
存储 弹性计算 分布式计算
大咖来了|距离“云计算终极目标”,我们还有多远?
CSDN 创始人&董事长、极客帮创投创始合伙人蒋涛对话阿里云弹性计算产品线负责人张献涛,探讨云计算的演进与发展。
大咖来了|距离“云计算终极目标”,我们还有多远?
|
存储 弹性计算 分布式计算
数智洞察丨CEO CIO CTO注意啦,必看企业数字化云计算路径图!
本文介绍全面上云的成功框架,目标是帮助企业上云负责人通过一系列针对组织内部的策略及行动,向公司内部清晰化上云的决策依据和推进流程,形成内部各团队、部门及中高层负责人对上云旅程的准确认知,并结合上云价值分析中的获益情况,对上云负责人给予支持。
数智洞察丨CEO CIO CTO注意啦,必看企业数字化云计算路径图!
|
云安全 安全 算法
黑客紧盯云计算 GSM再暴安全漏洞
在近日于美国拉斯维加斯召开的2010年国际黑客大会上,云计算安全成为一个颇为引人注目的焦点话题。将近90%的与会黑客和IT安全专家表示云计算安全令人担忧。 一位云计算安全爱好者称:“现在的云计算服务提供商在安全上做的远远不够,大部分公有云系统都存在安全漏洞,我们很容找到并利用这些漏洞。
1151 0
|
机器学习/深度学习 人工智能 Java
6月7日云栖精选夜读丨解读阿里云AI产品矩阵:目标是打造最强中国云计算能力
在近日举办的阿里云栖大会武汉峰会上,阿里云AI产品矩阵的亮相作为压轴大戏出场,这也是阿里云首次曝光了人工智能产品家族,全方位公开AI产品体系,AI作为阿里云,乃至阿里巴巴集团技术应用和市场战略的重要一环,承载了阿里怎样的思量? AI产品矩阵全亮相 产业界目前对AI的期待不一而同,有些企业希望通过AI实现让机器人探索大自然,建立媲美自然的数字神经系统,或者战胜重大疾病等远大的目标,这些想象虽很美好,但却需要厂商持续不断的海量投入和长远的攻关,起码在现阶段仍不可能完成。
4017 0
|
安全 云计算 数据安全/隐私保护
|
安全 云计算 数据安全/隐私保护