日本久久99,色婷婷我要去我去也97,久久久久人妻精品一区三寸蜜桃,91人妻在线超碰,亚洲欧洲综合av在线

第三屆中國IDC產(chǎn)業(yè)年度大典(北京 2009年1月7日) 第二屆大典回顧 第一屆大典回顧

新聞資訊 國內(nèi) 情報(bào) 法規(guī)  技術(shù) CDN 機(jī)房 云計(jì)算  名錄 電信運(yùn)營商  企業(yè)應(yīng)用 網(wǎng)站營銷 SEO  訪談 供求 下載 搜索
通信 國際 分析 報(bào)告 活動(dòng)  虛擬化 存儲(chǔ) 綠色科技  機(jī)房 IDC服務(wù)商  網(wǎng)游 電子商務(wù) 視頻 方案  專題 調(diào)查 論壇 測(cè)速
 
 您現(xiàn)在的位置:中國IDC圈 >> 新聞資訊

多站點(diǎn)漏洞暴露云計(jì)算安全性能弱點(diǎn)

來源:IT168 時(shí)間:2009-4-27 作者:佚名 保存本文 進(jìn)入論壇 

  中國IDC圈4月27日?qǐng)?bào)道:在云計(jì)算成為人們熱議的技術(shù)趨勢(shì)的同時(shí),其更多的安全黑洞也逐漸被曝光,這次曝光者是網(wǎng)絡(luò)安全專家Russ McRee,他演示了某云計(jì)算服務(wù)提供商的一個(gè)安全缺陷是如何讓其眾多客戶處于風(fēng)險(xiǎn)之中的。

  這次被曝光的廠商是軟件即服務(wù)(SaaS)提供商Baynote,該廠商針對(duì)技術(shù)、電子商務(wù)和其它類型的網(wǎng)站提供搜索和其它網(wǎng)絡(luò)服務(wù)。McRee發(fā)現(xiàn)在Baynote的社會(huì)搜索功能中存在一個(gè)XSS(跨站腳本)錯(cuò)誤,利用該缺陷可以實(shí)現(xiàn)對(duì)大量使用該功能的客戶的攻擊。

  該漏洞可以被黑客輕松利用,根據(jù)McRee公布的視頻(http://www.holisticinfosec.org/video/baynote/baynote.html)顯示,加利福尼亞州米爾皮塔斯的主機(jī)總線適配器廠商LSI Corporation和數(shù)據(jù)管理廠商N(yùn)etApp是兩家受該漏洞影響的Baynote客戶。

  McRee強(qiáng)調(diào)稱,Baynote迅速回應(yīng)并修復(fù)了該問題。但是他的發(fā)現(xiàn)指出了云計(jì)算的潛在致命弱點(diǎn):一個(gè)廠商存在的單點(diǎn)故障可以影響其眾多客戶的安全。

  他表示,“即使SaaS廠商僅有一個(gè)漏洞,可能是一個(gè)Web應(yīng)用缺陷,也可能是網(wǎng)絡(luò)安全中的一個(gè)疏忽,或物理安全的一個(gè)失誤,它的客戶全部會(huì)遭受安全風(fēng)險(xiǎn)。企業(yè)安全性強(qiáng)度取決于其最薄弱環(huán)節(jié),如果讓其它人來為你管理這個(gè)環(huán)節(jié),在將你的企業(yè)與其聯(lián)姻前必須考慮到安全問題!

  在此之前,安全專家已經(jīng)多次警告企業(yè)“不要將所有雞蛋放在一個(gè)籃子中!苯衲1月份,Salesforce.com的宕機(jī)曾致使其90多萬客戶無法訪問自己的關(guān)鍵數(shù)據(jù),也證明了依賴一個(gè)提供商的安全風(fēng)險(xiǎn)。

  當(dāng)然,這類安全問題并非只有云計(jì)算才會(huì)碰到,但是企業(yè)不能將SaaS看作萬能的,必須對(duì)提供商的安全性進(jìn)行適當(dāng)關(guān)注,正如McRee所提到的,軟件即服務(wù)廠商至少應(yīng)該提供比傳統(tǒng)產(chǎn)品廠商更高的安全防護(hù)標(biāo)準(zhǔn)。

【責(zé)任編輯:aaron】

最新推薦  
 經(jīng)濟(jì)危機(jī)下 企業(yè)郵箱應(yīng)用走俏
 億恩聯(lián)通GDC數(shù)據(jù)中心機(jī)房 打造國內(nèi)最專業(yè)的
 美橙建站寶典系列:域名陷阱見招拆招(一)
 熱烈祝賀五舟銷售第一臺(tái)Nehelam架構(gòu)的服務(wù)器
 博鰲論壇聚焦互聯(lián)網(wǎng)經(jīng)濟(jì) 電子商務(wù)逆勢(shì)看好
 演繹“水泥+鼠標(biāo)”新模式 建站基石先穩(wěn)好
 世紀(jì)互聯(lián)云計(jì)算正式商用 落地IDC行業(yè)
 第三屆中國制造業(yè)CIO年會(huì)在京隆重召開
 防止網(wǎng)頁木馬  如何加強(qiáng)網(wǎng)站安全后盾
 高性價(jià)比服務(wù)器主板華碩P5BV-C-2L震撼上市
相關(guān)文章  
淺析云計(jì)算安全的法律弊端
中外廠商圈地“云計(jì)算”
專家淺談云計(jì)算環(huán)境的安全策略
專家談云計(jì)算的10大障礙和巨大商機(jī)
不能被迷惑 云計(jì)算是互聯(lián)網(wǎng)的中樞神經(jīng)
在問題中前行:談“云計(jì)算”的發(fā)展趨勢(shì)
迎接云計(jì)算 訪VMware大中華區(qū)技術(shù)總監(jiān)
云計(jì)算安全 讓人歡喜讓人憂
“云計(jì)算”時(shí)代來臨,它到底指什么
云計(jì)算促進(jìn)健全現(xiàn)有IT管理體制
 文章評(píng)論
Chinaitlab Group 旗下網(wǎng)站:
北京盛世創(chuàng)富廣告?zhèn)髅接邢薰?BR>北京運(yùn)營中心:北京市海淀區(qū)中關(guān)村南大街9號(hào)理工科技大廈2107室 服務(wù)電話:86-10-85655622
深圳研發(fā)中心:深圳市福田保稅區(qū)英達(dá)利科技數(shù)碼園C座701D 服務(wù)電話:86-755-82044560
Copyright©2001 - 2009 All Rights Reserved