广泛应用云计算服务带来的问题
任何提高网络连通性技术也会使网络面临的安全风险更高。云计算和移动解决方案能够提高网络的灵活性和可接入性,所以国防工业部门和军事部门正越来越多使用这些解决方案,但这也给网络带来了巨大的风险。
Mimecast告诉《亚洲防务评论》,使用Office 365使很多用户增加了遭遇电子邮件故障的风险。出于各种各样的原因,亚太地区很多公司正在成为Office 365的用户(微软宣称,使用Office 365“您的公司会获得最安全的办公环境”,包括在任何地点在线或离线访问文件;每月获得安全升级和功能升级;使用功能丰富的网页版Office等等),但这也给安全带来了巨大挑战。
电子邮件是一种重要的工作工具,但其中也包含了公司大部分有价值的数据,因此也是一种主要的网络攻击媒介。现在,澳大利亚很多首席信息官(CIO)都在考虑采用云计算技术优先的策略。那么问题来了,当Office 365断线、被黑客攻击、公司数据出现损坏或丢失时会怎样呢?有没有B计划呢?把电子邮件和其中的数据迁移到Office 365,用户数据的连续性、安全性和完整性会面临由一家供应商来保障的风险,单靠微软是不能减轻这些风险的。减轻这些风险的唯一途径就是另外采用第三方的云服务。
使用云服务的公司面临着一个问题,即如何通过全面查看整个数据中心的运行情况来管理和保护他们的虚拟基础设施。从基础设施和安全的角度看,通过“单一虚拟管理界面”来显示所有操作是非常重要的。另外,安全管理要实现自动化,以便快速响应和解决导致安全问题的根本因素。如果为操作小组提供基础设施和安全情况的综合视图,那么当数据中心发生威胁事件时,就能降低处理威胁的成本并提高工作效率。这会带来更高质量的整体操作并减少处理和解决安全问题所需的时间。《亚洲防务评论》见到的一种解决方案是趋势科技的服务器深度安全防护产品,该产品专门为虚拟化的云环境设计和优化。这个产品的体系结构能够全面防护高级威胁,尽可能降低操作的复杂度,并提高业务连续性。它能使企业在物理环境和云环境中保持安全,并能加快虚拟化技术和云技术的采用。
结语
如果还需要举出更多有关网络攻击的鲜明例子的话,我们可以说说乌克兰。乌克兰在大选期间曾遭遇网络攻击威胁,现在该国的重要基础设施也面临了攻击。路透社报道称,2015年12月23日,乌克兰电力供应商Prykarpattyaoblenergo的一处设施遭到网络攻击,导致8万用户断电6小时。这次攻击引起了广泛关注,因为多年来安全专家一直在警告说电力部门的工业控制系统存在漏洞。
在这篇由两部分组成的文章里,我们看到网络安全问题是真实存在的,并且在持续增加。虽然亚洲各国政府在通过采用数字技术提高服务效率,各国军队也在逐步进行数字化作战平台的网络化,但我们要认识到,政府和军队的业务必须要持续开展,即便是在网络受损或者中断的情况下。不过,这方面内容以及可以帮助抵御网络攻击的产业资源是本文第二部分要讨论的。
知远/刘雷 编译自新加坡 《亚洲防务评论》 2016年1-2月刊
转载请注明:北纬40° » 亚洲网络安全态势透视