日前,虎嗅網(wǎng)遭受網(wǎng)絡(luò)攻擊的事件,引起業(yè)內(nèi)的關(guān)注。據(jù)報道,2月27日晚,虎嗅網(wǎng)中斷訪問,虎嗅網(wǎng)官方隨即發(fā)表聲明,表示網(wǎng)站受到惡意攻擊,隨后虎嗅網(wǎng)在云提供商的協(xié)助下,恢復(fù)正常訪問。
據(jù)虎嗅網(wǎng)公告,27日晚18點虎嗅網(wǎng)遭受攻擊,攻擊者使用ACK Flood、ICMP flood、UDP flood、CC 四種攻擊形式,不停變換組合模式進(jìn)行野蠻攻擊,消耗服務(wù)器的帶寬資源和處理能力,導(dǎo)致18點04分網(wǎng)站中斷訪問。18點05分,阿里云的云盾安全系統(tǒng)觸 發(fā),針對攻擊特征,通過數(shù)據(jù)清洗來阻截惡意訪問數(shù)據(jù),將訪問流量降低到攻擊流量的1-3%,恢復(fù)網(wǎng)站正常訪問。一個多小時之后,攻擊者改變攻擊方式,攻擊 流量超過云盾安全體系的免費清洗上限,一度達(dá)到虎嗅網(wǎng)總帶寬的40倍,阿里云團(tuán)隊開始介入,幫助虎嗅網(wǎng)增加帶寬,提高數(shù)據(jù)的通過量;之后攻擊者再次改變方 式,虎嗅網(wǎng)采用了云服務(wù)器的負(fù)載均衡,幫助網(wǎng)站提高承受能力,攻擊再次失效。之后虎嗅網(wǎng)保持正常訪問,攻擊在持續(xù)兩天之后結(jié)束。
如何謀劃云端攻防戰(zhàn)?
虎嗅網(wǎng)的此次被攻擊事件,為企業(yè)在部署的過程中對于的考慮敲響了警鐘,再次誘發(fā)了企業(yè)對云計算安全與服務(wù)的重視,那么,企業(yè)該如何謀劃云端安全攻防戰(zhàn)呢?
就安全發(fā)展而言,當(dāng)前國內(nèi)絕大多數(shù)仍處在建設(shè)的初始期,而所關(guān)注的重心多集中于技術(shù)的安全領(lǐng)域。
隨著數(shù)據(jù)中心從物理轉(zhuǎn)換為虛擬,并最終轉(zhuǎn)換到云端,企業(yè)業(yè)務(wù)將面臨著來自安全、管理和投資回報率的全新挑戰(zhàn)。在業(yè)務(wù)軟件總工翟傳璞來看,新的數(shù)據(jù)中心管理平臺應(yīng)該采用()的設(shè)計思想,融合并統(tǒng)一管理資源、業(yè)務(wù)、運維這三中心組成要素,通過按需裝配功能組件與相應(yīng)的硬件設(shè)備配合,形成直接面向客戶應(yīng)用需求的一系列整體解決,從而為數(shù)據(jù)中心的各種關(guān)鍵業(yè)務(wù)系統(tǒng)提供支撐。
翟傳璞認(rèn)為,云數(shù)據(jù)中心與傳統(tǒng)數(shù)據(jù)中心間存在一定的差異化,首先,云數(shù)據(jù)中心的基礎(chǔ)設(shè)備更加規(guī)模化、標(biāo)準(zhǔn)化,由此帶來了管理的復(fù)雜性;其次,云數(shù)據(jù)中心為了節(jié)省成本、實現(xiàn)日益增多的業(yè)務(wù),必須采用各種虛擬化技術(shù)。第三,體現(xiàn)在方面。
隨著云計算領(lǐng)域的不斷發(fā)展,云安全可以說迎來了安全領(lǐng)域了新的機(jī)遇期,云計算正在講傳統(tǒng)數(shù)據(jù)中心進(jìn)行轉(zhuǎn)化,數(shù)據(jù)中心的虛擬化將被企業(yè)落實到企業(yè)云的部署中,從而擴(kuò)大了數(shù)據(jù)中心的能力范圍。
Hillstone市場副總裁張凌齡認(rèn)為,除了在傳統(tǒng)的數(shù)據(jù)中心的安全邊界問題之外,在數(shù)據(jù)中心內(nèi)部和跨越不同地域的多個數(shù)據(jù)中心之間的云安全同樣會給數(shù)據(jù)中心帶來重大的挑戰(zhàn)。
隨著數(shù)據(jù)中心技術(shù)的不斷升級,將數(shù)據(jù)中心的云實現(xiàn)落地成為了當(dāng)前企業(yè)面臨的重大挑戰(zhàn),然而數(shù)據(jù)中心的安全問題更是不容忽視。數(shù)據(jù)中心云技術(shù)落地成為企業(yè)進(jìn)行云架構(gòu)部署的最重要環(huán)節(jié),云數(shù)據(jù)中心的安全、數(shù)據(jù)隱私保護(hù)、虛擬化傳輸安全、環(huán)保等環(huán)節(jié)開始受到業(yè)內(nèi)的廣泛關(guān)注。
從當(dāng)前網(wǎng)絡(luò)建設(shè)發(fā)展的整體趨勢來看,云計算技術(shù)已全面運用并作為日常網(wǎng)絡(luò)應(yīng)用最基本的基礎(chǔ)建設(shè)存在,盡管企業(yè)目前對云計算安全問題上仍存有一定程度上的擔(dān)憂,但可以預(yù)見的是,作為云計算發(fā)展的基礎(chǔ)設(shè)施,云計算的發(fā)展將會需要建設(shè)更多大型數(shù)據(jù)中心以保障正常業(yè)務(wù)的運轉(zhuǎn),而數(shù)據(jù)中心的安全建設(shè)作為未來云計算安全最重要的一道防線,顯得尤為重要。
在Hillstone市場副總裁張凌齡看來,數(shù)據(jù)中心主要面臨兩個維度上的安全,一是傳統(tǒng)數(shù)據(jù)中心邊界,另一是數(shù)據(jù)中心內(nèi)部和跨越不同地域的多個數(shù)據(jù)中心之間的安全。數(shù)據(jù)中心的安全防范是不可或缺的,尤其是在云數(shù)據(jù)中心概念逐漸走向落地應(yīng)用階段,在經(jīng)歷虛擬化技術(shù)發(fā)展帶來的變革之后,相比于傳統(tǒng)的數(shù)據(jù)中心安全防護(hù),云計算時代對數(shù)據(jù)中心的安全設(shè)備提出了更高的要求。