CIOAge.com IT推动创新
热点探讨:安全问题仍然是应用云存储大碍
出处:服务器在线 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:什么是域名?或许,当你的数据处在危险之中时,域名就是一切。因此,DNS安全亟待需要改进。新的说法是,DNS缺陷引发的漏洞使得云计算技术变成了一种冒险,例如说用户正在使用一个SaaS模式下的CRM产品,当.....

什么是域名?或许,当你的数据处在危险之中时,域名就是一切。因此,DNS安全亟待需要改进。

新的说法是,DNS缺陷引发的漏洞使得云计算技术变成了一种冒险,例如说用户正在使用一个SaaS模式下的CRM产品,当推销员敲入SaaS服务提供商的网址之后,用户如何知道他的浏览器确实连接到了供应商的服务器上去,而不是去了一个欺骗的无赖那里?

通过劫持Comcast公司的互联网门户网站,今年五月,黑客们获得了Comcast网络解决方案的管理员账号,并且引导用户到感染了的网页,虽然该公司花了几个小时重新控制了其网站,但是如果攻击者的行为更加狡猾,那么他们可能通过拦截Comcast公司的客户数据而造成严重财务损害,而不仅仅是造成一点点小的尴尬。

安全的DNS在过去20年内一直支撑着互联网的名称解析系统,但是今天却被推上前台成为了令人瞩目的焦点人物,前不久,安全公司IOActive的研究员Dan Kaminsky偶然了公布DNS存在严重漏洞,这个漏洞使得劫持域名成为了只需几分钟的一桩小事,真实的风险会有多大?至少这导致了7月份时创造了历史上最大规模的各大安全软件同时发行补丁的记录,有十六家供应商共享了Dan Kaminsky所发现的缺陷,这其中包括DNS服务器相关技术的主要制造商,如思科公司、微软公司Sun微系统公司——所有这些公司都在同一天释放了各自公司针对这一问题的补丁。

如果我们不能依靠DNS,我们就会延伸到不会让企业的关键业务单元存取任何关键任务应用在互联网上,或者,我们也可以选择相信发送到SaaS供应商的敏感数据还没有被截获。这种情绪事实上引起了大家的共鸣:在最近的有关云计算的调查中现实,安全是云计算问题中迄今为止最经常被提及的话题。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
IBM专家金微谈实现绿色存储的方法与意义 IBM专家金微谈实现绿色存储的方法与意义
金微,IBM系统与科技事业部大中华区存储产品经理。1997毕业于上海同济大学计算机科学专业后一直任职于IBM公司,先后在IBM的不同部门担任存..
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..