提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
转帖|行业资讯|编辑:龚雪|2014-10-11 09:12:51.000|阅读 224 次
概述:云服务攻击大部分来至IaaS、PaaS、SaaS三个层面。
# 慧都年终大促·界面/图表报表/文档/IDE等千款热门软控件火热促销中 >>
云服务的崛起,使得更多的恶意攻击转向云端。现在云服务的攻击,大部分来至IaaS、PaaS、SaaS三个层面。
分布式拒绝服务攻击(DDoS)。 迄今为止DDoS攻击仍然是最有效的攻击手段,且随着DDoS技术进步,这种攻击成本越来越低,并且在将来很长一段 时间内仍然无法根治。这种攻击隐蔽且非常有效,UCloud在今年5月就遭受到63G的大流量攻击。这对IaaS厂商来说是致命的,长时间的业务中断,任 何客户都承受不起。利用NTP的反射型DDoS可以说是DDoS中的核武器、杀手锏,可将攻击流量放大至200倍,如四两拨千斤般,几乎可以打瘫任何厂商 的带宽出口,国外CDN厂商CloudFlare今年年初就遭受到400G的反射型流量攻击。
Web攻击。为了提升交互体验,云服务商都会提供一个Web方式的管理控制台,若控制台自身存在漏洞,一定会造成危害。这种漏洞主要来自两方 面。一方 面是程序代码对输入信息校验不完整或程序逻辑有误造成的漏洞。例如,某云计算巨头厂商基于开源软件ElasticSearch开发的搜索工具存在远程执行 的漏洞,可以执行任意命令和写文件操作。另一方面是部署或使用第三方工具不当造成的漏洞。例如,某云服务商使用OpenSSL不当造成用户信息泄露,进而 使黑客能够以该用户身份登录并获取服务器敏感信息。
虚拟机资源滥用。当前云计算业务正处于发展期,一些传统用户还处于是否向云计算迁移的纠结中。因此,很多云厂商提供了免费的虚拟机试用服务,黑 客正利 用了这一机会并结合其他手段,如批量注册免费邮箱等,来大量申请免费云计算资源构筑强大的云攻击环境,并且形成一种商业服务AaaS(Attacks- as-a-Service),任何人只要购买该服务即可对任意目标发动DDoS攻击。
底层IaaS遇到的问题在PaaS层面依然存在。由于PaaS平台可以托管应用并在其平台上完成开发工作,如果权限管理不正确的话会导致用户的App 被篡改乃至被恶意删除。今年5月,新浪SAE就被发现存在用户越权操作、可删除任意用户的代码仓库的漏洞。另外,PaaS平台提供的数据库服务,如果数据 库配置不当也会产生很多安全隐患,有些数据库甚至缺少强健的身份认证能力,如Redis。如果PaaS厂商对访问请求没有限制的话,黑客可以通过暴力破解 方式获取数据库密码,从而导致数据泄露。
今年6月,国外代码托管服务商Code Spaces(构筑在亚马逊AWS EC2下的PaaS平台)由于被黑客恶意删除了全部数据导致被迫关闭。从中我们看到由于PaaS平台是构筑在IaaS基础之上的,用户不能触及真正的物理 服务器,所以管理服务器的 操作只能通过IaaS提供的控制面板、管理控制台等Web界面来完成,一旦口令被破解,真实用户只能眼睁睁看着黑客操控自己的机器。所以我建议IaaS除 了提供必要的基础安全措施外,还可以进一步考虑提供一些额外的安全机制,比如多因素身份认证等增值服务,给用户更多选择。
SaaS的业务形态主要是以Web方式进行输出,所以面临的主要安全风险都集中在SQL注入、跨站脚本(XSS)、API交互缺乏签名验证导致仿冒盗用乃至数据泄露等方面。
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@pclwef.cn
通过提供强大的3D CAD数据访问工具并适用于桌面、移动和Web的高级环境3D可视化发动机,HOOPS在提升造船设计和制造流程的效率方面发挥了重要作用。
HOOPS Luminate在汽车行业中的应用具有广泛的潜力和深远的影响。它通过提供高效的3D可视化、虚拟装配与拆解、性能分析、客户定制等功能,帮助汽车制造商在设计、生产和销售过程中提升效率、降低成本并提高产品质量。
在不断发展的软件开发世界中,使工具和框架与最新的平台版本保持同步至关重要,欢迎查阅~
全球航运业对国际贸易至关重要,全球 90% 以上的商品通过海运运输。准确监控和控制这些集装箱的移动对于维持高效的供应链至关重要。手动输入集装箱号码是这一程序的关键部分,它带来了相当大的挑战,例如人为错误和效率低下。
为服务器或虚拟服务器提供数据备份
Symantec NetBackupSymantec NetBackup版整合了V-Ray技术,提供对大规模虚拟部署的性能、自动化和备份管理需求。
Symantec Endpoint Protection全方面保护你的操作系统
Symantec Drive Encryption为各种企业的台式机、笔记本和远程媒体数据等提供了全面的、高性能的全盘加密
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@pclwef.cn
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢