浏览任何一家销售数据中心服务的公司的主页,你可能会发现“安全”这个词出现的次数不止几次。

随着企业采用云服务,他们将数据托管到这些电子保管库中,而关键的假设自然是会为防御网络攻击而设下强大的防御设施。

在大多数情况下,确实如此。大多数与云相关的安全事故都是由于客户端配置不当造成的。对于提供者来说,有太多的损失,并且有流程、协议、故障转移、工具,甚至有物理人员在场,以确保如果发生了什么事情,影响将被最小化。

但无论是AWS或Azure等公共云巨头拥有的数据中心,还是私有托管安排、主机代管设施,还是现场数据中心,数据中心都有自己的漏洞。入侵和停机确实会发生。除了硬件之外,仍然存在单点故障--服务运行在相同的软件上,而且更新有可能导致跨多个地区的问题。

“一切最终都会失败,这是一个普遍的事实,”Databarracks的董事总经理PeterGroucut此前告诉TechHQ。有鉴于此,随着我们比以往任何时候都更加信任他们,以下是数据中心面临的一些最常见的网络威胁。

DDoS服务

分布式拒绝服务(DDoS)攻击是最常见的攻击类型。防病毒软件提供商Norton称这些攻击为“Internet上最强大的武器之一”。在这种攻击中,黑客试图通过过多的流量来淹没网站或使网站或计算机崩溃,从而使网站或计算机不可用。Netscout在2018年的一份报告中发现,有92%的美国企业都遭受了这种攻击。

DDoS攻击是对数据中心正常运行时间的直接威胁。随着安全性差的物联网连接设备的不断增加,攻击者有更多的机会来构建庞大的僵尸网络来启动它们。

去年6月,“网络拥塞”导致谷歌云宕机,期间谷歌至少有16款产品停运——包括整个G-Suite、Gmail、GoogleDocs、GoogleDrive、GoogleCloud和YouTube。

勒索软件

网络犯罪分子现在正以勒索软件攻击企业基础设施,其破坏可能是广泛而持久的。例如,韩国托管公司Nayana遭到勒索软件攻击,导致其服务器上数千个托管客户网站连续数周离线。即使在支付了100万美元的赎金后,也没有全部找回。

9月,全球最大的按需托管数据中心提供商之一Equinix披露,其内部系统遭到勒索软件攻击,但幸运的是,其面向客户的核心服务并未受到影响。

这些类型的攻击不仅会威胁提供商服务器上的客户数据,而且会完全破坏对该服务的信任。数据不仅面临被发布的风险,而且会被永久性地更改,从而威胁到数据的完整性。

外部访问

当涉及到数据中心安全管理时,经常会忽略外部服务,例如云访问安全代理或外部DNS服务器。然后,攻击者可以将这些外部依赖项作为攻击目标。

去年,NordVPN——其领先的虚拟专用网络服务被企业用来保护敏感数据——证实其一个数据中心在没有通知客户的情况下安装了第三方远程访问系统,导致服务器不安全,在2018年遭到黑客攻击。

2016年,针对DNS提供商Dyn的攻击导致欧洲和北美的服务中断,影响了包括BostonGlobe、CNN、Comcast和PayPal等在内的服务。

应用程序攻击

虽然不会直接影响数据中心服务,但对web或服务器应用程序(如客户仪表板或控制面板)的攻击仍然可以通过使服务不可用而有效地关闭服务。通过暴力破解的方式,可以阻止这些恶意破解密码的行为。

这些攻击的针对性更强,需要的带宽更少,但最终可能会使服务瘫痪。

资料免费送(点击链接下载)

史上最全,数据中心机房标准及规范汇总(下载)

数据中心运维管理 | 资料汇总(2017.7.2版本)

加入运维管理VIP群(点击链接查看)

《数据中心运维管理》VIP技术交流群会员招募说明

扫描以下二维码加入学习群

四种可能导致数据中心瘫痪的网络攻击相关推荐

  1. 解析:一种合适的数据中心建造方式有多重要?

    我们都知道,建设一个数据中心是一项比较费时费力的工程,在整个的建设过程当中需要涉及到非常多的技术和人力因素,对于一个数据中心来讲,建设过程的好坏将直接影响企业业务未来的发展效率和实际的应用轨迹. 有专 ...

  2. 四种类型的数据节点 Znode

    四种类型的数据节点 Znode 1.PERSISTENT-持久节点 除非手动删除,否则节点一直存在于 Zookeeper 上 2.EPHEMERAL-临时节点 临时节点的生命周期与客户端会话绑定,一旦 ...

  3. 八种方法绿化数据中心

    数据中心的能耗问题已经引起了广泛的关注,众多的厂商推出了针对性的产品和解决方案,很多数据中心的管理人员也在寻求正确的方法来降低数据中心的能耗,提高能源利用率. 包括Google和微软在内的一些公司,都 ...

  4. 【FLink】四种图 以及 数据在 taskManager 之间的流转

    文章目录 1.概述 1.概述 请参考: 星哥-大数据flink从入门到精通和原理深入-多易教育

  5. 四种做动态数据可视化的方法

    1. 柱状图动态可视化 转载教程 https://www.bilibili.com/video/av28087807/ 开源代码 https://github.com/Jannchie/Histori ...

  6. android手机连接windows,四种方式将数据从Windows手机免费传输到Android设备

    解决方案3.使用OneDrive将内容从Windows Phone传输到Android 微软的智能手机操作系统可能不如Android或iOS那么受欢迎.但是,微软的一些应用确实令人印象深刻!微软的On ...

  7. 数据中心未来将向“四高”演进

    建设新型基础设施已成为国家战略.作为承载存储.传输.算力需求的基础平台,以及支撑人工智能.云计算.区块链等新一代数字技术应用的物理底座,数据中心成为新型基础设施建设的重要内容.随着相关政策的持续加码和 ...

  8. 安卓androidstudio访问本地接口_安卓开发之数据存储在本地的四种方式

    ​ 安卓开发之数据存储在本地的四种方式 本地数据存储,在安卓开发过程中是不可避免的一个话题.这些本地的数据可能是用户的设置,程序的设置,用户的数据图片, 也可能是网络传输的一些缓冲数据. 基本上我们有 ...

  9. IOS的四种数据存储方式及优劣

    IOS有四种经常使用数据存储方式: 第一种方法:用NSUserDefaults存储配置信息 NSUserDefaults被设计用来存储设备和应用的配置信息.它通过一个工厂方法返回默认的.也是最经常使用 ...

最新文章

  1. 卷积神经网络(CNN)代码实现(MNIST)解析
  2. Linux系统基础调优
  3. 打印系统里所有Category为03的IBASE及其关联的object ID
  4. java1.8--改进的接口
  5. 课后作业-结队编程项目进度-贪吃蛇
  6. 聊聊人工智能训练师AIT(Artificial Intelligence Trainer)
  7. 点云法向量与点云平面拟合的关系(PCA)
  8. winform中listview选中整行_Excel办公实操,操作区域的3大小技巧,办公中的你使用过吗...
  9. Web基础配置篇(十三): ELK集群搭建
  10. 如何下载河南省卫星地图高清版大图
  11. Linux基础(三)
  12. Gamit 数据处理,相关的文件配置
  13. 华三服务器启用cpu虚拟化,启动BIOS的虚拟化设置方法|开启CPU虚拟化支持
  14. 项目分析 移动终端自助点餐系统
  15. 8路sdi(DVI)多媒体分布式互动录播主机4K输出
  16. 红米k30pro工程包工厂包
  17. python运维自动化脚本案例-python自动化运维脚本范例
  18. 【连载】draft伦理
  19. 产品经理需要具备的知识技能汇总
  20. java装逼的话_程序员装逼指南(语言篇)

热门文章

  1. 【Python】写视频的2种常用方法:write_videofile和videoWrite
  2. Intel qsv + ffmpeg 硬解h264
  3. 【FFMPEG】关于硬解码和软解码
  4. 高速缓存系统之redis c++使用实例
  5. 操作系统OS-分页、页表
  6. linux服务安装框架,CentOS7安装经典Web架构:LAMP
  7. python面试经典问题_Python面试中最常见的25个问题-结束
  8. 内核与ramdisk到底是什么关系?
  9. /proc/asound详细介绍
  10. dubbo源码解析-集群容错架构设计