18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 电子商务 > 云计算服务滥用10大安全防范措施

云计算服务滥用10大安全防范措施

时间:2023-03-13 02:46:01 | 来源:电子商务

时间:2023-03-13 02:46:01 来源:电子商务

一、背景

云计算服务因易获取、低成本、可靠性等优势,使得越来越多的个人、企业选择使用云服务,由于注册验证过程不严格、促销或免费试用、错误的配置和漏洞等原因,导致云资源被恶意攻击者滥用,网络安全法的出台以及各行业标准的要求,云运营商需要对服务滥用的行为进行识别和阻断。

二、云服务滥用原因

三、云服务滥用行为

常见的滥用行为包括:

CNCERT 的抽样监测结果显示:

四、做好安全防范,抵御恶意攻击

1. 杜绝弱口令,弱口令是最容易出现的也是最容易被利用的漏洞。

2. 为所有服务配置强密码,要求至少 8 个字符以上,包含大小写字母、数字、特殊符号,并且要不定时更新口令。

3. Web 应用系统,必须使用强密码安全策略和验证码,防止暴力破解和撞库。

4. 数据库系统(Redis、MongoDB、MySQL、MSsql Server)禁止使用弱密码或无密码。

5. 增强安全策略,使用多因素验证机制(MFA)、强制密码安全策略(如:锁定策略),和审计功能(异常告警)。

6. 使用虚拟专有网络(VPC),隔离企业内部不同安全级别的云主机,避免同网络环境下一台服务器被入侵后影响到其它云主机。

7. 在 VPC 中使用 NAT 提供上网服务,禁止云主机直接绑定公网 IP,直接绑定公网 IP 会导致云主机完全暴露在互联网遭受攻击入侵。

8. 对互联网提供服务,通过负载均衡(LB)将需要开放对外的端口(如:80,443)代理到后端的应用服务,并将对外服务放置在独立的子网中。

9. 防火墙隔离(安全组)是云上的主要网络安全隔离手段,通过安全组设置在网络层过滤服务器的访问行为,限定服务器对外/对内的的端口访问,授权访问地址,从而减少攻击面,保护服务器的安全。

10. 高危网络端口,开启的服务端口越多越不安全。只对外开放提供服务的必要端口,禁止将 RDP、SSH、Redis、MongoDB、MySQL、MSsql 等高危服务直接暴露在互联网上。

关键词:大安,防范,措施,滥用,服务

74
73
25
news

版权所有© 亿企邦 1997-2025 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭