为什么网络安全战略让公有云提供商失望

通过了解客户防止云计算托管服务的滥用

美国新发布的国家网络安全战略中提出的一个想法是重新执行一项行政命令,这是特朗普在任期间提出但没有实施的行政命令。该命令旨在通过对美国国内云计算提供商实施更严格的了解客户检查,使网络攻击者更难以在美国托管其恶意软件和进行网络攻击。

虽然这是出于好意,但这可能会产生负面影响。云计算提供商如今善于发现并关闭被滥用的系统。此外,他们经常通过与执法部门或研究人员分享潜在相关网络攻击的信息来进行合作,并且不太可能从海外托管中获得这种合作。

根据Politico公司的报道,这种举措迫使网络攻击者知道他们在美国以外进行的攻击可能会更容易被发现,从而更好地跟踪受害者。美国一位高级政府官员表示,“国外黑客经常租用美国的云计算基础设施,因为这样更容易从美国的IP地址混入看似正常的互联网流量。在美国境内发动网络攻击还能够使他们利用美国网络司令部和国家安全局的盲点,因为这些机构被禁止监视美国网络。”

第一种说法是,更容易查明来自美国以外的网络攻击,这可能只是一种极端情况。1995年,美国国防承包商可能有能力阻止或审查美国境外的流量。但在2023年,没有任何机构和组织有能力阻止或审查所有流向美国境外的流量。此外,云计算服务器的地理位置在任何情况下都不是特别可靠。

第二种说法是,美国国家安全局和美国网络司令部将拥有更大的可见性,这似乎更有可信度。然而,现在只有美国联邦调查局才有权力监视美国的网络,尽管附加了更多的条件。然而,如果从美国的服务器发起重大攻击,美国联邦调查局很可能能够访问服务器本身。最初发布的行政命令特别提到,网络攻击者在捕获和分析服务器之前销毁证据的问题。

提高云计算提供商的弹性

Politico公司发布的另一份研究报告提供了可能即将出台的其他立法的背景。报告援引美国政府网络主管Kemba Walden的话说,“虽然云计算服务可以减轻最终用户的大量安全负担……但当这些云计算提供商没有提供他们可以提供的安全级别时,就会出现问题。”

虽然云计算提供商应尽其所能确保其服务的适当安全性,但也应认识到云计算服务提供商和企业内部安全职能之间的共同责任模型。无论如何,迁移到云平台可以改善企业的整体安全状况,因此美国政府鼓励云迁移是有道理的。例如,勒索软件攻击导致一些中小型企业倒闭,而在云中运行重要文件和平台可以降低此类事件发生的可能性和影响。

然而,企业将业务迁移到云平台并不能提供更高的安全性,而且可能会带来额外的挑战。例如,由于云计算资源的动态性和短暂性,一旦这些资源之一受到损害,企业通常没有必要的数据来执行适当的调查。如果企业在安全事件发生后不能快速捕获数据,那么这些数据可能永远丢失,这有助于网络攻击者掩盖他们的踪迹。

当考虑到现行的或拟议的立法时,企业往往通过使自己的激励与公众的激励保持一致而得到最好的服务。云计算提供商已经有了维护客户的弹性和安全性的巨大动力,他们也从安全支出中获得了巨额利润。

关键基础设施领域受到的威胁

在关键基础设施领域,一个公认的观点是,松鼠对电网的威胁可能比网络攻击更大。

美国国家安全局前副局长曾在2015年说,“我不认为网络攻击比自然灾害更有可能导致电网瘫痪。坦率地说,迄今为止,美国电网面临的头号威胁是松鼠。”

一个专门追踪松鼠攻击关键基础设施的网站解释了这一现象,并提供了一个游戏,用户可以扮演松鼠攻击变电站。

同样,由于网络攻击而影响关键基础设施的灾难威胁与更多的物理威胁相比被夸大了,云计算提供商的灾难可能也是如此。就像在Cloud Hopper公司所报道的那样,许多二级云托管公司和托管服务商遭到了网络攻击,云计算服务商也遭到黑客攻击,这可能会通过供应链攻击导致更多的客户妥协。

鉴于所有关于针对云计算提供商的网络攻击的讨论,最具破坏性的云服务中断实际上是AWS停电和OVH公司数据中心烧毁的结果。

到目前为止,美国政府在提高网络弹性方面得到了积极的评价,人们期待着这项立法的出台。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146362.html<

(0)
运维的头像运维
上一篇2025-03-11 01:34
下一篇 2025-03-11 01:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注