卡巴斯基:乌“云”密布的云存储服务

  云存储服务以其方便快捷的特点早已在互联网用户中被广泛普及。据新华网数据,截止到今年3月,国内个人云用户数已超过3.51亿人。然而,无论是个人用户还是企业用户,将文件上传到“云”上是否安全可靠呢?

  近日,卡巴斯基实验室的专家针对这一问题进行了深入研究。结果显示,如不采用有效的防御措施,云存储很有可能“乌云密布”,存在巨大安全隐患。而究其原因在于大多数流行云存储所具有的自动同步功能。根据卡巴斯基实验室专家们的分析,网络罪犯很可能通过员工笔记本上安装的Dropbox客户应用获得笔记本的控制权。而这一事件发生时,该员工很可能并不在办公室。受感染的文件一旦被存放于云文件夹中,Dropbox会自动复制受感染文件至企业网络所连接的所有设备上。企业网络也会进行同样的服务。目前,几乎所有流行的云存储应用均具有自动同步功能,包括Onedrive(即Skydrive)、Google Drive、Yandex Disk等。

  此外,卡巴斯基实验室专家还发现,家庭计算机云文件夹中的约三成恶意软件通过同步机制植入。对于企业用户而言,这一数据则高达50%。值得注意的一点是,企业用户与家庭用户间存在一点不同:前者云文件夹中的Microsoft Office文件多受到感染;而在后者的计算机中,通常是受感染的Microsoft Office文件与恶意安卓应用并存。

  对于云存储的潜在危害,卡巴斯基实验室高级研究开发员Kirill Kruglov表示:“我们发现目前企业网络通过云存储受到感染的风险相对较低。在一年时间内,仅有千分之一企业用户的计算机遭受了感染。然而,在某些案例中,一台受感染计算机就能造成整个网络大规模感染与重大损失。通过防火墙设置禁用这些服务是一个非常费事的过程,它需要不断更新防火墙设置。”

  如果企业遇到上述情况,应该如何处理?卡巴斯基实验室的专家认为,在这种情况下,系统管理员需要在网络中的所有工作站上安装一款功能完备安全工具包,具备启发式与行为反病毒保护、权限控制(HIPS)、操作系统控制(系统监控或Hypervisor)以及反漏洞利用等功能。据悉,卡巴斯基实验室针对企业用户的产品不仅包含上述功能,还具有独创性的应用控制技术。该技术能够阻止被系统管理员禁用的一切软件运行,还可以在不影响用户正常工作的情况下,保护企业网络抵御通过Dropbox发起的定向攻击。

卡巴斯基:乌“云”密布的云存储服务

时间: 2024-08-03 23:22:07

卡巴斯基:乌“云”密布的云存储服务的相关文章

OpenStack搭建企业私有云 六: 块存储服务(持续更新...)

块存储服务概览 OpenStack块存储服务(cinder)为虚拟机添加持久的存储,块存储提供一个基础设施为了管理卷,以及和OpenStack计算服务交互,为实例提供卷.此服务也会激活管理卷的快照和卷类型的功能.?块存储服务(cinder)为实例提供块存储.存储的分配和消耗是由块存储驱动器,或者多后端配置的驱动器决定的.还有很多驱动程序可用:NAS/SAN,NFS,ISCSI,Ceph等. ?典型情况下,块服务API和调度器服务运行在控制节点上.取决于使用的驱动,卷服务器可以运行在控制节点.计算

对象存储服务与图片服务器的优缺点对比

今天再次与人探讨到网站图片存放话题,于是乎想起了经典的图片存放的虚拟应用程序.也就是IIS发布时候的"添加虚拟目录"功能.此功能如今在图片共享用途上已经逐步被对象存储服务所替代. 这个功能在传统架构里,虚拟目录功能能够实现多个网站共享同一个"图片读写路径"而大受欢迎,同时也做到了集中存储图片功能.但是随着云架构的发展,目前这种用法已经为数不多见了.取而代之的是使用"对象存储"服务集中共享存储图片等静态文件. 对象存储服务有很多提供方,阿里云提供的

私有云存储服务4节点部署各方案对比

近日因工作需要在某高校安装私有云存储系统.部署环境是一台4节点服务器,每个节点有16GB内存,3个硬盘,每个硬盘3TB ,每个节点可用空间约为8TB.部署的目标是充分利用所有的服务器资源,提供可靠的存储服务,同时尽量不要修改我们的系统源代码.由于本人在web服务部署经验尚浅,遂问计于师哥,对比了如下多种部署方案. 1. 原始方案 说明:1节点部署ffmpeg转码服务,1节点部署私有云存储系统(nginx+mysql+php代码).文件读写只在部署了私有云存储的节点进行,日后购买磁盘阵列后将存储挂

阿里云的NoSQL存储服务OTS的应用分析

这篇文章主要介绍了阿里云的NoSQL存储服务OTS的应用分析,OTS作为阿里巴巴开发的NoSQL存储技术服务现已面向用户商业化,需要的朋友可以参考下. 1. 概要  OTS是构建在阿里云飞天分布式系统上的NoSQL存储服务,提供海量结构化数据的存储和实时访问.OTS以实例和表来组织数据,通过自动的数据分区和负载均衡技术,对应用提供规模(数据和访问)的无缝扩展.应用通过调用OTS API/SDK或者操作管理控制台来使用OTS服务.OTS服务具有以下几个主要的特点:  规模可扩展:OTS具备可扩展的

Dropbox 官方中文版!最优秀实用的免费跨平台文件网络同步网盘云存储服务

很不幸的,昨晚发现我的台式机又死机了,硬盘灯不闪烁,Num lock键也无任何反映,强行重启电脑后经过一段时间的磁盘扫描检测后,总算正常进入系统了,发现系统运行速度正常,初步判断盘符和文件均无丢失,有惊无险,联想起上个月刚出现了一起故障,电脑里面一个1T硬盘无法访问,万幸的是刚才故障盘里面既无操作系统也无重要文件.当时就想把重要文件复制下来,一时疏忽,忘记了,看来事不宜迟,得马上找到应对的措施,事不过三,下次再发生故障,估计就没这么好的运气了. 微软的DFS肯定是没必要的了,小牛拉大车,有点浪费

Linux最佳的云存储服务分析

什么样的云服务才适合作为 Linux 下的存储服务?兄弟连www.lampbrother.net来帮大家分析一下! 大量的免费空间.毕竟,个人用户无法支付每月的巨额款项. 原生的 Linux 客户端.以便你能够方便的在服务器之间同步文件,而不用做一些特殊的调整或者定时执行脚本. 其他桌面系统的客户端,比如 Windows 和 OS X.移动性是必要的,并且同步设备间的文件也很有必要. 基于 Android 和 iOS 的移动应用程序.在今天的现代世界里,你需要连接所有设备. 我不将自托管的云服务

公共云存储服务的可扩展性和性能

原文地址 公共云存储服务供应商可帮助企业用户免于承担物理硬件及其相关成本的负担,其中包括能源.冷却以及服务器维护等. 很多企业都在使用公共云.私有云以及混合云这样的一个组合,但是其中的公共云存储服务是尤其吸引人的.它的成本效益高,它可提供可扩展性.可靠性以及性能优势. 使用公共云存储服务可以让企业将相关工作外包给供应商,从而从繁重的管理任务重脱身出来,并可以减少与支持物理硬件相关的成本开支.企业用户的数据是存储在供应商的数据中心内的,而供应商管理和维护着其数据中心的方方面面,具体包括能源.冷却和

腾讯云对象存储服务(cos)之PHP实践

云对象存储服务, BAT都有其业务, 本文选择腾讯是因为腾讯有每月免费流量, 而阿里和百度都是需要先付费后使用, 另外新兴的像七牛云存储, 也是很不错的解决方案. 贴代码 <?php /** * Simple Tencent COS SDK * 2016/05/09 * Author: hldh214 <[email protected]> */ // 配置项 start $appid = ''; $bucket_name = ''; $dir_name = ''; $secretID

使用python调用windows azure 云存储服务

前几天自己看了python,心痒痒,然后使用python来调用Windows azure云存储. 参考文章: 使用python调用windows azure 云存储服务 安装python 我在按照文章内容安装完python sdk for azure后,直接通过python编辑器调试. 在导入azure包时,未报错. from azure.storage import * 在执行BlobService对象时,未报错. blob_service = BlobService(account_name