日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

四种可能导致数据中心瘫痪的网络攻击

發(fā)布時(shí)間:2025/3/21 编程问答 14 豆豆
生活随笔 收集整理的這篇文章主要介紹了 四种可能导致数据中心瘫痪的网络攻击 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.


瀏覽任何一家銷售數(shù)據(jù)中心服務(wù)的公司的主頁,你可能會(huì)發(fā)現(xiàn)“安全”這個(gè)詞出現(xiàn)的次數(shù)不止幾次。

隨著企業(yè)采用云服務(wù),他們將數(shù)據(jù)托管到這些電子保管庫中,而關(guān)鍵的假設(shè)自然是會(huì)為防御網(wǎng)絡(luò)攻擊而設(shè)下強(qiáng)大的防御設(shè)施。

在大多數(shù)情況下,確實(shí)如此。大多數(shù)與云相關(guān)的安全事故都是由于客戶端配置不當(dāng)造成的。對(duì)于提供者來說,有太多的損失,并且有流程、協(xié)議、故障轉(zhuǎn)移、工具,甚至有物理人員在場(chǎng),以確保如果發(fā)生了什么事情,影響將被最小化。

但無論是AWS或Azure等公共云巨頭擁有的數(shù)據(jù)中心,還是私有托管安排、主機(jī)代管設(shè)施,還是現(xiàn)場(chǎng)數(shù)據(jù)中心,數(shù)據(jù)中心都有自己的漏洞。入侵和停機(jī)確實(shí)會(huì)發(fā)生。除了硬件之外,仍然存在單點(diǎn)故障--服務(wù)運(yùn)行在相同的軟件上,而且更新有可能導(dǎo)致跨多個(gè)地區(qū)的問題。

“一切最終都會(huì)失敗,這是一個(gè)普遍的事實(shí),”Databarracks的董事總經(jīng)理PeterGroucut此前告訴TechHQ。有鑒于此,隨著我們比以往任何時(shí)候都更加信任他們,以下是數(shù)據(jù)中心面臨的一些最常見的網(wǎng)絡(luò)威脅。

DDoS服務(wù)

分布式拒絕服務(wù)(DDoS)攻擊是最常見的攻擊類型。防病毒軟件提供商N(yùn)orton稱這些攻擊為“Internet上最強(qiáng)大的武器之一”。在這種攻擊中,黑客試圖通過過多的流量來淹沒網(wǎng)站或使網(wǎng)站或計(jì)算機(jī)崩潰,從而使網(wǎng)站或計(jì)算機(jī)不可用。Netscout在2018年的一份報(bào)告中發(fā)現(xiàn),有92%的美國企業(yè)都遭受了這種攻擊。

DDoS攻擊是對(duì)數(shù)據(jù)中心正常運(yùn)行時(shí)間的直接威脅。隨著安全性差的物聯(lián)網(wǎng)連接設(shè)備的不斷增加,攻擊者有更多的機(jī)會(huì)來構(gòu)建龐大的僵尸網(wǎng)絡(luò)來啟動(dòng)它們。

去年6月,“網(wǎng)絡(luò)擁塞”導(dǎo)致谷歌云宕機(jī),期間谷歌至少有16款產(chǎn)品停運(yùn)——包括整個(gè)G-Suite、Gmail、GoogleDocs、GoogleDrive、GoogleCloud和YouTube。

勒索軟件

網(wǎng)絡(luò)犯罪分子現(xiàn)在正以勒索軟件攻擊企業(yè)基礎(chǔ)設(shè)施,其破壞可能是廣泛而持久的。例如,韓國托管公司Nayana遭到勒索軟件攻擊,導(dǎo)致其服務(wù)器上數(shù)千個(gè)托管客戶網(wǎng)站連續(xù)數(shù)周離線。即使在支付了100萬美元的贖金后,也沒有全部找回。

9月,全球最大的按需托管數(shù)據(jù)中心提供商之一Equinix披露,其內(nèi)部系統(tǒng)遭到勒索軟件攻擊,但幸運(yùn)的是,其面向客戶的核心服務(wù)并未受到影響。

這些類型的攻擊不僅會(huì)威脅提供商服務(wù)器上的客戶數(shù)據(jù),而且會(huì)完全破壞對(duì)該服務(wù)的信任。數(shù)據(jù)不僅面臨被發(fā)布的風(fēng)險(xiǎn),而且會(huì)被永久性地更改,從而威脅到數(shù)據(jù)的完整性。

外部訪問

當(dāng)涉及到數(shù)據(jù)中心安全管理時(shí),經(jīng)常會(huì)忽略外部服務(wù),例如云訪問安全代理或外部DNS服務(wù)器。然后,攻擊者可以將這些外部依賴項(xiàng)作為攻擊目標(biāo)。

去年,NordVPN——其領(lǐng)先的虛擬專用網(wǎng)絡(luò)服務(wù)被企業(yè)用來保護(hù)敏感數(shù)據(jù)——證實(shí)其一個(gè)數(shù)據(jù)中心在沒有通知客戶的情況下安裝了第三方遠(yuǎn)程訪問系統(tǒng),導(dǎo)致服務(wù)器不安全,在2018年遭到黑客攻擊。

2016年,針對(duì)DNS提供商Dyn的攻擊導(dǎo)致歐洲和北美的服務(wù)中斷,影響了包括BostonGlobe、CNN、Comcast和PayPal等在內(nèi)的服務(wù)。

應(yīng)用程序攻擊

雖然不會(huì)直接影響數(shù)據(jù)中心服務(wù),但對(duì)web或服務(wù)器應(yīng)用程序(如客戶儀表板或控制面板)的攻擊仍然可以通過使服務(wù)不可用而有效地關(guān)閉服務(wù)。通過暴力破解的方式,可以阻止這些惡意破解密碼的行為。

這些攻擊的針對(duì)性更強(qiáng),需要的帶寬更少,但最終可能會(huì)使服務(wù)癱瘓。

資料免費(fèi)送(點(diǎn)擊鏈接下載)

史上最全,數(shù)據(jù)中心機(jī)房標(biāo)準(zhǔn)及規(guī)范匯總(下載)

數(shù)據(jù)中心運(yùn)維管理 | 資料匯總(2017.7.2版本)? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?

加入運(yùn)維管理VIP群(點(diǎn)擊鏈接查看)

《數(shù)據(jù)中心運(yùn)維管理》VIP技術(shù)交流群會(huì)員招募說明

掃描以下二維碼加入學(xué)習(xí)群

總結(jié)

以上是生活随笔為你收集整理的四种可能导致数据中心瘫痪的网络攻击的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。