07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 32

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

REFERENCE<br />

Ivan Straniero,<br />

Territory Manager, Italy & South Eastern Europe,<br />

Arbor Networks<br />

Ασφάλεια στο<br />

Cloud:<br />

Η ευκαιρία για<br />

το κανάλι διανομής<br />

Το Cloud αποτελεί μια τεράστια ευκαιρία για το κανάλι διανομής. Παρόλα αυτά, οι resellers<br />

διατρέχουν τον κίνδυνο να χάσουν μέρος του τζίρου τους, εάν δεν βοηθήσουν να αντιμετωπιστεί<br />

ένας από τους πιο ισχυρούς ανασταλτικούς παράγοντες για την υιοθέτηση της<br />

συγκεκριμένης τεχνολογίας: η ασφάλεια στο cloud.<br />

T<br />

ο θέμα της ασφάλειας του cloud εξακολουθεί να<br />

προβληματίζει – και δικαίως - κάθε πελάτη, ανεξαρτήτως<br />

μεγέθους. Μια σειρά πρόσφατων επιθέσεων<br />

σε βάρος μεγάλων παγκόσμιων χρηματοπιστωτικών<br />

Οργανισμών εικάζεται ότι πραγματοποιήθηκαν<br />

μέσω υπηρεσιών cloud, που είχαν εσκεμμένα μολυνθεί με<br />

κακόβουλο λογισμικό (malware). Το συγκεκριμένο θέμα δημιουργεί<br />

ανησυχία στους κύκλους των CIO, σχετικά με τα<br />

προβλήματα ασφαλείας που ενδεχομένως να αντιμετωπίσουν<br />

λόγω της εξάρτησής τους σε υπηρεσίες cloud storage<br />

και στα συσχετιζόμενα data centers.<br />

Πράγματι, στην όγδοη Ετήσια Έκθεση της Arbor Networks<br />

που δημοσιεύτηκε πριν ένα μήνα, φαίνεται ότι οι μισοί σχεδόν<br />

από τους ερωτηθέντες είχαν υποστεί κάποια επίθεση<br />

στα διασυνδεμένα στο Internet data center τους, κατά την<br />

περίοδο της έρευνας. Επιπλέον, το 94% εξ αυτών επιβεβαιώνει<br />

ότι δέχεται επιθέσεις DDoS σε τακτική βάση.<br />

Καθώς οι διαδικτυακές απειλές εξελίσσονται, διαμορφώνεται<br />

ένα συνεχώς μεταβαλλόμενο σκηνικό δικτυακών απειλών,<br />

που είναι πολύ δύσκολο να χαρτογραφηθεί. Το γεγονός αυτό,<br />

σε συνδυασμό με την τάση των hackers να εξαπολύουν<br />

τις επιθέσεις μέσα από το cloud – ένα περιβάλλον δηλαδή,<br />

που δεν περιορίζεται στους τέσσερις τοίχους της επιχείρησης<br />

– κάνει τους CIO να αισθάνονται πως χάνουν τον έλεγχο<br />

της ασφάλειας των υποδομών τους.<br />

Δεν θα συμβεί σ’ εμάς<br />

Καθώς όμως οι πρόσφατες προηγμένες επιθέσεις είχαν στόχο<br />

τράπεζες, είναι εύκολο για έναν Οργανισμό να εθελοτυφλεί,<br />

πιστεύοντας ότι ΄΄Δεν θα συμβεί σ’ εμάς, σωστά΄΄; Λάθος!<br />

Κίνδυνο δεν διατρέχουν μόνον οι Οργανισμοί υψηλού προφίλ<br />

με πολιτικές διασυνδέσεις. Στην πραγματικότητα, κίνητρα<br />

για επιθέσεις DDoS υπάρχουν πολλά, πολιτική ιδεολογία,<br />

αθέμιτος ανταγωνισμός, εκβιασμός. Αυτό πρακτικά σημαίνει<br />

ότι κάθε είδους Οργανισμός μπορεί να προσβληθεί.<br />

Οποιαδήποτε επιχείρηση λειτουργεί online – δηλαδή σχεδόν<br />

κάθε επιχείρηση, ανεξαρτήτως κλάδου και μεγέθους -<br />

ενδέχεται να αποτελέσει στόχο εξαιτίας της ταυτότητάς της,<br />

των δραστηριοτήτων της, των συνεργατών της ή οποιουδήποτε<br />

άλλου λόγου, πραγματικού ή φανταστικού.<br />

Πιο συγκεκριμένα, οι hackers χρησιμοποιούν τις υποδομές<br />

cloud, επειδή στην περίπτωση αυτή ένας μικρός αριθμός παρόχων<br />

έχει την ευθύνη να φιλοξενεί και να προσφέρει ένα<br />

μεγάλο όγκο περιεχομένου. Το γεγονός αυτό επιτρέπει στις<br />

επιθέσεις τους να προκαλούν σημαντικές παράπλευρες ζημιές.<br />

Με μια επίθεση σε κάποιον πάροχο υπηρεσιών ή υποδομών,<br />

οι hackers έχουν τη δυνατότητα να πλήξουν πολλαπλάσιο<br />

αριθμό Οργανισμών που μοιράζονται τις ίδιες φυσικές<br />

υποδομές. Αν γίνει επίθεση σε ένα domain, υπάρχουν<br />

44 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!