首先,數(shù)據(jù)中心的邊界在變,云計(jì)算到來之后,數(shù)據(jù)中心架構(gòu)變得非常靈活。云讓業(yè)務(wù)發(fā)生了改變,業(yè)務(wù)重新部署在共享的技術(shù)架構(gòu)上,其安全也在發(fā)生變化。威脅在變,所有的威脅最后都會聯(lián)系到云、滲透到云上去,這給安全防護(hù)帶來了極大困難,因?yàn)槊總€(gè)業(yè)務(wù)被分布到世界各地?cái)?shù)據(jù)中心的服務(wù)器中,存儲在多個(gè)虛擬設(shè)備上,這些設(shè)備之間要進(jìn)行大量的數(shù)據(jù)交互,云計(jì)算帶來便利的同時(shí),也讓數(shù)據(jù)安全不好控制。一旦在數(shù)據(jù)傳輸過程中被竊取,就很可能發(fā)生信息泄漏事件,數(shù)據(jù)被惡意竊取。如果一個(gè)數(shù)據(jù)中心的數(shù)據(jù)都被泄漏,無隱私可言,那這些數(shù)據(jù)中心也該關(guān)門大吉了。
其次,移動(dòng)設(shè)備和移動(dòng)支付用戶爆炸式增長,這讓數(shù)據(jù)中心接入方式變得多樣化,增加了接入防護(hù)的復(fù)雜性。以往數(shù)據(jù)中心都是固定寬帶訪問用戶,這些網(wǎng)絡(luò)經(jīng)過物理設(shè)備有線接入,每一級設(shè)備都有防攻擊措施,惡意攻擊很難將沿路設(shè)備都攻破,只要有一級設(shè)備阻止成功,數(shù)據(jù)中心就是安全的,而現(xiàn)在更多是無線WIFI直接接入數(shù)據(jù)中心,這些網(wǎng)絡(luò)安全性較差,容易將危險(xiǎn)分子帶入數(shù)據(jù)中心內(nèi)部,從而給數(shù)據(jù)中心帶來危險(xiǎn)。今年315晚會就曝光了WIFI安全漏洞,數(shù)據(jù)中心若有WIFI接入,很容易將訪問數(shù)據(jù)中心的用戶名和密碼泄漏,這樣惡意人員可能進(jìn)入數(shù)據(jù)中心內(nèi)部,竊取個(gè)人隱私信息,甚至進(jìn)行個(gè)人錢財(cái)轉(zhuǎn)移或盜取操作,造成巨大的人身財(cái)產(chǎn)損失。
第三,黑客和網(wǎng)絡(luò)恐怖組織破壞力加大。曾經(jīng)以匿名者為代表的黑客團(tuán)體和以ISIS為代表的網(wǎng)絡(luò)恐怖組織,制造了多起網(wǎng)絡(luò)安全事件,其影響力和破壞力巨大。匿名者曾進(jìn)攻以色列政府、軍事、金融、公共機(jī)構(gòu)網(wǎng)站,還入侵了WTO數(shù)據(jù)庫、攻擊以色列武器經(jīng)銷進(jìn)口商,泄露大量在線客戶端登錄的數(shù)據(jù),全球頻繁發(fā)生以泄露和竊密為目的的網(wǎng)絡(luò)安全攻擊事件。一旦被這些黑客盯上,數(shù)據(jù)中心恐怕難逃劫數(shù),在他們面前,再好的安全防護(hù)措施也存在漏洞,遲早被找到系統(tǒng)漏洞,在全球軍事不斷情況下,這類網(wǎng)絡(luò)攻擊還會不斷發(fā)生,甚至還有來自國家層面的支持,向其它國家的數(shù)據(jù)中心發(fā)起攻擊。如今,電子信息戰(zhàn)已經(jīng)成為了現(xiàn)代國家戰(zhàn)爭的重要組成部分,如何攻擊別人的數(shù)據(jù)中心,同時(shí)保護(hù)自己的數(shù)據(jù)中心不受影響,是戰(zhàn)爭獲勝關(guān)鍵。
第四,安全防護(hù)技術(shù)經(jīng)驗(yàn)不足,數(shù)據(jù)中心安全技術(shù)涉及廣泛,既有軟硬件防護(hù)過濾技術(shù),又有數(shù)據(jù)加密、訪問用戶控制、設(shè)備防攻擊等技術(shù),數(shù)據(jù)中心在安全技術(shù)積累上還不夠,及時(shí)擁有很多安全設(shè)備,很多時(shí)候仍用不好,沒有充分發(fā)揮出安全設(shè)備的作用。還有安全威脅來源不是一成不變的,而是時(shí)時(shí)都是變化的,而安全設(shè)備不可能隨之馬上做出改變,這個(gè)期間很容易讓人鉆空子。數(shù)據(jù)中心在明處,攻擊來自暗處,攻擊者發(fā)現(xiàn)這樣無法攻破就會嘗試其它可能的方法,數(shù)據(jù)中心只能被動(dòng)應(yīng)對,一旦安全設(shè)備老化,各種設(shè)備、系統(tǒng)軟件存在漏洞,沒有及時(shí)更新,就可能被利用。
當(dāng)然,造成數(shù)據(jù)中心出現(xiàn)安全事故是多方面的,人為因素、設(shè)備故障、新技術(shù)應(yīng)用等都可能帶來安全風(fēng)險(xiǎn),這使得數(shù)據(jù)中心安全問題凸顯,令人堪憂。人們在享受數(shù)據(jù)中心帶來的生活、工作上的便利的同時(shí),又提心吊膽,總是擔(dān)憂自己的信息哪天就泄漏出來,成為別人手上的把柄,給自己帶來無限煩惱。據(jù)2015年安全檢測報(bào)告,全國各類網(wǎng)站231.2萬個(gè),其中,存在漏洞網(wǎng)站101.5萬個(gè),占掃描網(wǎng)站總數(shù)的43.9%;存在高危安全漏洞的30.8萬個(gè),占掃描網(wǎng)站總數(shù)的13%,這樣的數(shù)據(jù)中心安全環(huán)境,怎么能讓人放心呢,當(dāng)您將個(gè)人信息放到了數(shù)據(jù)中心的應(yīng)用系統(tǒng)中,那就聽天由命吧。