西部数据My Cloud私有云被曝存在远程访问后门
近年来,消费者们对网络附加存储(NAS)的兴趣日渐浓厚,硬盘厂商们也顺势推出了诸多私有云产品,但却没能在安全性上下足功夫。近日,外媒曝光了西部数据 My Cloud 设备存在一个严重后门漏洞的消息。别有用心的人们,可以借此获得联网设备的无限制根访问。尽管 James Bercegay 早在 2017 年中就向厂商披露了该漏洞,但是半年过去了,西数还是没有进行修复。 据其披露的概念验证的完整细节,最...
关注网络与数据安全
此前游侠安全网(www.youxia.org)曾经发过一些360私有云的资讯,今天我们拿到了最新的1.0.0.228版。当然我没看到详细的更新记录,所以……我也没看清和此前更新了什么,但是从360内部人士的来的消息是:发展到现在的版本已经在多家企业部署,因此产品功能即使不算多,但是稳定性应该不是问题。 当然,如果加上360企业版(安全卫士的网络版),功能就很强了,强过很多价格不菲的网络版杀毒软件。...
游侠安全网在前一段曾经给大家介绍过360私有云的一些情况(原文)。当时的系统基于CentOS,而今天游侠拿到的版本则是Windows版本。 当然,Windows下的360私有云部署是非常简单的,安装包可以从网站下载,目前版本为283MB,估计将来的正式版会比这个版本大一些……毕竟要增加一些功能。对硬件要求不算太高: 从这里看到,在服务器端,将来可能会Windows和Linux并存,客户端目前支持W...
国内许多大型企业是采用私有云,而中小企业托管则是公有云,安全考虑不同,并不是托管后就不需要多考虑安全了。
私有云和公有云的安全问题分别分析如下:
(1)公有云
用户使用公有云服务是基于安全和信任,若无法保障安全,成本再低廉,也几乎没有用户愿意使用。使用公有云需考虑的风险,包含安全问题、资源可用性及服务的延续性,分析如下:
(a)黑客入侵云端服务器,窃取数据
(b)云服务供应商内部员工窃取客户敏感数据
(c)使用同一云服务供应商的其它客户,意外取得或故意窃取敏感数据
...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2