试题详情

如图所示,云数据迁移CDM在使用时,可能存在以下威胁:1、互联网威胁:恶意用户可能通过CDM控制台攻击CDM;2、数据中心威胁:恶意CDM管理员获取用户的数据源访问信息;3、恶意用户威胁:恶意用户窃取其他用户的数据;4、数据暴露公网:从公网迁移数据时暴漏数据的威胁。对于这些潜在的威胁,CDM提供以下哪些机制来规避终端用户的风险?(多选)

ACDM对每个用户,使用单独的虚拟机来运行各自的CDM实例,用户之间的实例是完全隔离和安全的。恶意用户无法访问其他用户的实例

B用户必须向CDM系统提供迁移源端和目的端的访问用户名和密码信息,才能完成数据迁移。避免CDM管理员获职此类信息并攻击用户的重要数据源,CDM为此类信息提供三级保护机制

C在CDM的抽取-写入模型下,即使CDM绑定了弹性IP。也不会开放端口到弹性IP,攻击者无法通过弹性IP来访问和攻击CDM。不过从公网迁移数据的方式下,由于用户数据源也会暴漏在公网,存在被第三方攻击的威胁,推荐用户在数据源服务器上通过ACL或防火墙对源端进行防护,比如仅放通来自CDM绑定的弹性IP的访问请求

D用户不能直接通过公网登录CDM控制台。CDM提供双层安全保障机制