一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

云安全風(fēng)險(xiǎn)急劇擴(kuò)大 超半數(shù)企業(yè)使用第三方安全服務(wù)

 菌心說 2021-09-15

上云正在成為企業(yè)數(shù)字化轉(zhuǎn)型的必然趨勢(shì),但也帶來了新的安全風(fēng)險(xiǎn)。

近日,微軟云服務(wù)漏洞接連兩次被曝光,8月末,微軟Azure的旗艦產(chǎn)品Cosmos數(shù)據(jù)庫中被曝存在漏洞,黑客能夠通過該漏洞訪問、修改和刪除數(shù)千名 Azure 客戶的數(shù)據(jù),9月上旬,微軟又發(fā)布一條關(guān)于 Azure 容器實(shí)例(ACI)服務(wù)的安全公告,稱發(fā)現(xiàn)了一個(gè)漏洞,使得同一個(gè)服務(wù)器集群中的用戶數(shù)據(jù)有可能相互泄露。

云安全風(fēng)險(xiǎn)正在急劇擴(kuò)大,上云導(dǎo)致數(shù)據(jù)泄露的例子已然不少。根據(jù)IDC 2020年的一份調(diào)查報(bào)告顯示,在過去的18個(gè)月中,近80%的公司至少經(jīng)歷了一次云數(shù)據(jù)泄露,而43%的公司報(bào)告了10次或更多泄露。

對(duì)此,三六零(601360.SH,下稱“360”)政企戰(zhàn)略小組高級(jí)安全專家魏小強(qiáng)指出,云上配置非常復(fù)雜,對(duì)于上云的企業(yè)而言,僅僅依靠云平臺(tái)廠商所提供的安全服務(wù)是不夠的,還需要依靠一些補(bǔ)充的安全能力和服務(wù),如依靠專業(yè)第三方安全廠商來幫助企業(yè)保障其業(yè)務(wù)上云安全。

6成企業(yè)在云上需求激增 云安全問題不可忽視

企業(yè)上云已經(jīng)是大勢(shì)所趨。在過去的十年中,云服務(wù)的使用持續(xù)增長(zhǎng),尤其在發(fā)生疫情后,許多企業(yè)加速數(shù)字化轉(zhuǎn)型,以便讓員工能夠在家中工作

云安全聯(lián)盟(CSA)的一項(xiàng)報(bào)告顯示,2019年只有25%的企業(yè)在公共云中運(yùn)行41%或更多的工作負(fù)載,2021年,則有63%的受訪者預(yù)計(jì)將在公共云中運(yùn)行41%或更多的工作負(fù)載。

不過,上云以后,許多安全問題也暴露出來。上述報(bào)告指出,受訪者被要求選擇他們的組織在采用公有云時(shí)遇到的麻煩,最常選擇的回復(fù)是“網(wǎng)絡(luò)安全”。 據(jù)了解,云安全的首要擔(dān)心是數(shù)據(jù)丟失和泄露,其次是數(shù)據(jù)隱私和保密。

魏小強(qiáng)指出,頻頻出現(xiàn)云安全問題,原因主要有三點(diǎn)。一是,云應(yīng)用本身的特點(diǎn)使得網(wǎng)絡(luò)攻擊面增大,例如遠(yuǎn)程辦公的員工在家、咖啡廳、網(wǎng)吧、機(jī)場(chǎng)等公共場(chǎng)所,而這些公共場(chǎng)所往往沒有采取足夠嚴(yán)格的網(wǎng)絡(luò)安全措施,很容易被網(wǎng)絡(luò)犯罪分子所利用,竊取受害者的賬號(hào)、密碼,誘騙其點(diǎn)擊非法鏈接,種植木馬,進(jìn)而實(shí)現(xiàn)監(jiān)控其電腦,并通過其個(gè)人電腦發(fā)起對(duì)企業(yè)敏感數(shù)據(jù)的攻擊、竊取等。

二是,上云以后,企業(yè)的IT環(huán)境變得異常復(fù)雜,企業(yè)的應(yīng)用可能分布在公有云、私有云、數(shù)據(jù)中心等多個(gè)地方,缺乏統(tǒng)一的安全管理措施,傳統(tǒng)安全防御體系無法滿足云的彈性需求,多云環(huán)境下缺乏有效的安全手段,從而導(dǎo)致不斷出現(xiàn)新的安全孤島,暴露面增大,顧此失彼,數(shù)據(jù)泄露頻繁發(fā)生。

三是,企業(yè)缺乏專業(yè)安全人員,傳統(tǒng)安全維護(hù)團(tuán)隊(duì)往往缺乏云上的安全經(jīng)驗(yàn)。企業(yè)上云后,云上業(yè)務(wù)系統(tǒng)的管理直接在互聯(lián)網(wǎng)上進(jìn)行,很可能一個(gè)管理員的誤操作都會(huì)導(dǎo)致特權(quán)賬號(hào)暴露被攻擊。大量的云上的安全問題都因?yàn)椴僮魇д`或配置錯(cuò)誤導(dǎo)致,安全人才的缺乏將延緩企業(yè)上云進(jìn)程。

保障上云安全 超半數(shù)企業(yè)使用第三方安全服務(wù)

企業(yè)如何保障自身上云安全?魏小強(qiáng)建議,無論在選擇公有云、自建私有云,或者大多數(shù)企業(yè)采用的混合云的方式時(shí),企業(yè)都需要選擇可信的合作伙伴。

首先,企業(yè)需要理解公有云的責(zé)任共擔(dān)模型,審查云供應(yīng)商的具體合作服務(wù)條款和保障;其次,企業(yè)要加強(qiáng)安全培訓(xùn),了解云安全風(fēng)險(xiǎn),增強(qiáng)自身安全風(fēng)險(xiǎn)意識(shí);另外,要控制用戶的訪問權(quán)限,保護(hù)用戶終端,保持云服務(wù)的安全可見性,對(duì)敏感數(shù)據(jù)加密等,需要構(gòu)建其整體云安全戰(zhàn)略框架及執(zhí)行策略;最后,結(jié)合自身安全能力,選擇高水平的安全合作伙伴,共同構(gòu)建云時(shí)代的安全防御體系。

實(shí)際上,已經(jīng)有越來越多的企業(yè)通過與第三方安全公司合作來保障上云安全。云安全聯(lián)盟(CSA)報(bào)告指出,使用云供應(yīng)商的額外安全控制措施的比例從2019年的58%躍升至2021年的71%,另外約有一半的組織轉(zhuǎn)向第三方供應(yīng)商的虛擬版本的防火墻進(jìn)行網(wǎng)絡(luò)安全控制。

這也對(duì)安全公司提出了更高的要求。

目前,傳統(tǒng)的安全解決方案,在“云”上已不可用或功能有限。為此,360憑借多年來在網(wǎng)絡(luò)安全行業(yè)的深厚積淀,在360安全大腦賦能下遵循Gartner/SASE模型,基于零信任架構(gòu),融合網(wǎng)絡(luò)和安全,提出了多云安全網(wǎng)絡(luò)和安全融合框架,構(gòu)建多云安全管理云平臺(tái)。

多云安全網(wǎng)絡(luò)和安全融合框架,擁有降本增效、增強(qiáng)體驗(yàn)和降低風(fēng)險(xiǎn)三大優(yōu)勢(shì),能夠提供多云連接、安全運(yùn)營(yíng)、訂閱中心等多維服務(wù)能力,可以支持多云、任何云應(yīng)用、任何網(wǎng)絡(luò)、任何邊緣,具備加密流量檢測(cè)、云防火墻、高級(jí)威脅檢測(cè)、DNS安全、云沙箱檢測(cè)、防數(shù)據(jù)泄露、替換VPN、云平臺(tái)安全和身份統(tǒng)一管理等功能,實(shí)現(xiàn)快速、安全訪問Internet、SaaS、IaaS/PaaS。

數(shù)字化浪潮下,上云成為企業(yè)數(shù)字化轉(zhuǎn)型的必然選擇,但也對(duì)企業(yè)提出了新的安全挑戰(zhàn),此時(shí),安全廠商理應(yīng)承擔(dān)起更多責(zé)任,為企業(yè)上云安全保駕護(hù)。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    我想看亚洲一级黄色录像| 国产精品一区二区不卡中文| 日韩精品你懂的在线观看| 91日韩欧美中文字幕| 蜜臀人妻一区二区三区| 精品欧美在线观看国产| 欧美丰满大屁股一区二区三区| 欧美一区二区三区在线播放| 国产欧美一区二区色综合| 欧美黑人黄色一区二区| 一区二区免费视频中文乱码国产| 国产免费黄片一区二区| 国产日本欧美特黄在线观看| 亚洲品质一区二区三区| 久久精品国产亚洲av麻豆| 国产又大又猛又粗又长又爽| 中文字幕人妻日本一区二区| 四季av一区二区播放| 久久99热成人网不卡| 久久99精品国产麻豆婷婷洗澡| 好吊日在线观看免费视频| 亚洲午夜av久久久精品| 精品久久少妇激情视频| 人妻内射在线二区一区| 亚洲综合香蕉在线视频| 老司机精品一区二区三区| 日韩精品中文在线观看| 亚洲中文字幕在线乱码av| 熟女少妇一区二区三区蜜桃| 97人妻精品一区二区三区男同| 国产传媒免费观看视频| 亚洲国产性生活高潮免费视频| 精品人妻一区二区三区免费看 | 能在线看的视频你懂的| 日本午夜福利视频免费观看| 欧美国产日韩在线综合| 日韩和欧美的一区二区三区| 国产亚洲不卡一区二区| 少妇肥臀一区二区三区| 九九久久精品久久久精品| 五月激情综合在线视频|