成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護 Kubernetes 數據免遭勒索軟件侵害的三種方法

安全 云安全
數據顯示,從 2019 年到 2020 年,勒索軟件攻擊增加了 150%,受害者支付的金額增加了 300% 以上。勒索軟件可以對各種規模的企業造成破壞,而隨著勒索軟件攻擊的增加,今年的支付金額則預計將超過 200 億美元,企業數據保護比以往任何時候都更加重要。

數據顯示,從 2019 年到 2020 年,勒索軟件攻擊增加了 150%,受害者支付的金額增加了 300% 以上。勒索軟件可以對各種規模的企業造成破壞,而隨著勒索軟件攻擊的增加,今年的支付金額則預計將超過 200 億美元,企業數據保護比以往任何時候都更加重要。

與此同時,攻擊者也將越來越多地目光投向正在加速發展的容器和 Kubernetes 環境。雖然 Kubernetes 本身并不是不安全的,但安裝過程中權限過度的常見問題、已知漏洞數量的增加、跳過更新、卸載的軟件補丁以及備份和恢復方面的差距使 Kubernetes 部署成為對惡意行為者有吸引力的攻擊媒介。

這會對容器化環境會產生什么影響,尤其是當企業越來越多地依靠 Kubernetes 應用程序來推動運營成功時?ITOps Times 指出,將弱點和可能的故障點考慮在內,對于確保云原生系統準備好應對持續的勒索軟件威脅至關重要。且在致力于防范勒索軟件攻擊的發生同時,計劃如何從勒索軟件中恢復也同樣重要。

[[413493]]

為了減輕勒索軟件的威脅,其列舉了 IT 和網絡安全團隊可以采取的確保 Kubernetes 環境安全和彈性的三種方法,具體如下:

1、投資合適的云原生工具

應對任何安全威脅的第一道防線是良好的網絡衛生。這意味著確保你需要有正確的工具來保護云原生環境--功能需要以微服務為中心、可移植和自動管理。由于應用程序和服務的快速、持續交付,安全能力需要與云原生開發的速度和規模相匹配。因為威脅可能來自任何方向,端點和周邊保護不再有意義,所以企業需要關注安全工作負載和數據中心。檢測變得注重實時的運行環境,而不是靜態的簽名。最重要的是,保護需要圍繞一個組織的整個軟件堆棧,無論它是純云還是混合。

理想的云原生軟件堆棧將上述元素與可擴展的安全組合結合起來,并對企業不斷變化的需求做出反應。雖然云原生環境正在迅速發展,但有一些標準的問題功能可以支持"零信任"的概念,即每一個應用程序或服務都被認為是攻擊者的目標,應該予以考慮。其中包括提供 API 安全性的解決方案;身份驗證和身份/訪問管理;數據加密;漏洞管理和自動軟件補丁;Kubernetes 特定的安全功能,基礎設施即代碼安全;以及通過備份、災難恢復和應用程序移動性的 Kubernetes 數據保護。

2、強化備份

備份對于勒索軟件保護變得越來越重要。為確保它們有效,備份必須實現不變性、創建唯一的代碼路徑,并在對象存儲提供程序和加密備份之間具有最小的權限和特權分離。保護備份以實現最大效率并實現無縫恢復是強大的勒索軟件數據保護策略的一部分。

但是企業 IT 和安全團隊應該意識到 Kubernetes 應用程序與傳統系統相比的不同操作要求。應用程序狀態和配置數據對于 Kubernetes 環境很重要,但在遺留系統中幾乎沒有相關性。此外,由于潛在的數據丟失,快照對于 Kubernetes 中的恢復和長期數據保留是不可靠的。

應用程序的可移植性和可擴展性是任何強大的Kubernetes備份解決方案中需要考慮的其他因素。云原生環境在可移植性方面提供了最多的選擇,組織必須能夠在集群、區域和不同的基礎設施之間利用這一優勢,以確保有效的恢復。此外,基于 Kubernetes 的應用對規模的要求也隨著應用組件的增長而增加;ConfigMaps、secrets 等、動態自動縮放(集群和應用程序)以及 polyglot 持久性(單個云原生應用使用的多個數據庫)都是解決這一需求的可擴展解決方案的關鍵組成部分。考慮到傳統的、單一的基礎設施和云原生環境之間的主要差異,將確保備份得到足夠的強化,以對沖勒索軟件等緊迫威脅。

3、確保恢復工作無懈可擊--最后一道防線

盡管有災難計劃,但勒索軟件攻擊有時確實會成功。作為組織的最后一道防線,恢復能力應該到位。勒索軟件攻擊不是一刀切的,攻擊者會努力尋找合適的目標。就 Kubernetes 而言,對集群的攻擊可能源于一些"簡單"的東西,如一個被忽視的、未經認證的端點或一個未修補的漏洞。在攻擊成功的情況下,通過細粒度的恢復來快速恢復,對于保護敏感數據不被利用和快速恢復業務運營至關重要。

企業 IT 團隊使用 Kubernetes 等平臺在不同地點運行和維護數以千計的應用程序,實現自動化--手動監督所有這些應用程序是一項幾乎超出人類能力的任務。恢復的解決方案也應促進自動化,并像云原生安全堆棧的其他部分一樣,無縫集成到現有的工作流程中。

現如今,隨著勒索軟件的威脅越來越大,攻擊也越來越復雜,實施正確的程序來預防和恢復攻擊是至關重要的。Kubernetes 是現代計算的統一結構,使用它來減輕當今風險環境中最緊迫的數據威脅是目前最好的防御措施之一。

本文轉自OSCHINA

本文標題:保護 Kubernetes 數據免遭勒索軟件侵害的三種方法

本文地址:https://www.oschina.net/news/152308/kubernetes-data-ransomware-three-ways

責任編輯:未麗燕 來源: 開源中國
相關推薦

2022-05-18 17:47:19

VeritasKubernetes數據

2024-03-29 15:41:16

2023-02-24 16:45:02

2021-03-01 09:40:54

數據安全軟件

2021-03-05 10:17:32

保護組織勒索軟件網絡安全

2022-08-30 08:00:43

CEPH S3數據勒索軟件

2022-07-28 16:34:16

勒索軟件惡意軟件

2016-09-28 20:05:22

2018-03-05 22:53:06

物聯網保護環境智能設備

2023-05-16 16:07:07

大數據數據管理工具

2010-10-20 13:52:07

SQL Server數

2021-10-09 06:59:36

技術MyBatis數據

2023-09-02 01:50:55

2009-07-08 12:56:32

編寫Servlet

2013-07-25 20:54:29

2018-12-18 16:30:16

Commvault勒索軟件

2010-08-31 11:14:32

2010-11-19 14:51:09

Oracle數據庫關閉

2023-10-13 10:45:18

HTTP數據

2009-12-11 18:49:39

預算編制博科資訊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线免费电影 | 麻豆亚洲 | 国产免费一区二区 | 亚洲欧美中文日韩在线v日本 | 国产精品久久久亚洲 | 欧美激情一区二区 | 精品一区国产 | 久热精品在线 | 欧美成人精品激情在线观看 | 99综合| 免费观看一区二区三区毛片 | 久久www免费人成看片高清 | 一级免费毛片 | 1区2区视频| 美女视频一区 | 农村黄性色生活片 | 一级亚洲| 国产麻豆一区二区三区 | 日韩在线视频一区 | 久久久久国产一区二区三区四区 | 欧美日韩在线一区二区三区 | 日日综合 | 久草网址| 天天色天天射天天干 | av天天澡天天爽天天av | 凹凸日日摸日日碰夜夜 | 电影91久久久 | 欧美不卡视频一区发布 | 网络毛片| 日韩成人在线一区 | 99精品在线 | 国产精品69毛片高清亚洲 | 中文字幕视频在线 | 国产999精品久久久 日本视频一区二区三区 | 久久久久国产精品免费免费搜索 | 久久久久国产精品午夜一区 | 国产精品毛片无码 | 日韩福利片 | 狠狠亚洲 | 国产在线一区二区三区 | 免费的日批视频 |