成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何防范最大的云安全威脅

安全 云安全
網絡攻擊者時刻致力于破解企業和個人的系統并破壞和竊取數據。在許多情況下,企業內部員工無意中導致數據泄露或遭受網絡攻擊。

?IBM公司最近公布了一項全球范圍的研究結果,該研究發現2021年的數據泄露事件使這些受害的企業平均損失424萬美元。對于IBM公司來說,這是其發布年度調查報告17年來統計的最高成本。

網絡攻擊者時刻致力于破解企業和個人的系統并破壞和竊取數據。在許多情況下,企業內部員工無意中導致數據泄露或遭受網絡攻擊。

大多數企業發生數據泄露的事件都是簡單的錯誤配置或人為錯誤。當安全管理員或最終用戶未能正確設置某些安全屬性時,就會發生這種情況。因此,對云中的計算服務器或存儲服務器的訪問是完全開放的,并且容易受到破壞。

網絡安全服務商McAfee公司在最近的一份調查報告中,將云計算漏洞的興起與多云采用的狀態聯系起來。調查發現,近年來,將近70%的數據泄露的文件(總計54億條)是由于云服務配置錯誤導致的無意泄露造成的。

更令人擔憂的是,McAfee公司發現這些錯誤配置中的大多數都未被報告,并且在許多情況下未被注意到。這表明其核心問題是內部人員錯誤配置或無意泄露,很容易受到網絡攻擊。更重要的是,當發現錯誤時,它們往往會被忽視或掩蓋,因為這會導致糟糕的公關,或者是員工為了避免受到紀律處分。

云安全中人為錯誤的原因

那么,企業的員工在設置云安全時會犯哪些錯誤呢?導致錯誤的原因有很多,以下是最常見的兩個:

(1)缺乏網絡安全方面的培訓或安全經驗

很明顯,大多數無意中泄露數據或錯誤配置和其他錯誤可以追溯到員工對安全設置如何工作缺乏了解。這甚至包括缺乏關于如何重新配置默認安全參數的知識,這些知識通常足以阻止外部入侵者的攻擊。

換句話說,網絡攻擊者通常可以繞過云計算提供商創建的默認安全設置來暴露數據。保留默認安全參數(有時是文字)相當于使用“admin”作為密碼的行為。

這將是一個持續存在的問題,因為需要云安全技能的空缺職位太多,而合格的應聘者很少。在許多情況下,企業雇用了一些經驗較少、未經培訓的員工。其結果是,此類錯誤將變得更加普遍。

(2)云計算供應商服務更新很快

由于按需提供云計算服務,并且云計算供應商不斷改進他們的云計算服務,包括安全性,因此安全設置的工作方式經常發生變化。但企業的員工經常忽略更新他們的知識和軟件,通常是因為他們忙于其他工作而沒有足夠的時間關注。

當某些事情發生變化并且需要更新設置時,它們不會得到更新。這導致客戶無法跟上云計算供應商對其安全功能和設置的更新,而出現數據泄露的風險。

例如在一個數據泄露事件中,云計算供應商的客戶自動選擇退出加密,并沒有仔細閱讀并接受協議。黑客利用了大多數客戶最初關閉加密功能的事實,他們發現可以輕松訪問基于云的數據。

有人提出,云計算供應商應該放慢軟件或云計算服務的更新速度,讓客戶的安全人員跟上其發展步伐。這種方法會產生一系列問題,尤其是當云計算供應商對修復已知漏洞猶豫不決時。與其相反,企業和云計算供應商需要更好地協調,以更好地適應這些變化。

如何防范云安全錯誤

企業需要采取哪些措施來避免云安全配置錯誤和其他可能導致違規的錯誤,其責任在于客戶。

然而,云計算供應商還需要意識到他們在解決方案中扮演的角色。最后,需要更加耦合的協調來解決這個問題。

以下是企業可以關注的幾件事:

(1)同行認可的配置

要求同行審查安全設置并確認其正確性。這意味著找到另一位云安全管理員來查看企業的安全措施并確保沒有遺漏任何內容。

圍繞這一點的問題包括同行可能比較熟悉的,從而忽視了真正審查設置。或者有些居心不良的員工可能故意讓同事難堪。

(2)自動配置檢查和測試

一個更好的解決方案是使用自動安全檢查和審計來發現設置和其他配置的問題,從而將工作人員從流程中完全移除。

這樣做的好處是,這些配置檢查可以在不到一分鐘的時間內完成,并直接向最初負責配置錯誤的人員報告。他們可以迅速解決問題,而無需通知其他人。

企業可以在DevOps的世界中找到許多此類工具,安全測試在其中很常見。這只是將DevOps測試理念擴展到安全配置以及應用程序和數據,確保刪除盡可能多的漏洞。但是,企業必須在工具以及技能和培訓方面進行投資。否則,最終會遇到本應解決的相同的問題。

云安全最大的挑戰是什么?

如今,企業的首席信息安全官和首席信息官一直擔憂網絡安全。然而,圍繞系統安全的人為錯誤是一個更大的問題。對于大多數企業來說,這是一個安全秘密,因為犯錯的員工并不承認錯誤,并且在發現錯誤時不報告。這是根據上述調查得出的一些結論。

所以,企業首先承認有問題。接下來,通過識別和理解核心問題,最終采取措施。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-04-25 23:20:34

云安全云計算數據

2010-03-09 15:02:04

2012-12-27 14:12:23

2021-09-06 10:32:16

云計算云安全錯誤配置

2019-10-15 11:05:28

云安全云計算數據

2022-05-09 08:54:54

EDoS網絡攻擊云安全

2016-03-18 10:12:32

2009-12-09 10:21:40

2020-12-21 10:26:21

云安全云計算云服務

2011-07-29 10:51:26

2011-07-28 20:32:51

2020-05-13 09:09:20

云安全云服務云計算

2009-10-28 10:31:39

在線交易SSL證書

2010-11-24 16:38:15

2023-09-15 16:47:55

2012-05-31 09:56:54

云安全

2017-03-30 23:20:45

2021-03-31 14:32:44

云安全勒索軟件攻擊

2019-06-17 06:08:40

云安全信息安全安全威脅

2021-07-21 09:54:50

云計算云安全技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人国产一区二区三区精品麻豆 | 黄色一级大片在线观看 | 成人综合伊人 | 国产91久久久久 | 亚洲国产精品一区二区第一页 | 少妇精品亚洲一区二区成人 | 亚州精品天堂中文字幕 | 综合久久综合久久 | 国产成人免费一区二区60岁 | 美女久久 | 国产一区久久 | www国产亚洲精品 | 在线免费观看亚洲 | 精品无码久久久久久久动漫 | 伊人网站在线观看 | 少妇一区二区三区 | 精品国产伦一区二区三区观看方式 | 国产日韩精品一区 | 久久久久国产一区二区三区四区 | 久久久久久天堂 | a级网站 | 国产精品国产 | 日韩欧美综合 | 国产亚洲精品一区二区三区 | 日本精品一区二区三区在线观看视频 | 国产精久久久久久久妇剪断 | 嫩草影院网址 | 午夜综合| 国产中文在线观看 | 久久精品免费一区二区三 | 免费在线观看一区二区 | 亚洲第1页 | 欧美日韩国产一区二区三区不卡 | 中文字幕日韩一区二区 | 免费av手机在线观看 | 欧美精品一区二区三区在线 | 日韩视频国产 | 欧美一区2区三区4区公司 | 日韩欧美国产一区二区 | 99tv| 99久久婷婷国产综合精品电影 |