成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云安全特別容易被忽視的七個問題

安全 應用安全 云安全
云安全聯盟最近的報告顯示,在公共云上托管有資產的公司中,3/4 將可見性缺乏列為主要挑戰。我們不妨來看看都有哪些造成可見性困擾的云安全盲點。

云計算于創新有益,卻給安全部門制造了麻煩。

[[275374]]

云計算正從 IT 服務交付可選項演變為事實標準。企業戰略集團 (ESG) 最近發布的《2019公共云趨勢》報告指出,過去八年來,基礎設施及服務環境采用率激增,企業采納率從 17% 上升到 58%;39% 的企業報告稱其技術部署完全采用云優先策略。

這對創新而言當然是大大的利好,但對掙扎于追趕云技術、架構和用例持續發展變化的安全部門而言,就不那么美妙了。他們面臨的大部分挑戰都與可見性有關。云安全聯盟最近的報告顯示,在公共云上托管有資產的公司中,3/4 將可見性缺乏列為主要挑戰。

我們不妨來看看都有哪些造成可見性困擾的云安全盲點。

1. 業務管理IT

忘了 “影子 IT” 或 “流氓 IT” 吧。由業務線利益相關者購買和管理云資產的技術采購模式,正被很多公司企業視為創新驅動力,熱切稱之為 “業務管理 IT”。《2019 Harvey Nash/畢馬威 CIO 聯合調查》也報告稱,當下超過 2/3 的公司企業要么鼓勵,要么允許業務管理 IT。因為這么做的公司企業在市場上打敗競爭對手的概率,比不這么做的公司企業高 58%,提供積極員工體驗的概率也高 38%。

問題在于,缺乏來自 IT 和網絡安全人員的協作,這些云技術可能成為公司企業的巨大安全盲點。這些公司創新更快,但其安全風險暴露面也是其他公司的兩倍。

2. 云錯誤配置

基礎設施即服務 (IaaS) 和云數據存儲的錯誤配置,是當今重大云數據泄露和暴露的主要原因。無論是關閉云提供商標準化的默認安全設置、使用默認密碼、特定服務開放不受限訪問,還是其他什么操作,錯誤配置引入的大量隱藏風險,往往是許多令人難堪的安全事件背后的主因。最新出爐的《2019 云安全報告》指出,約 40% 的公司企業認為云平臺錯誤配置是他們的主要安全顧慮。

3. 混合架構

云安全聯盟最新報告表明,約 55% 的公司企業運營著采用混合架構的云計算環境。混合架構為大型企業提供了逐步過渡到云的良好途徑,但也引入了安全可見性問題,因為公司很難在整個架構上跟蹤資產,也難以跨無數復雜混合云連接監視其上行為。事實上,Firemon 今年早些時候拋出的一個報告顯示,80% 的企業受到混合環境安全監管工具復雜性和有限性的困擾。

4. 多云采購

云安全聯盟報告顯示,越來越多的公司企業參與多云采購,依賴多家提供商的云環境。大約 66% 的公司企業擁有多云環境,約 36% 依賴多云和混合技術。

這就進一步遮蔽了安全人員的雙眼。Securosis 分析師,云安全公司 DisruptOps 產品副總裁 Rich Mogull 寫道:“安全人員面臨的問題在于,不同提供商的安全模型和控制區別很大,而且往往文檔不全,還完全不兼容。誰要是告訴你通過幾節培訓課程,在幾周或幾個月時間里讓你掌握所有提供商產品的細微差別,那他要么是無知,要么是在撒謊。只有幾年時間的實踐經驗才能真正理解一家云提供商的安全細節。

5. 容器與容器編排

隨著公司企業利用容器化的瞬時靈活性與可擴展性,滿足軟件開發持續集成/持續交付 (CI/CD) 快速發展的需要,云中容器化工作負載和容器編排的使用也飛速躍升。但 Kubernetes 這樣的新平臺,向云環境引入新型錯誤配置與漏洞的速度,超出了安全團隊保護容器技術工作方式的能力。AimPoint Group 受 StackRox 委托進行的調查顯示,40% 的公司企業如今仍處于規劃容器環境安全策略或其基礎實施階段,另有 19% 根本就沒有容器環境安全策略。

6. 暗數據

未分類未托管的數據也稱為 “暗數據”,是當今大多數企業的嚴重問題,不管這些數據是在現場還是在云端。根本不知道的資產是無法保護的,所以公司企業在暗數據保護方面束手無策。Vanson Bourne 近期為 Veritas 所做的調查中,暗數據問題在公共云環境中尤為尖銳,3/5 的公司稱其公共云數據中已分類部分少于一半。

7. 取證與威脅追捕遙測

安全團隊如今面對的一些重大云盲點,與取證和威脅追捕遙測相關。公司企業不僅難以從各種不同云資源獲取恰當信息饋送,即便能夠獲取到正確的信息饋送,他們面臨的也是一場硬仗。僅僅是整合數據,并將之與現場遙測關聯就已經是一場噩夢——某種形式的多儀表盤盲區呈現在事件響應和威脅追捕團隊面前。

SANS 研究所指出,一半以上的公司企業無法從其云提供商處獲得用于取證的低級別日志和系統信息;能夠將自有取證與事件響應工具與其公共云環境集成的公司企業不到 1/3。

  • 《2019公共云趨勢》報告:https://www.esg-global.com/hubfs/pdf/ESG-Research-Report-2019-Public-Cloud-Trends-Apr-2019.pdf?hsCtaTracking=cb4a5b98-896d-42b4-8da2-4cc325170ba3|2e2d925a-9721-4a66-8dbd-9bb8dd6bdd30
  • 云安全聯盟報告:https://cloudsecurityalliance.org/artifacts/cloud-security-complexity
  • 《2019 Harvey Nash/畢馬威 CIO 調查》:https://www.hnkpmgciosurvey.com/
  • 《2019云安全報告》:https://www.cybersecurity-insiders.com/portfolio/2019-cloud-security-report-prospectus/
  • AimPoint Group 為 StackRox 所做調查研究:https://www.stackrox.com/kubernetes-adoption-and-security-trends-and-market-share-for-containers/
  • Vanson Bourne 為 Veritas 所做調查研究:https://www.veritas.com/form/whitepaper/realizing-the-power-of-enterprise-data
  • SANS 研究所調查:https://www.sans.org/webcasts/109760?utm_medium=Referral&utm_source=PR+Log&utm_content=Analyst+Program+Webcasts+PR+04+2019+Cloud+Security+Survey&utm_campaign=Analyst+Program+Webcasts

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-08-22 15:07:24

2017-11-27 12:08:10

后端服務spring mvc項目

2012-11-28 15:53:16

災難恢復

2023-08-08 14:28:02

2023-11-07 12:25:22

2022-07-18 13:37:10

網絡安全數據泄露

2017-02-08 09:51:27

JavaScript細節

2022-11-29 12:11:25

2024-02-29 07:48:55

Python編程語言上下文管理器

2017-08-15 17:09:31

Linux命令

2023-10-24 18:05:00

2013-10-24 15:15:45

Linux配置問題

2013-10-22 10:08:59

linux安全權限配置權限管理

2021-01-25 15:42:53

開源安全 工具

2015-05-20 11:06:54

2009-11-17 16:14:28

無線路由器

2019-01-18 13:22:10

布線事項網絡

2015-11-30 17:12:31

Git使用技巧

2015-07-06 11:28:40

2021-05-17 09:45:21

移動安全企業惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.47久久青青| 免费观看成人av | 亚洲性人人天天夜夜摸 | 免费黄色在线 | 国产成人精品久久 | 青青操91 | 欧美在线一区二区三区 | 国产精品久久久久久久久久三级 | 在线播放一区二区三区 | 国产精品一区视频 | 亚洲欧美在线一区 | 久久国产秒 | 免费黄网站在线观看 | 亚洲欧美日韩久久 | 中文字幕免费在线观看 | 成人av一区二区三区 | 久久久久综合 | 女朋友的闺蜜3韩国三级 | 国产精品毛片一区二区三区 | 久久久久久久久99精品 | 久久精品男人的天堂 | 在线观看av网站 | 国产91成人 | 91www在线观看| 一区二区三区视频在线免费观看 | 91久久国产综合久久 | 久久精品一区 | 国产精品久久精品 | 在线观看视频中文字幕 | 中文字幕日韩欧美一区二区三区 | 狠狠干天天干 | 亚洲视频三 | 日韩精品一区二区三区 | 精品一二区| 99爱在线视频 | 欧美日韩国产一区二区三区不卡 | 久久99国产精品久久99果冻传媒 | 97国产一区二区精品久久呦 | 国产精品1区2区3区 国产在线观看一区 | 一区二区三区中文字幕 | 在线中文字幕视频 |