成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五個關(guān)鍵的云安全挑戰(zhàn)以及如何克服它們

安全 云安全
如今的組織都希望獲得云的可訪問性和靈活性,但如果您不能安全地操作,這些好處最終意義不大。考慮到這一點,讓我們深入了解現(xiàn)代組織面臨的五個最緊迫的云安全挑戰(zhàn)。

如今的組織都希望獲得云的可訪問性和靈活性,但如果您不能安全地操作,這些好處最終意義不大。一個錯誤配置的服務(wù)器可能會給你的公司帶來財務(wù)或聲譽損失,這需要幾年的時間才能克服。

幸運的是,沒有理由不能安全地完成云計算。您需要認(rèn)識到最關(guān)鍵的云安全挑戰(zhàn),并制定將這些風(fēng)險降至最低的策略。通過這樣做,您可以在問題開始之前就搶先一步,并有助于確保您的安全態(tài)勢足以在任何環(huán)境中保持核心資產(chǎn)的安全。

考慮到這一點,讓我們深入了解現(xiàn)代組織面臨的五個最緊迫的云安全挑戰(zhàn)。

[[340275]]

1. 云遷移的危險

據(jù)Gartner稱,到2022年,向云計算的轉(zhuǎn)變將產(chǎn)生大約1.3萬億美元的IT開支?,F(xiàn)在,絕大多數(shù)企業(yè)工作負(fù)載都運行在公共、私有或混合云環(huán)境中。

然而,如果組織在沒有將安全性作為首要考慮的情況下盲目地進(jìn)行遷移,那么關(guān)鍵資產(chǎn)可能得不到保護(hù),并暴露于潛在的危險之中。為了確保遷移不會產(chǎn)生不必要的風(fēng)險,必須:

  • 分階段遷移,從非關(guān)鍵或冗余數(shù)據(jù)開始。在這個過程中,錯誤往往更容易發(fā)生。因此,開始移動不會對企業(yè)造成破壞性后果的數(shù)據(jù),以防數(shù)據(jù)被破壞或刪除。
  • 充分了解云提供商的安全實踐。超越“信譽信任”,真正挖掘數(shù)據(jù)的存儲和保護(hù)方式。
  • 保持運營連續(xù)性和數(shù)據(jù)完整性。一旦遷移發(fā)生,確保控制仍在運行并且不會對業(yè)務(wù)運營造成干擾是很重要的。
  • 管理與遷移期間缺乏可見性和控制相關(guān)的風(fēng)險。利用入侵與攻擊仿真軟件是一種有效的風(fēng)險管理方法。這些自動化解決方案通過識別隱藏的漏洞、錯誤配置和用戶活動(可利用這些漏洞、錯誤配置和用戶活動)來發(fā)起連續(xù)的模擬攻擊,從而通過對手的眼睛查看您的環(huán)境。這種持續(xù)的監(jiān)視在遷移過程中提供了一個顯著的優(yōu)勢——在這個過程中,IT人員通常很緊張,學(xué)習(xí)新的概念,操作關(guān)鍵資產(chǎn)的可視性較差。

2. 需要掌握身份和訪問管理(IAM)

有效管理和定義各種網(wǎng)絡(luò)用戶的角色、特權(quán)和責(zé)任是維護(hù)強大安全性的重要目標(biāo)。這意味著在適當(dāng)?shù)纳舷挛闹邢蜻m當(dāng)?shù)挠脩羰谟鑼m當(dāng)資產(chǎn)的適當(dāng)訪問權(quán)限。

隨著工作人員的來來往往和角色的變化,這一任務(wù)可能是一個相當(dāng)大的挑戰(zhàn),特別是在云環(huán)境中,在云環(huán)境中,數(shù)據(jù)可以從任何地方訪問。幸運的是,技術(shù)提高了我們跟蹤活動、調(diào)整角色和以最小化風(fēng)險的方式實施政策的能力。

今天的組織并不缺少用于身份治理和管理的端到端解決方案。然而,重要的是要明白,光靠這些工具并不能解決問題。人類的產(chǎn)品管理永遠(yuǎn)無法提供完美的產(chǎn)品管理保護(hù)。為了幫助支持智能身份和訪問管理,必須采用分層和主動的方法來管理和減輕不可避免地出現(xiàn)的安全漏洞。

通過只允許執(zhí)行任務(wù)所需的最小訪問量來實踐最小特權(quán)原則等步驟將大大增強您的安全態(tài)勢。

3. 供應(yīng)商關(guān)系帶來的風(fēng)險

云計算的爆炸式增長凸顯了企業(yè)和供應(yīng)商之間新的、更深層次的關(guān)系,因為企業(yè)尋求通過外包實現(xiàn)效率最大化,供應(yīng)商在業(yè)務(wù)運營中扮演著更重要的角色。在云環(huán)境下有效地管理供應(yīng)商關(guān)系是企業(yè)前進(jìn)的核心挑戰(zhàn)。

為什么?因為整合第三方供應(yīng)商通常會大大增加網(wǎng)絡(luò)安全風(fēng)險。波內(nèi)蒙研究所(Ponemoninstitute)2018年的一項研究指出,近60%的受訪公司曾因第三方而遭遇違約。APT集團(tuán)已經(jīng)采取了一種戰(zhàn)略,即通過這些規(guī)模較小的合作伙伴來瞄準(zhǔn)大型企業(yè),而這些合作伙伴的安全性往往較弱。對手知道你只有在你最薄弱的環(huán)節(jié)才是最強大的,并且在妥協(xié)資產(chǎn)時采取的阻力最小。因此,如今的組織有責(zé)任在云中大力、安全地管理第三方供應(yīng)商關(guān)系。這意味著為SaaS操作(包括采購和采購解決方案)制定適當(dāng)?shù)闹改?,并定期進(jìn)行供應(yīng)商安全評估。

4. API不安全的問題

API是成功實現(xiàn)云集成和互操作性的關(guān)鍵。然而,不安全的API也是對云安全性的最重大威脅之一。攻擊者可以利用開放的通信渠道,并通過破壞API來竊取有價值的私人數(shù)據(jù)。這種情況多久發(fā)生一次?考慮一下這一點:Gartner預(yù)測,到2022年,不安全的API將成為最常用于目標(biāo)企業(yè)應(yīng)用程序數(shù)據(jù)的載體。

隨著API變得越來越重要,攻擊者將繼續(xù)使用諸如利用身份驗證不足或在開放源代碼中植入漏洞之類的策略,從而造成破壞性供應(yīng)鏈攻擊的可能性。為了最大程度地減少這種情況的發(fā)生,開發(fā)人員應(yīng)在設(shè)計API時考慮適當(dāng)?shù)纳矸蒡炞C和訪問控制,并尋求在企業(yè)安全環(huán)境中保持盡可能多的可見性。這將允許快速識別和補救此類API風(fēng)險。

5. 處理有限的用戶可見性

我們在本文中多次提到可見性——這是有充分理由的。這是在云中安全運行的關(guān)鍵之一。區(qū)分朋友和敵人(或授權(quán)用戶和未授權(quán)用戶)的能力是保護(hù)云的先決條件。不幸的是,隨著云環(huán)境變得更大、更忙、更復(fù)雜,這是一項具有挑戰(zhàn)性的任務(wù)。

通過行為分析和其他工具控制影子IT并保持更好的用戶可見性應(yīng)該是組織的頭等大事??紤]到在云環(huán)境中缺乏跨許多上下文的可見性,開發(fā)一種致力于持續(xù)改進(jìn)并由持續(xù)測試和監(jiān)視支持的安全態(tài)勢是明智的做法。

關(guān)鍵的云安全挑戰(zhàn):啟示

只要您了解、預(yù)見并解決遷移和運營帶來的最重大挑戰(zhàn),云安全就是可以實現(xiàn)的。通過遵循上面概述的想法,您的組織將處于更加強大的地位,即使是最堅定的對手也能阻止和擊敗。

 

責(zé)任編輯:趙寧寧 來源: 千家網(wǎng)
相關(guān)推薦

2021-04-16 14:05:32

云計算

2016-07-27 09:41:44

2020-11-30 15:11:51

大數(shù)據(jù)

2020-07-17 15:57:24

物聯(lián)網(wǎng)IoT網(wǎng)絡(luò)

2019-04-03 14:36:15

2023-10-23 12:45:28

CIO

2021-02-25 10:46:21

云計算云服務(wù)器云安全

2016-07-28 13:59:02

2022-09-14 11:15:33

多云混合云云數(shù)據(jù)庫

2015-06-04 09:12:05

云安全

2013-01-05 15:32:13

云安全云計算

2022-02-15 14:09:51

Java編程線程

2022-03-07 10:23:01

IT服務(wù)ITSMIT服務(wù)管理

2020-10-23 10:18:25

遠(yuǎn)程工作

2021-06-30 10:51:28

邊緣計算開放式架構(gòu)邊緣架構(gòu)通

2023-11-03 15:51:13

2022-12-14 10:12:54

物聯(lián)網(wǎng)工業(yè)4.0

2020-02-18 10:50:36

云計算網(wǎng)絡(luò)安全

2019-12-04 08:08:55

云安全云計算多云

2022-10-10 14:53:00

云安全云計算云平臺
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 粉嫩av久久一区二区三区 | 牛牛热在线视频 | 久久高清精品 | 中文字幕福利视频 | 99视频免费 | 国产成人精品一区 | 精品一区二区三区在线视频 | 国产精品国产成人国产三级 | 欧美在线视频观看 | 在线视频一区二区 | 国产精品一区二区三区四区 | 亚洲一区二区视频 | 99re在线视频免费观看 | 麻豆av网| 成人激情视频免费在线观看 | 一区二区精品 | 日韩国产一区二区 | 欧美精品在线免费观看 | 欧美视频一区二区三区 | 国产日韩欧美电影 | 日本黄色大片免费 | 欧美激情va永久在线播放 | 国产一区二区在线播放 | 亚洲精品第一国产综合野 | 97人人澡人人爽91综合色 | 亚洲一区二区中文字幕在线观看 | 99热欧美| 九九热精品在线 | 久久综合九色综合欧美狠狠 | 免费国产成人av | 99精品视频在线观看免费播放 | 91在线中文字幕 | 亚洲a人| 亚洲精品一区国语对白 | 久久久xx | 精品免费| 91亚洲精品在线 | 不卡一区二区三区四区 | chinese中国真实乱对白 | 精品久久一区二区 | 欧美日韩精品免费 |