成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全和云安全專家在2022年要做好哪些準備?

安全 云安全 應用安全
隨著越來越多的企業致力于提高工作效率,云采用和行業轉型正在加速。從容器安全到多云問題,2022年對于網絡安全和云安全專家來說又是忙碌的一年。

根據日前發布的2021年ISC網絡安全勞動力的研究報告,全球仍然缺少270萬名網絡安全專業人員。由于沒有足夠的安全人員應對不斷上升的網絡威脅,因此需要大量部署自動化技術來解決存在的問題。

更糟糕的是,網絡攻擊者大量發起網絡攻擊只需成功一次即可,而防御者則必須在100%的時間內進行安全防范。

以下介紹一些特定的威脅,這些威脅有可能在2022年產生全球性的大規模影響:

1.民族國家行為者和關鍵基礎設施

隨著全球一些國家和地區的緊張局勢正在加劇,關鍵基礎設施在2022年成為重要的攻擊目標,例如電力、燃料管道、電信和寬帶等關鍵基礎設施。

國家和地區之間的斗爭將首先出現網絡上,而有一些國家是能力很強的網絡安全威脅參與者。

(1)將政府部門的工作負載遷移到云端面臨的安全風險

隨著政府部門將業務遷移到云端,其復雜性將大幅增加。例如,人們看到AWS、Azure、GCP、Oracle和IBM等云計算提供商大力推動政府部門進入其安全數據中心。

人們甚至看到了針對絕密組織的“氣隙”產品,這些組織機構為完全斷開連接的區域提供獨立于互聯網連接的服務。

政府部門將工作負載從內部部署數據中心設施轉移到云計算提供商運營的數據中心,可能會帶來顯著的效率,但也會帶來安全風險。而這些是網絡攻擊者肯定會利用的易受攻擊的點。

(2)越來越多地采用容器和云原生技術

行業專家非常看好采用容器和Kubernetes等云原生技術。但是,容器的安全配置文件與虛擬機的安全配置文件有很大不同。

在虛擬機中,管理程序位于客戶和工作負載之間,提供可靠的安全隔離。容器的隔離模型要弱得多,并且有其自身的威脅向量和挑戰。企業必須了解這些差異并適當做好準備,以安全地獲得輕量級容器化的好處。事實上,AWS公司非常關注這種孤立的差異,以至于他們創建了Firecracker microVM。

具體來說,使用功能即服務,企業的工作負載可能會與其競爭對手或居心不良者運行在同一基礎設施上。Firecracker并沒有在所有AWS服務中普遍推出,但這種擔憂是真實存在的。

就在幾年前,出現了諸如Spectre和Meltdown之類的漏洞,這些類型的硬件處理器缺陷使得計算機進程能夠竊取信息,使很多企業難以應對。

容器本質上是一種進程,由于其隔離級別較低,因此特別容易受到攻擊。那么會在2022年看到類似Spectre和Meltdown這樣的漏洞嗎?還有待觀察,但有一件事是肯定的,需要密切關注容器安全。

(3)多云組織面臨的安全挑戰

大多數企業正在轉向采用多家云計算供應商提供的云計算服務,他們不想將所有的雞蛋都放在一個籃子里,也不應該這樣做。

人們看到AWS和Google Cloud最近出現的云中斷,導致面向消費者的主要服務中斷了數小時。對于很多企業來說必須將云服務實現多樣化。

采用多云也面臨著保護截然不同的云計算環境的挑戰。很多企業也經歷了將安全性從內部部署遷移到云平臺的過程。AWS、Azure、Oracle和GCP等供應商如今提供專有安全解決方案來處理其特定的云細微差別。

2.富足的詛咒

只要查看AWS安全服務列表(其中許多是重疊的)就足以讓人們大吃一驚:AWS Identity Access Management(IAM)、Amazon Cognito、AWS Resource Access Manager、AWS Security Hub、Amazon GuardDuty、Amazon Inspector、AWS Config、AWS CloudTrail、AWS IoT Device Defender、AWS Web Application Firewall、AWS HSM、Key Management Service……與保護云計算環境相關的服務不勝枚舉。僅僅嘗試配置這些服務以確保AWS狀態安全都是非常困難的。

2019年7月,Capital One公司泄露了超過1億客戶的個人信息。根本原因是與Web應用程序防火墻和S3對象存儲相關的安全配置錯誤。其配置問題非常復雜,該公司的安全專家花了數周時間才處理完畢。而雪上加霜的是,Capital One公司不得不向美國銀行監管機構支付8000萬美元的罰款。

3.更多的云服務,更多的挑戰

負責運營多個云環境的團隊不僅要駕馭數十種可用的AWS服務,還要成為Azure安全中心或Google Cloud安全服務的專家。隨著引入多個云計算供應商提供的云服務,其任務的復雜性呈指數級增長。

企業必須求助于第三方供應商來實施一類稱為云訪問安全代理(CASB)的解決方案,以檢測多云配置漂移和最佳實踐。

隨著企業采用多云,多云錯誤配置可能成為下一個安全威脅。

4.政府也加入了多云潮流

有趣的是,政府部門也開始采用多云。

美國政府最近取消了與微軟公司合作的JEDI項目,取而代之的是采用多個云計算服務商的服務,其中涉及數十億美元的采購項目。

隨著政府開始采用多云,民族國家行為者和利用這些新攻擊媒介的前景如何?這又回到關鍵基礎設施這樣的漏洞。

結語

 

在2022年,是有效地遏制網絡攻擊,還是這些新的攻擊面會成為嚴重威脅?結果終將在這一年顯現,但企業不應對此觀望,而應該對所有可能發生的情況做好準備。

 

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-04-06 10:12:51

網絡安全網絡漏洞

2022-06-07 09:59:21

網絡安全安全漏洞

2020-01-31 22:43:15

網絡安全安全威脅攻擊

2023-10-10 00:04:43

網絡安全服務

2020-02-19 14:05:37

疫情網絡安全

2023-10-10 00:07:33

2021-06-27 12:03:18

網絡安全等級

2023-09-29 00:20:49

2021-11-12 06:05:38

網絡安全安全預測網絡攻擊

2017-08-03 12:02:20

2022-05-11 09:37:11

網絡安全云計算

2022-03-29 13:35:40

云安全云計算公有云

2023-12-27 17:23:05

2024-04-15 12:49:34

2021-01-08 10:37:29

網絡安全云安全網絡攻擊

2022-12-19 10:40:53

2022-01-20 14:43:54

Radware公安全專家網絡安全

2021-11-17 15:26:53

網絡安全安全市場勒索軟件

2021-03-06 13:34:20

網絡安全網絡攻擊漏洞

2022-12-15 07:48:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区四区五区3d | 日韩一区二区三区av | 一级黄色片网站 | 色就是色欧美 | 一区二区精品视频 | 免费观看黄 | 99国产精品99久久久久久 | 欧美美女被c| 欧美日韩精品亚洲 | 亚洲国产成人久久综合一区,久久久国产99 | 国内精品一区二区三区 | 欧美乱人伦视频 | 超碰在线播 | 九九综合 | 午夜国产一级 | 一级在线观看 | 精品国产99 | 在线视频一区二区 | 欧美精品成人一区二区三区四区 | 国产性色视频 | 国产一级免费视频 | 91免费观看视频 | 成人在线中文字幕 | 男女污污动态图 | 亚洲综合日韩精品欧美综合区 | 9191成人精品久久 | 久草视频观看 | 99精品在线| 特级a欧美做爰片毛片 | 国产高清免费视频 | 欧美一区在线视频 | 国产999精品久久久久久 | www.888www看片 | 免费视频一区二区 | 一级做a| 天天天天天操 | 一级做a爰片性色毛片视频停止 | 黑人巨大精品欧美一区二区免费 | 97精品久久| 久久综合一区 | 日本在线看片 |