成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業為迎接下一個云計算事件做好準備了嗎?

云計算 云原生
企業采用云計算技術會面臨很多挑戰,現在是開始為企業的云計算事件做好準備的時候了。

云計算技術的采用速度如今正在不斷加快,并將超過人們的預期。根據調研機構Gartner公司的預計,公共云市場將在2022年再增長21.7%,雖然這對各行業領域來說是一個積極的方向,但它會導致網絡安全風險發生巨大轉變,它還促使重新評估解決這些風險所需的解決方案。

不斷發展的新興技術和快速采用相結合,給試圖保持企業安全的安全部門帶來了巨大的挑戰,同時也試圖避免被視為阻礙數字化轉型的反對者。而企業面臨的挑戰是雙重的:一方面,不斷采用新的云計算服務來引入更多新技術(并且經常需要大量權限,為潛在的供應鏈攻擊開辟了新途徑)。另一方面,即使是已經過審查和采用(在理想情況下也是安全的)的現有云計算解決方案,在供應商級別和采用級別都在快速變化。這使得負責安全的人員幾乎不可能跟蹤和了解所有更改,并保持高水平的安全性。

此外,云計算服務(尤其是SaaS)易于采用,以及以產品為導向的增長方式(個人最終用戶支持產品并擴大其在企業中的采用)的增加,使得企業很難跟蹤其云計算資源清單及其相關風險。影子IT的挑戰更加突出,使曾經是一個小眾問題成為企業的主要風險。

除了所有這些挑戰之外,企業還面臨著技能的巨大短缺。網絡安全行業多年來一直面臨技能短缺的問題,全球估計有270萬個職位空缺。此外,了解傳統本地安全挑戰和解決方案的安全從業人員遠多于具有云安全專業知識的安全從業人員。緩解職位短缺的一種嘗試是將云計算專家轉變為云安全專家,但這只是從另一個角度提出了同樣的問題——隨著云計算服務的迅速擴張,專家也很短缺。

不幸的是,所有這一切的結果是云平臺中的網絡攻擊空前增加,其增長速度甚至超過了云采用本身。由新冠疫情驅動的向遠程工作的過渡進一步加劇了這種情況。僅在新冠疫情發生的2020年第一季度,人們就看到云計算攻擊增加了630%,并且從那以后這個數字一直在持續增長。

毫不奇怪,很多企業并沒有為網絡攻擊事件的大量增加做好準備。許多人仍在建立他們的事件響應(IR)實踐,其中大部分都集中在他們的內部部署環境上,該環境將內部事件響應(IR)用于破壞性較低的事件與某種形式的保留與大型事件響應(IR)用于破壞性更嚴重的事件。對于具有成熟事件響應(IR)實踐的企業來說,只有傳統的本地事件響應(IR)功能對于內部和外部事件響應者來說都是成熟的。

不幸的是,很多企業現在發現,云計算內部事件響應(IR)實際上在幾個關鍵方面完全不同:

  • 云攻擊不同。企業不僅關注惡意軟件和主機攻擊,還要關注功能濫用和跨資源傳播。不熟悉特定于云計算的攻擊的事件響應者將難以識別它們。
  • 云中的取證調查完全不同。取證更側重于跟蹤跨云資源和應用程序的活動,而不是主機和端點取證。它還更多地依賴于云計算供應商提供的東西,而不是企業自己的軟件和硬件,它需要不同的工具和技能集(當然需要對云安全有深入的了解)。
  • 取證數據不足或缺失可能是最困難的挑戰之一。一些丟失的數據可能是由于云計算提供商施加的限制,或者僅僅是由于較短的默認保留時間(通常不超過90天)。在其他情況下,它可能是該技術所固有的。例如一個被破壞的Kubernetespod在幾天后就無法調查,因為它已經作為普通操作的一部分被銷毀。
  • 極端互連。隨著企業采用的增長,云計算變得越來越相互關聯,并且在不關閉企業的情況下控制和隔離事件變得更加困難。
  • 技能短缺。非常了解云計算并能夠在這些環境中部署事件響應(IR)的事件響應者非常少見。

鑒于這些挑戰,現在是開始為企業的云計算事件做好準備的時候了。對于想要開始這一旅程的企業,這里有五個提示:

(1)意識——第一步是承認和理解存在安全漏洞并且必須加以解決。這包括不同的利益相關者,從高層管理人員到安全運營中心的一線人員。

(2)取證數據保留——云計算取證的最大挑戰之一是數據的可用性;因此,企業必須收集取證數據并將其保留以供將來調查。

(3)特定于云的事件響應(IR)計劃、劇本和桌面練習——許多傳統的事件響應(IR)計劃不適合云計算事件。企業需要調整這些計劃以包括這些類型的事件。

(4)雇傭、培訓和鍛煉——雖然技能短缺是真實存在的,但除了投入工作來緩解這個問題之外,別無選擇。企業必須聘請云安全專家,同時培訓和訓練現有員工成為云安全專家。

(5)需要云IR專業知識——確保事件響應(IR)合作伙伴和分配給您處理未來事件的人員真正了解云計算事件響應(IR),并且可以在下一個重大事件中為企業提供支持。

云采用率不斷提高,推動向這些服務轉變的創新也在不斷增加。對于尋求改善當前和未來安全狀況的企業而言,為云計算環境中的新挑戰和網絡攻擊做好準備是至關重要的一步。

責任編輯:華軒 來源: e-works
相關推薦

2022-05-06 10:36:48

低代碼優勢云原生

2010-08-19 09:44:17

云計算協同共創

2018-07-26 15:28:37

無服務器開發者

2015-10-12 10:23:15

云網絡架構公有云關鍵業務資源

2012-09-06 09:21:01

云計算實施方案云計算實施戰略企業架構

2014-08-22 09:53:16

Windows 9

2022-04-07 14:18:57

元宇宙IT部門數字世界

2020-11-13 10:07:52

云原生阿里云數字

2013-12-18 13:51:02

云計算準備

2013-12-18 11:30:36

云計算優勢云計算利益云模式

2020-05-25 10:23:05

智慧城市物聯網5G

2022-01-25 11:17:57

元宇宙網絡攻擊

2020-08-28 14:57:48

智慧城市革命數據

2021-11-12 09:00:00

管理企業技能

2013-08-01 09:55:49

2022-08-31 14:54:25

勒索軟件攻擊企業

2017-01-15 11:44:35

混合云企業風險

2023-10-19 09:12:27

CIO企業人工智能

2020-08-12 10:56:24

云平臺混合云多云

2014-11-14 15:30:12

物聯網企業變革PTC
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品男人的天堂 | 亚洲精品乱码久久久久v最新版 | 亚洲成人免费在线观看 | 国产精品视频一二三区 | 中文天堂网 | 五月婷婷色| 国产99精品 | 韩国理论电影在线 | 久久av一区二区三区 | 天天操人人干 | 国产欧美日韩一区二区三区 | 荷兰欧美一级毛片 | 久久久久久久久久久国产 | 一级片免费网站 | 国产精品美女久久久 | 99精品欧美一区二区三区综合在线 | 日韩免费一级 | 中文字幕11页 | 狠狠综合久久av一区二区老牛 | 黄色一级在线播放 | 嫩草91在线| 亚洲韩国精品 | 中文字幕日韩欧美一区二区三区 | 亚洲欧美自拍偷拍视频 | 成人教育av | 在线观看国产wwwa级羞羞视频 | 婷婷综合在线 | 精品免费视频 | 国产精品1 | 国产日韩一区二区三区 | 在线黄av| 精品一区精品二区 | 亚洲一区二区三区桃乃木香奈 | 国产美女视频 | 国产免费看 | 九色91视频 | 欧美在线一区二区三区 | 亚洲欧美中文日韩在线v日本 | 国产黄色小视频 | 日韩一级 | 久久精品亚洲精品国产欧美 |