成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算的主要安全風險

云計算
近年來,云計算被企業廣泛采用,使其成為網絡攻擊者誘人的目標。本文將詳細介紹需要了解的一些主要風險以及如何保持安全。

云計算并不新鮮:大部分企業已經欣然接受它,因為它具有明顯的優勢,包括可擴展性、可訪問性和可靠性。但云平臺提供商,即提供使用云計算所需的基礎設施、服務和資源的組織,并不十分出色。這些平臺仍然可能受到安全風險的影響,例如內部威脅、混亂的數據存儲法規和有針對性的惡意軟件攻擊等。

那么,企業在使用云計算時面臨哪些最顯著的風險?其可以采取什么措施來減輕這些危害?

云計算的安全風險

向云平臺的過渡,意味著惡意行為者將繼續尋求滲透企業云防御的方法。以下是企業在嘗試保護云上數據時面臨的一些最大的安全風險。

1、惡意軟件

通常,當企業實施云計算時,會錯誤地認為現在可以免受傳統惡意軟件攻擊。不幸的是,情況并非總是如此。盡管云惡意軟件的預期目標是云平臺提供商,但終端用戶仍然會受到影響。

例如,一種類型的云惡意軟件攻擊是超級劫持,其中網絡犯罪分子將虛擬機(VM)管理程序交換為損壞的版本。這種轉變是有害的,因為管理程序是虛擬機(物理計算機的數字版本)的基礎,也是云計算的構建塊之一。超級劫持會影響終端用戶,因為它可能導致敏感數據被盜,包括身份詳細信息和財務信息,同時還使網絡犯罪分子能夠利用終端用戶的帳戶分發更多惡意軟件,并執行網絡釣魚詐騙。

2、網絡運營可見性有限

當企業混合使用云平臺和環境以及本地服務器時,該基礎設施可能會變得復雜,并導致網絡內的可見性有限。盡管復雜的網絡可能導致運營效率低下和網絡停機,從而導致超支,但主要的安全問題是無意中產生的網絡“黑點”。該術語指的是云網絡或基礎設施中監控工具經常遺漏的區域,從而使這些部分處于開放狀態并面臨安全漏洞。

錯誤的網絡管理等同于向所有潛在的黑客揮手歡迎,因為網絡犯罪分子可以使用自動化工具掃描云應用、服務器和基礎設施中的漏洞,從而導致安全漏洞。更糟糕的是,企業通常不會意識到由于網絡黑暗而實時遭到破壞,從而導致大量數據丟失和補救成本。

3、合規問題

必須遵守的法規取決于所在的行業或提供的服務。關于云計算的兩個最廣泛、最相關的立法是歐盟通用數據保護條例(GDPR)和1996年健康保險流通與責任法案(HIPAA)。

當企業不遵守最小特權原則(PoLP)或同時遵循多項合規法規時,可能會出現與合規相關的問題,從而導致在如何保存信息方面出現重疊或模糊。違反合規法律可能會導致犯罪方面臨巨額罰款和律師費。

4、數據丟失

盡管使用云計算的主要原因之一是保護數據和資產,但也不能避免數據丟失。

數據丟失的一個重要原因是數據備份和恢復不足。許多初創企業所有者和企業家對云過于信任,這意味著他們沒有足夠的計劃和資源來進行數據恢復。如果沒有定期備份和應急計劃,在發生物理損壞、網絡攻擊或內部威脅時,數據可能會永久丟失。

5、數據泄露

令人驚訝的是,數據泄露的最大原因是人為錯誤。根據Verizon的《2023年數據泄露調查報告》,74%的數據泄露涉及人為因素,無論是有意還是無意。

此外,人類數據泄露的首要原因是憑證薄弱或被盜。GoodFirms對IT專家和網絡安全人員進行的一項調查發現,30%的受訪者因憑證薄弱而經歷過數據泄露,36%的人將密碼寫在紙上,53%的人將密碼與同事、家人和朋友分享。所有這些做法都是導致違規的原因。

因此,當一些IT專業人員甚至不遵守自己的網絡安全協議時,非IT員工不能承擔數據泄露的所有責任。

6、賬戶劫持

這其實并不是什么新聞了,但是,如果用戶寫下其云帳戶密碼或與他人共享,其云帳戶被劫持的可能性就會增加。由于這種疏忽,黑客可以訪問員工的電子郵件,并從那里輕松訪問整個云帳戶。

帳戶劫持對網絡犯罪分子尤其有吸引力,因為33%的企業文件夾對所有人開放,而且當與網絡可見性弱點和選擇不當的密碼混合在一起時,帳戶劫持變得更加容易。因此,網絡犯罪分子可以輕松劫持帳戶,甚至在入門級員工賬戶上也能找到有價值的數據。

7、內部威脅

真正的威脅其實是:內部威脅。這些人可能是現任或前任員工、行為魯莽或疏忽的員工,或者是贏得了天真的員工信任的威脅行為者。

Proofpoint的《2022年內部威脅成本全球報告》發現,26%的內部威脅都是內部犯罪分子所為,而且事件數量在短短兩年內增加了44%,令人震驚。這一增長可能是由于遠程工作人員、自帶設備(BYOD)政策或就業前景受到疫情影響的前員工的增加。

因此,雖然云計算面臨著各種威脅的風險,有些是偶然的,有些不是,但一切都還沒有結束,因為企業仍然可以遵循一些最佳實踐,使云計算盡可能安全。

云的安全性如何?

與更傳統的方法相比,例如將數據存儲在計算機上,在云中存儲數據通常是更安全的選擇。由于數據保存在云端,企業數據不再局限于單個設備,從而使勒索軟件等攻擊變得無效。此外,云數據只能通過數字密鑰訪問,全天候監控,并通過云平臺提供商進行端到端加密。

然而,云平臺并非堅不可摧。惡意行為者可能會使用社會工程方案來繞過數據加密預防措施來獲取登錄憑據。員工也可能會犯人為錯誤,例如有人在不使用云帳戶時忘記注銷,從而允許黑客通過其設備滲透系統。

由于超過60%的企業數據存儲在云端,這些平臺成為網絡犯罪分子的巨大目標,這意味著云安全是一個持續的挑戰。

如何最大限度地降低云計算的風險?

理想情況下,網絡安全專家可以推薦針對所有云計算風險的一站式軟件。但是,這個解決方案現在并不存在,而且很可能永遠不會存在。

那么,企業可以采取哪些措施來降低云計算的安全風險呢?以下是一些解決方案:

  • 多重身份驗證(MFA):根據Microsoft的說法,這種要求密碼和指紋或面部掃描的相對簡單的解決方案可以阻止超過99.9%的帳戶泄露。
  • 網絡分段:這種做法減少了許多企業遵循的全訪問方法。為每個網段啟用嚴格的規則意味著只允許特定的操作,并且選定數量的批準用戶將被授予訪問權限。
  • 虛擬專用網絡(VPN):VPN隱藏用戶的IP地址,并創建加密其在線流量的安全隧道。其使用應該是辦公室內的標準做法,并且遠程員工在使用云帳戶和訪問工作文件和數據時可以隨時使用它們。
  • 云審計:此評估不僅可以確定云的計算性能,還可以檢查有關身份和訪問管理、數據備份和恢復以及供應商管理的既定控制和最佳實踐。審計可以掃描潛在的未經授權的訪問,并確保每個人都遵守合規規則。

如果把云計算比作開車,那么遵守速度限制、系好安全帶并安全駕駛——所有這些都可以降低發生事故的風險。但是,沒有什么可以消除事故仍然可能發生的可能性。同樣的道理也適用于商業領袖和云計算。我們應該了解云計算的主要風險,并建立安全協議和最佳實踐來保護業務、數據和員工,并降低發生安全事件的風險。這并不能保護所有情況,但至少不會成為一個魯莽的駕駛員。

責任編輯:龐桂玉 來源: 千家網
相關推薦

2022-07-26 14:43:34

網絡安全云計算風險

2022-08-02 17:04:50

云計算安全云平臺

2023-08-10 07:04:13

2015-12-15 10:46:57

云計算風險行業安全

2023-06-27 17:21:08

2022-01-05 22:38:09

云計算云安全技術

2023-10-08 07:00:12

2013-03-27 10:08:06

2021-04-29 15:04:59

云安全云計算網絡安全

2010-07-16 13:06:58

2010-09-02 12:45:23

2018-08-30 21:10:59

2021-06-27 17:16:06

云安全云計算網絡安全

2011-08-19 09:56:12

云計算安全管理風險控制

2018-12-25 18:07:23

網絡安全云計算信息化

2022-11-28 14:04:25

2012-12-03 10:38:02

2012-12-03 10:34:22

密鑰安全密鑰管理云安全

2019-07-24 05:00:54

云安全網絡安全攻擊

2013-01-22 11:25:56

企業文印安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文字幕网 | 久久影音先锋 | 久久国产精品视频观看 | 大陆一级毛片免费视频观看 | 九九久久免费视频 | 365夜爽爽欧美性午夜免费视频 | 精品国产一区二区三区日日嗨 | 中文字幕免费视频 | 91原创视频在线观看 | 福利片在线观看 | 一区视频在线播放 | 日韩国产一区二区三区 | 亚洲最新在线视频 | 精品国产一区一区二区三亚瑟 | 九九亚洲精品 | 精品国产乱码久久久 | 999久久久久久久久 国产欧美在线观看 | 欧美一级做性受免费大片免费 | 久久精品国产亚洲 | 久久综合888| 看一级黄色毛片 | 国产精品久久片 | 国产99精品| 在线观看国产精品一区二区 | 国产精品免费在线 | 日日摸天天添天天添破 | 欧美精品一区二区三区在线四季 | 精品视频一区二区三区在线观看 | 日韩高清电影 | 中文在线一区二区 | 97精品久久 | 日本特黄a级高清免费大片 国产精品久久性 | 亚洲精品成人网 | 欧美激情精品久久久久久变态 | 成年人免费在线视频 | 成人九色 | 国产精品99久久久久久www | 成人午夜电影网 | 色天堂影院 | 日韩成年人视频在线 | 精品九九在线 |