chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)泄露頻發(fā)促使云計(jì)算安全工具大幅增長(zhǎng)

倩倩 ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 2020-04-01 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Capital One公司遭遇的數(shù)據(jù)泄露事件凸顯了IT領(lǐng)導(dǎo)者迫切需要對(duì)配置錯(cuò)誤進(jìn)行補(bǔ)救。專(zhuān)家指出,這就是云安全狀態(tài)管理技術(shù)和其他安全工具發(fā)揮作用的地方。

安全漏洞問(wèn)題已經(jīng)讓越來(lái)越多的組織對(duì)新興安全軟件很感興趣。例如,云安全狀態(tài)管理(CSPM)技術(shù)可以對(duì)云計(jì)算環(huán)境進(jìn)行搜索,并向企業(yè)員工發(fā)出有關(guān)配置問(wèn)題和合規(guī)風(fēng)險(xiǎn)的警報(bào),其中大部分問(wèn)題是人為錯(cuò)誤。

2019年,金融服務(wù)提供商Capital One公司發(fā)生了一起數(shù)據(jù)泄露重大事件,當(dāng)時(shí)一名AWS公司的員工啟用了一個(gè)配置錯(cuò)誤的Web應(yīng)用防火墻(WAF),Capital One公司將其作為在AWS云平臺(tái)中托管的一部分,使其大量客戶(hù)數(shù)據(jù)泄露。2018年,沃爾瑪公司和GoDaddy公司使用的AWS存儲(chǔ)實(shí)例之后大量數(shù)據(jù)對(duì)外泄露,因?yàn)槠渌丝梢酝ㄟ^(guò)AWS存儲(chǔ)實(shí)例在全球互聯(lián)網(wǎng)上訪問(wèn)這些數(shù)據(jù)。

云平臺(tái)中的配置錯(cuò)誤

調(diào)研機(jī)構(gòu)Gartner公司分析師Neil MacDonald表示,大多數(shù)企業(yè)的首席信息官在調(diào)查中表示,他們的數(shù)據(jù)存放在云計(jì)算供應(yīng)商的云平臺(tái)那里更安全,但是由于人為錯(cuò)誤和網(wǎng)絡(luò)攻擊,使很多企業(yè)的數(shù)據(jù)對(duì)外泄露。Gartner公司的調(diào)查表明,實(shí)際上,到2025年,99%的云安全故障都是客戶(hù)自身的過(guò)錯(cuò)。

MacDonald說(shuō):“他們最擔(dān)心的問(wèn)題是,內(nèi)部員工所犯的一些錯(cuò)誤會(huì)讓他們的數(shù)據(jù)泄露?!?/p>

Land O‘Lakes公司首席安全官 Tony Taylor表示,例如,迫于DevOps截止日期,很多企業(yè)的開(kāi)發(fā)人員匆忙啟動(dòng)新的虛擬機(jī),而在無(wú)意間將其網(wǎng)絡(luò)暴露在外。

常見(jiàn)的配置錯(cuò)誤暴露了云存儲(chǔ)文件夾和數(shù)據(jù)傳輸協(xié)議,這些文件夾和數(shù)據(jù)傳輸協(xié)議可以通過(guò)全球互聯(lián)網(wǎng)訪問(wèn),并且用戶(hù)帳戶(hù)具有過(guò)多的訪問(wèn)權(quán)限。此前,工作人員通過(guò)人工檢查或者編寫(xiě)自動(dòng)腳本進(jìn)行檢測(cè),從而發(fā)現(xiàn)此類(lèi)漏洞。

檢查云計(jì)算安全狀態(tài)

MacDonald表示,由于云平臺(tái)具有高度自動(dòng)化和用戶(hù)自助服務(wù)(例如,基礎(chǔ)設(shè)施即服務(wù)和平臺(tái)即服務(wù)),凸顯了云計(jì)算適當(dāng)配置和合規(guī)性的重要性。

Gartner公司建議企業(yè)通過(guò)對(duì)云安全狀態(tài)管理(CSPM)進(jìn)行投資來(lái)應(yīng)對(duì)風(fēng)險(xiǎn),云安全狀態(tài)管理(CSPM)是云訪問(wèn)安全代理軟件(CASB)的一種擴(kuò)展,旨在為軟件即服務(wù)(SaaS)實(shí)施安全性、合規(guī)性和治理策略。

Taylor表示,Land O’Lakes公司正在使用云訪問(wèn)安全代理軟件(CASB)和云安全狀態(tài)管理(CSPM)軟件來(lái)了解向誰(shuí)提供了數(shù)千個(gè)帳戶(hù),每個(gè)用戶(hù)擁有哪些權(quán)限,以及與誰(shuí)共享哪些數(shù)據(jù),以及該公司的Microsoft Office 365和Azure云軟件的其他特征。該軟件是McAfee公司的MVISION Cloud,可以識(shí)別錯(cuò)誤,例如端口和數(shù)據(jù)庫(kù)中的配置錯(cuò)誤和未加密的技術(shù)服務(wù),以及不符合州和聯(lián)邦隱私法規(guī)定的系統(tǒng)。它還會(huì)自動(dòng)提醒安全人員注意異常情況,例如可疑的訪問(wèn)。

對(duì)于擔(dān)心根據(jù)各州隱私法律(例如《加州消費(fèi)者隱私法案》和《通用數(shù)據(jù)隱私條例》)保護(hù)個(gè)人信息的企業(yè)而言,此類(lèi)保護(hù)特性至關(guān)重要。Taylor說(shuō):“在沒(méi)有采用云安全工具之前,我們對(duì)安全態(tài)勢(shì)沒(méi)有很好的認(rèn)識(shí)?!?/p>

云中的“側(cè)窗”

McAfee公司云計(jì)算高級(jí)副總裁Rajiv Gupta指出,保護(hù)云計(jì)算環(huán)境具有挑戰(zhàn)性,因?yàn)榕c內(nèi)部部署技術(shù)不同,企業(yè)圍繞內(nèi)部部署技術(shù)設(shè)施設(shè)置防火墻和其他外圍保護(hù),由于云計(jì)算的多租戶(hù)架構(gòu),來(lái)自多個(gè)客戶(hù)的數(shù)據(jù)通常駐留在同一臺(tái)計(jì)算機(jī)上,而每個(gè)客戶(hù)可以利用不同的資源。

Gupta指出,云計(jì)算環(huán)境以指數(shù)方式擴(kuò)大了網(wǎng)絡(luò)犯罪者可以找到漏洞以泄露數(shù)據(jù)的范圍??梢钥隙ǖ氖?,這些漏洞也出現(xiàn)在內(nèi)部部署基礎(chǔ)設(shè)施中,但其中仍然有許多錯(cuò)誤配置。他說(shuō),“采用云計(jì)算服務(wù),原有的安全措施消失了?!?/p>

此外,隨著時(shí)間的推移,開(kāi)發(fā)人員在啟動(dòng)新服務(wù)器、打開(kāi)新端口,并獲得更高特權(quán)時(shí)會(huì)無(wú)意中創(chuàng)建漏洞。Gupta說(shuō),這種“配置偏差”削弱了安全態(tài)勢(shì)。當(dāng)開(kāi)發(fā)人員使用API 將諸如商業(yè)智能工具之類(lèi)的第三方應(yīng)用程序連接到其云計(jì)算服務(wù)時(shí),事情變得更加復(fù)雜。在很多企業(yè)不知情的情況下,第三方服務(wù)會(huì)復(fù)制所有數(shù)據(jù)。很多企業(yè)在數(shù)據(jù)泄露之前,都沒(méi)有意識(shí)到自己創(chuàng)建了這個(gè)“側(cè)窗”。

Gupta說(shuō):“問(wèn)題變得更加復(fù)雜,因?yàn)樵圃M件之間存在復(fù)雜性和側(cè)窗。”

首席信息官對(duì)云安全的看法

Capital One公司的數(shù)據(jù)泄露事件為人們敲響了警鐘,很多首席信息官認(rèn)同這一觀點(diǎn)。

新澤西運(yùn)輸公司首席信息官Lookman Fazal認(rèn)為,與任何新興技術(shù)一樣,云計(jì)算技術(shù)為首席信息官提供了風(fēng)險(xiǎn)回報(bào)方案。

在考慮將業(yè)務(wù)遷移到云平臺(tái)時(shí),F(xiàn)azal對(duì)是否可以在自己的數(shù)據(jù)中心中復(fù)制AWS的99.9%正常運(yùn)行時(shí)間以匹配其事件安全響應(yīng)率進(jìn)行了探討,但其答案是否定的。Fazal說(shuō),“AWS云平臺(tái)的正常運(yùn)行時(shí)間和安全性關(guān)鍵績(jī)效指標(biāo)(KPI)更好。”

此外,與發(fā)生停機(jī)時(shí)將故障轉(zhuǎn)移到內(nèi)部部署數(shù)據(jù)中心的成本相比,AWS云平臺(tái)提供了NJ Transit公司的災(zāi)難恢復(fù)服務(wù),其遷移到云平臺(tái)的成本也要低得多,這使NJ Transit公司可以在內(nèi)部部署數(shù)據(jù)中心運(yùn)行計(jì)算資源的成本減少200萬(wàn)美元。

84 Lumber公司首席信息官Paul Yater說(shuō),企業(yè)選擇合適的云計(jì)算供應(yīng)商也很關(guān)鍵。作為客戶(hù),IT領(lǐng)導(dǎo)者有責(zé)任確保正確的檢查點(diǎn)和審核協(xié)議已經(jīng)到位。

Yater在談到云計(jì)算供應(yīng)商時(shí)說(shuō):“企業(yè)不能認(rèn)為他們做的一切正確。而是需要將云計(jì)算供應(yīng)商視為其IT組織的擴(kuò)展,以便讓他們對(duì)相同級(jí)別的安全負(fù)責(zé)。”

保護(hù)云計(jì)算服務(wù)的技巧

IT領(lǐng)導(dǎo)者提供了一些與云計(jì)算供應(yīng)商合作以確保安全性的技巧。

Land O‘Lakes公司Taylor表示,云平臺(tái)安全至關(guān)重要。在開(kāi)發(fā)人員啟動(dòng)云計(jì)算服務(wù)之前,客戶(hù)必須首先執(zhí)行政策和程序。IT領(lǐng)導(dǎo)者必須修復(fù)云計(jì)算環(huán)境的任何漏洞,確保數(shù)據(jù)不會(huì)泄露,并建立一個(gè)健全的DevSecOps模型。

Yater指出,云計(jì)算供應(yīng)商需要獲利,而企業(yè)要求云計(jì)算供應(yīng)商演示PEN(滲透)測(cè)試,并跟蹤和查詢(xún)其防火墻、傳感器和其他監(jiān)視網(wǎng)絡(luò)連接之間流量的工具。另外,確保他們具有正確的數(shù)據(jù)保留策略來(lái)保護(hù)企業(yè)業(yè)務(wù)正常運(yùn)營(yíng)。

Gupta表示,每個(gè)人都有責(zé)任。安全性應(yīng)該在“分擔(dān)責(zé)任”模型的背景下實(shí)現(xiàn)。在該模型中,企業(yè)和云計(jì)算供應(yīng)商將盡自己的職責(zé)來(lái)保護(hù)自己和用戶(hù)的數(shù)據(jù)。Gupta說(shuō),:“人們需要理解維護(hù)模型責(zé)任的意義。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7349

    瀏覽量

    95053
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8044

    瀏覽量

    144798
  • 供應(yīng)商
    +關(guān)注

    關(guān)注

    0

    文章

    407

    瀏覽量

    21104
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    邊緣計(jì)算vs計(jì)算,關(guān)鍵差異一文分清

    邊緣這個(gè)詞在物聯(lián)網(wǎng)的世界里被賦予了新的定義,特指在設(shè)備端的附近,所以根據(jù)字面定義,邊緣計(jì)算即在設(shè)備端附近產(chǎn)生的計(jì)算。邊緣計(jì)算是相對(duì)計(jì)算而言
    的頭像 發(fā)表于 04-17 14:29 ?367次閱讀
    邊緣<b class='flag-5'>計(jì)算</b>vs<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>,關(guān)鍵差異一文分清

    芯原股份:營(yíng)收大幅增長(zhǎng),預(yù)計(jì)AI算力需求將持續(xù)驅(qū)動(dòng)業(yè)績(jī)增長(zhǎng)

    電子發(fā)燒友網(wǎng)報(bào)道近期,芯原股份公告,公司2025年全年?duì)I業(yè)收入同比大幅增長(zhǎng)。公司預(yù)計(jì)2025年度實(shí)現(xiàn)營(yíng)業(yè)收入約31.52億元,較2024年度增長(zhǎng)35.77%。2025年下半年,公司預(yù)計(jì)實(shí)現(xiàn)營(yíng)業(yè)收入
    的頭像 發(fā)表于 03-02 16:45 ?2090次閱讀

    AWS安全入門(mén):數(shù)據(jù)前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運(yùn)行,通過(guò)AWS服務(wù)將分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護(hù)。亞馬遜科技作為全球領(lǐng)先的
    的頭像 發(fā)表于 01-07 13:43 ?1405次閱讀
    AWS<b class='flag-5'>安全</b>入門(mén):<b class='flag-5'>數(shù)據(jù)</b>上<b class='flag-5'>云</b>前必知的基礎(chǔ)防線

    硬件成本上漲超15%+數(shù)據(jù)泄露風(fēng)險(xiǎn)加?。∑髽I(yè)該如何應(yīng)對(duì)?

    %,導(dǎo)致IT預(yù)算緊張,安全投入不足使得數(shù)據(jù)防線脆弱不堪,許多企業(yè)陷入“降低成本”與“保障安全”的兩難局面。而華為的全棧安全解決方案,幫助該
    的頭像 發(fā)表于 12-31 13:04 ?601次閱讀

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家計(jì)算服務(wù)提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?1114次閱讀

    融合:創(chuàng)新計(jì)算架構(gòu)的全面解析與應(yīng)用

    私有、公有與邊緣計(jì)算結(jié)合,形成一個(gè)集成、統(tǒng)一的計(jì)算平臺(tái),旨在為企業(yè)提供更加靈活、高效、安全
    的頭像 發(fā)表于 12-23 14:17 ?500次閱讀

    ISO27017服務(wù)信息安全管理體系認(rèn)證辦理咨詢(xún)代辦公司機(jī)構(gòu)口碑榜!

    隨著計(jì)算技術(shù)的深入應(yīng)用,越來(lái)越多的企業(yè)將其核心業(yè)務(wù)和數(shù)據(jù)遷移至云端。然而,由此帶來(lái)的信息安全和合規(guī)性挑戰(zhàn)也日益突出。ISO/IEC 27017:2015作為《信息技術(shù)
    的頭像 發(fā)表于 11-28 11:23 ?464次閱讀

    科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的網(wǎng)基石

    核心價(jià)值主張:重塑企業(yè)網(wǎng)絡(luò),讓連接驅(qū)動(dòng)增長(zhǎng)在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否正面臨網(wǎng)絡(luò)架構(gòu)的挑戰(zhàn)?分支機(jī)構(gòu)互聯(lián)不暢、應(yīng)用訪問(wèn)延遲、網(wǎng)絡(luò)安全威脅發(fā)
    的頭像 發(fā)表于 11-12 11:03 ?868次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構(gòu)建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網(wǎng)基石

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)安全性?

    )” 三大風(fēng)險(xiǎn),同時(shí)結(jié)合動(dòng)態(tài)校準(zhǔn)的技術(shù)特性(如工具本地計(jì)算、跨設(shè)備數(shù)據(jù)交互)設(shè)計(jì)針對(duì)性措施。以下是分環(huán)節(jié)、可落地的安全保障方案: 一、數(shù)據(jù)
    的頭像 發(fā)表于 09-23 18:01 ?823次閱讀

    電氣火災(zāi)發(fā)?安科瑞 AcrelCloud - 6000 安全用電管理平臺(tái)為你 “排雷”

    安科瑞AcrelCloud-6000安全用電管理平臺(tái)是針對(duì)我國(guó)當(dāng)前電氣火災(zāi)事故發(fā)而研發(fā)的一套電氣火災(zāi)預(yù)警和預(yù)防管理系統(tǒng)。該系統(tǒng)是基于移動(dòng)互聯(lián)網(wǎng)、
    的頭像 發(fā)表于 08-26 09:25 ?707次閱讀
    電氣火災(zāi)<b class='flag-5'>頻</b><b class='flag-5'>發(fā)</b>?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用電管理<b class='flag-5'>云</b>平臺(tái)為你 “排雷”

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)”引發(fā)的安全焦慮始終揮之不去:我的文件會(huì)被黑客竊取嗎?服務(wù)商能否看到
    的頭像 發(fā)表于 07-31 10:03 ?1440次閱讀
    <b class='flag-5'>云</b>存儲(chǔ)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級(jí)<b class='flag-5'>安全</b>方案

    中軟國(guó)際上遷移服務(wù)充分釋放計(jì)算價(jià)值

    在數(shù)字經(jīng)濟(jì)時(shí)代,企業(yè)上已成為提升業(yè)務(wù)敏捷性、降低成本、增強(qiáng)安全性的關(guān)鍵路徑。然而,上遷移涉及復(fù)雜的業(yè)務(wù)系統(tǒng)、海量數(shù)據(jù)和高可用性要求,如何確保遷移過(guò)程高效、穩(wěn)定、
    的頭像 發(fā)表于 07-25 14:32 ?1109次閱讀
    中軟國(guó)際上<b class='flag-5'>云</b>遷移服務(wù)充分釋放<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>價(jià)值

    電商API的五大應(yīng)用場(chǎng)景:解鎖增長(zhǎng)新機(jī)遇

    ?隨著電子商務(wù)的迅猛發(fā)展,API(應(yīng)用程序接口)已成為企業(yè)提升效率、創(chuàng)新服務(wù)和驅(qū)動(dòng)增長(zhǎng)的核心工具。API通過(guò)標(biāo)準(zhǔn)化接口連接支付、物流、用戶(hù)管理等系統(tǒng),幫助企業(yè)快速響應(yīng)市場(chǎng)變化,優(yōu)化運(yùn)營(yíng)成本,并挖掘
    發(fā)表于 06-24 14:29

    芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽(tīng),而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)》(以下簡(jiǎn)稱(chēng)“DBIR”)給出的真實(shí)數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發(fā)表于 05-17 09:35 ?1203次閱讀

    便攜式電源EMC整改:戶(hù)外儲(chǔ)能設(shè)備EMC“爆雷”發(fā)

    深圳南柯電子|便攜式電源EMC整改:戶(hù)外儲(chǔ)能設(shè)備EMC“爆雷”發(fā)
    的頭像 發(fā)表于 05-12 14:21 ?1173次閱讀
    便攜式電源EMC整改:戶(hù)外儲(chǔ)能設(shè)備EMC“爆雷”<b class='flag-5'>頻</b><b class='flag-5'>發(fā)</b>