chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

五個常見的云安全挑戰(zhàn)

我快閉嘴 ? 來源:千家網(wǎng) ? 作者:Cassie ? 2020-09-01 15:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今的組織都希望獲得云的可訪問性和靈活性,但如果您不能安全地操作,這些好處最終意義不大。一個錯誤配置的服務(wù)器可能會給你的公司帶來財務(wù)或聲譽損失,這需要幾年的時間才能克服。

幸運的是,沒有理由不能安全地完成云計算。您需要認(rèn)識到最關(guān)鍵的云安全挑戰(zhàn),并制定將這些風(fēng)險降至最低的策略。通過這樣做,您可以在問題開始之前就搶先一步,并有助于確保您的安全態(tài)勢足以在任何環(huán)境中保持核心資產(chǎn)的安全。

考慮到這一點,讓我們深入了解現(xiàn)代組織面臨的五個最緊迫的云安全挑戰(zhàn)。

1.云遷移的危險

據(jù)Gartner稱,到2022年,向云計算的轉(zhuǎn)變將產(chǎn)生大約1.3萬億美元的IT開支?,F(xiàn)在,絕大多數(shù)企業(yè)工作負(fù)載都運行在公共、私有或混合云環(huán)境中。

然而,如果組織在沒有將安全性作為首要考慮的情況下盲目地進行遷移,那么關(guān)鍵資產(chǎn)可能得不到保護,并暴露于潛在的危險之中。為了確保遷移不會產(chǎn)生不必要的風(fēng)險,必須:

? 分階段遷移,從非關(guān)鍵或冗余數(shù)據(jù)開始。在這個過程中,錯誤往往更容易發(fā)生。因此,開始移動不會對企業(yè)造成破壞性后果的數(shù)據(jù),以防數(shù)據(jù)被破壞或刪除。

? 充分了解云提供商的安全實踐。超越“信譽信任”,真正挖掘數(shù)據(jù)的存儲和保護方式。

? 保持運營連續(xù)性和數(shù)據(jù)完整性。一旦遷移發(fā)生,確保控制仍在運行并且不會對業(yè)務(wù)運營造成干擾是很重要的。

? 管理與遷移期間缺乏可見性和控制相關(guān)的風(fēng)險。利用入侵與攻擊仿真軟件是一種有效的風(fēng)險管理方法。這些自動化解決方案通過識別隱藏的漏洞、錯誤配置和用戶活動(可利用這些漏洞、錯誤配置和用戶活動)來發(fā)起連續(xù)的模擬攻擊,從而通過對手的眼睛查看您的環(huán)境。這種持續(xù)的監(jiān)視在遷移過程中提供了一個顯著的優(yōu)勢——在這個過程中,IT人員通常很緊張,學(xué)習(xí)新的概念,操作關(guān)鍵資產(chǎn)的可視性較差。

2.需要掌握身份和訪問管理(IAM)

有效管理和定義各種網(wǎng)絡(luò)用戶的角色、特權(quán)和責(zé)任是維護強大安全性的重要目標(biāo)。這意味著在適當(dāng)?shù)纳舷挛闹邢蜻m當(dāng)?shù)挠脩羰谟鑼m當(dāng)資產(chǎn)的適當(dāng)訪問權(quán)限。

隨著工作人員的來來往往和角色的變化,這一任務(wù)可能是一個相當(dāng)大的挑戰(zhàn),特別是在云環(huán)境中,在云環(huán)境中,數(shù)據(jù)可以從任何地方訪問。幸運的是,技術(shù)提高了我們跟蹤活動、調(diào)整角色和以最小化風(fēng)險的方式實施政策的能力。

今天的組織并不缺少用于身份治理和管理的端到端解決方案。然而,重要的是要明白,光靠這些工具并不能解決問題。人類的產(chǎn)品管理永遠(yuǎn)無法提供完美的產(chǎn)品管理保護。為了幫助支持智能身份和訪問管理,必須采用分層和主動的方法來管理和減輕不可避免地出現(xiàn)的安全漏洞。

通過只允許執(zhí)行任務(wù)所需的最小訪問量來實踐最小特權(quán)原則等步驟將大大增強您的安全態(tài)勢。

3.供應(yīng)商關(guān)系帶來的風(fēng)險

云計算的爆炸式增長凸顯了企業(yè)和供應(yīng)商之間新的、更深層次的關(guān)系,因為企業(yè)尋求通過外包實現(xiàn)效率最大化,供應(yīng)商在業(yè)務(wù)運營中扮演著更重要的角色。在云環(huán)境下有效地管理供應(yīng)商關(guān)系是企業(yè)前進的核心挑戰(zhàn)。

為什么?因為整合第三方供應(yīng)商通常會大大增加網(wǎng)絡(luò)安全風(fēng)險。波內(nèi)蒙研究所(Ponemoninstitute)2018年的一項研究指出,近60%的受訪公司曾因第三方而遭遇違約。APT集團已經(jīng)采取了一種戰(zhàn)略,即通過這些規(guī)模較小的合作伙伴來瞄準(zhǔn)大型企業(yè),而這些合作伙伴的安全性往往較弱。對手知道你只有在你最薄弱的環(huán)節(jié)才是最強大的,并且在妥協(xié)資產(chǎn)時采取的阻力最小。因此,如今的組織有責(zé)任在云中大力、安全地管理第三方供應(yīng)商關(guān)系。這意味著為SaaS操作(包括采購和采購解決方案)制定適當(dāng)?shù)闹改?,并定期進行供應(yīng)商安全評估。

4.API不安全的問題

API是成功實現(xiàn)云集成和互操作性的關(guān)鍵。然而,不安全的API也是對云安全性的最重大威脅之一。攻擊者可以利用開放的通信渠道,并通過破壞API來竊取有價值的私人數(shù)據(jù)。這種情況多久發(fā)生一次?考慮一下這一點:Gartner預(yù)測,到2022年,不安全的API將成為最常用于目標(biāo)企業(yè)應(yīng)用程序數(shù)據(jù)的載體。

隨著API變得越來越重要,攻擊者將繼續(xù)使用諸如利用身份驗證不足或在開放源代碼中植入漏洞之類的策略,從而造成破壞性供應(yīng)鏈攻擊的可能性。為了最大程度地減少這種情況的發(fā)生,開發(fā)人員應(yīng)在設(shè)計API時考慮適當(dāng)?shù)纳矸蒡炞C和訪問控制,并尋求在企業(yè)安全環(huán)境中保持盡可能多的可見性。這將允許快速識別和補救此類API風(fēng)險。

5.處理有限的用戶可見性

我們在本文中多次提到可見性——這是有充分理由的。這是在云中安全運行的關(guān)鍵之一。區(qū)分朋友和敵人(或授權(quán)用戶和未授權(quán)用戶)的能力是保護云的先決條件。不幸的是,隨著云環(huán)境變得更大、更忙、更復(fù)雜,這是一項具有挑戰(zhàn)性的任務(wù)。

通過行為分析和其他工具控制影子IT并保持更好的用戶可見性應(yīng)該是組織的頭等大事??紤]到在云環(huán)境中缺乏跨許多上下文的可見性,開發(fā)一種致力于持續(xù)改進并由持續(xù)測試和監(jiān)視支持的安全態(tài)勢是明智的做法。

關(guān)鍵的云安全挑戰(zhàn):啟示

只要您了解、預(yù)見并解決遷移和運營帶來的最重大挑戰(zhàn),云安全就是可以實現(xiàn)的。通過遵循上面概述的想法,您的組織將處于更加強大的地位,即使是最堅定的對手也能阻止和擊敗。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140110
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    88003
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90973
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試中獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?483次閱讀

    長城汽車山海炮榮膺C-NCAP安全評級

    中國汽車技術(shù)研究中心公布最新C-NCAP碰撞測試成績,長城炮旗下山海炮車型以高達89.5%的綜合得分率,榮膺C-NCAP安全評級,成為C-NCAP 2024版新規(guī)程下安全認(rèn)證皮
    的頭像 發(fā)表于 12-16 14:58 ?707次閱讀

    常見的PCB表面處理技術(shù)

    PCB(印刷電路板)的表面處理技術(shù)對于保證電路板的焊接性能、電氣連接可靠性以及耐腐蝕性具有重要意義,不同的表面處理技術(shù)適用于不同的應(yīng)用場景和性能要求。本文將帶您詳細(xì)了解常見的PCB表面處理技術(shù)。
    的頭像 發(fā)表于 12-11 09:17 ?2538次閱讀

    連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會圓滿落幕。優(yōu)刻得作為云服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評“CSA云安全聯(lián)盟優(yōu)秀會員單位”稱號。作為中立、安全的云計算服務(wù)商,
    的頭像 發(fā)表于 11-19 11:59 ?682次閱讀
    連續(xù)兩年!優(yōu)刻得獲評CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會員單位

    DCS系統(tǒng)實施中的常見挑戰(zhàn)

    問題: 不同制造商的設(shè)備和軟件可能存在兼容性問題,這可能導(dǎo)致集成困難。 技術(shù)更新: 隨著技術(shù)的快速發(fā)展,保持系統(tǒng)的更新和升級是一持續(xù)的挑戰(zhàn)。 網(wǎng)絡(luò)安全: 隨著網(wǎng)絡(luò)攻擊的增加,確保DCS系統(tǒng)的網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-13 09:20 ?1355次閱讀

    長城汽車山海炮通過澳洲ANCAP安全認(rèn)證

    近日,長城汽車山海炮獲澳洲ANCAP(澳大利亞新車安全評價)“安全認(rèn)證”。這一成就表明,山海炮在各項測試中的優(yōu)異表現(xiàn)得到海外專業(yè)機構(gòu)的肯定。目前,長城汽車在澳大利亞的在售產(chǎn)品均通過ANCAP
    的頭像 發(fā)表于 11-09 16:35 ?765次閱讀

    海外HTTP安全挑戰(zhàn)與應(yīng)對策略

    海外HTTP安全挑戰(zhàn)與應(yīng)對策略是確保跨國網(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?595次閱讀

    HTTP海外安全挑戰(zhàn)與解決方案:保護跨國數(shù)據(jù)傳輸

    HTTP海外安全挑戰(zhàn)與解決方案是保護跨國數(shù)據(jù)傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?569次閱讀

    一開孔雙控接線方法

    一開孔雙控開關(guān)是一種常見的家庭電氣安裝組件,它允許兩個位置控制同一電器或燈具的開關(guān)。這種開關(guān)通常用于臥室、走廊或樓梯等需要在兩端控制燈光的地方。以下是一開孔雙控接線的一般方法,但
    的頭像 發(fā)表于 10-14 09:15 ?4281次閱讀

    單開雙控孔插座怎么接線

    單開雙控孔插座是一種常見的家庭用電設(shè)備,它具有一開關(guān)控制兩電器的功能,同時提供插孔供不
    的頭像 發(fā)表于 10-14 09:11 ?4453次閱讀

    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動管理風(fēng)險,以及隨時準(zhǔn)備好應(yīng)對云事件,企業(yè)有備無患地保護其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來的總體風(fēng)險。
    的頭像 發(fā)表于 10-11 09:18 ?1020次閱讀
    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的<b class='flag-5'>云安全</b>框架

    窄像素間距矩陣LED顯示屏中的常見LED顯示挑戰(zhàn)

    電子發(fā)燒友網(wǎng)站提供《窄像素間距矩陣LED顯示屏中的常見LED顯示挑戰(zhàn).pdf》資料免費下載
    發(fā)表于 09-05 10:57 ?0次下載
    窄像素間距矩陣LED顯示屏中的<b class='flag-5'>常見</b>LED顯示<b class='flag-5'>挑戰(zhàn)</b>

    安數(shù)云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞攻擊等。云環(huán)境下又不斷涌現(xiàn)一系列新的
    的頭像 發(fā)表于 09-03 11:32 ?664次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    嵌入式常見模擬電路

    在嵌入式系統(tǒng)設(shè)計中,模擬電路是不可或缺的一部分。它們負(fù)責(zé)處理真實世界中的信號,如聲音、溫度、壓力等,并將這些信號轉(zhuǎn)換成數(shù)字信號,或者對這些信號進行放大、濾波等處理。以下是常見的模擬電路及其
    發(fā)表于 08-28 15:31

    共拓云安全市場:安數(shù)云與云宏完成全線產(chǎn)品互認(rèn)證

    、相互兼容,可為用戶云安全應(yīng)用提供全面保障。 據(jù)統(tǒng)計數(shù)據(jù)顯示,到2024年,中國安全市場整體規(guī)模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規(guī)模與2023年保持一致,為498億元,
    的頭像 發(fā)表于 08-22 13:10 ?502次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數(shù)云與云宏完成全線產(chǎn)品互認(rèn)證