99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)泄露頻發(fā)促使云計算安全工具大幅增長

倩倩 ? 來源:企業(yè)網(wǎng)D1Net ? 2020-04-01 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Capital One公司遭遇的數(shù)據(jù)泄露事件凸顯了IT領(lǐng)導(dǎo)者迫切需要對配置錯誤進(jìn)行補(bǔ)救。專家指出,這就是云安全狀態(tài)管理技術(shù)和其他安全工具發(fā)揮作用的地方。

安全漏洞問題已經(jīng)讓越來越多的組織對新興安全軟件很感興趣。例如,云安全狀態(tài)管理(CSPM)技術(shù)可以對云計算環(huán)境進(jìn)行搜索,并向企業(yè)員工發(fā)出有關(guān)配置問題和合規(guī)風(fēng)險的警報,其中大部分問題是人為錯誤。

2019年,金融服務(wù)提供商Capital One公司發(fā)生了一起數(shù)據(jù)泄露重大事件,當(dāng)時一名AWS公司的員工啟用了一個配置錯誤的Web應(yīng)用防火墻(WAF),Capital One公司將其作為在AWS云平臺中托管的一部分,使其大量客戶數(shù)據(jù)泄露。2018年,沃爾瑪公司和GoDaddy公司使用的AWS存儲實(shí)例之后大量數(shù)據(jù)對外泄露,因?yàn)槠渌丝梢酝ㄟ^AWS存儲實(shí)例在全球互聯(lián)網(wǎng)上訪問這些數(shù)據(jù)。

云平臺中的配置錯誤

調(diào)研機(jī)構(gòu)Gartner公司分析師Neil MacDonald表示,大多數(shù)企業(yè)的首席信息官在調(diào)查中表示,他們的數(shù)據(jù)存放在云計算供應(yīng)商的云平臺那里更安全,但是由于人為錯誤和網(wǎng)絡(luò)攻擊,使很多企業(yè)的數(shù)據(jù)對外泄露。Gartner公司的調(diào)查表明,實(shí)際上,到2025年,99%的云安全故障都是客戶自身的過錯。

MacDonald說:“他們最擔(dān)心的問題是,內(nèi)部員工所犯的一些錯誤會讓他們的數(shù)據(jù)泄露?!?/p>

Land O‘Lakes公司首席安全官 Tony Taylor表示,例如,迫于DevOps截止日期,很多企業(yè)的開發(fā)人員匆忙啟動新的虛擬機(jī),而在無意間將其網(wǎng)絡(luò)暴露在外。

常見的配置錯誤暴露了云存儲文件夾和數(shù)據(jù)傳輸協(xié)議,這些文件夾和數(shù)據(jù)傳輸協(xié)議可以通過全球互聯(lián)網(wǎng)訪問,并且用戶帳戶具有過多的訪問權(quán)限。此前,工作人員通過人工檢查或者編寫自動腳本進(jìn)行檢測,從而發(fā)現(xiàn)此類漏洞。

檢查云計算安全狀態(tài)

MacDonald表示,由于云平臺具有高度自動化和用戶自助服務(wù)(例如,基礎(chǔ)設(shè)施即服務(wù)和平臺即服務(wù)),凸顯了云計算適當(dāng)配置和合規(guī)性的重要性。

Gartner公司建議企業(yè)通過對云安全狀態(tài)管理(CSPM)進(jìn)行投資來應(yīng)對風(fēng)險,云安全狀態(tài)管理(CSPM)是云訪問安全代理軟件(CASB)的一種擴(kuò)展,旨在為軟件即服務(wù)(SaaS)實(shí)施安全性、合規(guī)性和治理策略。

Taylor表示,Land O’Lakes公司正在使用云訪問安全代理軟件(CASB)和云安全狀態(tài)管理(CSPM)軟件來了解向誰提供了數(shù)千個帳戶,每個用戶擁有哪些權(quán)限,以及與誰共享哪些數(shù)據(jù),以及該公司的Microsoft Office 365和Azure云軟件的其他特征。該軟件是McAfee公司的MVISION Cloud,可以識別錯誤,例如端口和數(shù)據(jù)庫中的配置錯誤和未加密的技術(shù)服務(wù),以及不符合州和聯(lián)邦隱私法規(guī)定的系統(tǒng)。它還會自動提醒安全人員注意異常情況,例如可疑的訪問。

對于擔(dān)心根據(jù)各州隱私法律(例如《加州消費(fèi)者隱私法案》和《通用數(shù)據(jù)隱私條例》)保護(hù)個人信息的企業(yè)而言,此類保護(hù)特性至關(guān)重要。Taylor說:“在沒有采用云安全工具之前,我們對安全態(tài)勢沒有很好的認(rèn)識。”

云中的“側(cè)窗”

McAfee公司云計算高級副總裁Rajiv Gupta指出,保護(hù)云計算環(huán)境具有挑戰(zhàn)性,因?yàn)榕c內(nèi)部部署技術(shù)不同,企業(yè)圍繞內(nèi)部部署技術(shù)設(shè)施設(shè)置防火墻和其他外圍保護(hù),由于云計算的多租戶架構(gòu),來自多個客戶的數(shù)據(jù)通常駐留在同一臺計算機(jī)上,而每個客戶可以利用不同的資源。

Gupta指出,云計算環(huán)境以指數(shù)方式擴(kuò)大了網(wǎng)絡(luò)犯罪者可以找到漏洞以泄露數(shù)據(jù)的范圍。可以肯定的是,這些漏洞也出現(xiàn)在內(nèi)部部署基礎(chǔ)設(shè)施中,但其中仍然有許多錯誤配置。他說,“采用云計算服務(wù),原有的安全措施消失了?!?/p>

此外,隨著時間的推移,開發(fā)人員在啟動新服務(wù)器、打開新端口,并獲得更高特權(quán)時會無意中創(chuàng)建漏洞。Gupta說,這種“配置偏差”削弱了安全態(tài)勢。當(dāng)開發(fā)人員使用API 將諸如商業(yè)智能工具之類的第三方應(yīng)用程序連接到其云計算服務(wù)時,事情變得更加復(fù)雜。在很多企業(yè)不知情的情況下,第三方服務(wù)會復(fù)制所有數(shù)據(jù)。很多企業(yè)在數(shù)據(jù)泄露之前,都沒有意識到自己創(chuàng)建了這個“側(cè)窗”。

Gupta說:“問題變得更加復(fù)雜,因?yàn)樵圃M件之間存在復(fù)雜性和側(cè)窗?!?/p>

首席信息官對云安全的看法

Capital One公司的數(shù)據(jù)泄露事件為人們敲響了警鐘,很多首席信息官認(rèn)同這一觀點(diǎn)。

新澤西運(yùn)輸公司首席信息官Lookman Fazal認(rèn)為,與任何新興技術(shù)一樣,云計算技術(shù)為首席信息官提供了風(fēng)險回報方案。

在考慮將業(yè)務(wù)遷移到云平臺時,F(xiàn)azal對是否可以在自己的數(shù)據(jù)中心中復(fù)制AWS的99.9%正常運(yùn)行時間以匹配其事件安全響應(yīng)率進(jìn)行了探討,但其答案是否定的。Fazal說,“AWS云平臺的正常運(yùn)行時間和安全性關(guān)鍵績效指標(biāo)(KPI)更好。”

此外,與發(fā)生停機(jī)時將故障轉(zhuǎn)移到內(nèi)部部署數(shù)據(jù)中心的成本相比,AWS云平臺提供了NJ Transit公司的災(zāi)難恢復(fù)服務(wù),其遷移到云平臺的成本也要低得多,這使NJ Transit公司可以在內(nèi)部部署數(shù)據(jù)中心運(yùn)行計算資源的成本減少200萬美元。

84 Lumber公司首席信息官Paul Yater說,企業(yè)選擇合適的云計算供應(yīng)商也很關(guān)鍵。作為客戶,IT領(lǐng)導(dǎo)者有責(zé)任確保正確的檢查點(diǎn)和審核協(xié)議已經(jīng)到位。

Yater在談到云計算供應(yīng)商時說:“企業(yè)不能認(rèn)為他們做的一切正確。而是需要將云計算供應(yīng)商視為其IT組織的擴(kuò)展,以便讓他們對相同級別的安全負(fù)責(zé)?!?/p>

保護(hù)云計算服務(wù)的技巧

IT領(lǐng)導(dǎo)者提供了一些與云計算供應(yīng)商合作以確保安全性的技巧。

Land O‘Lakes公司Taylor表示,云平臺安全至關(guān)重要。在開發(fā)人員啟動云計算服務(wù)之前,客戶必須首先執(zhí)行政策和程序。IT領(lǐng)導(dǎo)者必須修復(fù)云計算環(huán)境的任何漏洞,確保數(shù)據(jù)不會泄露,并建立一個健全的DevSecOps模型。

Yater指出,云計算供應(yīng)商需要獲利,而企業(yè)要求云計算供應(yīng)商演示PEN(滲透)測試,并跟蹤和查詢其防火墻、傳感器和其他監(jiān)視網(wǎng)絡(luò)連接之間流量的工具。另外,確保他們具有正確的數(shù)據(jù)保留策略來保護(hù)企業(yè)業(yè)務(wù)正常運(yùn)營。

Gupta表示,每個人都有責(zé)任。安全性應(yīng)該在“分擔(dān)責(zé)任”模型的背景下實(shí)現(xiàn)。在該模型中,企業(yè)和云計算供應(yīng)商將盡自己的職責(zé)來保護(hù)自己和用戶的數(shù)據(jù)。Gupta說,:“人們需要理解維護(hù)模型責(zé)任的意義?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7257

    瀏覽量

    91933
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140164
  • 供應(yīng)商
    +關(guān)注

    關(guān)注

    0

    文章

    360

    瀏覽量

    20562
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    計算開發(fā)工具包的功能

    隨著計算技術(shù)的不斷成熟,越來越多的企業(yè)開始將應(yīng)用和服務(wù)遷移到云端,以享受彈性計算資源、高可用性和成本效益等優(yōu)勢。為了加速這一進(jìn)程,計算
    的頭像 發(fā)表于 02-21 11:02 ?307次閱讀

    數(shù)據(jù)計算是干嘛的?

    數(shù)據(jù)計算是支撐現(xiàn)代數(shù)字化技術(shù)的兩大核心。大數(shù)據(jù)專注于海量數(shù)據(jù)的采集、存儲、分析與價值挖掘;
    的頭像 發(fā)表于 02-20 14:48 ?647次閱讀

    服務(wù)器計算池的運(yùn)維團(tuán)隊(duì)需要掌握的網(wǎng)絡(luò)工具

    服務(wù)器計算池的運(yùn)維團(tuán)隊(duì)需要掌握多種網(wǎng)絡(luò)工具,以實(shí)現(xiàn)高效的網(wǎng)絡(luò)監(jiān)控、故障排查、安全管理和資源優(yōu)化。以下是運(yùn)維團(tuán)隊(duì)常用的網(wǎng)絡(luò)工具分類及推薦:
    的頭像 發(fā)表于 02-17 15:50 ?311次閱讀

    如何確保服務(wù)器上的DeepSeek-R1模型安全

    Guardrails工具,可以獨(dú)立評估用戶輸入和模型輸出,過濾不良內(nèi)容。通過定義安全策略,可以控制用戶與DeepSeek-R1模型的交互,防止生成有害內(nèi)容。 2、數(shù)據(jù)安全與隱私保護(hù)
    的頭像 發(fā)表于 02-12 13:15 ?607次閱讀

    深入解析華為 X 實(shí)例保障上業(yè)務(wù)安全的關(guān)鍵策略

    前言 在計算快速發(fā)展的背景下,安全問題一直是企業(yè)上過程中關(guān)注的焦點(diǎn)。隨著數(shù)據(jù)遷移至云端,企業(yè)對
    的頭像 發(fā)表于 01-03 09:25 ?606次閱讀
    深入解析華為<b class='flag-5'>云</b> X 實(shí)例保障<b class='flag-5'>云</b>上業(yè)務(wù)<b class='flag-5'>安全</b>的關(guān)鍵策略

    pds在計算中的作用

    PDS(Persistent Data Storage)在計算中扮演著至關(guān)重要的角色,它為用戶提供了安全、穩(wěn)定、高效的存儲解決方案。以下是PDS在
    的頭像 發(fā)表于 12-05 10:46 ?834次閱讀

    計算開發(fā)工具包括什么

    計算開發(fā)工具種類繁多,包括IDE、虛擬化軟件、容器化平臺、自動化部署工具平臺等。
    的頭像 發(fā)表于 11-22 10:11 ?557次閱讀

    計算數(shù)據(jù)中心的關(guān)系

    設(shè)備,以及冗余的數(shù)據(jù)通信連接、環(huán)境控制設(shè)備、監(jiān)控設(shè)備和各種安全裝置。數(shù)據(jù)中心是全球協(xié)作的特定設(shè)備網(wǎng)絡(luò),基于互聯(lián)網(wǎng)的相關(guān)服務(wù)增加、使用和交付模式,通常涉及通過互聯(lián)網(wǎng)來提供動態(tài)易擴(kuò)展且經(jīng)常是虛擬化的資源。
    的頭像 發(fā)表于 10-24 16:15 ?1513次閱讀

    計算與邊緣計算的結(jié)合

    計算與邊緣計算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢,這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢,實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對
    的頭像 發(fā)表于 10-24 09:19 ?1170次閱讀

    計算安全性如何保障

    計算安全性是一個復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計算安全性,需要采
    的頭像 發(fā)表于 10-24 09:14 ?901次閱讀

    加速服務(wù)在數(shù)據(jù)安全方面的潛在風(fēng)險

    提供不同的安全措施和服務(wù),以滿足不同用戶的安全需求。 3、可擴(kuò)展性:隨著用戶需求和業(yè)務(wù)增長,數(shù)據(jù)安全
    的頭像 發(fā)表于 09-23 11:54 ?541次閱讀

    安數(shù)助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)
    的頭像 發(fā)表于 09-03 11:32 ?665次閱讀
    安數(shù)<b class='flag-5'>云</b>助力某省移動部署全省云<b class='flag-5'>安全</b>資源池

    如何理解計算

    計算的工作原理是什么? 計算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實(shí)現(xiàn)
    發(fā)表于 08-16 17:02

    聚焦數(shù)據(jù)安全,移動為企業(yè)“上用數(shù)”構(gòu)建安全屏障

    當(dāng)前,我國數(shù)字基礎(chǔ)設(shè)施建設(shè)取得跨越式發(fā)展,5G網(wǎng)絡(luò)覆蓋率和服務(wù)質(zhì)量已大幅提升。信息時代的全面到來讓我國數(shù)據(jù)產(chǎn)量呈爆發(fā)式增長,目前已高居世界第二。一方面,數(shù)據(jù)驅(qū)動了我國經(jīng)濟(jì)社會的持續(xù)發(fā)展
    的頭像 發(fā)表于 08-13 11:51 ?718次閱讀
    聚焦<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>,移動<b class='flag-5'>云</b>為企業(yè)“上<b class='flag-5'>云</b>用數(shù)”構(gòu)建<b class='flag-5'>安全</b>屏障

    關(guān)于計算的3個誤解

    雖然計算應(yīng)用已經(jīng)從概念成為現(xiàn)實(shí)并且有相當(dāng)長時間了,但是仍然有一些人對計算持有誤解。以下是關(guān)于計算
    的頭像 發(fā)表于 07-26 16:33 ?474次閱讀