国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據泄露頻發促使云計算安全工具大幅增長

倩倩 ? 來源:企業網D1Net ? 2020-04-01 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Capital One公司遭遇的數據泄露事件凸顯了IT領導者迫切需要對配置錯誤進行補救。專家指出,這就是云安全狀態管理技術和其他安全工具發揮作用的地方。

安全漏洞問題已經讓越來越多的組織對新興安全軟件很感興趣。例如,云安全狀態管理(CSPM)技術可以對云計算環境進行搜索,并向企業員工發出有關配置問題和合規風險的警報,其中大部分問題是人為錯誤。

2019年,金融服務提供商Capital One公司發生了一起數據泄露重大事件,當時一名AWS公司的員工啟用了一個配置錯誤的Web應用防火墻(WAF),Capital One公司將其作為在AWS云平臺中托管的一部分,使其大量客戶數據泄露。2018年,沃爾瑪公司和GoDaddy公司使用的AWS存儲實例之后大量數據對外泄露,因為其他人可以通過AWS存儲實例在全球互聯網上訪問這些數據。

云平臺中的配置錯誤

調研機構Gartner公司分析師Neil MacDonald表示,大多數企業的首席信息官在調查中表示,他們的數據存放在云計算供應商的云平臺那里更安全,但是由于人為錯誤和網絡攻擊,使很多企業的數據對外泄露。Gartner公司的調查表明,實際上,到2025年,99%的云安全故障都是客戶自身的過錯。

MacDonald說:“他們最擔心的問題是,內部員工所犯的一些錯誤會讓他們的數據泄露。”

Land O‘Lakes公司首席安全官 Tony Taylor表示,例如,迫于DevOps截止日期,很多企業的開發人員匆忙啟動新的虛擬機,而在無意間將其網絡暴露在外。

常見的配置錯誤暴露了云存儲文件夾和數據傳輸協議,這些文件夾和數據傳輸協議可以通過全球互聯網訪問,并且用戶帳戶具有過多的訪問權限。此前,工作人員通過人工檢查或者編寫自動腳本進行檢測,從而發現此類漏洞。

檢查云計算安全狀態

MacDonald表示,由于云平臺具有高度自動化和用戶自助服務(例如,基礎設施即服務和平臺即服務),凸顯了云計算適當配置和合規性的重要性。

Gartner公司建議企業通過對云安全狀態管理(CSPM)進行投資來應對風險,云安全狀態管理(CSPM)是云訪問安全代理軟件(CASB)的一種擴展,旨在為軟件即服務(SaaS)實施安全性、合規性和治理策略。

Taylor表示,Land O’Lakes公司正在使用云訪問安全代理軟件(CASB)和云安全狀態管理(CSPM)軟件來了解向誰提供了數千個帳戶,每個用戶擁有哪些權限,以及與誰共享哪些數據,以及該公司的Microsoft Office 365和Azure云軟件的其他特征。該軟件是McAfee公司的MVISION Cloud,可以識別錯誤,例如端口和數據庫中的配置錯誤和未加密的技術服務,以及不符合州和聯邦隱私法規定的系統。它還會自動提醒安全人員注意異常情況,例如可疑的訪問。

對于擔心根據各州隱私法律(例如《加州消費者隱私法案》和《通用數據隱私條例》)保護個人信息的企業而言,此類保護特性至關重要。Taylor說:“在沒有采用云安全工具之前,我們對安全態勢沒有很好的認識。”

云中的“側窗”

McAfee公司云計算高級副總裁Rajiv Gupta指出,保護云計算環境具有挑戰性,因為與內部部署技術不同,企業圍繞內部部署技術設施設置防火墻和其他外圍保護,由于云計算的多租戶架構,來自多個客戶的數據通常駐留在同一臺計算機上,而每個客戶可以利用不同的資源。

Gupta指出,云計算環境以指數方式擴大了網絡犯罪者可以找到漏洞以泄露數據的范圍。可以肯定的是,這些漏洞也出現在內部部署基礎設施中,但其中仍然有許多錯誤配置。他說,“采用云計算服務,原有的安全措施消失了。”

此外,隨著時間的推移,開發人員在啟動新服務器、打開新端口,并獲得更高特權時會無意中創建漏洞。Gupta說,這種“配置偏差”削弱了安全態勢。當開發人員使用API 將諸如商業智能工具之類的第三方應用程序連接到其云計算服務時,事情變得更加復雜。在很多企業不知情的情況下,第三方服務會復制所有數據。很多企業在數據泄露之前,都沒有意識到自己創建了這個“側窗”。

Gupta說:“問題變得更加復雜,因為云原生組件之間存在復雜性和側窗。”

首席信息官對云安全的看法

Capital One公司的數據泄露事件為人們敲響了警鐘,很多首席信息官認同這一觀點。

新澤西運輸公司首席信息官Lookman Fazal認為,與任何新興技術一樣,云計算技術為首席信息官提供了風險回報方案。

在考慮將業務遷移到云平臺時,Fazal對是否可以在自己的數據中心中復制AWS的99.9%正常運行時間以匹配其事件安全響應率進行了探討,但其答案是否定的。Fazal說,“AWS云平臺的正常運行時間和安全性關鍵績效指標(KPI)更好。”

此外,與發生停機時將故障轉移到內部部署數據中心的成本相比,AWS云平臺提供了NJ Transit公司的災難恢復服務,其遷移到云平臺的成本也要低得多,這使NJ Transit公司可以在內部部署數據中心運行計算資源的成本減少200萬美元。

84 Lumber公司首席信息官Paul Yater說,企業選擇合適的云計算供應商也很關鍵。作為客戶,IT領導者有責任確保正確的檢查點和審核協議已經到位。

Yater在談到云計算供應商時說:“企業不能認為他們做的一切正確。而是需要將云計算供應商視為其IT組織的擴展,以便讓他們對相同級別的安全負責。”

保護云計算服務的技巧

IT領導者提供了一些與云計算供應商合作以確保安全性的技巧。

Land O‘Lakes公司Taylor表示,云平臺安全至關重要。在開發人員啟動云計算服務之前,客戶必須首先執行政策和程序。IT領導者必須修復云計算環境的任何漏洞,確保數據不會泄露,并建立一個健全的DevSecOps模型。

Yater指出,云計算供應商需要獲利,而企業要求云計算供應商演示PEN(滲透)測試,并跟蹤和查詢其防火墻、傳感器和其他監視網絡連接之間流量的工具。另外,確保他們具有正確的數據保留策略來保護企業業務正常運營。

Gupta表示,每個人都有責任。安全性應該在“分擔責任”模型的背景下實現。在該模型中,企業和云計算供應商將盡自己的職責來保護自己和用戶的數據。Gupta說,:“人們需要理解維護模型責任的意義。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94755
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144377
  • 供應商
    +關注

    關注

    0

    文章

    399

    瀏覽量

    21063
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯原股份:營收大幅增長,預計AI算力需求將持續驅動業績增長

    電子發燒友網報道近期,芯原股份公告,公司2025年全年營業收入同比大幅增長。公司預計2025年度實現營業收入約31.52億元,較2024年度增長35.77%。2025年下半年,公司預計實現營業收入
    的頭像 發表于 03-02 16:45 ?645次閱讀

    AWS安全入門:數據前必知的基礎防線

    前言智能廢料分揀系統在工廠邊緣運行,通過AWS服務將分揀準確率從70%提升至97%,背后是一套完整的云安全體系在默默守護。亞馬遜科技作為全球領先的
    的頭像 發表于 01-07 13:43 ?1251次閱讀
    AWS<b class='flag-5'>安全</b>入門:<b class='flag-5'>數據</b>上<b class='flag-5'>云</b>前必知的基礎防線

    硬件成本上漲超15%+數據泄露風險加劇!企業該如何應對?

    %,導致IT預算緊張,安全投入不足使得數據防線脆弱不堪,許多企業陷入“降低成本”與“保障安全”的兩難局面。而華為的全棧安全解決方案,幫助該
    的頭像 發表于 12-31 13:04 ?361次閱讀

    什么是企業服務器-計算

    企業服務器是指為企業提供的基于計算技術的服務器解決方案。華納是一家計算服務提供商,為企業
    的頭像 發表于 12-29 17:57 ?783次閱讀

    融合:創新計算架構的全面解析與應用

    私有、公有與邊緣計算結合,形成一個集成、統一的計算平臺,旨在為企業提供更加靈活、高效、安全
    的頭像 發表于 12-23 14:17 ?329次閱讀

    ISO27017服務信息安全管理體系認證辦理咨詢代辦公司機構口碑榜!

    隨著計算技術的深入應用,越來越多的企業將其核心業務和數據遷移至云端。然而,由此帶來的信息安全和合規性挑戰也日益突出。ISO/IEC 27017:2015作為《信息技術
    的頭像 發表于 11-28 11:23 ?323次閱讀

    科技SD-WAN解決方案 — 構建安全、高效、智能的網基石

    核心價值主張:重塑企業網絡,讓連接驅動增長在數字化轉型的浪潮中,您的企業是否正面臨網絡架構的挑戰?分支機構互聯不暢、應用訪問延遲、網絡安全威脅
    的頭像 發表于 11-12 11:03 ?701次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網基石

    實施動態校準與補償策略時,如何保證數據安全性?

    )” 三大風險,同時結合動態校準的技術特性(如工具本地計算、跨設備數據交互)設計針對性措施。以下是分環節、可落地的安全保障方案: 一、數據
    的頭像 發表于 09-23 18:01 ?682次閱讀

    電氣火災?安科瑞 AcrelCloud - 6000 安全用電管理平臺為你 “排雷”

    安科瑞AcrelCloud-6000安全用電管理平臺是針對我國當前電氣火災事故而研發的一套電氣火災預警和預防管理系統。該系統是基于移動互聯網、
    的頭像 發表于 08-26 09:25 ?598次閱讀
    電氣火災<b class='flag-5'>頻</b><b class='flag-5'>發</b>?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用電管理<b class='flag-5'>云</b>平臺為你 “排雷”

    存儲數據安全嗎?別再被騙了!這才是真正的企業級安全方案

    隨著企業數字化轉型加速,存儲已成為數據管理的核心載體。然而,“數據”引發的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到
    的頭像 發表于 07-31 10:03 ?1192次閱讀
    <b class='flag-5'>云</b>存儲<b class='flag-5'>數據</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業級<b class='flag-5'>安全</b>方案

    中軟國際上遷移服務充分釋放計算價值

    在數字經濟時代,企業上已成為提升業務敏捷性、降低成本、增強安全性的關鍵路徑。然而,上遷移涉及復雜的業務系統、海量數據和高可用性要求,如何確保遷移過程高效、穩定、
    的頭像 發表于 07-25 14:32 ?946次閱讀
    中軟國際上<b class='flag-5'>云</b>遷移服務充分釋放<b class='flag-5'>云</b><b class='flag-5'>計算</b>價值

    電商API的五大應用場景:解鎖增長新機遇

    ?隨著電子商務的迅猛發展,API(應用程序接口)已成為企業提升效率、創新服務和驅動增長的核心工具。API通過標準化接口連接支付、物流、用戶管理等系統,幫助企業快速響應市場變化,優化運營成本,并挖掘
    發表于 06-24 14:29

    芯盾時代零信任數據安全解決方案

    這絕不是危言聳聽,而是Verizon最新發布的《2025數據泄露調查報告(DBIR)》(以下簡稱“DBIR”)給出的真實數據。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發表于 05-17 09:35 ?1095次閱讀

    便攜式電源EMC整改:戶外儲能設備EMC“爆雷”

    深圳南柯電子|便攜式電源EMC整改:戶外儲能設備EMC“爆雷”
    的頭像 發表于 05-12 14:21 ?970次閱讀
    便攜式電源EMC整改:戶外儲能設備EMC“爆雷”<b class='flag-5'>頻</b><b class='flag-5'>發</b>

    UPS(不間斷電源)故障?原因竟然是這樣

    UPS(不間斷電源)故障?原因竟然是這樣
    的頭像 發表于 04-19 13:53 ?1816次閱讀
    UPS(不間斷電源)故障<b class='flag-5'>頻</b><b class='flag-5'>發</b>?原因竟然是這樣