0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于云安全方面的问题与解决方案与结论

jf_f8pIz0xS 来源:贤集网 作者:智通互联 2021-03-05 09:25 次阅读

据业内报道,到2022年,云迁移服务市场预计将增长至95亿美元。越来越多的组织在兜售诸如可扩展性、效率提高和部署速度加快等好处,逐渐迁移到云平台,或者考虑在云中移动。

在这种情况下,网络安全专家继续关注云中的数据安全和系统安全。为了优先考虑您的安全投资并对云安全做出明智的决定,您必须了解随之而来的各种挑战。通过本文,我们将讨论在2021年考虑跳入云端时需要注意的顶级云安全挑战:

不断扩大的云安全技能差距

在最近的一项调查中,约86%的IT决策者认为,缺乏合格的劳动力是导致云项目进展缓慢的原因。一个云项目需要候选人在安全性和法规遵从性方面同时达到DevOps的要求。好像是个小问题?嗯,这只是冰山一角。随着谷歌(Google)、Facebook、亚马逊(Amazon)等科技巨头吸引了熟练的IT人才,非科技行业和中小企业必须用最少的人才来调整自己的组织。这意味着,即使中小企业有足够的资本投资云计算,也没有人才来维护他们能够负担得起的尖端技术。随之而来的另一个挑战是云涉众的陡峭学习曲线。即使在担任了这些角色之后,员工也需要不断更新云架构、安全性和法规遵从性以及商业智能

依赖过时的安全解决方案

在当前面临复杂威胁和组织动态需求的情况下,许多标准安全工具无法为云环境提供完整的保护。一个这样的例子是传统的云安全态势管理解决方案,它依赖于历史数据来获取安全通知。这些解决方案往往无法识别新的威胁以及它们周围的环境。因此,今年给组织带来了一个巨大的挑战,即寻找提供云安全整体方法的解决方案,强调减少误报和加强对未知威胁的保护。

作为威胁载体的API

Imperva的一项研究表明,超过66%的组织向公众公开api,供业务伙伴和开发人员等利益相关者访问软件平台。Gartner还预测,到2022年,API将成为头号攻击载体。以前,公司内部或合作伙伴系统的api数量有限。如今,它们被大量用于移动应用程序、基于云的应用程序、物联网设备、通信、分析等领域。随着云环境中对API的依赖程度不断提高,即使在今天,通过对API的利用来防范恶意攻击仍然是一个挑战。在没有适当的身份验证控制和授权的情况下创建的api增加了云环境中的风险。

错误配置的可能性

期望云服务提供商提供完全的安全性是很自然的。但是,云安全模型中的配置是个例外。公平地说,这是组织和安全提供商之间的共同责任。云的错误配置并不需要太多的技术才能损害组织的安全。它可以是无辜的,因为意外的错误配置隐私设置,暴露了公司的敏感信息。2018年,配置错误的googlegroups设置泄露了9600多家机构的数据,这些机构将电子邮件、用户名、密码和财务数据等信息公开搜索。

不缺乏云安全架构和策略

在迁移到云端的同时,组织在保持网络安全弹性方面面临挑战。需要注意的是,并非所有的安全策略都可以在多云环境中统一实现。许多现有的供应商解决方案不支持流行的云平台或本机云集成,这会在安全框架中造成不一致。因此,构建一个强大的云体系结构和安全策略是一个挑战,要在不造成安全盲点的情况下成功地进行迁移。

云使用可见性

共享责任云模型期望公共云用户负责任地管理数据和流量。对于一个组织来说,找出哪种云访问是安全的是一个挑战。除此之外,员工对正确访问的不熟悉使敏感数据易受攻击。在复杂的多云环境中,云资产的可见性不足,使得组织很难有效地监控访问云服务/应用程序、流量来源和配置错误的控件的用户。

结论

修补漏洞平均需要38天。这迫使云所有者重新考虑云安全的优先事项。随着云技术继续被广泛采用,组织需要意识到云安全的挑战,以便充分利用云计算的好处,并创建一个健康的安全策略,有效地缓解这些问题。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2954

    浏览量

    58714
  • 云安全
    +关注

    关注

    0

    文章

    92

    浏览量

    19382
收藏 人收藏

    评论

    相关推荐

    risc-v多核芯片在AI方面的应用

    多核芯片在AI方面的应用具有广阔的前景和巨大的潜力。随着技术的不断进步和应用的深入,我们期待看到更多基于RISC-V多核芯片的AI解决方案在实际应用中得到验证和推广。
    发表于 04-28 09:20

    数据安全指数报告解读:3分钟掌握下一代安全解决方案

    微软与独立研究机构Hypothesis Group合作开展了一项涉及800多名数据安全专业人员的跨国调查。众多首席信息安全官(CISO)分享了各自在数据安全方面的挑战和经验,并希望探索最佳实践和技术创新。
    的头像 发表于 01-15 16:31 422次阅读
    数据<b class='flag-5'>安全</b>指数报告解读:3分钟掌握下一代<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    LabVIEW开发地铁运行安全监控系统

    通过LabVIEW软件平台的高效数据处理和分析能力,结合先进的传感器技术和监控设备,为地铁系统提供了一个全面的安全监控解决方案。LabVIEW在此系统中的应用突出了其在实时数据处理、用户界面设计、数据
    发表于 12-16 21:06

    基于振弦式轴力计和采集仪的安全监测解决方案

    基于振弦式轴力计和采集仪的安全监测解决方案 振弦式轴力计是一种测量结构物轴向力的设备,通过测量结构物上的振弦振幅变化,可以确定结构物轴向力的大小。采集仪是一种用于采集和存储传感器数据的设备,通常
    的头像 发表于 11-28 14:02 200次阅读
    基于振弦式轴力计和采集仪的<b class='flag-5'>安全</b>监测<b class='flag-5'>解决方案</b>

    从“浮云”到“冰山”:华为云安全的绝世“五功”

    当企业评估云的安全水平时,往往聚焦在云安全服务及云服务的安全特性上,而忽略了云安全中更重要的部分——云基础设施安全。如果把
    的头像 发表于 11-13 00:27 170次阅读
    从“浮云”到“冰山”:华为<b class='flag-5'>云安全</b>的绝世“五功”

    IBM 扩展云安全与合规中心,助客户在混合多云环境中保护数据、评估风险

    携应对数据安全及隐私方面的挑战,企业可运用 IBM 云安全与合规中心数据安全代理,为相关工作负载和 AI 数据库开启高级数据保护 近日,IBM 宣布扩展 IBM
    的头像 发表于 09-19 18:10 310次阅读
    IBM 扩展<b class='flag-5'>云安全</b>与合规中心,助客户在混合多云环境中保护数据、评估风险

    STSAFE-A110优化的安全解决方案

    安全的身份验证解决方案,其安全特性通过独立第三方认证。其命令集经过定制,以确保强大的设备身份验证、监控设备使用情况、协助附近的主机安全通道建立(TLS)并维护主机平台完整性
    发表于 09-08 07:48

    用于蜂窝连接的ST4SIM安全解决方案

    意法半导体的ST4SIM SIM和eSIM产品组基于基本型、加密型和GSMA SGP.02配置。我们的解决方案允许设备随时随地联网,同时确保资产安全。得益于合作伙伴提供的连接解决方案,全球覆盖和互
    发表于 09-08 06:14

    AI时代,引领智能云安全——亚马逊云科技re:Inforce 2023中国站今日举办

    2023年,生成式AI带来了无数的创新,并将会在行业应用中产生更多的新能力、新场景。与此同时,关于生成式AI的风险管控成为各方关注焦点,数据隐私、合规保护、防欺诈等,已成为生成式AI时代的安全
    的头像 发表于 08-31 17:23 526次阅读
    AI时代,引领智能<b class='flag-5'>云安全</b>——亚马逊云科技re:Inforce 2023中国站今日举办

    国外的关于 电子电路 电磁波 方面的专业论坛 有什么

    请问,国外 关于 电子电路 电磁波 方面的专业论坛 有哪些? 谢谢
    发表于 08-06 18:50

    全方面的电池应用解决方案

    越来越多的无线和电池供电设备越来越多地渗透到日常生活中,其中包括电动汽车(EV)与太阳能储能系统等应用,如何对电池进行高效率的管理将是重要课题。本文将为您介绍电池管理系统(BMS)、电池化成、GaN FET、锂碳电容器(LCC)、储能模块系统等解决方案,使您全面性地进一步了解电池应用相关技术。
    的头像 发表于 06-28 09:39 664次阅读
    <b class='flag-5'>全方面的</b>电池应用<b class='flag-5'>解决方案</b>

    云安全是什么 云安全产品有哪些

    云安全是指保护云计算环境中各种云服务和相关的数据和资源等,以确保它们不受未授权、异常或恶意的访问和使用,同时保障数据和云服务的完整性、可用性和保密性等方面的需求。云安全是云计算环境中安全
    的头像 发表于 06-02 17:55 1633次阅读

    什么是云安全服务 云安全包括哪四个方面

     云安全服务是一种基于云计算环境的安全解决方案,可以保护云平台中存储的数据、应用程序和整个云基础架构。云安全服务提供商利用先进的技术和工具来识别、分析和应对可能的
    的头像 发表于 06-02 17:54 5233次阅读

    八大视频监控技术趋势探讨

    有效的网络安全需要多方面的方法,包括设备级保护和云安全。物联网和视频监控分析为网络攻击创造了更多机会,但先进的基于云的视频监控解决方案(VSaaS),通过对所有级别的数据进行加密来克服
    发表于 05-12 10:04 349次阅读

    近距离通信安全方面的技术和对应标准

    的信号强度,防止第三者的干扰,以及通过安全通道来保证NFC在使用过程中的安全等。   我国在NFC安全方面的研究起步于2006年,并分别提出了基于对称密码算法和非对称密码算法的NFC实体鉴别与
    发表于 05-11 14:49