0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五个常见的云安全挑战

我快闭嘴 来源:千家网 作者:Cassie 2020-09-01 15:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如今的组织都希望获得云的可访问性和灵活性,但如果您不能安全地操作,这些好处最终意义不大。一个错误配置的服务器可能会给你的公司带来财务或声誉损失,这需要几年的时间才能克服。

幸运的是,没有理由不能安全地完成云计算。您需要认识到最关键的云安全挑战,并制定将这些风险降至最低的策略。通过这样做,您可以在问题开始之前就抢先一步,并有助于确保您的安全态势足以在任何环境中保持核心资产的安全。

考虑到这一点,让我们深入了解现代组织面临的五个最紧迫的云安全挑战。

1.云迁移的危险

据Gartner称,到2022年,向云计算的转变将产生大约1.3万亿美元的IT开支。现在,绝大多数企业工作负载都运行在公共、私有或混合云环境中。

然而,如果组织在没有将安全性作为首要考虑的情况下盲目地进行迁移,那么关键资产可能得不到保护,并暴露于潜在的危险之中。为了确保迁移不会产生不必要的风险,必须:

• 分阶段迁移,从非关键或冗余数据开始。在这个过程中,错误往往更容易发生。因此,开始移动不会对企业造成破坏性后果的数据,以防数据被破坏或删除。

• 充分了解云提供商的安全实践。超越“信誉信任”,真正挖掘数据的存储和保护方式。

• 保持运营连续性和数据完整性。一旦迁移发生,确保控制仍在运行并且不会对业务运营造成干扰是很重要的。

• 管理与迁移期间缺乏可见性和控制相关的风险。利用入侵与攻击仿真软件是一种有效的风险管理方法。这些自动化解决方案通过识别隐藏的漏洞、错误配置和用户活动(可利用这些漏洞、错误配置和用户活动)来发起连续的模拟攻击,从而通过对手的眼睛查看您的环境。这种持续的监视在迁移过程中提供了一个显著的优势——在这个过程中,IT人员通常很紧张,学习新的概念,操作关键资产的可视性较差。

2.需要掌握身份和访问管理(IAM)

有效管理和定义各种网络用户的角色、特权和责任是维护强大安全性的重要目标。这意味着在适当的上下文中向适当的用户授予对适当资产的适当访问权限。

随着工作人员的来来往往和角色的变化,这一任务可能是一个相当大的挑战,特别是在云环境中,在云环境中,数据可以从任何地方访问。幸运的是,技术提高了我们跟踪活动、调整角色和以最小化风险的方式实施政策的能力。

今天的组织并不缺少用于身份治理和管理的端到端解决方案。然而,重要的是要明白,光靠这些工具并不能解决问题。人类的产品管理永远无法提供完美的产品管理保护。为了帮助支持智能身份和访问管理,必须采用分层和主动的方法来管理和减轻不可避免地出现的安全漏洞。

通过只允许执行任务所需的最小访问量来实践最小特权原则等步骤将大大增强您的安全态势。

3.供应商关系带来的风险

云计算的爆炸式增长凸显了企业和供应商之间新的、更深层次的关系,因为企业寻求通过外包实现效率最大化,供应商在业务运营中扮演着更重要的角色。在云环境下有效地管理供应商关系是企业前进的核心挑战。

为什么?因为整合第三方供应商通常会大大增加网络安全风险。波内蒙研究所(Ponemoninstitute)2018年的一项研究指出,近60%的受访公司曾因第三方而遭遇违约。APT集团已经采取了一种战略,即通过这些规模较小的合作伙伴来瞄准大型企业,而这些合作伙伴的安全性往往较弱。对手知道你只有在你最薄弱的环节才是最强大的,并且在妥协资产时采取的阻力最小。因此,如今的组织有责任在云中大力、安全地管理第三方供应商关系。这意味着为SaaS操作(包括采购和采购解决方案)制定适当的指南,并定期进行供应商安全评估。

4.API不安全的问题

API是成功实现云集成和互操作性的关键。然而,不安全的API也是对云安全性的最重大威胁之一。攻击者可以利用开放的通信渠道,并通过破坏API来窃取有价值的私人数据。这种情况多久发生一次?考虑一下这一点:Gartner预测,到2022年,不安全的API将成为最常用于目标企业应用程序数据的载体。

随着API变得越来越重要,攻击者将继续使用诸如利用身份验证不足或在开放源代码中植入漏洞之类的策略,从而造成破坏性供应链攻击的可能性。为了最大程度地减少这种情况的发生,开发人员应在设计API时考虑适当的身份验证和访问控制,并寻求在企业安全环境中保持尽可能多的可见性。这将允许快速识别和补救此类API风险。

5.处理有限的用户可见性

我们在本文中多次提到可见性——这是有充分理由的。这是在云中安全运行的关键之一。区分朋友和敌人(或授权用户和未授权用户)的能力是保护云的先决条件。不幸的是,随着云环境变得更大、更忙、更复杂,这是一项具有挑战性的任务。

通过行为分析和其他工具控制影子IT并保持更好的用户可见性应该是组织的头等大事。考虑到在云环境中缺乏跨许多上下文的可见性,开发一种致力于持续改进并由持续测试和监视支持的安全态势是明智的做法。

关键的云安全挑战:启示

只要您了解、预见并解决迁移和运营带来的最重大挑战,云安全就是可以实现的。通过遵循上面概述的想法,您的组织将处于更加强大的地位,即使是最坚定的对手也能阻止和击败。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8059

    浏览量

    144982
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91849
  • 网络
    +关注

    关注

    14

    文章

    8378

    浏览量

    95700
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业安全:FSoE (Fail Safe over EtherCAT) 常见技术问题解析

    工业安全:FSoE (Fail Safe over EtherCAT) 常见技术问题解析
    的头像 发表于 05-14 14:07 932次阅读
    工业<b class='flag-5'>安全</b>:FSoE (Fail Safe over EtherCAT) <b class='flag-5'>常见</b>技术问题解析

    共模电感的常见疑问

    经过电感量、阻抗、直流电阻及耐压测试,确保性能符合规格书要求。对于对噪声敏感的音频设备或医疗设备,谷景还可提供低噪声、低振动的特殊工艺共模电感。选择谷景,不仅是选择一颗元件,更是获得一可靠的合作伙伴。
    的头像 发表于 04-22 13:14 132次阅读
    共模电感的<b class='flag-5'>五</b><b class='flag-5'>个</b><b class='flag-5'>常见</b>疑问

    国芯科技新一代云安全PCI-E密码卡产品在多领域实现应用导入

    近期,国芯科技基于超高性能云安全芯片CCP917T研发的PCI-E密码卡产品CCUPH2H01和CCUPH3H01 在多领域实现应用导入。目前该系列产品已经送样10余家头部客户,应用领域包括网络安全、云密码服务、可信计算等。
    的头像 发表于 03-05 15:07 2096次阅读
    国芯科技新一代<b class='flag-5'>云安全</b>PCI-E密码卡产品在多领域实现应用导入

    烧录芯片总失败?常见错误与解决方法

    产线常见 Verify Error 校验错误,多非芯片本身问题,而是大典型因素导致:烧录座接触不良、电源供电不稳、信号与时序异常、加密保护误触、静电与温度影响。按物理连接、电气环境、软件配置逐级排查,规范耗材更换与产线防护,可显著提升烧录良率与稳定性。
    的头像 发表于 02-24 15:37 1598次阅读

    临时用电有哪些常见安全隐患?提供用电安全解决方案

    为进一步加强全市限额以下小型房屋建筑工程安全生产管理,依据相关法律法规和标准,梳理了管理 通用要求 和 常见安全隐患 。今天发布常见安全隐患
    的头像 发表于 01-13 17:12 1455次阅读
    临时用电有哪些<b class='flag-5'>常见</b><b class='flag-5'>安全</b>隐患?提供用电<b class='flag-5'>安全</b>解决方案

    深入探讨PCB布局布线的专业设计要点与常见挑战

    本文深入探讨PCB布局布线的专业设计要点与常见挑战,并介绍上海创馨科技如何凭借资深团队与丰富经验,为客户提供从精密布局、优化布线到生产制造的一站式高可靠性PCB解决方案。
    的头像 发表于 01-04 15:29 503次阅读

    广汽埃安AION V荣获澳大利亚与新西兰ANCAP安全评级

    继今年9月首获欧洲Euro NCAP安全评级后,12月11日,广汽埃安AION V再下一城,荣获澳大利亚与新西兰ANCAP安全评级,成为全球少数获得欧澳“双
    的头像 发表于 12-18 12:45 845次阅读

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    深刻演变。 在这一背景下,企业和 AI 平台都会不断追问一问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以及其他复杂的网络攻击? 一、网络攻击正在从“集中爆发”走向“持续对抗” 早期的网络攻击,往往以
    的头像 发表于 12-17 09:53 610次阅读

    ETAS INCA软件的实用进阶功能

    在上一篇文章中我们介绍了INCA软件如何赋能高效的ECU开发及新能源挑战,本篇内容将继续深入探讨INCA的实用进阶功能。
    的头像 发表于 12-08 16:42 2870次阅读
    ETAS INCA软件的<b class='flag-5'>五</b><b class='flag-5'>个</b>实用进阶功能

    国芯科技云安全芯片CCP917T通过商用密码产品认证

    近日,国芯科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用密码产品认证证书》(二级),这标志着公司在该芯片的商业化应用上又迈出了重要的一步。
    的头像 发表于 10-24 13:54 827次阅读
    国芯科技<b class='flag-5'>云安全</b>芯片CCP917T通过商用密码产品认证

    探秘安全生产预警预测系统的大顶尖平台

    探秘安全生产预警预测系统的大顶尖平台
    的头像 发表于 10-16 09:56 1518次阅读
    探秘<b class='flag-5'>安全</b>生产预警预测系统的<b class='flag-5'>五</b>大顶尖平台

    干货分享 | 功能安全常见疑难问题汇总

    安全干货SafetyQ&A“功能安全常见疑难问题解答”在智能驾驶及新能源汽车的飞速发展之下,功能安全已成为绕不开的关键领域。然而在实际应用中,一直面临着诸多问题和
    的头像 发表于 09-05 16:21 2567次阅读
    干货分享 | 功能<b class='flag-5'>安全</b><b class='flag-5'>常见</b>疑难问题汇总

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一不可忽视的议题。功能安全
    的头像 发表于 09-05 16:20 1914次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶时代的新<b class='flag-5'>挑战</b>:AI功能<b class='flag-5'>安全</b>

    大海上安全事件应急处置系统:有哪些优点和缺点

    大海上安全事件应急处置系统:有哪些优点和缺点
    的头像 发表于 09-04 17:09 1277次阅读
    <b class='flag-5'>五</b>大海上<b class='flag-5'>安全</b>事件应急处置系统:有哪些优点和缺点

    隧道施工安全管理系统:构筑隧道施工安全防线隧道大系统

    隧道施工安全管理系统隧道大系统建设隧道人员定位
    的头像 发表于 08-12 12:05 1076次阅读
    隧道施工<b class='flag-5'>安全</b>管理系统:构筑隧道施工<b class='flag-5'>安全</b>防线隧道<b class='flag-5'>五</b>大系统