0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么黑客利用移动设备轻松访问基于云计算的企业网络非常容易?

lhl545545 来源:比特网 作者:比特网 2020-09-18 11:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据Verizon公司的《2019年移动安全指数》调查报告,87%的企业表示移动设备威胁今年增长最快,超过了其他威胁类型。

66%的IT专业人员说,安全是他们采用企业云计算策略时最重要的问题。

根据Forrester公司的预测,到2023年,企业将在云安全工具上花费达到126亿美元,高于2018年的56亿美元。例如,JackDorsey的Twitter帐户被盗,因为他的电话号码被转移到了另一个他不知情的帐户,这是对所有人了解移动设备脆弱性的一个警钟。黑客依靠SIM卡交换,并说服Dorsey的电信提供商绕过要求输入密码才能修改其帐户的操作。随着电话号码的转移,黑客访问了Twitter创始人的帐户。如果电信提供商在客户的移动设备级别采用了零信任,那么黑客就永远不会发生。

云安全最弱的环节是移动设备密码

Twitter公司首席运营官的帐户被黑客攻击是一系列事件中的最新事件,反映出黑客利用移动设备轻松访问基于云计算的企业网络非常容易。Verizon公司的《移动安全指数2019》调查表明,大多数企业(67%)对其移动资产的安全性信心最低,低于任何其他设备。移动设备是企业面临的最具漏洞的威胁之一。它们也是增长最快的威胁面,因为现在每个员工都将智能手机用作其ID。IDG公司最近与MobileIron公司合作完成的一项名为“对密码说再见”的调查发现,89%的安全领导者认为移动设备将很快成为人们访问企业服务和数据的数字ID。

由于它们的漏洞,扩散并变成了数字ID的主要形式,因此,移动设备及其密码是希望访问云中公司系统和数据的黑客的最爱。现在是杀死密码的时候,并关闭针对云平台及其所包含的有价值数据的许多破解尝试。

杀死密码可提高云安全性的三个原因

杀死密码可以通过以下方式提高云安全性:

1.消除特权访问凭证滥用。

特权访问凭据是暗网的畅销书,黑客在这里竞购世界领先的银行、信用卡和金融管理系统的证书。Forrester公司估计,80%的数据泄露涉及到受损的特权证书,而最近Centrify公司的一项调查发现,74%的数据泄露涉及特权访问滥用。杀死密码关闭了黑客访问云计算系统最常用的技术。

2.消除未经授权的移动设备访问业务云服务和泄露数据的威胁。

当今,最常见的黑客策略是获取特权访问凭据并从移动设备启动违规尝试。通过杀死密码并将其替换为零信任框架,可以阻止使用盗版特权访问凭据从任何移动设备发起的破坏尝试。以移动为中心的零信任安全领域的领导者包括MobileIron公司,其创新的零登录方法解决了大规模密码问题。当通过建立在统一端点管理(UEM)功能基础上的零信任平台保护每个移动设备时,将首次实现托管和非托管服务的零登录。

3.使组织能够自由地采取最少特权的方法来授予对其最有价值的云计算应用程序和平台的访问权限。

身份是新的安全范围,而移动设备是其增长最快的威胁面。事实证明,包括“信任但验证”在内的长期网络安全传统方法无法有效阻止违规行为。在保护无边界企业方面,他们还表现出规模不足的问题。需要一个零信任网络,该网络可以在授予对任何设备或用户安全访问权限之前,验证每个移动设备,建立用户场景,检查应用授权,验证网络以及检测和补救威胁。如果JackDorsey的电信提供商采用了这种方式,他和成千上万的其他人的电话号码就会更加安全。

结论

组织越早摆脱对密码的依赖越好。杀死密码可以提高云计算安全性只是一个开始。想象一下,当安全不再是他们的头疼问题时,分布式DevOps团队将变得更有效率,他们可以获取构建应用程序所需的基于云的资源。随着越来越多的组织采用以移动为先的发展战略,在DevOps流程的关键步骤中建立以移动为中心的零信任网络是有意义的。从DevOps团队创建当今的下一代应用程序开始,这就是云计算安全性的未来。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8004

    浏览量

    143181
  • 移动设备
    +关注

    关注

    0

    文章

    521

    浏览量

    55784
  • 云服务
    +关注

    关注

    0

    文章

    860

    浏览量

    40447
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    企业SD-WAN选型指南:打造安全、体验至上的网智联架构

    前言为何众多企业在数字化转型中仍受困于网络性能瓶颈?在数字化转型浪潮中,企业网络正面临应用访问延迟、分支互联不畅、安全威胁频发、运维成本高
    的头像 发表于 12-02 09:21 162次阅读
    <b class='flag-5'>企业</b>SD-WAN选型指南:打造安全、体验至上的<b class='flag-5'>云</b>网智联架构

    你的企业网络,是否真的“跟得上”数字化转型的脚步?

    前言在数字化转型的浪潮中,您的企业是否也面临这样的网络困境:分公司访问云端系统频繁卡顿,视频会议屡屡中断成为沟通的常态;跨地域数据传输缓慢,严重影响项目交付进度;尽管已投入大量成本部署多条专线,
    的头像 发表于 11-26 10:02 1062次阅读
    你的<b class='flag-5'>企业网络</b>,是否真的“跟得上”数字化转型的脚步?

    企业网络架构全景:从全球化互联到边协同的演进之路

    前言在全球化与数字化转型的双重浪潮下,企业网络架构已不仅是支撑业务运营的基石,更是驱动企业出海、实现全球资源整合与业务协同的核心引擎。面对全球业务布局、应用化与安全威胁等趋势,企业
    的头像 发表于 11-24 13:37 928次阅读
    <b class='flag-5'>企业网络</b>架构全景:从全球化互联到<b class='flag-5'>云</b>边协同的演进之路

    科技SD-WAN解决方案 — 构建安全、高效、智能的网基石

    核心价值主张:重塑企业网络,让连接驱动增长在数字化转型的浪潮中,您的企业是否正面临网络架构的挑战?分支机构互联不畅、应用访问延迟、
    的头像 发表于 11-12 11:03 478次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技SD-WAN解决方案 — 构建安全、高效、智能的<b class='flag-5'>云</b>网基石

    构建智能网基座:万店级连锁药店网络架构升级实践

    前言随着计算、大数据、人工智能等技术在各行各业的深度应用,企业网络架构正面临着前所未有的变革压力。医药零售行业作为具有强监管、多分支、高并发特性的典型场景,其网络升级需求尤为迫切。药
    的头像 发表于 11-12 09:59 465次阅读
    构建智能<b class='flag-5'>云</b>网基座:万店级连锁药店<b class='flag-5'>网络</b>架构升级实践

    从基础建设到全面融合:企业网络与安全架构的进化之路

    企业的成长都始于一个小规模的起点,从最初的一间办公室到跨区域、多地点的业务布局,再到全球化的企业网络,规模的增长带来了无尽的机遇,也提出了新的挑战。在企业发展过程中,网络和安全成为支撑
    的头像 发表于 11-11 11:09 219次阅读

    多云架构时代:解码企业网络安全的全新基因

    企业的成长都始于一个小规模的起点,从最初的一间办公室到跨区域、多地点的业务布局,再到全球化的企业网络,规模的增长带来了无尽的机遇,也提出了新的挑战。在企业发展过程中,网络和安全成为支撑
    的头像 发表于 11-06 15:31 130次阅读

    广州邮科管理型汇聚光纤交换机:企业网络升级的“智慧引擎”

    在数字化浪潮席卷的今天,企业网络早已从“可用”升级为“高效、稳定、智能”的核心竞争力。无论是金融交易、电商运营,还是工业制造、智慧园区,数据传输的效率与安全性直接决定着业务能否顺畅运转。而在这场网络
    的头像 发表于 10-20 10:00 316次阅读
    广州邮科管理型汇聚光纤交换机:<b class='flag-5'>企业网络</b>升级的“智慧引擎”

    中宇联SDWAN:重塑企业网络智能连接新纪元

    拥抱数字化转型浪潮,企业网络架构正面临连接敏捷性、成本压力与安全威胁的三重挑战。中宇联SDWAN解决方案正在深刻改变企业广域网的构建逻辑,其核心在于以软件定义技术重构传统网络架构,将原本僵硬、高成本
    的头像 发表于 07-16 17:56 711次阅读

    锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    近期,锐捷重磅发布 RG-UNC网络数字化平台CS系列产品 ,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。 置身于数字化
    的头像 发表于 07-11 10:04 357次阅读
    锐捷<b class='flag-5'>网络</b>重磅发布RG-UNC CS<b class='flag-5'>网络</b>数字化平台:四大核心能力重塑<b class='flag-5'>企业网络</b>管理新范式

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种攻击方式
    的头像 发表于 03-10 15:51 723次阅读

    搭建电脑,怎样搭建电脑方便

        远程连接技术的诞生,为人们打开了一扇通往无限可能的大门。它打破了传统计算机使用的局限性,让用户不再受限于物理设备的位置。通过远程连接,我们可以在任何有网络的地方,轻松
    的头像 发表于 02-06 10:08 788次阅读
    搭建<b class='flag-5'>云</b>电脑,怎样搭建<b class='flag-5'>云</b>电脑方便

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括
    发表于 01-16 11:27

    构建企业级文件管理系统,轻松搭建 Seafile 社区版存储解决方案

    。在828 华为企业节之际,利用 Flexus X 部署 Seafile,不仅可快速响应企业存储需求,更实现成本效益最大化。本文将详述
    的头像 发表于 01-13 11:14 3536次阅读
    构建<b class='flag-5'>企业</b>级文件管理系统,<b class='flag-5'>轻松</b>搭建 Seafile 社区版<b class='flag-5'>云</b>存储解决方案

    SD-WAN与计算的无缝集成

    可以更灵活地利用多种类型的连接,包括公共互联网、专线和无线网络。 SD-WAN与计算的无缝集成 简化应用的
    的头像 发表于 12-30 10:21 705次阅读