0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于云安全方面的问题与解决方案与结论

jf_f8pIz0xS 来源:贤集网 作者:智通互联 2021-03-05 09:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据业内报道,到2022年,云迁移服务市场预计将增长至95亿美元。越来越多的组织在兜售诸如可扩展性、效率提高和部署速度加快等好处,逐渐迁移到云平台,或者考虑在云中移动。

在这种情况下,网络安全专家继续关注云中的数据安全和系统安全。为了优先考虑您的安全投资并对云安全做出明智的决定,您必须了解随之而来的各种挑战。通过本文,我们将讨论在2021年考虑跳入云端时需要注意的顶级云安全挑战:

不断扩大的云安全技能差距

在最近的一项调查中,约86%的IT决策者认为,缺乏合格的劳动力是导致云项目进展缓慢的原因。一个云项目需要候选人在安全性和法规遵从性方面同时达到DevOps的要求。好像是个小问题?嗯,这只是冰山一角。随着谷歌(Google)、Facebook、亚马逊(Amazon)等科技巨头吸引了熟练的IT人才,非科技行业和中小企业必须用最少的人才来调整自己的组织。这意味着,即使中小企业有足够的资本投资云计算,也没有人才来维护他们能够负担得起的尖端技术。随之而来的另一个挑战是云涉众的陡峭学习曲线。即使在担任了这些角色之后,员工也需要不断更新云架构、安全性和法规遵从性以及商业智能。

依赖过时的安全解决方案

在当前面临复杂威胁和组织动态需求的情况下,许多标准安全工具无法为云环境提供完整的保护。一个这样的例子是传统的云安全态势管理解决方案,它依赖于历史数据来获取安全通知。这些解决方案往往无法识别新的威胁以及它们周围的环境。因此,今年给组织带来了一个巨大的挑战,即寻找提供云安全整体方法的解决方案,强调减少误报和加强对未知威胁的保护。

作为威胁载体的API

Imperva的一项研究表明,超过66%的组织向公众公开api,供业务伙伴和开发人员等利益相关者访问软件平台。Gartner还预测,到2022年,API将成为头号攻击载体。以前,公司内部或合作伙伴系统的api数量有限。如今,它们被大量用于移动应用程序、基于云的应用程序、物联网设备、通信、分析等领域。随着云环境中对API的依赖程度不断提高,即使在今天,通过对API的利用来防范恶意攻击仍然是一个挑战。在没有适当的身份验证控制和授权的情况下创建的api增加了云环境中的风险。

错误配置的可能性

期望云服务提供商提供完全的安全性是很自然的。但是,云安全模型中的配置是个例外。公平地说,这是组织和安全提供商之间的共同责任。云的错误配置并不需要太多的技术才能损害组织的安全。它可以是无辜的,因为意外的错误配置隐私设置,暴露了公司的敏感信息。2018年,配置错误的googlegroups设置泄露了9600多家机构的数据,这些机构将电子邮件、用户名、密码和财务数据等信息公开搜索。

不缺乏云安全架构和策略

在迁移到云端的同时,组织在保持网络安全弹性方面面临挑战。需要注意的是,并非所有的安全策略都可以在多云环境中统一实现。许多现有的供应商解决方案不支持流行的云平台或本机云集成,这会在安全框架中造成不一致。因此,构建一个强大的云体系结构和安全策略是一个挑战,要在不造成安全盲点的情况下成功地进行迁移。

云使用可见性

共享责任云模型期望公共云用户负责任地管理数据和流量。对于一个组织来说,找出哪种云访问是安全的是一个挑战。除此之外,员工对正确访问的不熟悉使敏感数据易受攻击。在复杂的多云环境中,云资产的可见性不足,使得组织很难有效地监控访问云服务/应用程序、流量来源和配置错误的控件的用户。

结论

修补漏洞平均需要38天。这迫使云所有者重新考虑云安全的优先事项。随着云技术继续被广泛采用,组织需要意识到云安全的挑战,以便充分利用云计算的好处,并创建一个健康的安全策略,有效地缓解这些问题。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62983
  • 云安全
    +关注

    关注

    0

    文章

    103

    浏览量

    19833
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时性更强 硬件级并行处理:硬件加密引擎
    发表于 11-17 06:47

    天合储能在系统安全设计与防爆防控方面的实践经验

    在最新一期 BESS Basics 系列访谈中,天合储能北美产品负责人 Mike Watson 深入探讨了基于《NFPA 69 标准》的储能系统爆炸风险综合防控策略,分享了天合储能在系统安全设计与防爆防控方面的实践经验与技术思考。
    的头像 发表于 10-29 09:27 332次阅读

    中星微技术雨燕国密视频安全解决方案介绍

    雨燕国密视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的轻量化安全视频解决方案
    的头像 发表于 09-09 16:53 1232次阅读
    中星微技术雨燕国密视频<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 484次阅读

    HYPERSIM大规模交直流电网仿真分析系统 解决方案

    HYPERSIM为交直流电网仿真提供了全方面的解决方案,包含了FACTS、SVC、STATCOM、MMC、HVDC等各电网系统。
    的头像 发表于 07-09 17:26 421次阅读
    HYPERSIM大规模交直流电网仿真分析系统 <b class='flag-5'>解决方案</b>

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    通过什么方法能获得关于Ethercat方面的设计方案和设计资料

    您好通过什么方法能获得关于Ethercat方面的设计方案和设计资料,我们主要关于主站,从站IO和运动控制方面的资料,谢谢!!
    发表于 05-28 10:07

    SOLIDWORKS教育版——全方面的学习资源与教程

    功能,更以其全方面的学习资源与教程,为学生构建了一个从理论到实践、从基础到进阶的完整学习体系。本文将深入探讨SOLIDWORKS教育版如何凭借其丰富的学习资源与教程,为工程教育注入新的活力,助力学生成长为未来的工程精英。
    的头像 发表于 04-23 11:03 673次阅读
    SOLIDWORKS教育版——<b class='flag-5'>全方面的</b>学习资源与教程

    CyberArk推出业内首款机器身份安全解决方案,为各种环境下的工作负载提供安全保障

    CyberArk (NASDAQ: CYBR)是身份安全领域的全球领导者。该公司今日宣布推出CyberArk安全工作负载访问解决方案 1,为所有重要的非人类身份提供业内最全面的保护。该
    的头像 发表于 04-14 10:49 479次阅读

    国芯科技云安全芯片CCP917T测试成功

    近日,苏州国芯科技股份有限公司(以下简称“国芯科技”)基于RISC-V架构多核CPU自主研发的超高性能云安全芯片CCP917T新产品在公司内部测试中获得成功,国芯科技云安全产品线又添重磅产品。
    的头像 发表于 04-10 15:44 879次阅读

    基于智能穿戴的智慧校园运动健康解决方案NRF52832

    的健康教育活动。学校可以通过智能穿戴设备和应用程序向学生提供有关健康管理、运动锻炼和睡眠养生等方面的知识和信息。这有助于增强学生的健康意识和自我管理能力,培养良好的生活习惯。 4、家庭参与:解决方案还可
    发表于 04-09 15:37

    聊聊 全面的蜂窝物联网解决方案

    。这种零散的解决方案所有权给产品开发人员带来了各种挑战和风险,往往会导致次优的实现,需要在成本、性能和功耗方面做出许多权衡。 在 Nordic,我们的目标是简化蜂窝产品开发并支持整个产品生命周期。这就
    发表于 03-17 11:39

    新唐科技微控制器在触控应用方面的优势

    应用带来创新解决方案。本次新闻稿将涵盖更多产品系列和技术细节,更全面地展示 NuMicro 微控制器在触控应用方面的优势。
    的头像 发表于 02-27 15:52 1052次阅读

    学校安全用电管理中的智能化解决方案

    摘要     本文探讨了学校安全用电管理的重要性,分析了当前学校用电安全面临的挑战,并提出了智能化解决方案。文章重点介绍了安科瑞电气火灾监控系统和智慧用电管理平台的技术特点及其在学校安全
    的头像 发表于 02-12 17:34 702次阅读
    学校<b class='flag-5'>安全</b>用电管理中的智能化<b class='flag-5'>解决方案</b>

    倍福升级TwinSAFE解决方案,推出全新软硬件组件

    ,充分展示了倍福在功能安全方面的深厚实力。新推出的多种安全I/O模块,进一步扩展了TwinSAFE的应用范围,使得倍福的解决方案能够更好地满足不同场景下的安全需求。 同时,倍福还推出了
    的头像 发表于 12-25 14:08 934次阅读