0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于云安全方面的问题与解决方案与结论

jf_f8pIz0xS 来源:贤集网 作者:智通互联 2021-03-05 09:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据业内报道,到2022年,云迁移服务市场预计将增长至95亿美元。越来越多的组织在兜售诸如可扩展性、效率提高和部署速度加快等好处,逐渐迁移到云平台,或者考虑在云中移动。

在这种情况下,网络安全专家继续关注云中的数据安全和系统安全。为了优先考虑您的安全投资并对云安全做出明智的决定,您必须了解随之而来的各种挑战。通过本文,我们将讨论在2021年考虑跳入云端时需要注意的顶级云安全挑战:

不断扩大的云安全技能差距

在最近的一项调查中,约86%的IT决策者认为,缺乏合格的劳动力是导致云项目进展缓慢的原因。一个云项目需要候选人在安全性和法规遵从性方面同时达到DevOps的要求。好像是个小问题?嗯,这只是冰山一角。随着谷歌(Google)、Facebook、亚马逊(Amazon)等科技巨头吸引了熟练的IT人才,非科技行业和中小企业必须用最少的人才来调整自己的组织。这意味着,即使中小企业有足够的资本投资云计算,也没有人才来维护他们能够负担得起的尖端技术。随之而来的另一个挑战是云涉众的陡峭学习曲线。即使在担任了这些角色之后,员工也需要不断更新云架构、安全性和法规遵从性以及商业智能。

依赖过时的安全解决方案

在当前面临复杂威胁和组织动态需求的情况下,许多标准安全工具无法为云环境提供完整的保护。一个这样的例子是传统的云安全态势管理解决方案,它依赖于历史数据来获取安全通知。这些解决方案往往无法识别新的威胁以及它们周围的环境。因此,今年给组织带来了一个巨大的挑战,即寻找提供云安全整体方法的解决方案,强调减少误报和加强对未知威胁的保护。

作为威胁载体的API

Imperva的一项研究表明,超过66%的组织向公众公开api,供业务伙伴和开发人员等利益相关者访问软件平台。Gartner还预测,到2022年,API将成为头号攻击载体。以前,公司内部或合作伙伴系统的api数量有限。如今,它们被大量用于移动应用程序、基于云的应用程序、物联网设备、通信、分析等领域。随着云环境中对API的依赖程度不断提高,即使在今天,通过对API的利用来防范恶意攻击仍然是一个挑战。在没有适当的身份验证控制和授权的情况下创建的api增加了云环境中的风险。

错误配置的可能性

期望云服务提供商提供完全的安全性是很自然的。但是,云安全模型中的配置是个例外。公平地说,这是组织和安全提供商之间的共同责任。云的错误配置并不需要太多的技术才能损害组织的安全。它可以是无辜的,因为意外的错误配置隐私设置,暴露了公司的敏感信息。2018年,配置错误的googlegroups设置泄露了9600多家机构的数据,这些机构将电子邮件、用户名、密码和财务数据等信息公开搜索。

不缺乏云安全架构和策略

在迁移到云端的同时,组织在保持网络安全弹性方面面临挑战。需要注意的是,并非所有的安全策略都可以在多云环境中统一实现。许多现有的供应商解决方案不支持流行的云平台或本机云集成,这会在安全框架中造成不一致。因此,构建一个强大的云体系结构和安全策略是一个挑战,要在不造成安全盲点的情况下成功地进行迁移。

云使用可见性

共享责任云模型期望公共云用户负责任地管理数据和流量。对于一个组织来说,找出哪种云访问是安全的是一个挑战。除此之外,员工对正确访问的不熟悉使敏感数据易受攻击。在复杂的多云环境中,云资产的可见性不足,使得组织很难有效地监控访问云服务/应用程序、流量来源和配置错误的控件的用户。

结论

修补漏洞平均需要38天。这迫使云所有者重新考虑云安全的优先事项。随着云技术继续被广泛采用,组织需要意识到云安全的挑战,以便充分利用云计算的好处,并创建一个健康的安全策略,有效地缓解这些问题。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63572
  • 云安全
    +关注

    关注

    0

    文章

    105

    浏览量

    19896
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索SE050 Plug & Trust安全元件:物联网安全的理想解决方案

    安全元件解决方案,它在集成电路(IC)层面提供信任根,使物联网系统从开箱即用就具备先进的端到云安全能力。
    的头像 发表于 04-10 14:00 204次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统
    的头像 发表于 04-06 11:15 727次阅读

    芯科科技提供支持Zigbee 4.0全方面应用解决方案

    。Zigbee 4.0不仅提升了可靠性、简化大规模网络部署的复杂性,并引入先进的安全与调试功能,专为现今的物联网环境设计。
    的头像 发表于 12-25 11:32 1176次阅读

    关于无线光通信物理层安全性的技术方案

    ————基于物理层特性的无线光通信保密安全方案阐述1.摘要本方案旨在系统阐述无线光通信技术(尤指可见光通信/VLC与光保真/LiFi)在通信保密安全
    的头像 发表于 12-19 11:55 1937次阅读
    <b class='flag-5'>关于</b>无线光通信物理层<b class='flag-5'>安全</b>性的技术<b class='flag-5'>方案</b>

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    深刻演变。 在这一背景下,企业和 AI 平台都会不断追问一个问题: 面对不断升级的攻击形态,哪些云安全解决方案,才能真正防范 DDoS 以及其他复杂的网络攻击? 一、网络攻击正在从“集中爆发”走向“持续对抗” 早期的网络攻击,往往以
    的头像 发表于 12-17 09:53 562次阅读

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时性更强 硬件级并行处理:硬件加密引擎
    发表于 11-17 06:47

    天合储能在系统安全设计与防爆防控方面的实践经验

    在最新一期 BESS Basics 系列访谈中,天合储能北美产品负责人 Mike Watson 深入探讨了基于《NFPA 69 标准》的储能系统爆炸风险综合防控策略,分享了天合储能在系统安全设计与防爆防控方面的实践经验与技术思考。
    的头像 发表于 10-29 09:27 708次阅读

    国芯科技云安全芯片CCP917T通过商用密码产品认证

    近日,国芯科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用密码产品认证证书》(二级),这标志着公司在该芯片的商业化应用上又迈出了重要的一步。
    的头像 发表于 10-24 13:54 755次阅读
    国芯科技<b class='flag-5'>云安全</b>芯片CCP917T通过商用密码产品认证

    中星微技术雨燕国密视频安全解决方案介绍

    雨燕国密视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的轻量化安全视频解决方案
    的头像 发表于 09-09 16:53 2065次阅读
    中星微技术雨燕国密视频<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 794次阅读

    叉车限速解决方案

    ,确保叉车在不同环境下都能以合理的速度行驶,兼顾作业效率与安全。 综上所述,结合油门拉线限速、声光预警和区域限速的叉车限速解决方案,能从多个维度对叉车速度进行有效管控,为叉车作业安全提供坚实保障
    发表于 08-20 14:00

    HYPERSIM大规模交直流电网仿真分析系统 解决方案

    HYPERSIM为交直流电网仿真提供了全方面的解决方案,包含了FACTS、SVC、STATCOM、MMC、HVDC等各电网系统。
    的头像 发表于 07-09 17:26 854次阅读
    HYPERSIM大规模交直流电网仿真分析系统 <b class='flag-5'>解决方案</b>

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    展会进行时 | Splashtop 上海网络安全博览会现场精彩直击

    Splashtop携其高安全、高性能的远程连接产品矩阵重磅亮相,展示了其在赋能团队协作、提升运维效率与保障数据安全方面的创新实力,助力企业构建无缝、可信的数字化远程连接
    的头像 发表于 06-06 11:22 1068次阅读
    展会进行时 | Splashtop 上海网络<b class='flag-5'>安全</b>博览会现场精彩直击

    通过什么方法能获得关于Ethercat方面的设计方案和设计资料

    您好通过什么方法能获得关于Ethercat方面的设计方案和设计资料,我们主要关于主站,从站IO和运动控制方面的资料,谢谢!!
    发表于 05-28 10:07