欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

隨著企業(yè)構建混合云和多云系統(tǒng),安全問題可能變得更糟

2022-10-03    分類: 網(wǎng)站建設

隨著企業(yè)構建混合云和多云系統(tǒng),安全問題可能變得更糟

研究表明,在加速采用云計算服務的壓力下,一些IT組織通常會跳過關鍵的安全規(guī)劃步驟。

混合云和多云架構在企業(yè)IT基礎設施中風靡一時。但是,為每項任務靈活部署正確的工具需要一組復雜的技術,這些技術將所有不同的資產(chǎn)相互關聯(lián)。這為黑客創(chuàng)造了更大的攻擊面。企業(yè)經(jīng)營業(yè)務所依賴的服務越多,就越難跟蹤它們的安全性。

這一問題的一些最新示例與API(應用程序編程接口)有關。在過去的幾個月里,Peloton、Clubhouse、Experian、Equifax、Instagram、Amazon和PayPal都由于API相關的網(wǎng)絡安全問題而成為行業(yè)媒體報道的對象。

API是應用程序相互通信的方式。例如,移動應用程序或Web前端可能會使用API與后端數(shù)據(jù)庫進行通信。這意味著如果API被利用,后端數(shù)據(jù)庫很容易受到攻擊。例如,Clubhouse使用的API允許任何人查詢社交網(wǎng)絡公共用戶資料的數(shù)據(jù)庫。

API只是基于云計算的基礎設施的潛在攻擊面的一個例子,而涉及云基礎設施的網(wǎng)絡安全事件現(xiàn)在已超過涉及內(nèi)部部署資源的網(wǎng)絡安全事件并不奇怪。

云攻擊面是一個傳統(tǒng)問題

隨著網(wǎng)絡犯罪分子越來越意識到存在的這些漏洞,對云計算架構的網(wǎng)絡攻擊一直在加速。

Dropbox、Office365和Salesforce等軟件即服務應用程序可用于通過惡意文件共享竊取數(shù)據(jù)或在企業(yè)中傳播惡意軟件;受損帳戶可用于訪問敏感數(shù)據(jù)。這些只是SaaS平臺攻擊向量的幾個例子。

云存儲是另一個易受攻擊的類別。例如,安全性差的AWS存儲桶多年來一直是許多重大數(shù)據(jù)泄露事件的核心。

然后是云計算基礎設施,從虛擬機到容器再到無服務器。它容易受到惡意軟件的攻擊,從流氓加密挖掘到勒索軟件,并可用于對其他系統(tǒng)發(fā)起攻擊。

最后,是API層,將所有內(nèi)容連接在一起的鏈接。

德勤公司網(wǎng)絡安全部董事總經(jīng)理Andrew Douglas表示:“大多數(shù)企業(yè)多年來都面臨云計算攻擊,并且對此一無所知。他們使用SaaS應用程序,并在10年前試用不同的云計算提供商提供的服務。”

企業(yè)面臨越來越大的遷移到云平臺的壓力,而冠狀病毒疫情已經(jīng)加速了這一發(fā)展。雖然安全技術變得越來越全面和強大,但IT經(jīng)理很想跳過安全規(guī)劃步驟,直接將新的解決方案投入生產(chǎn)。

Douglas說,“快速行動的誘惑很大。我們的客戶正試圖加快他們的企業(yè)向云平臺的轉(zhuǎn)移,但他們是否投入時間和投資來實現(xiàn)安全性,這已經(jīng)很滯后了。”

那些確實希望在安全規(guī)劃方面進行前期投資的企業(yè)面臨的大挑戰(zhàn)是如何準確地了解其所有資產(chǎn)。并提出一些問題,例如“我們有什么?我們每天都在做什么?我們在云平臺中有哪些訂閱?什么是基礎設施即代碼?什么是無服務器功能?如何了解每個訂閱中的各個組件以及它們是如何被使用的,這些都是面臨的挑戰(zhàn),尤其是在云計算服務提供商都競相快速推出新功能和新特性的情況下。”

可見性工具改善多云安全態(tài)勢

在多云環(huán)境中,云計算機攻擊面可見性問題呈指數(shù)級惡化。

一家在線零售商的一位IT運營經(jīng)理表示,在多年前就投資了一個可見性工具。該公司在AWS、Azure和內(nèi)部部署數(shù)據(jù)中心擁有基礎設施,位于員工設備等典型的潛在攻擊媒介之上。

這名不愿透露自己和所在公司名稱的經(jīng)理表示,他選擇了Alert Logic,這是一種適用于整個混合環(huán)境的可見性工具。

他說,“將我們所有的安全事件集中在一處,讓我們的處理工作更輕松,我們現(xiàn)在對所有的安全事件都感到很頭疼。而這允許集中管理和更容易地識別潛在的安全漏洞。我們是該工具漏洞領域的主要用戶,用它來突出當前的問題。這有助于確保正確修補所有內(nèi)容,并識別和緩解已知漏洞。除此之外,我們還利用了合規(guī)性。”

他表示,其所在的公司作為零售商必須遵守支付卡行業(yè)安全協(xié)議。他說,“PCI掃描每月運行一次,再次讓我們能夠制定需要執(zhí)行的工作路線圖。”

數(shù)據(jù)暴露的規(guī)模是史無前例的

云計算安全供應商Zscaler公司上個月發(fā)布了一份關于企業(yè)攻擊面狀態(tài)的全球報告,特別是在疫情期間暴露的那些攻擊面。

對1500家公司(主要是大型企業(yè))的深入分析發(fā)現(xiàn)了202000多個漏洞,其中49%被歸類為嚴重或高危漏洞。

分析發(fā)現(xiàn),AWS、Azure和谷歌云中有將近40萬臺服務器暴露在互聯(lián)網(wǎng)上,20多萬個暴露端口,以及超過60500個暴露實例。此外,47%的受支持協(xié)議已經(jīng)過時且易受攻擊。

大公司并不比小公司更安全。其事實是:企業(yè)規(guī)模越大,就越有可能使用更多的云計算資源,并存在更多的漏洞。

分享名稱:隨著企業(yè)構建混合云和多云系統(tǒng),安全問題可能變得更糟
當前鏈接:http://aaarwkj.com/news6/200956.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站收錄、定制開發(fā)服務器托管、網(wǎng)站排名小程序開發(fā)、云服務器

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設網(wǎng)站維護公司
97福利影院在线观看| 亚洲成色在线综合剧情网站| sedoge在线播放免费有码| 成人免费视频国产免费| 国产精品亚洲精品久久| 激情内射日本一区二区三区| 麻豆国产97在线精品一区| 中文字幕一区免费视频| 日本人妻成人免费大片| 亚洲一区乱码精品中文| 亚洲欧美日韩国产成人精品| 亚洲风情亚av在线播放| 成人黄色免费在线网站| 99热只有这里才有精品| 国产极品美女在线观看网站| 哪里可以看黄色片日韩| 日本久久久视频在线观看| 性欧美一区二区三区| 日本a级免费大片网站| 18末年禁止观看免费软件| 国产福利在线观看午夜| 高清av中文免费在线| 中国女人内射91熟女| 伊人久久大香线蕉av网站 | 成人高清在线观看91| 美女露脸口爆吞精视频| 日本高清中文精品在线不卡| 国产亚洲精品免费视频| 日韩有码一区在线观看| av在线中文字幕剧情| 国产精品一区二区啪啪| 高清中文一区二区三区| 久久精品国产亚洲av波多| 亚洲精品熟女国产中文| 国产性生活大片免费看| 日本一区二区三区高清不卡| 国产精品99久久久久久人| 久久精品国产亚洲av不卡| 欧美日韩亚洲精品瑜伽裤| 亚洲一二三无人区是什么| 欧美两性色一区二区三区|