<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于云計算應用安全性的5大誤解

    一顆小胡椒2023-03-23 10:25:51

    在全球新冠疫情大流行期間,世界各地的企業組織紛紛將數字化建設的重點轉移到為遠程員工和虛擬環境提供支持,因此云計算的建設和應用得到了快速發展。而在此期間,一些非法攻擊者也看到了機會,針對云計算的網絡攻擊開始不斷增加。這讓很多企業管理者對云計算的應用安全性產生了誤解。

    對于企業組織來說,準確認清云應用安全方面的事實和謊言是至關重要的,這將會直接影響其未來云化發展戰略的決策與執行。在本文中,研究人員收集了目前關于云計算應用安全性的五個誤區,并對其進行了分析和說明。

    誤解1:云計算的本質就是不安全的

    自從企業組織開始向云上遷徙開始,許多科技類、行業類甚至安全類的專業媒體就一直在向公眾反復傳遞一種觀點,上云后會面臨更大的安全挑戰,云計算的本質似乎就代表了不安全性。持有這種觀點的人,往往過分聚焦在云計算的一個特性:它實現了更廣泛的訪問和連接,可以從世界上任何地方通過互聯網訪問,所以很容易受到網絡攻擊和數據泄露等威脅。

    其實,對于任何的信息化系統,完全保證安全都是不可能的。在傳統網絡系統上,即便企業大量采用了加密、防火墻、IPS、WAF、DLP等安全防護措施,攻擊者也總有可能繞過這些防御措施,非法獲取到敏感數據。對于云計算應用而言,其面對的安全威脅態勢和傳統信息化應用并沒有明顯的差別。而且,相比很多企業普遍存在的專業安全運營能力不足,云服務提供商(CSP)更有能力和條件,確保底層計算設備不斷更新和加固,從而有效抵御各種可能的威脅。此外,目前主流的CSP均能夠提供各種內置安全工具和能力,這大大簡化了企業云安全管理的難度。

    事實上,今天的CSP在保護客戶云計算應用安全方面投入了大量資金和人力,因此可以說,CSP通常采用了比一般企業組織更先進的安全措施。他們有專門的安全團隊,專職負責檢測和應對安全威脅,并不斷改善云計算平臺的整體安全態勢。這些安全團隊會持續性地收集、研究最新的威脅情報,并不間斷地對云計算平臺安全威脅狀況進行監控。

    誤解2:CSP可以窺視企業的云上數據

    關于云計算應用的最大誤解之一,就是CSP可以不受制約地訪問和獲取客戶的云上數據。被媒體大量報道的云上數據泄露和非法訪問事件則不斷加劇了使用者的這一誤解,引發了企業對云計算應用時的隱私性和數據安全擔憂。

    一旦數據進入云端,客戶就幾乎無法控制數據,這確實會引發企業的擔心。但事實上,盡管CSP在向客戶提供云計算應用服務時,有時會需要訪問客戶的云基礎設施,但他們的各種運營行為都會受到嚴格而廣泛的數據隱私法規約束,以確保用戶云上數據的機密性和安全性。此外,CSP還需要按照監管機構要求嚴格管理和保護云上的數據安全,主動應對和降低數據泄露的風險。

    誤解3:實現云應用安全太過昂貴

    造成這種誤解的原因是,一些企業往往只關注了實現云應用安全的初始成本,卻忽略云計算應用的長期性好處及投入性價比。通過將云基礎設施和安全運營維護外包給CSP,企業組織可以在計算設備、軟件系統和安全人員配備上節省大量的資金投入。

    此外,CSP還可以提供可靈活的可擴展性,讓企業更好適應未來不斷變化的業務發展需求,從而實現對云計算資源的按需使用。當企業組織與CSP合作時,他們可以依靠CSP的專業知識和系統化資源來獲得一流的安全性和災備服務。避免了單獨評估、管理和維護這些服務時的人力和成本投入。

    誤解4:只有大企業才能安全地使用云

    對于很多中小企業組織來說,理解和使用云計算這樣的技術是有一個學習曲線的。因此會產生一種誤解,只有大企業才有條件安全的使用云計算。事實上,云計算具有足夠的應用彈性,已成為各種規模企業都可以輕松應用的重要技術。

    對于中小型企業組織來說,云計算提供了各種各樣的服務,從基本文件存儲到大數據分析、數據安全、測試和開發等等。云還為中小型企業提供數據安全、威脅檢測和災難恢復等安全性選項,其中很多能力在傳統模式下只有大公司才能投入建設并使用。因此,可以認為云計算技術其實給很多中小型企業創造了一個和大型企業更加公平競爭的環境。

    誤解5:云計算會面臨合規方面的挑戰

    盡管近年來云計算技術在政府、金融、交通、能源等行業中迅速落地應用,但也帶來了一個新的誤解,就是云計算技術難以符合目前的行業性法規和標準要求,會給企業帶來應用合規方面的挑戰。由于擔心不合規的風險,很多企業也擱置了向云上遷徙的計劃。

    事實上,云計算具有更強大的安全措施和數據保護能力,可以幫助企業組織增強對法規和標準的遵從性。CSP在面向行業用戶提供云計算服務前,都會投入大量資源開展應用的合規性建設,以確保其系統符合各種法規和標準(如HIPAA和GDPR)。

    云技術通過提供數據管理和訪問的實時可見性,使企業能夠輕松跟蹤和監控法規要求的合規性。該特性允許企業輕松識別和解決遇到了違規問題,從而降低違法風險。

    云計算csp
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當業務需求驅使組織采用多云策略時,這種孤島現象可能導致嚴重問題,勢必需要一種滿足安全需求的有效控制措施。與每個服務商共同承擔責任每家CSP對于其所需要承擔的安全責任都會有不同的想法。記錄一切能夠審計的數據組織可能需要查閱大量日志來修復安全問題及其他問題,這需要消耗大量的存儲容量,但是卻非常有必要,以便威脅搜索和調查。
    本文收集整理了目前市場上主流的7款CSPM解決方案,并對其應用優勢和存在的不足進行了分析。綜合能力表現較突出Prisma Cloud是Palo Alto公司推出的一款CNAPP解決方案,擁有面向混合、多云和原生等環境的全面安全態勢管理功能。Lacework的機器學習驅動方法允許平臺自動管理安全,不僅用于行為分析,還用于威脅情報和異常檢測。
    當前,計算已經成為新型基礎設施的關鍵支撐技術。在疫情期間,推動了大量遠程辦公、政務防疫、百姓生活等SaaS應用和移動應用。要回答計算未來數年的發展,則需要回顧計算在過去的發展。需要注意到,計算在國內發展總體可分為三個階段。
    在全球新冠疫情大流行期間,世界各地的企業組織紛紛將數字化建設的重點轉移到為遠程員工和虛擬環境提供支持,因此計算的建設和應用得到了快速發展。
    Gartner公司的調查表明,實際上,到2025年,99%的安全故障都是客戶自身的過錯。LandO'Lakes公司首席安全官TonyTaylor表示,例如,迫于DevOps截止日期,很多企業的開發人員匆忙啟動新的虛擬機,而在無意間將其網絡暴露在外。此前,工作人員通過人工檢查或者編寫自動腳本進行檢測,從而發現此類漏洞。它還會自動提醒安全人員注意異常情況,例如可疑的訪問。
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用環境以多態取代了單一的建設思路,為美軍全球戰
    計算已經獲得了大量企業用戶的青睞,并成為其數字化轉型發展的基礎,但是也面臨著各種各樣的風險,從勒索軟件到供應鏈攻擊,再到內部威脅和配置錯誤,各種安全事件層出不窮。隨著更多的企業將其業務應用遷移至云端,保護環境的安全運行已成為企業領導者面臨的最重大挑戰之一。
    Gartner的研究人員認為,數據安全平臺必備以下9個核心功能。數據安全平臺需要可以持續檢測并標記錯誤配置、漏洞和偏離最佳實踐的情況,從而使敏感數據避免處于危險之中。符合監管部門的管理要求是企業數據保護的一個重要優先事項。同時,平臺還應該密切監測數據流動,以查明違反數據存儲或隔離要求的數據使用行為。因此,數據安全平臺應該具有實時監視和警報功能,幫助企業快速識別和控制對數據資產的攻擊。
    計算能幫助企業提升業務敏捷性并降低成本,但同時也增加了攻擊面。根據IDC最近的一份報告,98%的組織在過去18個月中至少遭受過一次安全漏洞利用。大約79%的公司至少經歷過一次數據泄露。Ponemon Institute和IBM的另一項研究發現,數據泄露給企業帶來的平均損失高達361萬美元。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类