国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

數(shù)據(jù)泄露頻發(fā)促使云計(jì)算安全工具大幅增長(zhǎng)
2020-04-01   企業(yè)網(wǎng)D1Net

  CapitalOne公司遭遇的數(shù)據(jù)泄露事件凸顯了IT領(lǐng)導(dǎo)者迫切需要對(duì)配置錯(cuò)誤進(jìn)行補(bǔ)救。專家指出,這就是云安全狀態(tài)管理技術(shù)和其他安全工具發(fā)揮作用的地方。
 
  安全漏洞問(wèn)題已經(jīng)讓越來(lái)越多的組織對(duì)新興安全軟件很感興趣。例如,云安全狀態(tài)管理(CSPM)技術(shù)可以對(duì)云計(jì)算環(huán)境進(jìn)行搜索,并向企業(yè)員工發(fā)出有關(guān)配置問(wèn)題和合規(guī)風(fēng)險(xiǎn)的警報(bào),其中大部分問(wèn)題是人為錯(cuò)誤。
 
 
  2019年,金融服務(wù)提供商CapitalOne公司發(fā)生了一起數(shù)據(jù)泄露重大事件,當(dāng)時(shí)一名AWS公司的員工啟用了一個(gè)配置錯(cuò)誤的Web應(yīng)用防火墻(WAF),CapitalOne公司將其作為在AWS云平臺(tái)中托管的一部分,使其大量客戶數(shù)據(jù)泄露。2018年,沃爾瑪公司和GoDaddy公司使用的AWS存儲(chǔ)實(shí)例之后大量數(shù)據(jù)對(duì)外泄露,因?yàn)槠渌丝梢酝ㄟ^(guò)AWS存儲(chǔ)實(shí)例在全球互聯(lián)網(wǎng)上訪問(wèn)這些數(shù)據(jù)。
 
  云平臺(tái)中的配置錯(cuò)誤
 
  調(diào)研機(jī)構(gòu)Gartner公司分析師NeilMacDonald表示,大多數(shù)企業(yè)的首席信息官在調(diào)查中表示,他們的數(shù)據(jù)存放在云計(jì)算供應(yīng)商的云平臺(tái)那里更安全,但是由于人為錯(cuò)誤和網(wǎng)絡(luò)攻擊,使很多企業(yè)的數(shù)據(jù)對(duì)外泄露。Gartner公司的調(diào)查表明,實(shí)際上,到2025年,99%的云安全故障都是客戶自身的過(guò)錯(cuò)。
 
  MacDonald說(shuō):“他們最擔(dān)心的問(wèn)題是,內(nèi)部員工所犯的一些錯(cuò)誤會(huì)讓他們的數(shù)據(jù)泄露。”
 
  LandO'Lakes公司首席安全官TonyTaylor表示,例如,迫于DevOps截止日期,很多企業(yè)的開(kāi)發(fā)人員匆忙啟動(dòng)新的虛擬機(jī),而在無(wú)意間將其網(wǎng)絡(luò)暴露在外。
 
  常見(jiàn)的配置錯(cuò)誤暴露了云存儲(chǔ)文件夾和數(shù)據(jù)傳輸協(xié)議,這些文件夾和數(shù)據(jù)傳輸協(xié)議可以通過(guò)全球互聯(lián)網(wǎng)訪問(wèn),并且用戶帳戶具有過(guò)多的訪問(wèn)權(quán)限。此前,工作人員通過(guò)人工檢查或者編寫(xiě)自動(dòng)腳本進(jìn)行檢測(cè),從而發(fā)現(xiàn)此類漏洞。
 
  檢查云計(jì)算安全狀態(tài)
 
  MacDonald表示,由于云平臺(tái)具有高度自動(dòng)化和用戶自助服務(wù)(例如,基礎(chǔ)設(shè)施即服務(wù)和平臺(tái)即服務(wù)),凸顯了云計(jì)算適當(dāng)配置和合規(guī)性的重要性。
 
  Gartner公司建議企業(yè)通過(guò)對(duì)云安全狀態(tài)管理(CSPM)進(jìn)行投資來(lái)應(yīng)對(duì)風(fēng)險(xiǎn),云安全狀態(tài)管理(CSPM)是云訪問(wèn)安全代理軟件(CASB)的一種擴(kuò)展,旨在為軟件即服務(wù)(SaaS)實(shí)施安全性、合規(guī)性和治理策略。
 
  Taylor表示,LandO'Lakes公司正在使用云訪問(wèn)安全代理軟件(CASB)和云安全狀態(tài)管理(CSPM)軟件來(lái)了解向誰(shuí)提供了數(shù)千個(gè)帳戶,每個(gè)用戶擁有哪些權(quán)限,以及與誰(shuí)共享哪些數(shù)據(jù),以及該公司的MicrosoftOffice365和Azure云軟件的其他特征。該軟件是McAfee公司的MVISIONCloud,可以識(shí)別錯(cuò)誤,例如端口和數(shù)據(jù)庫(kù)中的配置錯(cuò)誤和未加密的技術(shù)服務(wù),以及不符合州和聯(lián)邦隱私法規(guī)定的系統(tǒng)。它還會(huì)自動(dòng)提醒安全人員注意異常情況,例如可疑的訪問(wèn)。
 
  對(duì)于擔(dān)心根據(jù)各州隱私法律(例如《加州消費(fèi)者隱私法案》和《通用數(shù)據(jù)隱私條例》)保護(hù)個(gè)人信息的企業(yè)而言,此類保護(hù)特性至關(guān)重要。Taylor說(shuō):“在沒(méi)有采用云安全工具之前,我們對(duì)安全態(tài)勢(shì)沒(méi)有很好的認(rèn)識(shí)。”
 
  云中的“側(cè)窗”
 
  McAfee公司云計(jì)算高級(jí)副總裁RajivGupta指出,保護(hù)云計(jì)算環(huán)境具有挑戰(zhàn)性,因?yàn)榕c內(nèi)部部署技術(shù)不同,企業(yè)圍繞內(nèi)部部署技術(shù)設(shè)施設(shè)置防火墻和其他外圍保護(hù),由于云計(jì)算的多租戶架構(gòu),來(lái)自多個(gè)客戶的數(shù)據(jù)通常駐留在同一臺(tái)計(jì)算機(jī)上,而每個(gè)客戶可以利用不同的資源。
 
  Gupta指出,云計(jì)算環(huán)境以指數(shù)方式擴(kuò)大了網(wǎng)絡(luò)犯罪者可以找到漏洞以泄露數(shù)據(jù)的范圍。可以肯定的是,這些漏洞也出現(xiàn)在內(nèi)部部署基礎(chǔ)設(shè)施中,但其中仍然有許多錯(cuò)誤配置。他說(shuō),“采用云計(jì)算服務(wù),原有的安全措施消失了。”
 
  此外,隨著時(shí)間的推移,開(kāi)發(fā)人員在啟動(dòng)新服務(wù)器、打開(kāi)新端口,并獲得更高特權(quán)時(shí)會(huì)無(wú)意中創(chuàng)建漏洞。Gupta說(shuō),這種“配置偏差”削弱了安全態(tài)勢(shì)。當(dāng)開(kāi)發(fā)人員使用API??將諸如商業(yè)智能工具之類的第三方應(yīng)用程序連接到其云計(jì)算服務(wù)時(shí),事情變得更加復(fù)雜。在很多企業(yè)不知情的情況下,第三方服務(wù)會(huì)復(fù)制所有數(shù)據(jù)。很多企業(yè)在數(shù)據(jù)泄露之前,都沒(méi)有意識(shí)到自己創(chuàng)建了這個(gè)“側(cè)窗”。
 
  Gupta說(shuō):“問(wèn)題變得更加復(fù)雜,因?yàn)樵圃M件之間存在復(fù)雜性和側(cè)窗。”
 
  首席信息官對(duì)云安全的看法
 
  CapitalOne公司的數(shù)據(jù)泄露事件為人們敲響了警鐘,很多首席信息官認(rèn)同這一觀點(diǎn)。
 
  新澤西運(yùn)輸公司首席信息官LookmanFazal認(rèn)為,與任何新興技術(shù)一樣,云計(jì)算技術(shù)為首席信息官提供了風(fēng)險(xiǎn)回報(bào)方案。
 
  在考慮將業(yè)務(wù)遷移到云平臺(tái)時(shí),F(xiàn)azal對(duì)是否可以在自己的數(shù)據(jù)中心中復(fù)制AWS的99.9%正常運(yùn)行時(shí)間以匹配其事件安全響應(yīng)率進(jìn)行了探討,但其答案是否定的。Fazal說(shuō),“AWS云平臺(tái)的正常運(yùn)行時(shí)間和安全性關(guān)鍵績(jī)效指標(biāo)(KPI)更好。”
 
  此外,與發(fā)生停機(jī)時(shí)將故障轉(zhuǎn)移到內(nèi)部部署數(shù)據(jù)中心的成本相比,AWS云平臺(tái)提供了NJTransit公司的災(zāi)難恢復(fù)服務(wù),其遷移到云平臺(tái)的成本也要低得多,這使NJTransit公司可以在內(nèi)部部署數(shù)據(jù)中心運(yùn)行計(jì)算資源的成本減少200萬(wàn)美元。
 
  84Lumber公司首席信息官PaulYater說(shuō),企業(yè)選擇合適的云計(jì)算供應(yīng)商也很關(guān)鍵。作為客戶,IT領(lǐng)導(dǎo)者有責(zé)任確保正確的檢查點(diǎn)和審核協(xié)議已經(jīng)到位。
 
  Yater在談到云計(jì)算供應(yīng)商時(shí)說(shuō):“企業(yè)不能認(rèn)為他們做的一切正確。而是需要將云計(jì)算供應(yīng)商視為其IT組織的擴(kuò)展,以便讓他們對(duì)相同級(jí)別的安全負(fù)責(zé)。”
 
  保護(hù)云計(jì)算服務(wù)的技巧
 
  IT領(lǐng)導(dǎo)者提供了一些與云計(jì)算供應(yīng)商合作以確保安全性的技巧。
 
  LandO'Lakes公司Taylor表示,云平臺(tái)安全至關(guān)重要。在開(kāi)發(fā)人員啟動(dòng)云計(jì)算服務(wù)之前,客戶必須首先執(zhí)行政策和程序。IT領(lǐng)導(dǎo)者必須修復(fù)云計(jì)算環(huán)境的任何漏洞,確保數(shù)據(jù)不會(huì)泄露,并建立一個(gè)健全的DevSecOps模型。
 
  Yater指出,云計(jì)算供應(yīng)商需要獲利,而企業(yè)要求云計(jì)算供應(yīng)商演示PEN(滲透)測(cè)試,并跟蹤和查詢其防火墻、傳感器和其他監(jiān)視網(wǎng)絡(luò)連接之間流量的工具。另外,確保他們具有正確的數(shù)據(jù)保留策略來(lái)保護(hù)企業(yè)業(yè)務(wù)正常運(yùn)營(yíng)。
 
  Gupta表示,每個(gè)人都有責(zé)任。安全性應(yīng)該在“分擔(dān)責(zé)任”模型的背景下實(shí)現(xiàn)。在該模型中,企業(yè)和云計(jì)算供應(yīng)商將盡自己的職責(zé)來(lái)保護(hù)自己和用戶的數(shù)據(jù)。Gupta說(shuō),:“人們需要理解維護(hù)模型責(zé)任的意義。”

熱詞搜索:

上一篇:Commvault發(fā)布產(chǎn)品創(chuàng)新,為企業(yè)遷移上云提速
下一篇:基于風(fēng)險(xiǎn)的應(yīng)用程序安全方法可增強(qiáng)安全防御

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区喷汁尤物| 欧美国产日韩xxxxx| 国产精品久久久久9999吃药| 久久综合色播五月| 欧美在线视频二区| 亚洲影院色无极综合| 99精品欧美一区| 亚洲精品专区| 亚洲精品永久免费精品| 亚洲黄色一区| 亚洲精品资源| 一本色道久久综合精品竹菊 | 亚洲日本欧美天堂| 在线观看精品| 亚洲第一精品在线| 亚洲二区免费| 亚洲人成啪啪网站| 在线视频一区二区| 亚洲欧美日韩一区二区在线| 午夜精品久久久久久久久久久久久| 亚洲天堂第二页| 午夜欧美精品久久久久久久| 午夜天堂精品久久久久| 久久成人av少妇免费| 久热精品视频在线| 欧美理论电影在线观看| 国产精品免费电影| 国内精品写真在线观看| 亚洲精品123区| 亚洲一区www| 久久精品亚洲一区| 欧美精品国产精品| 国产欧美一区二区精品婷婷 | 国产精品丝袜久久久久久app| 国产精品美女久久久久久久| 国产婷婷色一区二区三区| 激情欧美一区二区| 亚洲美女在线国产| 欧美一区午夜精品| 欧美激情免费观看| 国产欧美日韩高清| 91久久久国产精品| 欧美亚洲日本一区| 欧美成人在线免费视频| 国产精品亚洲成人| 亚洲人成网在线播放| 性欧美xxxx大乳国产app| 欧美大胆人体视频| 国产欧美在线视频| 99re8这里有精品热视频免费 | 久久精品免视看| 欧美激情无毛| 国产性做久久久久久| 日韩视频免费| 久久久久久久综合狠狠综合| 欧美日韩精品久久| 伊人久久亚洲美女图片| 亚洲在线视频观看| 欧美国产日本高清在线| 国语自产精品视频在线看| 亚洲图片欧美日产| 欧美激情女人20p| 狠狠色伊人亚洲综合成人| 国产精品你懂得| 亚洲欧洲一级| 久久久噜噜噜久久中文字幕色伊伊| 欧美日韩国产小视频在线观看| 国产在线乱码一区二区三区| 亚洲午夜视频在线观看| 欧美成年人网| 亚洲电影在线播放| 久久久无码精品亚洲日韩按摩| 欧美日韩综合不卡| 亚洲激情第一页| 欧美在线观看天堂一区二区三区| 欧美日韩色一区| 亚洲欧洲综合| 欧美成人在线免费视频| 国产自产在线视频一区| 亚洲一区在线免费| 国产精品www色诱视频| 99精品热视频只有精品10| 欧美韩日一区二区| 亚洲日韩第九十九页| 欧美成ee人免费视频| 91久久精品久久国产性色也91 | 亚洲第一福利视频| 久久久久久999| 国内视频精品| 久久精品在线观看| 黑人中文字幕一区二区三区| 久久久久久久久综合| 激情成人在线视频| 开元免费观看欧美电视剧网站| 黄色小说综合网站| 蜜臀av性久久久久蜜臀aⅴ| 娇妻被交换粗又大又硬视频欧美| 久久久精品国产免费观看同学 | 亚洲精品一区二区三区不| 欧美成人蜜桃| 99热精品在线| 国产精品视频男人的天堂| 亚洲影视九九影院在线观看| 国产精品三级视频| 久久精品综合一区| 亚洲日本在线视频观看| 欧美日韩国产首页在线观看| 在线午夜精品自拍| 国产美女高潮久久白浆| 久久精品女人| 91久久精品一区| 国产精品成人一区二区艾草| 销魂美女一区二区三区视频在线| 国模 一区 二区 三区| 欧美成人a视频| 亚洲淫性视频| 亚洲成人在线免费| 欧美日韩国产一区二区三区| 亚洲一区二区动漫| 在线看片成人| 国产精品国产三级国产a| 久久精品国产亚洲a| 亚洲精品乱码久久久久久蜜桃91 | 亚洲国产高清aⅴ视频| 欧美极品在线观看| 欧美影院午夜播放| 91久久香蕉国产日韩欧美9色| 欧美日韩在线视频观看| 欧美在线1区| 亚洲精品视频在线看| 国产欧美日韩麻豆91| 欧美成人免费全部观看天天性色| 亚洲午夜性刺激影院| 在线观看中文字幕不卡| 国产精品午夜av在线| 欧美精品自拍偷拍动漫精品| 久久成人精品无人区| 亚洲天堂第二页| 亚洲黄色在线视频| 国产一区久久久| 国产精品久久久久久久久久三级| 免费黄网站欧美| 性色av一区二区三区| 99视频精品全国免费| 狠狠色综合色综合网络| 欧美视频在线一区| 欧美电影免费观看高清完整版| 欧美一级专区免费大片| 一本色道久久99精品综合 | 欧美成人免费va影院高清| 午夜久久福利| 在线中文字幕不卡| 亚洲精品久久久久久久久久久久| 国产一区二区中文| 国产精品电影网站| 欧美日韩国产123区| 免费黄网站欧美| 久久久久久有精品国产| 性色av香蕉一区二区| 亚洲小视频在线| 亚洲午夜av电影| 在线亚洲电影| 亚洲免费av网站| 亚洲品质自拍| 在线看片第一页欧美| 韩国一区电影| 国语对白精品一区二区| 国产欧美日韩一区二区三区| 国产精品福利片| 国产精品v日韩精品| 欧美人成网站| 欧美日韩视频第一区| 欧美日韩在线播放一区| 欧美日韩国产综合久久| 欧美日韩美女一区二区| 欧美吻胸吃奶大尺度电影| 老鸭窝91久久精品色噜噜导演| 欧美在线不卡| 久久久国产一区二区| 久久久久在线观看| 久久gogo国模啪啪人体图| 欧美中文在线视频| 欧美在线在线| 免费在线日韩av| 欧美了一区在线观看| 欧美日韩蜜桃| 国产精品三级久久久久久电影| 国产欧美一级| 在线免费观看日韩欧美| 亚洲免费av电影| 亚洲欧美日韩国产一区二区三区| 性一交一乱一区二区洋洋av| 久久久噜噜噜久噜久久| 欧美黄色小视频| 国产精品福利网站| 亚洲欧美在线一区二区| 国产精品视频一二三| 中文欧美在线视频| 牛牛影视久久网| 亚洲视频在线观看|