国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據泄露頻發促使云計算安全工具大幅增長
2020-04-01   企業網D1Net

  CapitalOne公司遭遇的數據泄露事件凸顯了IT領導者迫切需要對配置錯誤進行補救。專家指出,這就是云安全狀態管理技術和其他安全工具發揮作用的地方。
 
  安全漏洞問題已經讓越來越多的組織對新興安全軟件很感興趣。例如,云安全狀態管理(CSPM)技術可以對云計算環境進行搜索,并向企業員工發出有關配置問題和合規風險的警報,其中大部分問題是人為錯誤。
 
 
  2019年,金融服務提供商CapitalOne公司發生了一起數據泄露重大事件,當時一名AWS公司的員工啟用了一個配置錯誤的Web應用防火墻(WAF),CapitalOne公司將其作為在AWS云平臺中托管的一部分,使其大量客戶數據泄露。2018年,沃爾瑪公司和GoDaddy公司使用的AWS存儲實例之后大量數據對外泄露,因為其他人可以通過AWS存儲實例在全球互聯網上訪問這些數據。
 
  云平臺中的配置錯誤
 
  調研機構Gartner公司分析師NeilMacDonald表示,大多數企業的首席信息官在調查中表示,他們的數據存放在云計算供應商的云平臺那里更安全,但是由于人為錯誤和網絡攻擊,使很多企業的數據對外泄露。Gartner公司的調查表明,實際上,到2025年,99%的云安全故障都是客戶自身的過錯。
 
  MacDonald說:“他們最擔心的問題是,內部員工所犯的一些錯誤會讓他們的數據泄露。”
 
  LandO'Lakes公司首席安全官TonyTaylor表示,例如,迫于DevOps截止日期,很多企業的開發人員匆忙啟動新的虛擬機,而在無意間將其網絡暴露在外。
 
  常見的配置錯誤暴露了云存儲文件夾和數據傳輸協議,這些文件夾和數據傳輸協議可以通過全球互聯網訪問,并且用戶帳戶具有過多的訪問權限。此前,工作人員通過人工檢查或者編寫自動腳本進行檢測,從而發現此類漏洞。
 
  檢查云計算安全狀態
 
  MacDonald表示,由于云平臺具有高度自動化和用戶自助服務(例如,基礎設施即服務和平臺即服務),凸顯了云計算適當配置和合規性的重要性。
 
  Gartner公司建議企業通過對云安全狀態管理(CSPM)進行投資來應對風險,云安全狀態管理(CSPM)是云訪問安全代理軟件(CASB)的一種擴展,旨在為軟件即服務(SaaS)實施安全性、合規性和治理策略。
 
  Taylor表示,LandO'Lakes公司正在使用云訪問安全代理軟件(CASB)和云安全狀態管理(CSPM)軟件來了解向誰提供了數千個帳戶,每個用戶擁有哪些權限,以及與誰共享哪些數據,以及該公司的MicrosoftOffice365和Azure云軟件的其他特征。該軟件是McAfee公司的MVISIONCloud,可以識別錯誤,例如端口和數據庫中的配置錯誤和未加密的技術服務,以及不符合州和聯邦隱私法規定的系統。它還會自動提醒安全人員注意異常情況,例如可疑的訪問。
 
  對于擔心根據各州隱私法律(例如《加州消費者隱私法案》和《通用數據隱私條例》)保護個人信息的企業而言,此類保護特性至關重要。Taylor說:“在沒有采用云安全工具之前,我們對安全態勢沒有很好的認識。”
 
  云中的“側窗”
 
  McAfee公司云計算高級副總裁RajivGupta指出,保護云計算環境具有挑戰性,因為與內部部署技術不同,企業圍繞內部部署技術設施設置防火墻和其他外圍保護,由于云計算的多租戶架構,來自多個客戶的數據通常駐留在同一臺計算機上,而每個客戶可以利用不同的資源。
 
  Gupta指出,云計算環境以指數方式擴大了網絡犯罪者可以找到漏洞以泄露數據的范圍。可以肯定的是,這些漏洞也出現在內部部署基礎設施中,但其中仍然有許多錯誤配置。他說,“采用云計算服務,原有的安全措施消失了。”
 
  此外,隨著時間的推移,開發人員在啟動新服務器、打開新端口,并獲得更高特權時會無意中創建漏洞。Gupta說,這種“配置偏差”削弱了安全態勢。當開發人員使用API??將諸如商業智能工具之類的第三方應用程序連接到其云計算服務時,事情變得更加復雜。在很多企業不知情的情況下,第三方服務會復制所有數據。很多企業在數據泄露之前,都沒有意識到自己創建了這個“側窗”。
 
  Gupta說:“問題變得更加復雜,因為云原生組件之間存在復雜性和側窗。”
 
  首席信息官對云安全的看法
 
  CapitalOne公司的數據泄露事件為人們敲響了警鐘,很多首席信息官認同這一觀點。
 
  新澤西運輸公司首席信息官LookmanFazal認為,與任何新興技術一樣,云計算技術為首席信息官提供了風險回報方案。
 
  在考慮將業務遷移到云平臺時,Fazal對是否可以在自己的數據中心中復制AWS的99.9%正常運行時間以匹配其事件安全響應率進行了探討,但其答案是否定的。Fazal說,“AWS云平臺的正常運行時間和安全性關鍵績效指標(KPI)更好。”
 
  此外,與發生停機時將故障轉移到內部部署數據中心的成本相比,AWS云平臺提供了NJTransit公司的災難恢復服務,其遷移到云平臺的成本也要低得多,這使NJTransit公司可以在內部部署數據中心運行計算資源的成本減少200萬美元。
 
  84Lumber公司首席信息官PaulYater說,企業選擇合適的云計算供應商也很關鍵。作為客戶,IT領導者有責任確保正確的檢查點和審核協議已經到位。
 
  Yater在談到云計算供應商時說:“企業不能認為他們做的一切正確。而是需要將云計算供應商視為其IT組織的擴展,以便讓他們對相同級別的安全負責。”
 
  保護云計算服務的技巧
 
  IT領導者提供了一些與云計算供應商合作以確保安全性的技巧。
 
  LandO'Lakes公司Taylor表示,云平臺安全至關重要。在開發人員啟動云計算服務之前,客戶必須首先執行政策和程序。IT領導者必須修復云計算環境的任何漏洞,確保數據不會泄露,并建立一個健全的DevSecOps模型。
 
  Yater指出,云計算供應商需要獲利,而企業要求云計算供應商演示PEN(滲透)測試,并跟蹤和查詢其防火墻、傳感器和其他監視網絡連接之間流量的工具。另外,確保他們具有正確的數據保留策略來保護企業業務正常運營。
 
  Gupta表示,每個人都有責任。安全性應該在“分擔責任”模型的背景下實現。在該模型中,企業和云計算供應商將盡自己的職責來保護自己和用戶的數據。Gupta說,:“人們需要理解維護模型責任的意義。”

熱詞搜索:

上一篇:Commvault發布產品創新,為企業遷移上云提速
下一篇:基于風險的應用程序安全方法可增強安全防御

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品视频你懂的| 国产精品国产自产拍高清av | 福利电影一区二区| 在线一区二区观看| 日韩欧美中文字幕公布| 国产精品美女久久久久久2018| 亚洲欧美日韩国产另类专区| 精品一区二区在线看| 色婷婷综合久久久久中文一区二区| 日韩一区二区三区视频在线观看| 亚洲精品免费电影| 精品一区二区三区视频| 色婷婷综合激情| 国产亚洲欧洲一区高清在线观看| 亚洲第一av色| 日本道精品一区二区三区| 日韩欧美电影一二三| 一区二区三区四区高清精品免费观看| 国产传媒欧美日韩成人| 欧美年轻男男videosbes| 伊人色综合久久天天人手人婷| 精品一区二区国语对白| 欧美三级三级三级爽爽爽| 日韩毛片精品高清免费| 国产一区二区三区最好精华液| 精品欧美黑人一区二区三区| 18成人在线视频| 国模冰冰炮一区二区| 91麻豆精品国产91久久久久久久久 | 色综合久久久久| 国产日韩精品一区二区浪潮av | 欧美精品自拍偷拍动漫精品| 亚洲日本乱码在线观看| 成人黄色a**站在线观看| 日本一区免费视频| 久久成人精品无人区| 精品日韩欧美在线| 免费在线视频一区| 精品久久国产字幕高潮| 日本sm残虐另类| 欧美精品亚洲一区二区在线播放| 亚洲自拍偷拍av| 欧美性一区二区| 一区二区三区中文字幕在线观看| 99久久久久久99| 一区二区三区不卡视频| 97久久超碰精品国产| 亚洲另类在线视频| 欧美视频一二三区| 日韩va亚洲va欧美va久久| 91精品欧美久久久久久动漫| 精品一区二区久久久| 亚洲精品在线观看视频| 成人午夜精品在线| 夜夜嗨av一区二区三区网页| 69p69国产精品| 国产精品一品二品| 亚洲视频香蕉人妖| 欧美三级在线视频| 精品一区二区在线视频| 成人欧美一区二区三区在线播放| 成人国产精品免费观看视频| 国产精品国产三级国产三级人妇| 91福利在线导航| 日韩va亚洲va欧美va久久| 久久嫩草精品久久久久| 99国内精品久久| 日韩av一级片| 国产精品久久久久久亚洲毛片 | 久久久久久久网| 一本色道a无线码一区v| 免费的成人av| 一区二区三区在线免费观看| 欧美视频在线不卡| 国产麻豆91精品| 亚洲视频网在线直播| 69堂成人精品免费视频| 高清在线观看日韩| 日日摸夜夜添夜夜添亚洲女人| 亚洲精品一区二区三区在线观看| 91网站最新地址| 精品一区二区三区在线观看国产| 国产精品国产三级国产有无不卡| 91精品国产一区二区三区| 成人va在线观看| 轻轻草成人在线| 中文字幕一区av| 日韩精品在线一区| 色久综合一二码| 久久精品72免费观看| 亚洲人成小说网站色在线| 91麻豆精品国产91久久久久久久久 | 亚洲精品一区在线观看| 色婷婷香蕉在线一区二区| 免费成人在线观看| 国产精品免费视频一区| 日韩欧美国产一二三区| 91网站最新地址| 国产福利不卡视频| 一区二区三区四区视频精品免费| 日韩免费福利电影在线观看| 91尤物视频在线观看| 色视频欧美一区二区三区| 国产乱码精品1区2区3区| 丝袜美腿亚洲色图| 综合精品久久久| 久久精品亚洲一区二区三区浴池 | 三级久久三级久久久| 国产精品久久一卡二卡| 欧美精品第1页| 欧美中文字幕一区二区三区| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲精品欧美激情| 欧美国产禁国产网站cc| 日韩视频免费观看高清在线视频| 欧美三级在线视频| 色综合夜色一区| 成人午夜视频网站| 成人性生交大片免费看视频在线| 精品在线你懂的| 日韩av中文在线观看| 亚洲综合免费观看高清在线观看| 国产精品青草久久| 精品久久一二三区| 精品第一国产综合精品aⅴ| 在线播放中文一区| 欧美色爱综合网| 日韩视频一区二区三区在线播放| 在线不卡免费欧美| 在线成人小视频| 欧美乱熟臀69xxxxxx| 日本高清无吗v一区| 色美美综合视频| 91高清视频在线| 欧洲另类一二三四区| 欧美日韩精品免费观看视频 | 亚洲高清免费在线| 天天射综合影视| 视频一区二区中文字幕| 日本亚洲天堂网| 精品一区免费av| 韩国三级在线一区| 国产综合一区二区| 懂色av中文字幕一区二区三区| 国产一区二区精品在线观看| 丁香一区二区三区| 91玉足脚交白嫩脚丫在线播放| 国产婷婷色一区二区三区四区| 国产精品网站在线观看| 国产精品久久久久久妇女6080 | 日本一区二区三区国色天香| 国产欧美一区视频| 1024国产精品| 亚洲欧美电影一区二区| 婷婷国产在线综合| 经典一区二区三区| 蜜桃视频在线观看一区| 国产乱码字幕精品高清av| 国产电影精品久久禁18| www.成人网.com| 欧美卡1卡2卡| 国产日韩影视精品| 亚洲女同ⅹxx女同tv| 亚洲制服欧美中文字幕中文字幕| 五月天亚洲婷婷| 另类小说视频一区二区| 成人动漫av在线| 欧美日韩国产美| 欧美成人a在线| 国产精品视频免费看| 亚洲成人av福利| 国产69精品久久777的优势| 日本韩国欧美三级| 久久精品男人的天堂| 亚洲日本va午夜在线影院| 久久精品国产亚洲5555| 风间由美中文字幕在线看视频国产欧美 | 成人av电影在线| 91福利精品第一导航| 欧美精选一区二区| 国产欧美一区二区三区沐欲| 亚洲精品视频观看| 国产一区二区精品在线观看| 在线观看亚洲a| 国产精品国产精品国产专区不蜜 | 国产免费久久精品| 青青青伊人色综合久久| av午夜精品一区二区三区| 日韩一区二区三区四区五区六区| 亚洲视频 欧洲视频| 国内成人精品2018免费看| 欧美喷水一区二区| 亚洲三级在线看| 国产成人精品一区二区三区四区 | 色久综合一二码| 国产精品视频免费看| 国产精品一二三区在线| 日韩精品中文字幕一区| 国产精品国产自产拍高清av王其| 激情综合色播激情啊|