国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

保護(hù)云中敏感數(shù)據(jù)的3個優(yōu)秀實踐
2021-03-19   企業(yè)網(wǎng)D1Net

  BetterCloud公司最近進(jìn)行的一項調(diào)查發(fā)現(xiàn),企業(yè)平均使用80個第三方云計算應(yīng)用程序進(jìn)行協(xié)作、通信、開發(fā)、管理合同、授權(quán)簽名,并以其他方式支持處理和存儲敏感數(shù)據(jù)的業(yè)務(wù)功能。這些類型的應(yīng)用程序稱為SaaS。

 
  企業(yè)還在PaaS和IaaS上擴(kuò)展應(yīng)用程序和業(yè)務(wù)。2020年,有76%的企業(yè)在AWS云平臺上運行其應(yīng)用程序,63%的企業(yè)在MicrosoftAzure云平臺上運行應(yīng)用程序。
 
  CapitalOne公司技術(shù)顧問和前任首席信息安全官(CISO)MichaelJohnson表示,這些公共云服務(wù)都是必需的且富有成效的,甚至比傳統(tǒng)的數(shù)據(jù)中心提供更安全的環(huán)境。但是,它們也給正在處理和存儲在云平臺中的敏感數(shù)據(jù)帶來了獨特的風(fēng)險,其中大多數(shù)風(fēng)險是由這些服務(wù)的設(shè)置和管理中的客戶錯誤引起的。
 
  Johnson以該公司在2019年發(fā)生的數(shù)據(jù)泄露事件為例,此次事件泄露了8000萬的個人記錄。在其中,網(wǎng)絡(luò)攻擊者利用了配置不當(dāng)?shù)牡谌皆朴嬎悱h(huán)境。Johnson和他的團(tuán)隊彌補了這一漏洞,并借助強(qiáng)大的響應(yīng)計劃,與企業(yè)董事會和執(zhí)行團(tuán)隊的透明性以及與執(zhí)法部門之間的合作關(guān)系,在數(shù)據(jù)被利用之前迅速幫助執(zhí)法機(jī)構(gòu)抓獲網(wǎng)絡(luò)攻擊者。
 
  制定應(yīng)對計劃以應(yīng)對在云平臺中放置敏感數(shù)據(jù)的風(fēng)險,這應(yīng)該是任何云安全策略的一部分。要開始制定有關(guān)公共云使用的數(shù)據(jù)保護(hù)政策,重要的是要了解攻擊者如何竊取來自第三方云服務(wù)的數(shù)據(jù)。
 
  數(shù)據(jù)在云中如何受到攻擊
 
  根據(jù)云安全聯(lián)盟(CSA)發(fā)布的2020年度威脅報告,第三方云服務(wù)中的數(shù)據(jù)泄露主要是由于配置錯誤和變更控制不充分(例如,過多的權(quán)限、默認(rèn)憑據(jù)、配置不正確的AWSS3存儲桶以及禁用的云安全控制)造成的。這份報告指出,這意味著缺乏云計算的安全策略或架構(gòu),是造成數(shù)據(jù)泄露的另一個常見原因,其次是身份和密鑰管理不足,其次是不安全的API、結(jié)構(gòu)故障以及對云計算活動和安全控制的有限可見性。
 
  云安全聯(lián)盟(CSA)首席執(zhí)行官JimReavis表示:“由于越來越多的企業(yè)員工開展遠(yuǎn)程工作,SaaS在2021年已成為我們關(guān)注的重點。公共云采用率出現(xiàn)了驚人的增長,但是很多企業(yè)在匆忙中卻忘記了對邊緣網(wǎng)絡(luò)的安全保護(hù)。例如,人們在多個云服務(wù)中重復(fù)使用其憑據(jù),因此憑據(jù)填充攻擊正日益增多。”
 
  根據(jù)安全服務(wù)商McAfee公司的一項調(diào)查,到2020年5月,思科WebEx的使用量增加了600%,Zoom增長了350%,MicrosoftTeams增長了300%,Slack增長了200%。Reavis指出,在企業(yè)最初支持遠(yuǎn)程工作的過程中,有許多可能導(dǎo)致數(shù)據(jù)泄漏的故障:IT團(tuán)隊沒有保護(hù)云中的存儲桶、實施安全的開發(fā)人員實踐,或協(xié)調(diào)身份和訪問程序。有些甚至是網(wǎng)絡(luò)攻擊者在存儲庫中發(fā)現(xiàn)的硬編碼應(yīng)用程序憑據(jù)。他補充說,“這是非常基本的東西。”
 
  企業(yè)遵循以下三個最佳實踐將顯著降低在云中存儲或處理數(shù)據(jù)的風(fēng)險。
 
  1.盤點云服務(wù)的使用情況
 
  首席信息安全官IanPoynter建議,應(yīng)對云平臺中數(shù)據(jù)威脅的最佳方法是控制云應(yīng)用程序的使用,并在涉及公共云服務(wù)的任何新舉措的規(guī)劃階段執(zhí)行風(fēng)險評估。
 
  首席信息安全官(CISO)之間的共識是,用戶的云計算實例并非總是得到授權(quán),并且很少針對公開數(shù)據(jù)進(jìn)行有效監(jiān)控。Poynter說,“這就是首席信息安全官(CISO)需要成為執(zhí)行團(tuán)隊成員的原因,他們需要了解正在發(fā)生的事情,并且還需要創(chuàng)建一個協(xié)作環(huán)境,業(yè)務(wù)部門主管希望與他們共享新項目或產(chǎn)品,然后讓他們評估正在尋找的云計算產(chǎn)品以獲得支持。”
 
  他表示,他曾向以前任職的一家公司的會計部門發(fā)出警告,告知哪些第三方云應(yīng)用程序和平臺的費用報銷需要獲得批準(zhǔn)。如果未經(jīng)事先批準(zhǔn),在批準(zhǔn)服務(wù)以外購買的業(yè)務(wù)單位或個人用戶的報銷申請將被拒絕。
 
  這是強(qiáng)制執(zhí)行云計算應(yīng)用程序白名單的人為但有效的方法。云計算應(yīng)用程序允許和拒絕列表也是通常部署在企業(yè)控制的端點上或通過零信任技術(shù)(例如瀏覽器隔離)來控制用戶、企業(yè)和云計算應(yīng)用程序之間遠(yuǎn)程會話的強(qiáng)大技術(shù)控制。
 
  2.云原生的安全性
 
  Johnson表示,在企業(yè)已經(jīng)實現(xiàn)標(biāo)準(zhǔn)化的成熟云服務(wù)和應(yīng)用程序中使用云原生安全產(chǎn)品。例如,評估正在使用的應(yīng)用程序的配置合規(guī)性的AWSInspector,以及可以檢測惡意活動和未經(jīng)授權(quán)的行為的AmazonGuardDuty。他表示,企業(yè)需要對云計算提供商的聲譽進(jìn)行盡職調(diào)查,并盡量采用規(guī)模較大的云計算提供商的服務(wù),因為通常他們會在數(shù)據(jù)保護(hù)和可見性控制方面獲得更高的評分。
 
  服務(wù)模型之間的原生安全性有所不同。IaaS和PaaS供應(yīng)商為購買者在其基礎(chǔ)設(shè)施或平臺中升級的應(yīng)用程序提供安全性和配置工具。這些是本地提供的,也可以通過第三方提供。對于SaaS應(yīng)用程序(例如DocuSign、Slack或Box),安全性多數(shù)是原生的。例如,Microsoft356為ActiveDirectory的Exchange、SharePoint和Azure實例(除其他安全產(chǎn)品)提供高級審核。
 
  通過Box企業(yè)云的應(yīng)用,可以了解第三方云計算提供商對敏感數(shù)據(jù)的處理過程。Box云平臺管理多個應(yīng)用程序,以支持工作流、數(shù)字合同、人力資源、Zoom會議、歷史數(shù)據(jù)存儲、人力資源加載和其他人力資源功能。用戶可以通過BoxShuttle將Box云平臺連接到其他云服務(wù)。
 
  Box公司安全、隱私和法規(guī)遵從產(chǎn)品副總裁AlokOjha表示,隨著越來越多的應(yīng)用程序在Box云平臺的應(yīng)用,面向用戶的嵌入式安全和法規(guī)遵從工具集將成為關(guān)鍵。Ojha引用ContentCloud作為Box用戶在不同工作流中實現(xiàn)一致安全性和可視性的地方,以查看應(yīng)用程序中正在處理哪些文件和數(shù)據(jù),以及誰在訪問數(shù)據(jù)以及出于什么目的訪問。
 
  另一個原生工具BoxShield可配置為查找和分類敏感數(shù)據(jù),對分類數(shù)據(jù)實施適當(dāng)控制,減少內(nèi)部和惡意軟件威脅的風(fēng)險,了解與數(shù)據(jù)相關(guān)的監(jiān)管要求,并確保監(jiān)管機(jī)構(gòu)的審計跟蹤。他還建議重新關(guān)注身份和訪問管理(IAM),特別是使用多因素身份驗證,以供外部用戶和合作伙伴使用,而不要使用可重復(fù)使用的密碼。
 
  3.保護(hù)數(shù)據(jù)層的數(shù)據(jù)
 
  數(shù)據(jù)保護(hù)服務(wù)商Titaniam公司創(chuàng)始人兼首席執(zhí)行官ArtiRaman警告說,不要過度依賴身份和訪問控制來防止數(shù)據(jù)泄漏,并表示還需要直接關(guān)注存儲在公共云中的數(shù)據(jù)。但是,從端點到企業(yè)再到云計算的數(shù)據(jù)保護(hù)非常困難,并且必須具有足夠的靈活性以跨越這些邊界,以保護(hù)生命周期中的數(shù)據(jù)。
 
  她說:“我們認(rèn)為,當(dāng)數(shù)據(jù)被索引、搜索、聚合、查詢或以其他方式操作時,加密和數(shù)據(jù)保護(hù)應(yīng)該保持存在,其方法是保持?jǐn)?shù)據(jù)以自適應(yīng)保護(hù)格式使用,而不限制任何功能。這包括傳統(tǒng)加密技術(shù)以及新的可搜索技術(shù),這些技術(shù)在其之上使用傳統(tǒng)加密以滿足法規(guī)遵從性標(biāo)準(zhǔn)。”
 
  Box公司的Ojha補充說,數(shù)據(jù)終止策略也很重要。企業(yè)應(yīng)遵循數(shù)據(jù)安全的法規(guī)要求,最好自動刪除不再需要在第三方云平臺或基礎(chǔ)設(shè)施中運行的數(shù)據(jù)。

熱詞搜索:

上一篇:IDC:未來4年,云計算至少減少10億公噸的二氧化碳排放
下一篇:擔(dān)心混合云有風(fēng)險?三大秘訣助你撥開云霧,管控安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
9久草视频在线视频精品| 日韩一区二区三区免费看 | 久久电影网站中文字幕| 成人毛片在线观看| 日韩欧美中文一区二区| 亚洲自拍偷拍麻豆| 99精品视频中文字幕| 精品第一国产综合精品aⅴ| 亚洲日本在线视频观看| 成人免费av网站| 色天使色偷偷av一区二区| 日韩欧美一区中文| 欧美激情一区二区三区| 理论片日本一区| 欧美成人三级电影在线| 亚洲国产精品久久久久婷婷884| 色综合久久综合| 自拍偷在线精品自拍偷无码专区| 久久99精品视频| 精品盗摄一区二区三区| 美女在线观看视频一区二区| 欧美一级夜夜爽| 久久激五月天综合精品| 日韩一区二区三区免费看 | 在线一区二区三区四区| 成人欧美一区二区三区白人| 久久久久久一级片| av成人免费在线| 欧美日韩在线三级| 亚洲黄色在线视频| 欧美美女激情18p| 久久精品国产亚洲aⅴ| 日韩欧美区一区二| 成人高清视频免费观看| 色哟哟一区二区三区| 国产麻豆午夜三级精品| 国产黄色精品视频| 欧美一二三四在线| 91黄视频在线观看| 日韩区在线观看| 在线免费观看日本欧美| av高清不卡在线| 日韩理论在线观看| 欧美日韩一区二区三区免费看| 伊人一区二区三区| 日韩午夜电影在线观看| 国产成人自拍高清视频在线免费播放| 国产亚洲精品aa| 在线观看日韩av先锋影音电影院| 天堂成人免费av电影一区| 欧美成人vps| 99re热这里只有精品免费视频| 亚洲欧美日韩国产综合在线| 在线播放91灌醉迷j高跟美女 | 亚洲午夜精品在线| 亚洲免费av观看| 555夜色666亚洲国产免| 性感美女久久精品| www欧美成人18+| 色婷婷国产精品久久包臀 | 日韩中文字幕麻豆| 国产精品久久久久婷婷二区次| 97精品电影院| 九九在线精品视频| 一二三区精品视频| 国产色综合久久| 欧美r级在线观看| 欧美亚男人的天堂| 欧美一区日本一区韩国一区| 亚洲三级视频在线观看| 日韩精品一区二区三区蜜臀 | 亚洲免费视频中文字幕| 在线不卡免费av| 91麻豆产精品久久久久久| 美女一区二区视频| 午夜国产不卡在线观看视频| 亚洲欧洲99久久| 久久综合色播五月| 欧美一区二区三区白人| 在线精品视频免费观看| caoporn国产精品| 国产成人99久久亚洲综合精品| 日韩成人av影视| 亚洲综合激情另类小说区| 国产精品久久久久影院老司| 欧美成人艳星乳罩| 7777精品伊人久久久大香线蕉 | 日本高清无吗v一区| 美女爽到高潮91| 亚洲线精品一区二区三区八戒| 午夜激情久久久| 亚洲欧美国产毛片在线| 久久久精品影视| 久久久久久久久久久久久女国产乱| 在线播放91灌醉迷j高跟美女| 色综合天天视频在线观看 | 欧美一区二视频| 欧美成人vps| 久久伊人蜜桃av一区二区| 久久久久9999亚洲精品| 欧美高清在线视频| 一区二区三区四区国产精品| 亚洲地区一二三色| 久久精品99国产精品日本| 国产一区二区三区四区五区入口 | 亚洲激情男女视频| 午夜精品在线视频一区| 麻豆国产精品777777在线| 激情五月激情综合网| 暴力调教一区二区三区| 欧美日韩国产综合草草| 亚洲精品一区二区三区99| 国产精品久久久久久久久免费桃花| 亚洲色图欧洲色图| 日本不卡视频在线观看| 国产精品1024| 欧美伊人精品成人久久综合97| 91精品国产综合久久久蜜臀粉嫩 | 欧美三级电影网站| 久久免费偷拍视频| 亚洲精品五月天| 裸体一区二区三区| 91麻豆产精品久久久久久| 日韩精品一区二区在线| 亚洲欧美日韩久久精品| 精品一区二区精品| 在线国产电影不卡| 日本一区二区三区免费乱视频 | 欧美精品一区二区三区蜜桃| 亚洲人成在线播放网站岛国| 日本欧美一区二区| 在线视频一区二区免费| 久久精品视频在线免费观看| 亚洲一区电影777| 成人晚上爱看视频| 欧美一区二区二区| 亚洲乱码精品一二三四区日韩在线| 久久精品国产久精国产| 欧美色视频在线| 国产精品久久久久久久午夜片| 青青草97国产精品免费观看| 91蝌蚪porny九色| 国产欧美一区二区三区鸳鸯浴| 日韩一区精品字幕| 欧美日韩另类国产亚洲欧美一级| 国产精品伦一区二区三级视频| 男人操女人的视频在线观看欧美| 色综合天天天天做夜夜夜夜做| 久久免费视频一区| 美女视频黄久久| 欧美日韩dvd在线观看| 亚洲人成在线观看一区二区| 国产成人综合在线观看| 久久中文娱乐网| 毛片av一区二区三区| 91精品在线免费| 日韩电影一区二区三区| 欧美高清www午色夜在线视频| 亚洲二区在线观看| 7777精品伊人久久久大香线蕉 | 青青草一区二区三区| 欧美喷水一区二区| 亚洲成人免费视| 在线观看91精品国产入口| 亚洲美女一区二区三区| 91女人视频在线观看| 中文字幕一区二区三区乱码在线| 成人午夜私人影院| 国产精品久久久久久久久图文区| 成人性生交大片免费| 《视频一区视频二区| 91女神在线视频| 亚洲午夜影视影院在线观看| 欧美三级乱人伦电影| 午夜影院久久久| 91麻豆精品国产91久久久资源速度| 丝袜诱惑亚洲看片| 欧美一级爆毛片| 国产成人免费在线视频| 国产精品国产三级国产| 在线一区二区观看| 免费在线一区观看| 国产欧美一区在线| 91免费视频观看| 午夜婷婷国产麻豆精品| 精品国产凹凸成av人网站| 国产98色在线|日韩| 伊人性伊人情综合网| 日韩色视频在线观看| 岛国av在线一区| 亚洲国产美国国产综合一区二区| 欧美精品久久久久久久多人混战 | 成人app在线| 亚洲午夜av在线| 2020国产精品久久精品美国| 成人av动漫在线| 日本中文一区二区三区| 亚洲国产精品成人综合色在线婷婷| 91色九色蝌蚪| 久久成人久久鬼色|