云的安全性问题

近几个月来,云错误配置事件急剧上升,相比过去上升了80%。众所周知,云配置错误是导致数据泄露的第一大罪魁祸首,在2018年和2019年给全球的公司造成了约5万亿美元的损失。我们甚至看到知名品牌公司,如Capital One,Pfizer,Prestige和Virgin Media等,都由于对云安全的忽视而遭受到了损失。

【安防在线 www.anfang.cn】近几个月来,云错误配置事件急剧上升,相比过去上升了80%。众所周知,云配置错误是导致数据泄露的第一大罪魁祸首,在2018年和2019年给全球的公司造成了约5万亿美元的损失。我们甚至看到知名品牌公司,如Capital One,Pfizer,Prestige和Virgin Media等,都由于对云安全的忽视而遭受到了损失。

如果未配置适当的安全设置(通常在默认安全设置不变的情况下),这时通常会出现云安全问题,这也意味着设置不符合行业安全标准(CIS基准)。该行业安全标准旨在减少跨云环境的数据泄露风险。

尽管长期以来人们一直认为云安全对于现代组织来说是一个严峻的挑战,但在急于为员工配备远程工作设备之后,诸如存储配置错误和过分宽松的策略之类的问题会更加严重。而不幸的是,这些明显的错误通常是由建立云基础架构的内部IT团队或业务部门的错误引起的。实际上,人为错误通常是云安全状况出问题的根本原因,据Gartner报告,云安全出故障的原因99%来自用户。其他领域安全性不足的原因是缺乏数据和资产可见性,以及无与伦比的变化速度,规模和范围,这使得没有自动化就很难对其进行治理和监控。

云的安全性问题

由于有些安全专业人员不遵循行业准则,因而为网络罪犯提供了访问点,这些罪犯就可以利用和窃取信息。黑客从暗网购买自动扫描工具来查找和识别整个云环境中的薄弱环节,而由于云配置错误的助攻,所以并不需要花太多功夫就能找到这些薄弱环节。

对于希望扩展基础架构,与DevOps需求保持同步并采用新技术来支持远程工作的组织而言,云将是正确的选择。但是,我们看到许多机构都缺乏适当的云安全态势管理(CSPM)。但是,组织将如何实施安全控制以防止云配置错误,并阻止数据从不安全的云存储库中泄漏出来呢?

预防措施

像大多数网络安全问题一样,云安全问题必须立即得到解决。必须获得云数据和资产的可见性,以便可以解决安全性的所有关键因素,以减少共享责任模型中的任何漏洞。此外,安全部门和IT部门之间必须进行协作,以最大程度地减少影子IT并确保云迁移的安全。这还包括了解云服务提供商和安全团队之间的特定角色和职责。请务必记住,云服务提供商负责保护云基础架构,而您则负责保护放入其中的内容。

由于配置错误是最大的云安全问题,因此,云安全态势管理(CSPM)是您首先要解决的问题。CSPM由Gartner提出,做为2020-2021年十大安全项目的关键领域之一,它为组织提供对AWS,Microsoft Azure,Google,Docker或Kubernetes的连续云监控和配置评估,以确保所有设置和策略都符合CIS基准之类的行业安全标准,并保护云环境中安全。

而且,如果您使用多个云服务提供商(CSP),请选择一个CSPM,它可以处理多个云服务提供商之间的配置评估。每个CSP都有自己的安全复杂性,策略和配置标准,所以必须不断对其进行审查以防止出现安全事故,因此需要一种多云安全解决方案以节省时间并确保任何系统实时的违规行为被标记。

尽管CSP提供了安全层,是否仍需要更多的安全性?

网络安全的车轮不曾停转,组织也需要随着不断变化的环境威胁而持续发展,这就必需在整个云迁移过程中考虑其安全性。因为安全性永远无法保证,所以共同责任模型的形成突显了必须采取其他安全措施的必要性。通过采取积极的姿态,组织可以有效地控制其环境的安全性,从而减少云破坏和综合风险。

在这个瞬息万变的网络时代,组织的当务之急就是不要延误履行其有关云的安全职责。必须保护所有元素,包括网络,应用程序,端点和云基础架构。通过实施必要的工具来执行自动化和连续的CSP管理,安全专业人员将充满信心,因为他们的组织将遵循行业安全最佳实践,这又将意味着遵守数据安全和隐私法规。

在过去的12到18个月中,在向数字转型的过渡期间,许多人被迫采用云等新技术,这可能使某些人望而生畏。现代网络犯罪分子需要通过投机取巧来确保他们的长期生存,成功和投资回报,因此,为云安全性实施多云编排和自动化策略将是云安全的关键。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 常州:改革创新开启警务现代化“大门”

    常州公安机关率先破题,他们提出了“五个现代”警务发展战略。“变化是当今世界唯一不变的主题,要更加注重发挥科技、管理、资源、机制等要素的作用,对公安工作实施‘供给侧改革’,抓住制约警务转型升级的关键环节,加快警务资源整合、警务要素重组、警务流程再造,更加注重警务发展质量和效能,用尽可能小的投入争取警务成果最大化,从‘汗水警务’向‘智慧警务’转变。”

    2024年10月17日
  • 机器视觉是什么,和计算机视觉有什么区别?

    机器视觉是计算机视觉的一个子类别,专指在工业环境中使用的计算机视觉。两者之间的界限已经非常模糊,但是我们认为,计算机视觉传统上适用于自动化图像处理,而机器视觉是计算机视觉在实际界面中的应用,比如说工厂生产线。

    2024年11月22日
  • 现代监狱网络视频监控系统方案

    监狱作为关押犯人和实施法律约束的主要场所,监管安全的保障非常最重要,在完善人防、物防的同时,技术防范作为辅助防范手段其重要性也越来越引起相关部门的重视,随着科学技术的日新月异,视频监控技术、信息技术以及计算机技术也随之迅速发展,给各行业的安全防范系统带来了先进的解决方案。

    2024年1月16日
  • 北京现代汽车大型企业生产管理监控系统方案

    导读:北京现代第二生产厂区建设面积近115万平方米。根据整体规划,未来的厂区将具备年产30万辆的生产能力,拥有同时生产3~5款车型的柔性生产线,成为世界最先进的工厂之一。重点监控:厂区主要设施、大门、主要通道、厂区情况和周边环境;办公区域、行政区域、管理区域、库管区域;冲压、涂装、总装、修正、质检等工区;厂区内配电、通风、照明等设备监控。

    2024年1月19日
  • 慧锐通金华办事处成立

    为了配合公司在华东地区的发展需要,进一步扩充公司的营销网络渠道,慧锐通特成立金华办事处。

    2024年4月13日
  • 为什么说物联网实际上依赖于旧技术?

    通常,当我们想到物联网时,我们会想到新的、令人兴奋的现代技术。毕竟,还有什么比不用起床就能通过让咖啡机开始煮晨杯的“未来”更重要呢?

    2024年11月15日