亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        云安全的四大誤解

        2021-06-01 13:24:21張如旭
        計算機與網(wǎng)絡 2021年5期
        關鍵詞:安全性網(wǎng)絡安全環(huán)境

        張如旭

        很多企業(yè)普遍認為,遷移到云端會擴大攻擊面,因此,在云端存儲數(shù)據(jù)不如在本地存儲安全,現(xiàn)在是時候消除這個誤解和有其他誤解了。

        在COVID-19疫情期間,隨著企業(yè)轉向通過遠程方式訪問應用程序和數(shù)據(jù),消除云安全誤解變得更加迫切。安全領導者可能會想要回到原來的安全狀態(tài),即在定義良好的網(wǎng)絡邊界后將數(shù)據(jù)存儲在本地,但這并不是保護關鍵任務數(shù)據(jù)的最有效方法。下面來看看與云安全性相關的誤解,并探討企業(yè)未來應如何利用云資源。

        誤解1:急于建立零信任安全模型

        隨著越來越多的服務遷移到云端,保護這種環(huán)境變得非常重要。隨著足跡的增加(最終用戶從分布式系統(tǒng)訪問資源),潛在的攻擊點激增,安全控制的實現(xiàn)不再集中在單個網(wǎng)絡網(wǎng)關內(nèi)。

        對于這些擴展的邊界,以數(shù)據(jù)為中心的零信任安全模型是正確的方法,但是,這種轉變需要長期的策略,不可能一夜之間就建立。為建立有效的零信任模型,企業(yè)需要花費時間來發(fā)現(xiàn)和建模企業(yè)的資產(chǎn)、執(zhí)行數(shù)據(jù)流映射、標記數(shù)據(jù)以及現(xiàn)代化安全控制。我們看到企業(yè)急于采用最嚴格的措施,并集成現(xiàn)代的基于云的系統(tǒng)與遺留的本地連接點,但是用戶常常最終被關鍵系統(tǒng)拒之門外,風險與生產(chǎn)力之間存在著嚴重的權衡。例如,當生產(chǎn)力影響國家安全時。

        企業(yè)需要轉變理念,平衡云安全性與最終用戶體驗以及任務連續(xù)性的需求。我們假設某個企業(yè)將遭受攻擊(一種可能的情況),那么重要的應對措施是可以多快發(fā)現(xiàn)、糾正和消除威脅。

        誤解2:僅專注于高級云功能

        云環(huán)境中有各種各樣的功能可推動企業(yè)IT投資。例如,云端可集成高級機器學習和分析,這是本地軟件不可能實現(xiàn)的功能,因為這些技術需要巨大的計算能力。但是,網(wǎng)絡安全經(jīng)常被忽視的是,如果企業(yè)沒有基本的網(wǎng)絡安全,不可能保持領先地位,而且企業(yè)會付出高昂代價。

        網(wǎng)絡攻擊的不斷擴散使得基本網(wǎng)絡安全比以往任何時候都更加重要。Verizon在2020年數(shù)據(jù)泄露調(diào)查報告中發(fā)現(xiàn),網(wǎng)絡釣魚仍然是造成數(shù)據(jù)泄露的主要原因,其次是配置錯誤。

        如果企業(yè)能夠成功地確定優(yōu)先順序并加強以下領域,企業(yè)將在云投資方面看到最顯著的投資回報率———可見性和透明度。

        電子郵件安全系統(tǒng),可查找和阻止網(wǎng)絡釣魚攻擊;

        強大的集中式和分布式防火墻控制措施,可將攻擊者拒之門外;

        多因素身份驗證和強大的訪問控制,讓正確的人進入;

        自動漏洞掃描、修復和維護;

        正確的自動化工具,以確保一致的安全配置;

        網(wǎng)絡安全策略、確定和評估風險,并確定關鍵資產(chǎn)。

        企業(yè)還應優(yōu)先考慮投資于這樣的解決方案:可對跨所有云環(huán)境中的資產(chǎn)、這些資產(chǎn)的漏洞、日志信息以及其他安全和健康指標提供完整及時信息的解決方案。

        建議使用高級網(wǎng)絡安全方法來主動提高可見性,例如威脅搜尋———該技術會梳理端點數(shù)據(jù)以識別基礎設施中的惡意事件。最強大的產(chǎn)品和服務會將自動化、機器學習和AI與經(jīng)驗豐富的人類分析家的見識相結合,以搜尋可能在受害者網(wǎng)絡中平均潛伏200天未被發(fā)現(xiàn)的攻擊者。

        誤解3:直接管理云環(huán)境中的所有安全性

        如果企業(yè)的云計算人才能夠不斷提高技能,并專注于增值活動,那么企業(yè)將獲得優(yōu)勢。這涉及將商品化服務外包給行業(yè)參與者,以充分利用新興功能和服務,并依靠云服務提供商(CSP)進行創(chuàng)新以及擴大安全性和問責制。

        現(xiàn)在,云服務提供商正在廣泛采用美國聯(lián)邦和行業(yè)標準來緩解風險,包括來自美國國土安全部、國防部和FedRAMP的標準。在他們的服務中,云服務提供商是安全控制方面的專家,他們投入資源到安全性領域,這要比任何機構或企業(yè)獨自投入的資源都多。企業(yè)應利用云服務的運營效率和有效性,尤其是當托管和網(wǎng)絡管理等服務不是其核心任務重點領域時。

        云安全需要共享責任模型,企業(yè)在將安全運營的關鍵要素外包給云提供商以利用其安全優(yōu)勢的同時,還必須側重于全面保護圍繞云服務的應用程序和平臺。

        誤解4:控制云環(huán)境是技術練習

        從理論上講,云環(huán)境應該更具可見性,因為他們大量部署基礎架構,即代碼和API。實際上,與其云系統(tǒng)或供應鏈(包括軟件和硬件)相比,很多企業(yè)對本地環(huán)境的情況具有更高的可視性,特別是當他們擴展到具有不同技術平臺的多個云環(huán)境中時。

        在企業(yè)范圍內(nèi)對統(tǒng)一可見性進行投資是值得的。當企業(yè)考慮通過5G和IoT擴展其云環(huán)境,采用AI、機器學習和零信任應用程序等創(chuàng)新技術時,這種可見性將為其奠定基礎。

        對于保護云環(huán)境,除工具和技術投資外,策略和協(xié)議也起著至關重要的作用,應該這樣說,隨著云計算的發(fā)展,治理比以往任何時候都更加重要。治理設置防護欄,用戶和管理員清楚地知道什么是可接受的,以及如何在遠程云環(huán)境中保持生產(chǎn)效率和安全性。隨著這種環(huán)境的發(fā)展,企業(yè)應優(yōu)先考慮員工教育,包括有關下載未經(jīng)授權內(nèi)容、訪問不安全網(wǎng)絡、適當?shù)拿艽a管理以及處理丟失或被盜設備的培訓。員工教育可補充并加強基本的CSP保護,并進一步增強云創(chuàng)新的基礎。

        云安全的未來

        建立云安全并沒有捷徑。

        在創(chuàng)建協(xié)議和鞏固安全模型時,企業(yè)(特別是需要維持關鍵任務的企業(yè))必須平衡任務和業(yè)務優(yōu)先級。在云環(huán)境中,攻擊者確實有更多機會和切入點可以利用漏洞,并且需要跟蹤和監(jiān)視更大范圍的系統(tǒng)。但是,如果企業(yè)正確管理云環(huán)境,企業(yè)將獲得安全自動化、連續(xù)監(jiān)控和高級災難恢復選項。攻擊可能會發(fā)生,但是企業(yè)不能因此而退縮,企業(yè)應為應對挑戰(zhàn)做好準備,并提高對緩解風險的信心。

        猜你喜歡
        安全性網(wǎng)絡安全環(huán)境
        兩款輸液泵的輸血安全性評估
        新染料可提高電動汽車安全性
        長期鍛煉創(chuàng)造體內(nèi)抑癌環(huán)境
        一種用于自主學習的虛擬仿真環(huán)境
        孕期遠離容易致畸的環(huán)境
        環(huán)境
        網(wǎng)絡安全
        網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡安全?
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
        国产亚洲精品成人无码精品网站 | 无码人妻久久一区二区三区app| 成人性生交大片免费看r| 亚洲综合日韩中文字幕| 日韩黄色大片免费网站| 风韵丰满熟妇啪啪区老老熟妇| 欧美一区二区三区红桃小说| 精品国产18禁久久久久久久| 国产精品三级国产精品高| 国产黄色av一区二区三区| 亚洲а∨精品天堂在线| 不卡高清av手机在线观看| 中文字幕亚洲精品一二三区| 久久精品国产亚洲av麻豆会员| 国产成人精品一区二区不卡| 午夜无码一区二区三区在线| 少妇呻吟一区二区三区| av无码国产精品色午夜| 久久久www成人免费无遮挡大片| 亚洲AV秘 无码一区二区三| av黄色大片久久免费| 欧美成人精品a∨在线观看| 熟妇五十路六十路息与子| 日韩成人精品一区二区三区| 一区二区三区国产高清视频| 亚洲精品乱码久久久久久金桔影视 | 亚洲国产精品无码久久| 无遮挡亲胸捏胸免费视频 | 国产一区二区黑丝美胸| 18禁成人黄网站免费观看| 国产精品麻豆最新AV| 亚洲第一页综合av免费在线观看| 日本一区二区三区高清在线视频| 国产亚洲精品aaaa片小说| 亚洲av日韩av一卡二卡| 亚洲一区二区三区在线最新| 国产二级一片内射视频播放| 国产啪精品视频网站丝袜| 美腿丝袜一区在线观看| 女人张开腿让男人桶爽| 久久久久麻豆v国产精华液好用吗|