一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多云計算帶來的風險和解決措施

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Richard Meeus ? 2021-02-12 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

多云將會蓬勃發(fā)展,但是它給企業(yè)帶來了哪些潛在威脅?

冠狀病毒疫情如今已經(jīng)成為企業(yè)將業(yè)務(wù)遷移到云平臺的重要催化劑,廣泛實施的遠程工作以前所未有的速度推動越來越多的企業(yè)實施數(shù)字化轉(zhuǎn)型。隨著集成和采用大量服務(wù),許多企業(yè)正在結(jié)合公共云、私有云、混合云和內(nèi)部部署解決方案的不同方法。這使得多云以這樣或那樣的形式成為企業(yè)日常運營中越來越重要的一部分。

考慮到這一點,有人甚至預(yù)測2021年將是“多云的一年”。根據(jù)IDC公司的調(diào)查,隨著許多企業(yè)永久性地實施遠程工作或混合工作的方式,在多個云計算平臺中遷移原有數(shù)據(jù)并存儲新數(shù)據(jù),多云將成為標準。多云策略帶來了許多新機遇,這減緩了云計算供應(yīng)商的鎖定。

但是,隨著新機遇的到來,也帶來新的挑戰(zhàn),因為很多網(wǎng)絡(luò)攻擊者正在尋找遠程工作人員在云平臺中運行業(yè)務(wù)的漏洞。如果多云將在未來一年蓬勃發(fā)展,那么從安全角度來看,企業(yè)應(yīng)該了解存在哪些潛在威脅以及如何應(yīng)對網(wǎng)絡(luò)攻擊者?

網(wǎng)絡(luò)犯罪分子可以在云端勒索

那么企業(yè)如何應(yīng)對網(wǎng)絡(luò)攻擊者并保護數(shù)據(jù)安全?

很多企業(yè)正在結(jié)合多個公共云服務(wù),并為不同的功能選擇不同的云平臺,以實現(xiàn)最佳的性價比和可擴展性。此外,許多企業(yè)正在突然過渡到云平臺,部分原因是由于在冠狀病毒蔓延期間適應(yīng)遠程工作的壓力,同時還需要改善工作流程和效率。但是,這種方法帶來了額外的安全要求,因為企業(yè)必須通過不同的云計算供應(yīng)商來支持在多個云平臺定位和保護數(shù)據(jù)。

最重要的是,企業(yè)必須應(yīng)對遠程工作帶來的日益增加的風險。通過遷移到云平臺,員工可以從不受信任的網(wǎng)絡(luò)訪問這些數(shù)據(jù)。因此,企業(yè)不僅處理位于多個云平臺中的多個數(shù)據(jù)集,而且通過不安全的網(wǎng)絡(luò)訪問這些數(shù)據(jù)集,因此網(wǎng)絡(luò)攻擊者的攻擊范圍正在增加。網(wǎng)絡(luò)攻擊者的首要目標是試圖竊取安全防護薄弱的憑據(jù)、不受保護的設(shè)備或不受信任的網(wǎng)絡(luò),并竊取具有價值的數(shù)據(jù)進行勒索。

疫情帶來的一個明顯趨勢是針對網(wǎng)站的應(yīng)用程序攻擊激增。這些攻擊正在尋找一些網(wǎng)站的弱點,無論是編碼還是內(nèi)部使用的過時組件,這可能造成巨大的損失,正如每年發(fā)生的大量數(shù)據(jù)泄露事件所表明的那樣。在Akamai公司最近進行的關(guān)于多云主題的一次小組討論中行業(yè)專家指出,在2020年疫情期間,針對應(yīng)用程序的網(wǎng)絡(luò)攻擊增加了200%,在2020年1月,每天的網(wǎng)絡(luò)攻擊達到100萬次,而在2020年9月,每天的網(wǎng)絡(luò)攻擊約為300萬次。

保持警惕以及如何應(yīng)對網(wǎng)絡(luò)攻擊者

很多企業(yè)正從使用多云中獲益,多云使他們能夠根據(jù)自己的需求采用不同的服務(wù),并減少云計算提供商鎖定。另一方面是其帶來的復雜性,因為企業(yè)需要不同的技能集,并且會影響部署新應(yīng)用程序的速度。不同的云計算提供商也意味著不同的安全措施以及相關(guān)的知識,以確保它們都處于同一級別,這并非易事,因此,需要進行其他編排來管理多種安全配置。

企業(yè)需要減少不必要的復雜性。因此,在多個云服務(wù)進行操作以嘗試并實現(xiàn)總體云安全解決方案至關(guān)重要。到目前為止,這是保護不同云平臺并確保存儲在多云環(huán)境中的敏感數(shù)據(jù)得到更好保護的最佳實踐。

與任何類型的安全性一樣,企業(yè)需要采用單一的安全性策略。云計算的問題最終是圍繞靈活性、開發(fā)人員和交付速度而進行的,這是敏捷勞動力的重要推動力。這對于在業(yè)務(wù)中構(gòu)建附加功能是一個好消息。但是不利的一面是,使企業(yè)能夠繼續(xù)添加新功能的云服務(wù)可能會導致一些功能可能不那么安全。

不要冒險并采取零信任方法

當這與大多數(shù)用戶現(xiàn)在從不受信任的網(wǎng)絡(luò)訪問這些云計算解決方案相結(jié)合時,風險就會增加。因此,在訪問基于云計算和非云計算的應(yīng)用程序時,有必要采用零信任的安全方法。這可以通過多種方式實現(xiàn),但最有效、最高效、最簡單的方法是通過基于云計算的身份識別代理(IAP)。使用代理方法,用戶不僅可以根據(jù)自己的身份平臺使用附加的多因素認證(MFA)進行身份驗證,還可以檢查授權(quán)。

身份識別代理(IAP)依賴于應(yīng)用程序級別的訪問控制,而不是防火墻規(guī)則。意味著配置的策略可以反映用戶和應(yīng)用程序的意圖,而不僅僅是端口和IP。這是安全訪問服務(wù)邊緣(SASE)中的一項功能,該功能由Gartner公司創(chuàng)建,是一種將網(wǎng)絡(luò)和安全點解決方案的功能合并為統(tǒng)一的全局云原生服務(wù)的機制。它使企業(yè)可以降低復雜性,并使IT員工可以消除網(wǎng)絡(luò)和網(wǎng)絡(luò)安全運營中的日常問題,從而從根本上減少了技術(shù)負擔。

一旦建立了正確的安全架構(gòu),企業(yè)還必須不斷地測試、探測和更新防御。對于網(wǎng)絡(luò)攻擊者來說,如果看到企業(yè)建立了充分的網(wǎng)絡(luò)防御,將會放棄進行網(wǎng)絡(luò)攻擊。因此,通過有效地測試和審查基礎(chǔ)設(shè)施,組織可以更好地了解網(wǎng)絡(luò)攻擊者正在使用的當前方法,并針對潛在的新威脅載體構(gòu)建保護措施。如果企業(yè)將云計算安全作為首要業(yè)務(wù)重點,那么對網(wǎng)絡(luò)攻擊者的吸引力就會顯著降低。

安全責任歸根結(jié)底在于企業(yè)

隨著企業(yè)希望變得更高效、更精簡,多云將會越來越多地被采用。然而,就云計算采用和數(shù)字化轉(zhuǎn)型而言,疫情是一個巨大的加速器。實際上,每個為業(yè)務(wù)成功做好準備的企業(yè)都有五年的數(shù)字化轉(zhuǎn)型計劃,隨著疫情帶來的整體變化,許多企業(yè)的數(shù)字化轉(zhuǎn)型計劃的時間被縮減到18個月??紤]到這一點,隨著企業(yè)開始重新關(guān)注他們在發(fā)生疫情實施之前制定的計劃,并以比以往更快的速度啟動和加速計劃,多云的發(fā)展將以不同的形式發(fā)展新產(chǎn)品。

網(wǎng)絡(luò)的基本安全規(guī)則在云計算中仍然非常適用。只是因為當今所處的世界在很大程度上是虛擬的,并不意味著規(guī)則已經(jīng)改變。企業(yè)仍然有責任對他們收集和存儲的數(shù)據(jù)擁有所有權(quán)和責任。如果沒有采取必要的保護措施而發(fā)生數(shù)據(jù)泄露事件,將會遭受巨額罰款和聲譽損失。

無論是企業(yè)采用公共云或混合云,還是將這些云平臺與內(nèi)部部署解決方案相結(jié)合,都無關(guān)緊要。隨著全球各地的企業(yè)加快實施數(shù)字化轉(zhuǎn)型戰(zhàn)略,制定保護應(yīng)用程序和用戶的總體單一安全策略對于消除在多個位置存儲敏感數(shù)據(jù)所帶來的潛在風險至關(guān)重要。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91893
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140109
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23863
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何應(yīng)對WiFi帶來的安全風險?有什么解決方法嗎?

    如何應(yīng)對WiFi帶來的安全風險?有什么解決方法嗎?
    發(fā)表于 05-24 06:37

    混合云和多云誰對企業(yè)更有優(yōu)勢

    區(qū)分混合云和多云之間差異的最好方法就是定位?;旌显剖谴怪碧幚硪粋€連續(xù)的不同服務(wù),而多云是關(guān)注云計算的水平方面。每個概念都有自己的優(yōu)點和缺點,他們是不可互換的。
    發(fā)表于 11-24 16:08 ?928次閱讀

    混合云和多云計算模型有什么不同?

    。從2017年開始,混合云和多云兩種計算模式就是整個行業(yè)的熱門話題,它們現(xiàn)在的實施比以往更有利于企業(yè)。 什么是混合云和多云計算模型?它們又有什么不同? 在左側(cè),企業(yè)將其數(shù)據(jù)發(fā)送到具有云
    發(fā)表于 09-12 12:03 ?293次閱讀

    不要讓多云影響企業(yè)的云計算發(fā)展抱負

    如今,新興技術(shù)的關(guān)注點不斷轉(zhuǎn)移,人們對此已經(jīng)習以為常,云計算技術(shù)也不例外。多云已經(jīng)成為IT媒體報道的流行術(shù)語,并在各個方面取代了單一云平臺。多云具有提高安全性和可靠性、防止供應(yīng)商鎖定的優(yōu)越性、成本低
    發(fā)表于 03-22 07:59 ?248次閱讀

    多云是云計算發(fā)展的必經(jīng)階段嗎

    多云趨勢明顯、應(yīng)用廣泛,而云管理平臺是多云管理的必然選擇。
    發(fā)表于 07-18 09:03 ?607次閱讀
    <b class='flag-5'>多云</b>是云<b class='flag-5'>計算</b>發(fā)展的必經(jīng)階段嗎

    你使用的多云策略可能是錯的

    多云似乎是個好主意。不幸的是它不起作用。如果多云幫助了客戶,但供應(yīng)商在這個過程中出現(xiàn)了問題,那客戶可能不再有用其服務(wù)。云計算供應(yīng)商正在通過銷售多云服務(wù)來清理市場,同時客戶不斷陷入最低標
    發(fā)表于 08-18 11:13 ?474次閱讀

    計算多云策略的定義和三大優(yōu)勢

    大多數(shù)企業(yè)實際上都在運行多云,但是很少企業(yè)整合所有這些工作,形成由策略驅(qū)動的統(tǒng)一企業(yè)多云。
    的頭像 發(fā)表于 08-31 14:40 ?2186次閱讀

    管理多云環(huán)境的十條重要實踐

    多云概念的基本前提是它涉及廣泛的技術(shù)供應(yīng)商,其中包括數(shù)據(jù)中心、托管服務(wù)、云計算基礎(chǔ)設(shè)施、SaaS應(yīng)用程序、移動應(yīng)用程序、應(yīng)用程序開發(fā)公司、質(zhì)量保證/測試團隊、SOC/NOC和托管服務(wù)提供商。在多云設(shè)置中,供應(yīng)商管理面臨著脫節(jié)的情
    的頭像 發(fā)表于 09-02 11:18 ?1858次閱讀

    邊緣計算風險及其補救措施

    如今,每個人都知道計算和網(wǎng)絡(luò)會帶來安全風險,而新的風險伴隨著新的計算技術(shù)而出現(xiàn)。邊緣計算也是如此
    的頭像 發(fā)表于 10-19 14:55 ?3061次閱讀

    在復雜的多云部署中,數(shù)據(jù)存儲的最佳實踐是什么

    在復雜的多云部署中,數(shù)據(jù)存儲的最佳實踐是什么?哪種數(shù)據(jù)存儲基礎(chǔ)設(shè)施更能滿足多云的需求? 多云部署為很多組織的數(shù)據(jù)存儲策略帶來了許多挑戰(zhàn)。通過將大量數(shù)據(jù)需求的應(yīng)用程序存儲在AWS、谷歌云
    的頭像 發(fā)表于 02-12 15:26 ?1849次閱讀

    5G站點電源所面臨的挑戰(zhàn)和解措施

    5G站點電源所面臨的挑戰(zhàn)和解措施
    發(fā)表于 06-28 15:42 ?9次下載

    互聯(lián)邏輯電平之電流倒灌原因和解措施

    互聯(lián)邏輯電平之電流倒灌原因和解措施
    發(fā)表于 09-10 15:33 ?3次下載

    什么是多云? 為什么我們需要多云可觀測性 (Observability)?

    什么是多云? 為什么我們需要多云可觀測性 (Observability)?
    的頭像 發(fā)表于 10-12 17:12 ?948次閱讀
    什么是<b class='flag-5'>多云</b>? 為什么我們需要<b class='flag-5'>多云</b>可觀測性 (Observability)?

    電源芯片短路恢復過沖的風險及應(yīng)對措施

    電源芯片短路恢復過沖的風險及應(yīng)對措施 電源芯片是電子產(chǎn)品中非常重要的組成部分,其穩(wěn)定工作對整個電子設(shè)備的正常運行至關(guān)重要。然而,電源芯片在使用過程中可能會遇到短路和過沖的風險,給設(shè)備帶來
    的頭像 發(fā)表于 02-06 09:46 ?3243次閱讀

    多云管理平臺是指什么?

    多云管理平臺是指一種能夠?qū)?b class='flag-5'>多云環(huán)境進行統(tǒng)一管理的軟件或服務(wù)。以下是對多云管理平臺的詳細解釋,主機推薦小編為您整理發(fā)布多云管理平臺是指什么?
    的頭像 發(fā)表于 01-22 16:57 ?390次閱讀