您现在的位置是:数据库 >>正文
为什么现在是加强整体云安全态势的时候
数据库68588人已围观
简介 对云计算运营相对陌生的公司正在努力在快速发展的环境中加强自己的全方位安全态势。Searce公司高级总监Vrinda Khurjekar强调了为什么这是必要的,以及企业如何做到这一点。据Gartn ...
对云计算运营相对陌生的现加公司正在努力在快速发展的环境中加强自己的全方位安全态势 。Searce公司高级总监Vrinda Khurjekar强调了为什么这是强整必要的,以及企业如何做到这一点 。体云态势
据Gartner公司预测 ,安全到2023年,现加全球最终用户在公共云服务上的强整支出预计将增长25%以上。在2022年以基础设施即服务、体云态势平台即服务和软件即服务支出为主导的安全增长20.4% 。企业所有者喜欢增加的现加可伸缩性和操作效率 、免费模板减少对物理系统的强整依赖 、访问新技术和订阅支付模式 。体云态势
在过去5年快速大规模采用云计算的安全过程中 ,科技企业享受到了一种新的现加网络安全意识 ,不再需要内部部署的强整边界进行防御 。然而 ,体云态势在2022年 ,45%的数据泄露发生在云服务中。随着企业越来越多地转向公共云、多云和混合云环境,保护云中的亿华云平台和数据将需要迅速成熟 ,以跟上无处不在的网络犯罪分子的步伐。
将静态环境遗留下来的传统安全措施应用于云环境的公司将面临失败。考虑到迁移到云平台需要大量的变更管理资源 ,甚至在考虑数据安全之前,即将迁移或刚刚迁移到云服务的新公司可能会成为“设置并忘记它”安全方法的受害者。人们观察到 ,新公司必须超越基础,以确保组织免受顶级云漏洞的云计算侵害 ,比如身份访问管理安全性不足 、不安全的api和接口 、配置错误和变更控制不足。
基线安全只是保护云环境的第一步
基准安全系统和措施内置于AWS和IBMAzure等主要提供商的云服务中 ,这两家公司加起来拥有全球一半以上的云基础设施。这些领先提供商的核心安全基础设施包括集中的、自动化的和细粒度的服务器租用控制,以便ciso可以管理和最小化操作、技术和安全风险。一家新公司在其云、虚拟私有云防火墙规则 、正确配置的web应用程序防火墙或API网关以及日志记录和监控仪表板中设置了联邦身份和最低权限访问管理策略。
但是,虽然这听起来像是对非技术执行人员的广泛保护 ,但这是最基本的覆盖。例如,源码下载虽然日志记录和监视工具将提醒您注意活动的威胁事件 ,但确定入侵的根本原因仍然是复杂和耗时的 。优化主要供应商内置的基本安全程序只是为科技公司创建安全着陆区以安全地开展业务的第一步 。
超越安全着陆区的基线安全
云服务提供商在多个层面(存储 、网络 、应用和用户等)公开第一方和第三方的安全结构 。为了实现在云中开展业务的香港云服务器“安全着陆区”,公司应该解决云提供商的安全漏洞 ,以防止某些漏洞 ,如SQL注入、跨站点脚本、DoS和暴力攻击 。如前所述,公司需要更先进的日志记录和监控 ,以便能够自动检测和分析威胁事件,并测量和评估与数据 、应用程序和基础设施相关的行为。
对于最近刚接触云计算的成长型科技公司来说,他们可能已经在安全方面解决了一两个紧迫的需求 ,但远远没有建立一个坚实的全面防御态势。更高级的安全姿态包括云装甲,从web应用程序防火墙的角度了解正在发生的事情 ,以及安全指挥中心,以聚合来自不同地方的不同信号,并能够深入调查它们。
此外,公司应该评估他们的云基础设施和软件供应链,以分析安全漏洞,找出代码本身的弱点,黑客可以在这些弱点中发现漏洞。他们应该确保所有这些安全框架都制度化到他们的代码库中。
评估和重新评估以领先于日益复杂的云计算环境
截至2022年,60%的企业数据(打开一个新窗口)存储在云中 。数据泄露给公司造成了巨额损失 ,包括违规处罚和业务中断,破坏了公司声誉,损害了客户的信任 。大量业务向云计算迁移意味着我们必须尽快加强我们的云安全 。现在是科技公司评估或重新评估云安全态势的时候了。
由于云技术正在推动物联网、人工智能 、无人驾驶汽车 、区块链和元宇宙等其他主要技术的扩展和改进,数字攻击面将继续扩大,创造更多需要防御的数字领域 。多云和混合云模型的发展趋势增加了复杂性,增加了一致管理配置和治理的挑战。
尽管科技公司和云提供商采用了一种共同责任模式(客户责任+服务提供商责任) ,但企业安全负责人将网络安全视为保护企业的数据和身份、设备和应用程序的唯一责任是有利的。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/103a799889.html
相关文章
前端面试被问到网络安全怎么办?七种前端安全攻击大解析!
数据库Hello,大家好,我是 Sunday。最近有个同学面试的时候被问到了特别多网络安全相关的问题:图片对于我们很多开发者来说,写代码一般都会只考虑业务,对于安全方面的问题确实不会过多考虑。所以一旦面试被 ...
【数据库】
阅读更多.NET 应用程序安全性指南
数据库在开发.NET应用程序时,安全性是一个至关重要的考虑因素。从保护用户数据到防止恶意攻击,每个应用程序都需要实施一系列的安全措施。本文将介绍一些关键的.NET应用程序安全性最佳实践,并提供相应的例子代码 ...
【数据库】
阅读更多IT基础设施安全管理技术有哪些?
数据库IT基础设施安全管理技术是指一系列用于保护企业或组织的信息技术基础设施,免受各种威胁和攻击的方法和策略。那么,IT基础设施安全管理技术有哪些?云计算解决方案云计算解决方案为企业提供灵活且可扩展的计算资 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 以友唱(与好友合唱,畅享音乐的魅力)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统) 香港物理机网站建设企业服务器亿华云源码库b2b信息平台云服务器