999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云安全:威脅仍存在

2016-12-28 09:16:12姜紅德
中國信息化 2016年4期
關鍵詞:企業

文 | 本刊記者 姜紅德

云安全:威脅仍存在

文 | 本刊記者 姜紅德

云計算具有隨時共享、按需定制、性能高等特點,除了給企業帶來效率上的提升,同時也引入了新的安全威脅,有可能使企業得不償失。最近一系列調查報告都顯示,云服務的某些特性使得安全漏洞仍廣泛存在,新的安全控制策略必須得到重視。

2016:云仍存在重要威脅

信息技術研究和顧問公司Gartner最近表示,公有云如今具備可擴展性、計算威力、海量存儲和安全性,可打造更好的政府數字化平臺并滿足對業績和價值不斷增長的期望值。Gartner預計到2018年,提升的安全性將取代成本節約和敏捷性成為政府部門在其權限內采用公有云的首要動力。Gartner研究總監Neville Cannon表示:“諸如亞馬遜云服務(AWS)、微軟和谷歌等眾多云服務廠商都注入巨額投資將高級別安全性融入各自的產品中,以確保它們的數據更加安全。許多此類廠商都有能力投入巨額資金,這些資金遠超大多數國家可以承擔的費用,更勿論一般政府部門了。”

然而,Cannon指出困難依然存在,由于政府部門深信在其管轄內的數據才更安全,因此成本節約和靈活性僅列為次要考慮因素。隨著云服務日益普及,加之基于對相關風險的分析、廠商能力以及所選擇的數據保護技術,公共部門的首席信息官應該尋求采用公有云來保存公共的和中低級別的敏感數據。

云計算是不是真的安全,一些調查機構得出了一些不同的結果。云安全聯盟(CSA)最近的調查報告就顯示,云計算安全仍是2016年最重要的威脅之一。這份報告羅列出了數據泄露、身份被盜、系統漏洞被利用、帳戶劫持、APT攻擊、內部惡意泄密、數據永久刪除等12種云計算威脅。以數據永久刪除為例,隨著云服務的成熟,由于提供商失誤導致的永久數據丟失已經極少見了。但惡意黑客已經會用永久刪除云端數據來危害企業了,而且云數據中心跟其他任何設施一樣對自然災害無能為力。上述機構人士認為,預防數據丟失的責任并非全部壓在云服務提供商肩頭。如果客戶在上傳到云端之間先把數據加密,那保護好密鑰的責任就落在客戶自己身上了。一旦密鑰丟失,數據丟失也就在所難免。

安永全球發布的《安永第18屆全球信息安全調查報告》結果也顯示,54%的受訪對象的信息安全職能目前不具備關注新興技術比如云計算、大數據等及其影響的角色或部門;36%的受訪對象不具備威脅智能感知系統計劃;認為信息安全職能完全符合企業需求的受訪對象比例僅占12%;而不具備安全管理平臺的受訪對象比例從2014年的42%增長為47%;另外,不具備身份及訪問管理系統的受訪對象比例從2014年的12%增長為18%。

報告顯示,由于網絡攻擊者戰術不斷改變,持續性加劇,能力增強,網絡威脅的性質也發生了變化。面臨這些威脅,安永指出,許多其之前認為是先進的舉措現在已經變得只屬基礎性。

戰略與戰術并重

幾乎所有的機構(包括政府部門、企業)都認為云安全的重要性和數據保護有很大的關系,這也是他們在最近一兩年來采購安全設備和加強安全防范措施的主要原因之一。

通過對1755家企業的CIO、CEO、CTO等和信息安全有緊密聯系的職位進行調查后顯示,數據泄密是當前新技術環境下企業面臨的主要安全問題之一。但是對企業安全防護對策的調查結果顯示,多數企業并沒有全方位的建立起防護措施。對此,安永在報告中建議,企業應繼續以超前防范網絡攻擊者為目標,建立更為先進的安全管理平臺,并使用網絡威脅智能感知系統以有效地保持運營的一致性,幫助開展主動防御,尋找潛在攻擊者、分析和評估威脅,并在威脅破壞企業的關鍵資產之前將其解除。

安永華北區信息安全服務合伙人李睿表示,“主動防御不會代替傳統安全運營,而是對其加以組織和鞏固。網絡安全不止是一個技術性問題,也不僅僅局限在IT領域。它既是每一位董事會成員應該承擔的職責,還以各種方式,通常是隱秘、不易識別的方式影響著企業的各個層面以及最高管理層的每一位成員。”

對于數據泄密這樣一個安全威脅來說,通常我們更多的需要在防護策略上做出靈活安排。一旦發生數據泄露,公司企業或許會招致罰款,又或者將面臨法律訴訟或刑事指控。數據泄露調查和客戶通知的花費也有可能是天文數字。其他非直接影響,比如品牌形象下跌和業務流失,會持續影響公司長達數年時間。云服務提供商通常都會部署安全控制措施來保護云環境,但最終,保護自身云端數據的責任,還是要落在使用云服務的公司自己身上。CSA建議公司企業采用多因子身份驗證和加密措施來防護數據泄露。

對于內部惡意泄密,這樣的防護策略還不夠,還需要在戰略意識上加以重視。在云環境下,惡意滿滿的內部人員可以破壞掉整個基礎設施,或者操作篡改數據。安全性完全依賴于云服務提供商的系統,比如加密系統,是風險最大的。CSA專家建議:公司企業自己控制加密過程和密鑰,分離職責,最小化用戶權限。管理員活動的有效日志記錄、監測和審計也是非常重要。

不過,一些拙劣的日常操作也很容易被誤解為“惡意”內部人員行為。典型的例子就是,管理員不小心把敏感客戶數據庫拷貝到了可公開訪問的服務器上。鑒于潛在的暴露風險更大,云環境下,合適的培訓和管理對于防止此類低級錯誤就顯得更為重要了。

猜你喜歡
企業
企業
當代水產(2022年8期)2022-09-20 06:44:30
企業
當代水產(2022年6期)2022-06-29 01:11:44
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年4期)2022-06-05 07:53:30
企業
當代水產(2022年1期)2022-04-26 14:34:58
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
企業
當代水產(2021年5期)2021-07-21 07:32:44
企業
當代水產(2021年4期)2021-07-20 08:10:14
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
主站蜘蛛池模板: 亚洲无线视频| 美女潮喷出白浆在线观看视频| 人人91人人澡人人妻人人爽 | 99er精品视频| 精品国产香蕉伊思人在线| 国产原创第一页在线观看| 综1合AV在线播放| 91青青在线视频| 久久久波多野结衣av一区二区| 色综合综合网| 青青操国产| 精品国产中文一级毛片在线看| 一级毛片高清| 国产男女免费视频| 91在线日韩在线播放| 在线视频97| 国产精品福利一区二区久久| 亚洲最大福利网站| 成色7777精品在线| 婷婷六月综合网| 欧美午夜视频| 亚洲精品天堂在线观看| 亚洲黄网视频| 国产后式a一视频| 在线a视频免费观看| 日韩不卡免费视频| 久草中文网| 久久国产精品77777| 中文字幕乱码中文乱码51精品| 9999在线视频| 亚洲激情99| 午夜无码一区二区三区| 国产青青操| 蜜芽一区二区国产精品| 老司机久久99久久精品播放| 国产免费好大好硬视频| 亚洲精品无码不卡在线播放| 国产欧美专区在线观看| a毛片免费在线观看| 国产精品网曝门免费视频| 精品福利网| 久久精品亚洲中文字幕乱码| 精品国产免费观看| 亚洲欧美另类色图| 97超级碰碰碰碰精品| 久久夜夜视频| 亚洲国产精品日韩av专区| 欧美成人日韩| 亚洲精品在线影院| 国产免费黄| 亚洲精品无码在线播放网站| 国产精品55夜色66夜色| 久久午夜夜伦鲁鲁片不卡| 永久成人无码激情视频免费| 国产免费高清无需播放器| 欧美成人免费一区在线播放| 欧美97欧美综合色伦图| 狠狠色狠狠综合久久| 91青青草视频| 亚洲天堂久久久| 亚洲精品卡2卡3卡4卡5卡区| 九九香蕉视频| 毛片网站在线看| 美女一区二区在线观看| 日韩欧美高清视频| 人妻出轨无码中文一区二区| 国产美女无遮挡免费视频| 国产日韩欧美精品区性色| 精品视频在线一区| 国产无遮挡裸体免费视频| 国产精品精品视频| 国产九九精品视频| 一区二区三区国产| 一区二区理伦视频| 18禁不卡免费网站| 在线亚洲小视频| 国产欧美一区二区三区视频在线观看| 久久狠狠色噜噜狠狠狠狠97视色| 亚洲欧美综合在线观看| 亚洲swag精品自拍一区| 91久久精品日日躁夜夜躁欧美| 日韩专区第一页|