999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云服務(wù)的11個威脅

2020-12-04 02:54:58余梁
計算機(jī)與網(wǎng)絡(luò) 2020年19期
關(guān)鍵詞:培訓(xùn)服務(wù)

余梁

一項行業(yè)調(diào)查顯示,許多企業(yè)都需要注意安全問題,而不是將任務(wù)交給云提供商。云安全聯(lián)盟對241名行業(yè)專家進(jìn)行調(diào)查,發(fā)現(xiàn)了一個“令人震驚的”云安全問題。

該調(diào)查的作者指出,2020年許多安全問題都將安全責(zé)任指向了用戶企業(yè),而不是依賴于服務(wù)提供商,傳統(tǒng)云服務(wù)提供商在云安全問題上的排名有所下降。諸如拒絕服務(wù)、共享技術(shù)漏洞、CSP數(shù)據(jù)丟失以及系統(tǒng)漏洞等問題,這些在以前都是受關(guān)注頗高的安全問題,現(xiàn)在的排名則有所下降。這表明CSP負(fù)責(zé)的傳統(tǒng)安全問題似乎不那么令人擔(dān)憂。相反,高級管理層決策所帶來的技術(shù)堆棧是更值得注意的安全問題。

這與Forbes Insights和VMware最近的另一項調(diào)查結(jié)果一致,該調(diào)查發(fā)現(xiàn),部分公司正在極力避免將安全措施移交給云提供商,只有31 %的領(lǐng)導(dǎo)者表示要將安全措施移交給云提供商。盡管如此,94 %的公司在某些安全方面采用了云服務(wù)。

CSA的最新報告強(qiáng)調(diào)了2020年的主要安全問題

1.數(shù)據(jù)泄露

報告的作者指出,數(shù)據(jù)正成為網(wǎng)絡(luò)攻擊的主要目標(biāo),定義數(shù)據(jù)的業(yè)務(wù)價值及其損失的影響對于擁有或處理數(shù)據(jù)的企業(yè)非常重要。此外,保護(hù)數(shù)據(jù)正演變成誰有權(quán)訪問數(shù)據(jù)的問題。加密技術(shù)可以幫助保護(hù)數(shù)據(jù),但會對系統(tǒng)性能產(chǎn)生負(fù)面影響,同時降低應(yīng)用程序的用戶友好度。

2.配置錯誤和變更控制不足

基于云的資源非常復(fù)雜和動態(tài),使配置具有挑戰(zhàn)性。傳統(tǒng)控制和變更管理方法在云中無效。公司應(yīng)該采用自動化技術(shù),采用能持續(xù)掃描錯誤配置資源并實時修復(fù)問題的技術(shù)。

3.缺乏云安全架構(gòu)和策略

確保安全架構(gòu)與業(yè)務(wù)的目標(biāo)保持一致,開發(fā)并實施安全架構(gòu)框架。

4.身份、憑據(jù)、訪問和密鑰管理不足

安全帳戶包括雙因素身份驗證和有限的根帳戶使用。對云用戶和身份實行最嚴(yán)格的身份訪問控制。

5.賬戶劫持

這是一個必須認(rèn)真對待的威脅,深度防御和IAM控制是減少賬戶劫持的關(guān)鍵。

6.內(nèi)部威脅

采取措施盡量減少內(nèi)部疏忽,有助于減輕內(nèi)部威脅的后果。為安全團(tuán)隊提供培訓(xùn),以便正確安裝、配置和監(jiān)視計算機(jī)系統(tǒng)、網(wǎng)絡(luò)、移動設(shè)備和備份設(shè)備。CSA實施還敦促“定期的員工培訓(xùn)意識”,為正式員工提供培訓(xùn),告訴他們?nèi)绾翁幚戆踩L(fēng)險,比如網(wǎng)絡(luò)釣魚,以及保護(hù)他們在公司外部筆記本電腦和移動設(shè)備上攜帶的公司數(shù)據(jù)。

7.不安全的接口和API

保證良好API的做法包括對庫存、測試、審核以及異常活動保護(hù)等項目進(jìn)行認(rèn)真的監(jiān)督。此外,考慮使用標(biāo)準(zhǔn)和開放的API框架,例如,開放式云計算接口(OCCI)和云基礎(chǔ)設(shè)施管理接口(CIMI)。

8.弱控制平面

企業(yè)應(yīng)該進(jìn)行詳盡的調(diào)查,并確定打算使用的云服務(wù)是否擁有足夠的控制平面。

9.元結(jié)構(gòu)和應(yīng)用結(jié)構(gòu)故障

云服務(wù)提供商必須提供可見性和公開緩解措施,以抵消租戶對云缺乏透明性的看法,所有CSP都應(yīng)進(jìn)行滲透測試,并向客戶提供結(jié)果。

10.有限的云使用可視性

降低風(fēng)險始于從上到下開發(fā)完整的云可見性工作。要求全公司范圍內(nèi)培訓(xùn)公認(rèn)的云使用策略并實施,所有未經(jīng)批準(zhǔn)的云服務(wù)都必須經(jīng)過云安全架構(gòu)師或第三方風(fēng)險管理人員的審核和批準(zhǔn)。

11.濫用和惡意使用云服務(wù)

企業(yè)應(yīng)該監(jiān)控為安排云工作的員工,因為傳統(tǒng)機(jī)制無法減輕云服務(wù)使用帶來的風(fēng)險。

猜你喜歡
培訓(xùn)服務(wù)
歡迎訂閱《中小學(xué)教師培訓(xùn)》
培訓(xùn)通知
CIT培訓(xùn)學(xué)院2020線上培訓(xùn)正式啟航
服務(wù)在身邊 健康每一天
從五方面做好引導(dǎo)培訓(xùn)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
主站蜘蛛池模板: 人人91人人澡人人妻人人爽| 国产福利不卡视频| 青青草原国产一区二区| 亚洲成人高清在线观看| 国产成人亚洲欧美激情| 黄色福利在线| 97se亚洲综合在线天天| 四虎精品黑人视频| 黄色不卡视频| 亚洲中文字幕无码mv| 国产精品免费入口视频| 中国成人在线视频| 日本成人福利视频| 伊大人香蕉久久网欧美| 欧美一区日韩一区中文字幕页| 国产鲁鲁视频在线观看| 四虎成人免费毛片| 在线观看国产精品第一区免费| 久久精品女人天堂aaa| 中文字幕在线播放不卡| 国产免费看久久久| 色偷偷综合网| 免费观看成人久久网免费观看| 久热99这里只有精品视频6| 波多野结衣一二三| 日韩美毛片| 91精品专区国产盗摄| 69国产精品视频免费| 亚洲精品不卡午夜精品| 在线五月婷婷| 噜噜噜综合亚洲| 青草精品视频| 伊人久久综在合线亚洲91| 国产香蕉在线视频| 亚洲欧美精品在线| 亚洲精品手机在线| 亚洲精品国产综合99久久夜夜嗨| 国产成人啪视频一区二区三区| V一区无码内射国产| 久久久久国产精品免费免费不卡| 99免费在线观看视频| 日本欧美在线观看| 国产男人天堂| 超薄丝袜足j国产在线视频| 国产国拍精品视频免费看| 97久久免费视频| 青青操国产视频| 中文字幕天无码久久精品视频免费| 国产成本人片免费a∨短片| 国产一级片网址| 日本影院一区| 曰AV在线无码| 亚洲一本大道在线| 成人久久精品一区二区三区 | 欧美日韩中文字幕在线| 亚洲毛片一级带毛片基地| 黄色成年视频| 婷婷色丁香综合激情| 亚洲女人在线| 日韩资源站| 毛片网站观看| 一本大道在线一本久道| 午夜视频在线观看免费网站| 91精品国产丝袜| 特级毛片8级毛片免费观看| 精品综合久久久久久97| 超清无码一区二区三区| 超清人妻系列无码专区| 亚洲视频三级| 欧美黄网站免费观看| 国产综合欧美| 18黑白丝水手服自慰喷水网站| 免费国产无遮挡又黄又爽| 国产AV无码专区亚洲A∨毛片| 又污又黄又无遮挡网站| 麻豆国产在线不卡一区二区| 婷婷久久综合九色综合88| 国产精品爽爽va在线无码观看 | 国产精品福利社| 欧美综合区自拍亚洲综合天堂| 五月婷婷精品| 波多野结衣二区|