细数云服务的几个威胁 云安全应当交给谁
发布时间:2022-05-26 09:40:34 所属栏目:安全 来源:互联网
导读:随着云计算发展到涵盖更多的企业应用程序、数据和流程,企业可能会选择将其安全性服务外包给供应商。 CSA的最新报告强调了今年的主要安全问题: 1. 数据泄露。报告的作者指出,数据正成为网络攻击的主要目标。定义数据的业务价值及其损失的影响对于拥有或处
![]() 随着云计算发展到涵盖更多的企业应用程序、数据和流程,企业可能会选择将其安全性服务外包给供应商。 CSA的最新报告强调了今年的主要安全问题: 1. 数据泄露。报告的作者指出,数据正成为网络攻击的主要目标。定义数据的业务价值及其损失的影响对于拥有或处理数据的企业非常重要。此外,他们补充称,保护数据正演变成谁有权访问数据的问题。加密技术可以帮助保护数据,但会对系统性能产生负面影响,同时降低应用程序的用户友好度。 2. 配置错误和变更控制不足。基于云的资源非常复杂和动态,使得配置具有挑战性。传统控制和变更管理方法在云中无效。公司应该采用自动化技术,并采用能够持续扫描错误配置资源并实时修复问题的技术。 3. 缺乏云安全架构和策略。确保安全架构与业务目标和目标保持一致。开发并实施安全架构框架。 4. 身份、凭据、访问和密钥管理不足。安全帐户包括双因素身份验证和有限的根帐户使用。对云用户和身份实行最严格的身份和访问控制。 5. 账户劫持。这是一个必须认真对待的威胁。深度防御和IAM控制是减少账户劫持的关键。 6. 内部威胁。采取措施尽量减少内部疏忽,有助于减轻内部威胁的后果。为您的安全团队提供培训,以便正确安装、配置和监视您的计算机系统、网络、移动设备和备份设备。CSA还敦促“定期的员工培训意识”。为你的正式员工提供培训,告诉他们如何处理安全风险,比如网络钓鱼,以及保护他们在公司外部笔记本电脑和移动设备上携带的公司数据。 7. 不安全的接口和API。保证良好的API。良好的做法包括对库存、测试、审核和异常活动保护等项目进行认真的监督。 此外,考虑使用标准和开放的API框架(例如,开放式云计算接口(OCCI)和云基础设施管理接口(CIMI))。 (编辑:应用网_丽江站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |