在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 拒絕成為云安全領域的數據泄露的受害者

虹科網絡可視化技術 ? 2022-10-27 10:36 ? 次閱讀

敏感數據存儲在云中的概念曾被視為荒謬可笑。現在,隨著更大的存儲空間、更低的成本和更高的性能,企業正在以指數級的速度進入云安全領域。然而,如此巨大的好處也伴隨著嚴重的風險。

No.1數據泄露的財務風險

由于云中的機密數據數量巨大,攻擊者的目標是從小型企業到大公司的各種云基礎設施,包括CapitalOne等財富500強公司,該公司在2019年成為2.7億美元數據泄露的受害者。最近,在2022年5月,一家名為Pegasus的航空公司擁有一個開放的S3存儲桶(一種用于存儲數據的亞馬遜云存儲服務),其中包含6.5TB的敏感數據,包括明文密碼、源代碼和PII。

2021年,云漏洞的平均成本計算為七位數,其中公共云基礎設施約為480萬美元,私有云基礎設施為455萬美元,混合云基礎設施(公共和私有混合)為361萬美元。在這些數據中,發現94%的企業使用云,其中91%使用公共云服務,如AWS(Amazon Web Services)、Azure或GCP(Google Cloud Provider)。

37f6a980-5568-11ed-b116-dac502259ad0.png

由于新冠肺炎的存在,公司轉向了遠程工作方式,這也增加了員工的在線參與度。這導致數據泄露的嚴重性增加。平均而言,擁有81%-100%遠程員工的公司估計會因數據泄露而損失554萬美元(比遠程工作不是數據泄露因素的公司高出100多萬美元)。

云仍處于初級階段,因此企業基礎設施中存在的嚴重和高度嚴重的漏洞讓人想起互聯網早期階段內部環境中存在的簡單漏洞。

No.2公有云的復雜性

這些漏洞的存在不僅是因為云基礎設施是一個新概念,還因為云本身的復雜性。公共云通常由兩種不同的職責組成:

◎客戶責任-云中的安全

◎公共云服務責任-云的安全

云服務提供商負責確保其數據中心不受數據泄露的影響。因此,這些數據中心無懈可擊,并實施安全最佳實踐。然而,盡管公有云服務具有安全性,但當客戶使用公有云服務構建自己的基礎設施時,可能會出現嚴重的漏洞。公共云服務為客戶提供了許多不同的使用案例,了解他們希望如何定制其基礎架構,而這種能力很容易導致配置不安全。

No.3資源匱乏

云的復雜性導致對云安全工程師的需求激增。新冠肺炎的流行加劇了這一需求,它增加了在線人氣。然而,安全工程師的供應遠遠落后于需求,隨著針對云基礎設施的攻擊不斷增加,這種失衡正變得更加極端。

No.4如何保護云環境

僅靠安全工程師不能承擔整個云基礎設施的重量,因為它的安全性僅限于其最薄弱的環節。在云環境中找到這樣一個薄弱環節類似于大海撈針,因為錯誤配置通常隱藏在數百甚至數千個策略、身份和實例。

因此,對公司的云基礎設施執行滲透測試(模擬攻擊)變得極其重要。這一領域訓練有素的專業人員習慣于在此類環境中找到薄弱環節,進行驗證,并直接向他們的聯絡點報告,以便在惡意行為者利用這些漏洞之前對其進行修補。

以下是安全工程師和開發人員在云環境中常犯的三個錯誤:

沒有遵循最低特權原則:云環境的配置通常不正確,無法提供比必要的更多訪問。

開發不安全的應用程序和功能:不安全的應用程序和功能可為攻擊者提供一條利用漏洞進入云環境的途徑。

如果更高權限的身份或角色受到損害(例如通過損害VM),則可以在云環境中提升權限:安全組配置不正確,允許的流量超過必要的數量。

云基礎設施很容易配置錯誤,這可能會導致極端的后果。因此,每次應用重大更改時,都應該測試云基礎設施的安全態勢。

No.5為什么選擇SSC

在SecurityScorecard,您的安全狀況可以從所有角度進行測試和加強,從云到外部、內部、移動、網絡Wi-Fi基礎設施。SecurityScorecard的滲透測試服務確保您的環境安全,同時幫助您實現合規。在網絡安全問題上,這句格言“最好的防御是最好的進攻”比以往任何時候都更加正確。

推薦閱讀

虹科SecurityScorecard

虹科SecurityScorecard(SSC)是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。

虹科SSC對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。該平臺使用可信的商業和開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。

虹科SSC為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

3839a834-5568-11ed-b116-dac502259ad0.png

384fac38-5568-11ed-b116-dac502259ad0.gif

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7117

    瀏覽量

    89339
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19453
收藏 人收藏

    評論

    相關推薦

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    數據安全和個人隱私保護,專注為政府、運營商、金融、制造等各領域客戶提供自主可控的云平臺技術和產品服務。優刻得構建了一套立體云安全防護體系,實現了從網絡、應用、主機
    的頭像 發表于 11-19 11:59 ?354次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。
    的頭像 發表于 11-08 16:48 ?253次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能<b class='flag-5'>成為</b>石油工程通訊的首選?

    應用 | 煤礦機械數據傳輸監測難?試試PCAN優選方案

    ,痛點頻現。推出的基于CAN總線技術的煤礦安全監控系統,融合多傳感器信息,顯著提升了監測實時性、數據傳輸效率和系統抗干擾能力,為煤礦安全
    的頭像 發表于 10-17 08:01 ?362次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 煤礦機械<b class='flag-5'>數據</b>傳輸監測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優選方案

    安數云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環境下安全形勢愈加嚴峻 在云安全環境下,傳統的安全問題仍然存在,如SQL注入、內部越權、數據
    的頭像 發表于 09-03 11:32 ?417次閱讀
    安數云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?308次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業控制和汽車領域
    的頭像 發表于 08-16 13:08 ?596次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例 從設備連接到精準監控:溫度采集模塊技術精講

    在精密工程和智能監控的前沿,溫度監測已成為確保設備性能和安全不可或缺的一環。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,
    的頭像 發表于 07-22 17:33 ?419次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設備連接到精準監控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊技術精講

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,數據
    的頭像 發表于 07-02 09:28 ?402次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在云計算環境中保護數據和應用免受攻擊和威脅的一系列技術和策略。隨著云計算的普及,云安全已經成為企業和個人用戶關注的焦點。本文將詳細介紹云安
    的頭像 發表于 07-02 09:27 ?737次閱讀

    云安全服務體系由哪五部分組成

    目標、策略和程序,以保護云環境中的數據和資源。合規性是云安全策略的重要組成部分,因為它確保云服務提供商遵守相關的法律法規和行業標準。 安全目標 :定義云環境中的安全目標,例如保護
    的頭像 發表于 07-02 09:24 ?584次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發展而產生的,主要目的是保障云計算環境中的數據安全、系統安全和網絡安全云安
    的頭像 發表于 07-02 09:22 ?854次閱讀

    云安全的關鍵技術有哪些

    云安全是確保云計算環境中數據和應用程序安全的一種技術。隨著云計算的普及,云安全成為企業和個人關注的焦點。本文將詳細介紹
    的頭像 發表于 07-02 09:20 ?742次閱讀

    云安全的優勢有哪些

    云安全的優勢 隨著云計算技術的快速發展,越來越多的企業和個人開始將數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文將詳細介紹
    的頭像 發表于 07-02 09:19 ?631次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得
    的頭像 發表于 05-16 16:27 ?838次閱讀

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標

    雖然蘋果并未披露攻擊以及受害用戶所在的具體國家或地區信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠程破壞Apple ID關聯的iPhone。”
    的頭像 發表于 04-11 16:25 ?630次閱讀
    主站蜘蛛池模板: 2023天天操| 黄h网站| 一本到视频在线| 一级高清| 久久澡| vvvv98国产成人综合青青| 一丝不遮视频免费观看| 国产精品你懂的| 午夜网站免费| 天堂中文字幕在线观看| a网站免费| 亚洲 图片 小说 欧美 另类| 色批| 美女网站在线观看视频18| 国模沟沟一区二区三区| 77成人| 欧美aaaaa性bbbbb小妇| 亚洲bt欧美bt高清bt777| 亚洲综合一区二区三区| 在线天堂网www资源种子| 色香焦| 狠狠色噜噜狠狠狠狠奇米777| bt种子在线搜索| 免费福利午夜影视网| h国产在线观看| 一色屋免费视频| 欧美资源在线| 国产美女主播在线| 日日操夜夜操免费视频| 免费视频在线播放| 在线播放交视频| 欧亚激情偷乱人伦小说视频| 大尺度免费高清在线观看视频| 日韩黄色网址| 中文字幕在线观看一区二区| 亚洲综合第一区| 久久人成| 奇米久久久| 亚洲日本一区二区| 四虎国产精品永免费| 成人在线视频网|