sponsored links

雲安全風險急劇擴大 超半數企業使用第三方安全服務

上雲正在成為企業數字化轉型的必然趨勢,但也帶來了新的安全風險。

近日,微軟雲服務漏洞接連兩次被曝光,8月末,微軟Azure的旗艦產品Cosmos資料庫中被曝存在漏洞,駭客能夠透過該漏洞訪問、修改和刪除數千名 Azure 客戶的資料,9月上旬,微軟又釋出一條關於 Azure 容器例項(ACI)服務的安全公告,稱發現了一個漏洞,使得同一個伺服器叢集中的使用者資料有可能相互洩露。

雲安全風險正在急劇擴大,上雲導致資料洩露的例子已然不少。根據IDC 2020年的一份調查報告顯示,在過去的18個月中,近80%的公司至少經歷了一次雲資料洩露,而43%的公司報告了10次或更多洩露。

對此,三六零(601360.SH,下稱“360”)政企戰略小組高階安全專家魏小強指出,雲上配置非常複雜,對於上雲的企業而言,僅僅依靠雲平臺廠商所提供的安全服務是不夠的,還需要依靠一些補充的安全能力和服務,如依靠專業第三方安全廠商來幫助企業保障其業務上雲安全。

6成企業在雲上需求激增 雲安全問題不可忽視

企業上雲已經是大勢所趨。在過去的十年中,雲服務的使用持續增長,尤其在發生疫情後,許多企業加速數字化轉型,以便讓員工能夠在家中工作

雲安全聯盟(CSA)的一項報告顯示,2019年只有25%的企業在公共雲中執行41%或更多的工作負載,2021年,則有63%的受訪者預計將在公共雲中執行41%或更多的工作負載。

不過,上雲以後,許多安全問題也暴露出來。上述報告指出,受訪者被要求選擇他們的組織在採用公有云時遇到的麻煩,最常選擇的回覆是“網路安全”。 據瞭解,雲安全的首要擔心是資料丟失和洩露,其次是資料隱私和保密。

魏小強指出,頻頻出現雲安全問題,原因主要有三點。一是,雲應用本身的特點使得網路攻擊面增大,例如遠端辦公的員工在家、咖啡廳、網咖、機場等公共場所,而這些公共場所往往沒有采取足夠嚴格的網路安全措施,很容易被網路犯罪分子所利用,竊取受害者的賬號、密碼,誘騙其點選非法連結,種植木馬,進而實現監控其電腦,並透過其個人電腦發起對企業敏感資料的攻擊、竊取等。

二是,上雲以後,企業的IT環境變得異常複雜,企業的應用可能分佈在公有云、私有云、資料中心等多個地方,缺乏統一的安全管理措施,傳統安全防禦體系無法滿足雲的彈性需求,多雲環境下缺乏有效的安全手段,從而導致不斷出現新的安全孤島,暴露面增大,顧此失彼,資料洩露頻繁發生。

三是,企業缺乏專業安全人員,傳統安全維護團隊往往缺乏雲上的安全經驗。企業上雲後,雲上業務系統的管理直接在網際網路上進行,很可能一個管理員的誤操作都會導致特權賬號暴露被攻擊。大量的雲上的安全問題都因為操作失誤或配置錯誤導致,安全人才的缺乏將延緩企業上雲程序。

保障上雲安全 超半數企業使用第三方安全服務

企業如何保障自身上雲安全?魏小強建議,無論在選擇公有云、自建私有云,或者大多數企業採用的混合雲的方式時,企業都需要選擇可信的合作伙伴。

首先,企業需要理解公有云的責任共擔模型,審查雲供應商的具體合作服務條款和保障;其次,企業要加強安全培訓,瞭解雲安全風險,增強自身安全風險意識;另外,要控制使用者的訪問許可權,保護使用者終端,保持雲服務的安全可見性,對敏感資料加密等,需要構建其整體雲安全戰略框架及執行策略;最後,結合自身安全能力,選擇高水平的安全合作伙伴,共同構建雲時代的安全防禦體系。

實際上,已經有越來越多的企業透過與第三方安全公司合作來保障上雲安全。雲安全聯盟(CSA)報告指出,使用雲供應商的額外安全控制措施的比例從2019年的58%躍升至2021年的71%,另外約有一半的組織轉向第三方供應商的虛擬版本的防火牆進行網路安全控制。

這也對安全公司提出了更高的要求。

目前,傳統的安全解決方案,在“雲”上已不可用或功能有限。為此,360憑藉多年來在網路安全行業的深厚積澱,在360安全大腦賦能下遵循Gartner/SASE模型,基於零信任架構,融合網路和安全,提出了多雲安全網路和安全融合框架,構建多雲安全管理雲平臺。

多雲安全網路和安全融合框架,擁有降本增效、增強體驗和降低風險三大優勢,能夠提供多雲連線、安全運營、訂閱中心等多維服務能力,可以支援多雲、任何雲應用、任何網路、任何邊緣,具備加密流量檢測、雲防火牆、高階威脅檢測、DNS安全、雲沙箱檢測、防資料洩露、替換VPN、雲平臺安全和身份統一管理等功能,實現快速、安全訪問Internet、SaaS、IaaS/PaaS。

數字化浪潮下,上雲成為企業數字化轉型的必然選擇,但也對企業提出了新的安全挑戰,此時,安全廠商理應承擔起更多責任,為企業上雲安全保駕護。

分類: 科技
時間: 2021-09-14

相關文章

優秀共產黨員劉培超:企業越做越大,責任感越來越強

優秀共產黨員劉培超:企業越做越大,責任感越來越強
來源:讀特 中國是全球工業機器人第一大市場,但本土機器人品牌市場佔比不足20%.一心想改變中國在機器人領域落後狀況,2015年,80後深圳青年劉培超創辦深圳越疆科技有限公司(下稱"越疆科技& ...

超半數展品為一級文物,清華藝博辦“山西古代文明精粹”特展

超半數展品為一級文物,清華藝博辦“山西古代文明精粹”特展
新京報快訊(記者 張暢)10月8日,"華夏之華--山西古代文明精粹"特展開幕式在清華大學藝術博物館舉行,共有超300件古代文物展出,包括春秋時期的晉公盤.商晚期的玉立人和玉鷹.遼代 ...

外媒:民調顯示超半數巴西人支援彈劾博索納羅

外媒:民調顯示超半數巴西人支援彈劾博索納羅
據埃菲社聖保羅9月18日報道,福利亞民意調查公司週六釋出的一項民意調查顯示,50%的巴西人認為該國總統.極右翼的博索納羅有可能發動"政變",超過半數的民眾支援對他進行彈劾. 民意調 ...

民調顯示超半數法國人購買力下降:一切都在漲價
來源:海外網 海外網9月21日電法國OpinionWay調查公司於9月15日和16日進行民調,評估了現任政府實施的經濟政策,56%的受訪者認為購買力有所下降. 據<回聲報>20日公佈的調查 ...

我國超半數成年人超重或肥胖!近日,廣東科研團隊在減重研究中獲重要成果

我國超半數成年人超重或肥胖!近日,廣東科研團隊在減重研究中獲重要成果
肥胖及其併發症不僅嚴重影響患者生活質量,也給社會和家庭帶來沉重的經濟負擔,資料顯示,我國現有超過一半的成年居民超重或肥胖.低碳水化合物飲食(low carbohydrate diets,LCD)是減重 ...

微軟雲服務漏洞頻遭曝光 專家支招保障上雲安全
近日,微軟雲服務漏洞接連兩次被曝光,漏洞可能導致駭客訪問.修改和刪除客戶資料,或資料相互洩露.360政企戰略小組高階安全專家魏小強指出,雲上配置非常複雜,對於上雲的企業而言,僅僅依靠雲平臺廠商所提供的 ...

理解企業微信:產業數字化的生態征途 | 公司X透鏡

理解企業微信:產業數字化的生態征途 | 公司X透鏡
崔桂林/文 基於移動網際網路的綜合性協同工作軟體平臺是當前為數不多的網際網路大廠均在積極擴充或佈局的新領地.很多人認為,作為企業管理數字化的"入口",只要佔據了它,就能為後續一系列 ...

60多萬跨境企業被盯上了!背後藏著一門千億生意

60多萬跨境企業被盯上了!背後藏著一門千億生意
有聲音認為,中國真正的SaaS平臺,可能會誕生在出海數字營銷領域. 作者丨趙曉曉 編輯丨房 煜 題圖丨圖蟲網 持續4個多月的"亞馬遜封店潮"喧囂後,亞馬遜終於出面回應此事. 9月1 ...

恆大事件持續發酵,家電企業的經營風險管控也要亡羊補牢

恆大事件持續發酵,家電企業的經營風險管控也要亡羊補牢
與商業機會一樣,風險對於所有產業和企業來說,真的是"無處不在,無時不在".早在五六年前,家電圈就在一直呼籲並提醒,所有的家電廠商們,特別是那些急於"做大做強"營 ...

貴州高新技術企業代表團參加第二十四屆北京科博會
9月24日至27日,在第24屆中國北京國際科技產業博覽會(以下稱科博會)上,省科技廳組織人工智慧科技.智慧教育及教育裝備.大資料與雲計算.物聯網科技.3D列印技術等近40項創新成果和產品亮相. 圍繞鄉 ...

深度 | 我國有色企業將如何應對週期性市場風險?
當前,商品市場呈現週期性大起大落的變化,我國有色企業應對市場風險具有諸多挑戰. 以紐約WTI原油為例,2020年初,現貨價格為每桶約65美元左右,2020年4月下旬,曾一度跌至負43美元的歷史最低位, ...

遼寧省市場監督管理局通報兒童漆產品質量安全風險監測情況
中國質量新聞網訊 2021年10月12日,遼寧省市場監督管理局網站釋出關於兒童漆產品質量安全風險監測情況通報(2021年第4號). 一.風險監測總體情況 本次風險監測共採集兒童漆產品10批次,主要依據 ...

強化企業組網資訊保安,蒲公英企業客戶端1.0正式釋出

強化企業組網資訊保安,蒲公英企業客戶端1.0正式釋出
隨著近年來企業資訊保安事故的頻發,企業管理者對於網路安全合規的重視逐步加深.在智慧組網解決方案的選擇上,越來越多的企業將安全納入考量,並且佔據了較大的比重. 近日,貝銳旗下智慧組網解決方案品牌&quo ...

跨境金融服務商“XTransfer”D輪融資完成 已服務數千家河南跨境電商出口企業
[大河報·大河財立方](記者 張克瑤)一站式外貿企業跨境金融和風控服務公司"XTransfer"宣佈完成D輪融資,由D1 Capital Partners領投,老股東跟投,光源資本 ...

APP外包-企業開發APP能帶來什麼好處

APP外包-企業開發APP能帶來什麼好處
網際網路的興起,企業對於軟體定製開發的需求日益增加,不論是對內管理軟體還是對外服務.營銷軟體,對企業來說都尤為重要.一個好用的軟體能夠讓企業在管理上事半功倍,在營銷上結合活動進行精準引流獲客,提升銷售 ...

「影刀RPA」授人以漁,幫助企業解放重複性勞動
近年來,數字化的處理工作變得越來越龐大複雜.對於國內的大多數企業而言,數字化轉型已經從之前的"可選項"變成了"必選項". 隨著國內人口出生率的下降,人口紅利對中 ...

券業躍躍欲試企業微信難點多多,德邦證券如何能先行一步?探秘三年實踐“三步曲”
財聯社(上海,記者 盧丹)訊,企業微信作為券商零售員工的展業工具,正有在行業內逐步鋪開之勢.但梳理來看,已推廣使用企業微信的券商數量還較為有限,僅廣發證券.德邦證券.東北證券.財通證券等在零售業務一線 ...

利潤率跌進10%,出現價格危機的企業,兩聯供之路到底該怎麼走?

利潤率跌進10%,出現價格危機的企業,兩聯供之路到底該怎麼走?
2021年還剩下最後一個季度的衝刺.總的來看,除去不可抗力的因素干擾之外,整個市場還是在意料的節奏之中發展.雖然北方依然是目前整個行業的發展主旋律,但是隨著南方市場消費升級的利好之下,熱泵兩聯供系統的 ...

大型廚房灶具裝置二維碼售後服務系統,提高企業售後服務效率
近年來,隨著大型廚房行業產業升級步伐加快,高效.節能.多功能的一體化裝置需求量大幅上升,也取得了跨越式發展.在新技術浪潮的推動下,大型廚房裝置售後服務也迫切需要變得更智慧.高效.更具前瞻性. 存在問題 ...