首页 > 安全 > 正文

确保公共云安全有妙法

2020-01-16 15:52:01   来源:IT运维网>

公司的数据有多安全?将其放上云端,面临的风险是否差不多?以上问题经常令安全领域的专业人员寝食难安。这也难怪,因为许多企业认为储存于云端基建内的数据不会外泄,但事实证明这种想法是大错特错。实际上,公共云助长了新的攻击趋势,而此前Sophos针对Amazon Web Services (AWS) 数据中心进行的研究正好印证网络罪犯在这方面的行动有多迅速。
 
公共云的风险有多高?
安全研究人员可通过云端蜜罐 (一种网络攻击目标模仿系统) 来监测网络犯罪行为,于是Sophos便在AWS全球其中10个最受欢迎的数据中心设置蜜罐,结果完成后不到一分钟 (52秒) 即有蜜罐遭受攻击,而且在30日内,每个蜜罐平均每分钟被攻击高达13次。
 
我们的研究显示网络罪犯正在积极寻找脆弱或开放的云端目标来入侵,甚至多会利用自动化工具以求迅速得手。虽然这并不代表企业采用公共云就一定会陷入危机,但研究结果反映出,如企业要享有公共云带来的优势,就必须确保辖下数据的安全,也即是要注重智能可视性、合规以及基于人工智能的监控。
 
以智能可视作好准备
企业云端基础设施的可视性能够使IT团队发现安全问题,并能迅速作出响应及解除风险。换言之,对云端基础设施的监测也意味着IT团队将能掌握云端环境的全貌。拥有全面的可视性对企业的数据安全至关重要,因为这使企业能够及时侦测问题,并依此采取适当的行动,包括隔离违禁行为以防止它们在网络上散播。
 
遵循法规不能随便
遵循本地及国际的法规是企业的当务之急,幸而市场上已有解决方案通过人工智能及自动化技术协助IT人员按缓急次序处理问题、分发工单 (ticket) 及通知开发商修补漏洞。这不仅大大简化了IT团队的工作流程,也使他们得以专注于其他更能促进公司业务的工作。
 
善用人工智能监察找出自身弱点
许多时网络内发生的问题都是依靠中央处理器 (CPU) 使用率上升或正常流量模式出现异常而侦测出来。若安全系统配备人工智能监察,就可以自动设立正常流量模式的规范,一旦察觉有异样立刻通知管理员。例如一向从澳洲登陆,且在数小时前才于当地上线的员工忽然在英国登陆这个不寻常行为,或显示有攻击者正在尝试入侵。
 
企业必须考虑到存放至公共云的数据,以及理解到相关决定所涉及的风险。正如Sophos的研究指出,黑客一直在网上非常活跃,并积极寻找有机可乘的目标。因此企业使用公共云时遇上无法完全消除的风险,也应采取必需措施,以减低数据外泄的机会。
 



免责声明:本网站(www.365master.com)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。电话:010-88558043)

相关热词搜索:Sophos

上一篇:Check Point Fast Track新型安全网关高能效防护第五代高级威胁
下一篇:奇安信发布第三代安全引擎"天狗" 对漏洞攻击实施降维打击

扫码关注公众号

扫码订阅杂志

扫码下载2020年《混合多云行业应用调查报告》