企業上云,正面臨這11個安全挑戰
分類:云服務資訊
編輯:互聯網觀察
瀏覽量:241
2021-03-03 16:32:04
企業將其業務遷移到云端之前,都需要了解可能面臨的云安全挑戰。為了幫助企業了解他們面臨的云計算挑戰,云安全聯盟(CSA)在10年前成立了一個專業團隊。這個由行業人士、架構師、開發人員以及組織高管組成的調查團隊確定了一個包含25種安全威脅的列表,然后由安全專家進行分析,并對這些安全威脅進行排名,并將這些安全威脅精簡到11種最常見的云計算安全挑戰:
數據泄露;
配置錯誤和變更控制不足;
缺乏云安全架構和策略;
身份、憑證、訪問和密鑰管理不足;
帳戶劫持;
內部威脅;
不安全的接口和API;
控制平臺薄弱;
元結構和應用程序結構失效;
有限的云使用可見性;
濫用和惡意使用云計算服務。
因此要想保證云環境的真正安全,企業需要認識到云安全最佳實踐的重要性。以下是新網關于實現云環境安全的建議:
1.安全需要一開始就集成于云環境之中,安全應成為加速云采用的助推器;
2.要在各類云部署中創建一致的安全策略,可在工具助力下實現完美部署,并且能夠對全部云資產以及其面臨的威脅形成統一視圖;
3.允許多云環境的平滑部署和輕松擴展,消弭高度受控的安全團隊與高度敏捷的研發團隊之間的差距;
4.增加對IT和非IT人員的審核與培訓;
5.借助本地集成的、數據驅動且基于分析的方法(包括機器學習、人工智能),實現威脅情報的自動化,避免人工出錯情況的發生。
如今,公有云的普及仍在快速增長中,但是也要意識到云端安全的責任需要企業和服務商共同承擔。云端服務商需就其構架的安全負責,而企業則需對其數據及應用程序的安全承擔責任。其次,企業選擇的云服務商應該像新網一樣,提供的云產品擁有高安全性,售后由專業技術人員來服務:http://www.xinnet.com/cs/product.html
數據泄露;
配置錯誤和變更控制不足;
缺乏云安全架構和策略;
身份、憑證、訪問和密鑰管理不足;
帳戶劫持;
內部威脅;
不安全的接口和API;
控制平臺薄弱;
元結構和應用程序結構失效;
有限的云使用可見性;
濫用和惡意使用云計算服務。
因此要想保證云環境的真正安全,企業需要認識到云安全最佳實踐的重要性。以下是新網關于實現云環境安全的建議:
1.安全需要一開始就集成于云環境之中,安全應成為加速云采用的助推器;
2.要在各類云部署中創建一致的安全策略,可在工具助力下實現完美部署,并且能夠對全部云資產以及其面臨的威脅形成統一視圖;
3.允許多云環境的平滑部署和輕松擴展,消弭高度受控的安全團隊與高度敏捷的研發團隊之間的差距;
4.增加對IT和非IT人員的審核與培訓;
5.借助本地集成的、數據驅動且基于分析的方法(包括機器學習、人工智能),實現威脅情報的自動化,避免人工出錯情況的發生。
如今,公有云的普及仍在快速增長中,但是也要意識到云端安全的責任需要企業和服務商共同承擔。云端服務商需就其構架的安全負責,而企業則需對其數據及應用程序的安全承擔責任。其次,企業選擇的云服務商應該像新網一樣,提供的云產品擁有高安全性,售后由專業技術人員來服務:http://www.xinnet.com/cs/product.html
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科