摘要:當(dāng)涉及到公共云合規(guī)性時(shí),你會(huì)遇到個(gè)問題但密碼劫持可能不是一個(gè)如果云是組織數(shù)字變革對(duì)話的一部分,那么云安全將永遠(yuǎn)不會(huì)落后。根據(jù)第單元的最新研究,合規(guī)性需要加強(qiáng),但密碼劫持可能在下降。
當(dāng)涉及到公共云合規(guī)性時(shí),你會(huì)遇到99個(gè)問題——但密碼劫持可能不是一個(gè)tweet如果云是組織數(shù)字變革對(duì)話的一部分,那么云安全將永遠(yuǎn)不會(huì)落后。根據(jù)第42單元的最新研究,合規(guī)性需要加強(qiáng),但密碼劫持可能在下降。
The company the threat intelligence arm of palo alto networks put together analysis based on existing threats to cloud security over the second half of 2018,focusing on amazon web services(aws),microsoft azure and google cloUD環(huán)境。
大多數(shù)調(diào)查結(jié)果可以預(yù)見地證明節(jié)日的精神。近三分之一(29%)被評(píng)估的組織有潛在的賬戶折中,而超過五分之二(41%)的訪問密鑰在過去三個(gè)月內(nèi)根本沒有被輪換。
it only take a brief shows at recent industry headlines and trends to come to the summary that any organization could be at risk.事實(shí)上,盡管必須再次強(qiáng)調(diào)云安全的共享責(zé)任概念,因?yàn)榈?2單元報(bào)告的第一頁說明了這一點(diǎn),但必須指出的是,供應(yīng)商正試圖幫助減輕負(fù)擔(dān)。
對(duì)于AWS環(huán)境,公司無意中設(shè)置了其數(shù)據(jù)存儲(chǔ)庫的世界讀取權(quán)限是災(zāi)難。2017年,該供應(yīng)商改進(jìn)了其儀表盤設(shè)計(jì),為公眾可進(jìn)入的水桶提供亮橙色警告指示燈。感覺這還不夠,上個(gè)月,saw,其目的是通過在帳戶級(jí)別、單個(gè)存儲(chǔ)桶或創(chuàng)建的未來存儲(chǔ)桶上提供配置來劃分流程。
These who do walk through this open do or can because up to any nefarrious scheme they choose.例如,在今年年初,黑客進(jìn)入了無擔(dān)保的S3存儲(chǔ)桶,以挖掘加密貨幣。然而,超過十分之一(11%)的組織在其環(huán)境中經(jīng)歷過密碼竊取活動(dòng),這一比例從5月份的25%顯著下降。第42單元將這一轉(zhuǎn)變歸結(jié)為更好的檢測(cè)策略和減弱的加密值的組合。
More good news,盡管不足為奇,come in the shape of container adaption.根據(jù)研究,三分之一的組織分析使用本地或托管的Kubernetes編排,四分之一使用云端的托管服務(wù)。AWS、Google和Microsoft都在這一領(lǐng)域擁有產(chǎn)品,而對(duì)于前者,產(chǎn)品組合的寬度,從與AWS緊密集成的容器到托管服務(wù),再到更為特殊的方法,都是供應(yīng)商方面的關(guān)鍵區(qū)別。
yet the report warning that basic security sanety is not being observed for container services,making ku伯奈特的豆莢容易受到攻擊。46%的受訪者沒有為他們管理的Kubernetes服務(wù)應(yīng)用適當(dāng)?shù)木W(wǎng)絡(luò)策略。研究人員認(rèn)為,組織不應(yīng)依賴于基本認(rèn)證,因?yàn)榭赡軙?huì)導(dǎo)致暴力攻擊,而應(yīng)選擇IAM角色。
只要符合要求,然而,數(shù)字是不可否認(rèn)的,在報(bào)告的文字中。三分之一(32%)的組織公開暴露了至少一個(gè)云存儲(chǔ)服務(wù),而被檢查的一半(49%)數(shù)據(jù)庫沒有加密。盡管Unit42注意到公開的公共云存儲(chǔ)正在放緩趨勢(shì),但數(shù)據(jù)加密將有可能成為gdpr首要考慮的一個(gè)更嚴(yán)重的問題。很明顯,組織要想在公共云環(huán)境中聲明合規(guī)性還有很長的路要走,該報(bào)告警告。
You can read the full analysis
Interest in hearing industry leaders discus subjects like this and sharing their experience and use cases?參加即將在硅谷、倫敦和阿姆斯特丹舉行的活動(dòng),了解更多。
relevant stories
>
>
james is editor in chief of techforge media,with a passion for how technologies influences business and some mobile world congress events under his belt.詹姆斯采訪了他職業(yè)生涯中的許多重要人物,從黑手黨前老板邁克爾·弗蘭澤,到史蒂夫·沃茲尼亞克和讓·米歇爾·賈爾。在@james_t ou bourne上可以找到j(luò)ames的tweeting。云技術(shù)促進(jìn)了行業(yè)品牌、企業(yè)和分析師的行業(yè)思想領(lǐng)導(dǎo)力內(nèi)容,與作者和博客合作,為我們的CIO和IT經(jīng)理的廣泛受眾提供有關(guān)云IT戰(zhàn)略的見解和建議。虛擬化戰(zhàn)略、云應(yīng)用程序和企業(yè)IT、私有和公共云、系統(tǒng)安全、云應(yīng)用程序、CRM和云通信,云技術(shù)提供了最新的洞察力,使首席信息官能夠就IT戰(zhàn)略做出明智的決策。
請(qǐng)遵循此鏈接了解我們的。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/705.html
摘要:更不用說云計(jì)算服務(wù)提供商可能會(huì)免除服務(wù)水平協(xié)議中的任何責(zé)任。數(shù)據(jù)安全和員工大多數(shù)與員工相關(guān)的事件并不是惡意的。云計(jì)算服務(wù)提供商并不會(huì)為客戶承擔(dān)不必要的責(zé)任。越來越多的企業(yè)將業(yè)務(wù)遷移到云計(jì)算平臺(tái),這意味著其對(duì)數(shù)據(jù)安全的責(zé)任顯著增加。具有各種敏感度的數(shù)據(jù)正在超出企業(yè)防火墻的范圍。企業(yè)將不再擁有控制權(quán),其數(shù)據(jù)可能位于世界任何地方,并可能取決于其合作的云計(jì)算供應(yīng)商。企業(yè)將業(yè)務(wù)遷移到公共云或使用混合云...
摘要:事實(shí)上,云計(jì)算應(yīng)用的快速增長正在徹底改變?nèi)蚴袌?chǎng)和基礎(chǔ)設(shè)施的發(fā)展趨勢(shì)。在調(diào)查中,只有的受訪者認(rèn)為自己最終對(duì)云計(jì)算服務(wù)中存儲(chǔ)的數(shù)據(jù)的合規(guī)性負(fù)責(zé)。云計(jì)算服務(wù)提供商的服務(wù)級(jí)別協(xié)議不包括數(shù)據(jù)保護(hù)。如今,只要人們了解一下云計(jì)算市場(chǎng),可以看到其發(fā)展非常健康。事實(shí)上,云計(jì)算應(yīng)用的快速增長正在徹底改變?nèi)蚴袌?chǎng)和IT基礎(chǔ)設(shè)施的發(fā)展趨勢(shì)。云計(jì)算正在改變?nèi)藗冊(cè)谄髽I(yè)所有職能上的工作方式。從公司辦公室到工廠車間,從分...
摘要:但公共云可以帶來的靈活性意味著業(yè)務(wù)需求越來越強(qiáng)大,那么企業(yè)面臨的挑戰(zhàn)是什么以及如何克服這些挑戰(zhàn),以便采用公共云存儲(chǔ)成為企業(yè)的選擇面臨的挑戰(zhàn)重力數(shù)據(jù)具有批量大小和重量。行業(yè)專家最近與一家大型企業(yè)的技術(shù)團(tuán)隊(duì)討論云計(jì)算策略,其中一個(gè)主要關(guān)注點(diǎn)是使用公共云存儲(chǔ)。他們認(rèn)為公共云存儲(chǔ)提供了靈活性、敏捷性,以及分散風(fēng)險(xiǎn)的機(jī)會(huì),并且可以擺脫服務(wù)提供商的鎖定。但很多企業(yè)表示正在面臨重大挑戰(zhàn),這并不罕見。雖然云...
摘要:企業(yè)將業(yè)務(wù)遷移到云平臺(tái)的最大好處之一是可以降低工作和運(yùn)營成本,其中一個(gè)最重要的因素是云計(jì)算基礎(chǔ)設(shè)施的自動(dòng)化和配置。幸運(yùn)的是,有許多云計(jì)算基礎(chǔ)設(shè)施自動(dòng)化工具可用于幫助加快流程。企業(yè)需要深入了解將工作負(fù)載遷移到公共云的正確步驟,并因此降低成本。云遷移不會(huì)自行發(fā)生,在遷移項(xiàng)目成功之前并不能完成工作和任務(wù)。企業(yè)將業(yè)務(wù)遷移到云平臺(tái)的最大好處之一是可以降低工作和運(yùn)營成本,其中一個(gè)最重要的因素是云計(jì)算基礎(chǔ)...
摘要:如果還沒有,混合云存儲(chǔ)很可能成為企業(yè)的默認(rèn)選擇。此外,大多數(shù)主要的云存儲(chǔ)提供商都在為企業(yè)提供指導(dǎo),將企業(yè)的產(chǎn)品與適當(dāng)?shù)陌踩秃弦?guī)控制協(xié)調(diào)一致,以確保企業(yè)不會(huì)違反行業(yè)法規(guī)。如今,混合云的存儲(chǔ)量不斷增長這并不奇怪。混合云本身是一種越來越流行的部署IT服務(wù)的方法。事實(shí)上,根據(jù)調(diào)研機(jī)構(gòu)Gartner預(yù)測(cè),到2020年,90%的企業(yè)將使用混合基礎(chǔ)設(shè)施的管理功能。這對(duì)企業(yè)的數(shù)據(jù)存儲(chǔ)策略意味著什么?首先,...
閱讀 2293·2021-11-24 09:39
閱讀 2870·2021-07-29 13:49
閱讀 2401·2019-08-29 14:15
閱讀 2303·2019-08-29 12:40
閱讀 3364·2019-08-26 13:42
閱讀 696·2019-08-26 12:13
閱讀 2122·2019-08-26 11:41
閱讀 3409·2019-08-23 18:32