首 页 | 要 闻 | 电 商 | 互联网 | 业 界 | 家 电 | 智 能 | 汽 车 | 手 机 | 游 戏 | 动 漫 | 云计算
科 普 | 创 业 | 数 码 | 信息化 | 商 讯 | 产 经 | 商 业 | 财 经 | 移动化 | 大数据 | 中小企业
当前位置 > 主页 > 云计算 >
企业组织面临的12大顶级云计算技术安全威胁
时间: 2018-02-01 15:44 来源:未知
【字号 】 【RSS订阅】 【打印】 【关闭

  企业组织在信息化办公环境中,在网络中进行办公及数据传输的潜在危险正在加大,有必要对数据安全进行防范。在上周召开的RSA会议上,CSA(云安全联盟)列出的“Treacherous12”,即企业组织在2016年将面临的12大顶级云计算安全威胁。CSA发布了相关的报告,来帮助云客户和供应商加强他们的防御力度。

  

企业组织面临的12大顶级云计算安全威胁

 

  云计算

  云计算的共享、按需的性质,自然带来了新的安全漏洞,从而可能抵消了企业用户迁移到使用云技术所带来的任何收益,CSA警告说。在CSA之前所发布的报告中指出,云服务天生的性质决定了其能够使得用户绕过整个企业组织的安全政策,并在服务的影子IT项目中建立自己的账户。因此,必须采取新的管制措施,并将其落实到位了。

  “这项2016年顶级云安全威胁名单的发布,反映了企业管理队伍所做出的糟糕的云计算决策将产生可怕的后果。”CSA的研究执行副总裁J.R.Santos表示说。

  安全威胁1:数据泄露

  在云环境中其实面临着许多与传统企业网络相同的安全威胁,但由于大量的数据存储在云服务器,使得云服务供应商成为了一个更具吸引力的攻击目标。潜在损害的严重程度往往取决于数据的敏感性。暴露了个人财务信息往往会成为头条新闻,但其实涉及到涉及健康信息、商业秘密和知识产权的数据泄漏往往是更具破坏性的。

  当发生数据泄露事故时,企业组织可能会被罚款,他们甚至可能会面临诉讼或刑事指控。而相应的违规调查活动和客户通知会耗费大量的成本。而间接的恶性影响,还包括诸如企业品牌损失和业务损失,甚至可能会影响企业组织多年的时间而无法翻身。

  云服务供应商通常都会部署安全控制来保护他们的环境。但最终,企业组织都需要负责保护他们存储在云中的数据。CSA建议企业组织使用多因素身份验证和加密的方式,来尽量防止数据泄露事故的发生。

  安全威胁2:凭据或身份验证遭到攻击或破坏

  数据泄露和其他攻击经常是由于企业组织内部松散的身份验证、弱密码、和糟糕的密钥或证书管理所造成的。由于企业组织试图将权限分配给相应的工作职位上的员工用户,故而经常需要处理身份管理的问题。更重要的是,当某个工作职能发生改变或某位用户离开该企业组织时,他们有时会忘记删除该用户的访问权限

  诸如一次性密码、手机认证和智能卡认证这样的多因素认证系统能够保护云服务,因为这些手段可以让攻击者很难利用其盗取的密码来登录企业系统。例如,在美国第二大医疗保险服务商Anthem公司数据泄露事件中,导致有超过8000万客户的个人信息被暴露,就是因为用户凭据被盗所导致的结果。Anthem公司没有部署多因素认证,所以一旦攻击者获得凭证,就会导致**烦。

  许多开发人员误将凭证和密钥嵌入到了源代码中,并将其发布到了诸如GitHub等面向公众的存储库。密钥需要进行适当的保护,而安全的公共密钥基础设施是必要的,CSA表示说。他们还需要定期修改密钥,从而使得攻击者在没有获得授权的情况下更难利用他们所盗取的密钥了。

  那些计划与云服务提供商联合采取身份验证措施的企业组织需要了解他们的云服务提供商所采用的安全措施,以便保护身份验证平台。将身份验证集中到一个单一的存储库中有其风险。企业组织需要在集中方便的身份验证与面临成为攻击者最高价值攻击目标存储库的风险之间进行权衡取舍。

【北广科技讯-www.bgkjx.com
    企业,组织,面临,的,大,顶级,云计算,技术,安全,
    分享组件,请点击:
    推荐新闻:
    ·红米平板期待吗?饭制海报曝光:支持5G、1999元起
    新闻要闻>>
    ·麦肯锡预计未来几个月欧洲失业率或上
    ·全国消费前十强城市比拼:沪京穗列前
    ·2020应届生平均起薪5838元 5G等战略新兴
    ·2019年人才竞争成绩揭晓:杭州取代西
    ·苹果发iOS 13.4更新,"Apple Pay支持支付
    ·影院复工路漫漫 单日票房才3万!扶持
    ·员工在家办公影响小商户收入,亚马逊
    ·马云重回亚洲首富 净资产445亿美元
    ·美国一银行业监管机构拟通过买断工龄
    ·美团启动"春归计划":向全国提供逾
    热点财经 >>
    ·世界移动通信大会将与巴塞罗那合同延
    ·比尔·盖茨:美国可能到明年秋天才能
    ·土豪国也撑不住:迪拜最大地产公司全
    ·三星芯片工厂出现首例新冠肺炎病例
    ·马斯克:特斯拉尽快重开纽约超级工厂
    ·别摸黑玩手机!小心诱发急性青光眼
    ·疫情恶化 亚马逊谷歌微软都要求西雅
    ·索尼推出WF-H800真无线耳机:支持AAC解
    ·西贝与七八十家机构谈融资 外卖难支
    ·韩国网上银行Kakao Bank计划上市 腾讯为
    科技生活>> ;
    ·马云:向世卫组织捐赠超1亿件抗疫物
    ·纽约州要求所有居民公共场所必须戴口
    ·亚马逊组建实验室 帮一线员工做新冠
    ·国产呼吸机“翻身仗”:海外需求爆发
    ·北京公积金贷款申请有新规:将联网核
    ·麦当劳美国餐厅将在疫情期间简化菜单
    ·苹果正与宝马合作开发iPhone的“CarKe
    ·“宅经济”激活新消费 “无接触”新
    ·亚太股市集体暴跌!韩国日本印尼再现
    ·苹果可能会在未来MBP触控板和键盘上添