自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Palo Alto Networks(派拓網(wǎng)絡(luò))報(bào)告顯示:安全防護(hù)水平低導(dǎo)致云漏洞不斷升級

安全
Palo Alto Networks(派拓網(wǎng)絡(luò))威脅情報(bào)團(tuán)隊(duì)Unit 42云威脅報(bào)告揭露19.9萬個(gè)不安全的云模板,發(fā)現(xiàn)43%的云數(shù)據(jù)庫未加密。

近日,全球網(wǎng)絡(luò)安全企業(yè) Palo Alto Networks(派拓網(wǎng)絡(luò))發(fā)布一份研究報(bào)告,揭示云基礎(chǔ)設(shè)施發(fā)展中的漏洞如何造成重大安全風(fēng)險(xiǎn)。

Unit 42發(fā)表的2020年春季云威脅報(bào)告研究了云配置錯(cuò)誤如此頻發(fā)的原因。報(bào)告發(fā)現(xiàn),隨著企業(yè)逐漸為更多的云基礎(chǔ)設(shè)施構(gòu)建流程實(shí)現(xiàn)自動(dòng)化,他們正在采用并創(chuàng)建新的基礎(chǔ)設(shè)施即代碼(IaC)模板。如果沒有正確的安全工具和流程的幫助,這些基礎(chǔ)設(shè)施構(gòu)建模塊在創(chuàng)建時(shí)即存在大量漏洞。

主要發(fā)現(xiàn)包括:

· 超過199,000個(gè)不安全的模板正在使用:Unit 42的研究人員在調(diào)查過程中發(fā)現(xiàn)了嚴(yán)重程度達(dá)到中等和高等的漏洞。Unit 42之前的研究表明,65%的云事件是由于簡單的錯(cuò)誤配置造成的。報(bào)告中的這些新發(fā)現(xiàn)揭示了為什么云錯(cuò)誤配置如此普遍。

· 43%的云數(shù)據(jù)庫未加密:對數(shù)據(jù)進(jìn)行加密不僅可以防止攻擊者讀取存儲(chǔ)的信息,而且是合規(guī)性法案(如HIPAA)的要求。

· 60%的云存儲(chǔ)服務(wù)已禁用日志記錄:在嘗試確定云事件(例如,2017年美國選民記錄泄漏或同年美國國家信用聯(lián)合會(huì)數(shù)據(jù)泄漏)造成的破壞程度時(shí),存儲(chǔ)日志記錄至關(guān)重要。

· 網(wǎng)絡(luò)犯罪組織正在使用云進(jìn)行挖礦劫持:如Rocke、8220 Mining Group和Pacha等組織正在竊取云資源。他們正在通過公共礦池或自己的礦池開采門羅幣。

該報(bào)告由Unit 42的云研究團(tuán)隊(duì)使用公開可用數(shù)據(jù)和派拓網(wǎng)絡(luò)專有數(shù)據(jù)完成。

雖然IaC系統(tǒng)地為企業(yè)提供了執(zhí)行安全標(biāo)準(zhǔn)的優(yōu)勢,但這項(xiàng)研究表明該功能尚未得到利用。Palo Alto Networks(派拓網(wǎng)絡(luò))公有云首席安全官M(fèi)atthew Chiodi指出:“僅需進(jìn)行一次錯(cuò)誤配置即可破壞整個(gè)云環(huán)境。我們發(fā)現(xiàn)了其中199,000個(gè)不安全的模板。好消息是基礎(chǔ)設(shè)施即代碼可以為安全團(tuán)隊(duì)帶來諸多優(yōu)勢,例如可以將安全功能盡早加入到軟件開發(fā)流程中,并將其嵌入到企業(yè)云基礎(chǔ)設(shè)施的構(gòu)建模塊中。”

Unit 42云威脅報(bào)告繼續(xù)強(qiáng)調(diào)了云環(huán)境中不斷增加的安全風(fēng)險(xiǎn),Palo Alto Networks(派拓網(wǎng)絡(luò))的Prisma™ Cloud可在云原生應(yīng)用的整個(gè)開發(fā)生命周期中為其提供云內(nèi)以及跨任意云的全面安全性。

Prisma Cloud是唯一在可視性、治理與合規(guī)性、計(jì)算安全、網(wǎng)絡(luò)保護(hù)和身份安全等關(guān)鍵領(lǐng)域提供最佳功能的云原生安全平臺(CNSP)。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO
相關(guān)推薦

2020-04-03 15:38:51

派拓網(wǎng)絡(luò)CloudGenixPalo Alto N

2021-09-29 10:13:16

Azurescape漏

2021-01-04 14:16:11

網(wǎng)絡(luò)安全

2018-12-13 10:16:58

云安全派拓網(wǎng)絡(luò)

2018-12-17 10:02:24

網(wǎng)絡(luò)安全趨勢網(wǎng)絡(luò)安全派拓網(wǎng)絡(luò)

2021-11-18 14:38:34

Palo Alto N

2020-06-18 23:01:58

安全威脅

2023-01-05 13:55:06

2021-11-02 12:03:08

派拓網(wǎng)絡(luò)

2021-07-19 10:39:10

NVIDIA

2022-04-24 18:24:48

人工智能

2020-06-19 10:30:19

下一代防火墻派拓網(wǎng)絡(luò)

2024-02-22 14:47:41

2022-12-06 12:31:34

2024-11-25 16:03:21

2018-04-12 17:44:48

2021-05-26 05:24:01

網(wǎng)絡(luò)安全熱度網(wǎng)絡(luò)安全平臺

2013-04-11 15:04:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號