自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)為迎接下一個云計算事件做好準備了嗎?

云計算 云原生
企業(yè)采用云計算技術會面臨很多挑戰(zhàn),現(xiàn)在是開始為企業(yè)的云計算事件做好準備的時候了。

云計算技術的采用速度如今正在不斷加快,并將超過人們的預期。根據(jù)調研機構Gartner公司的預計,公共云市場將在2022年再增長21.7%,雖然這對各行業(yè)領域來說是一個積極的方向,但它會導致網絡安全風險發(fā)生巨大轉變,它還促使重新評估解決這些風險所需的解決方案。

不斷發(fā)展的新興技術和快速采用相結合,給試圖保持企業(yè)安全的安全部門帶來了巨大的挑戰(zhàn),同時也試圖避免被視為阻礙數(shù)字化轉型的反對者。而企業(yè)面臨的挑戰(zhàn)是雙重的:一方面,不斷采用新的云計算服務來引入更多新技術(并且經常需要大量權限,為潛在的供應鏈攻擊開辟了新途徑)。另一方面,即使是已經過審查和采用(在理想情況下也是安全的)的現(xiàn)有云計算解決方案,在供應商級別和采用級別都在快速變化。這使得負責安全的人員幾乎不可能跟蹤和了解所有更改,并保持高水平的安全性。

此外,云計算服務(尤其是SaaS)易于采用,以及以產品為導向的增長方式(個人最終用戶支持產品并擴大其在企業(yè)中的采用)的增加,使得企業(yè)很難跟蹤其云計算資源清單及其相關風險。影子IT的挑戰(zhàn)更加突出,使曾經是一個小眾問題成為企業(yè)的主要風險。

除了所有這些挑戰(zhàn)之外,企業(yè)還面臨著技能的巨大短缺。網絡安全行業(yè)多年來一直面臨技能短缺的問題,全球估計有270萬個職位空缺。此外,了解傳統(tǒng)本地安全挑戰(zhàn)和解決方案的安全從業(yè)人員遠多于具有云安全專業(yè)知識的安全從業(yè)人員。緩解職位短缺的一種嘗試是將云計算專家轉變?yōu)樵瓢踩珜<?,但這只是從另一個角度提出了同樣的問題——隨著云計算服務的迅速擴張,專家也很短缺。

不幸的是,所有這一切的結果是云平臺中的網絡攻擊空前增加,其增長速度甚至超過了云采用本身。由新冠疫情驅動的向遠程工作的過渡進一步加劇了這種情況。僅在新冠疫情發(fā)生的2020年第一季度,人們就看到云計算攻擊增加了630%,并且從那以后這個數(shù)字一直在持續(xù)增長。

毫不奇怪,很多企業(yè)并沒有為網絡攻擊事件的大量增加做好準備。許多人仍在建立他們的事件響應(IR)實踐,其中大部分都集中在他們的內部部署環(huán)境上,該環(huán)境將內部事件響應(IR)用于破壞性較低的事件與某種形式的保留與大型事件響應(IR)用于破壞性更嚴重的事件。對于具有成熟事件響應(IR)實踐的企業(yè)來說,只有傳統(tǒng)的本地事件響應(IR)功能對于內部和外部事件響應者來說都是成熟的。

不幸的是,很多企業(yè)現(xiàn)在發(fā)現(xiàn),云計算內部事件響應(IR)實際上在幾個關鍵方面完全不同:

  • 云攻擊不同。企業(yè)不僅關注惡意軟件和主機攻擊,還要關注功能濫用和跨資源傳播。不熟悉特定于云計算的攻擊的事件響應者將難以識別它們。
  • 云中的取證調查完全不同。取證更側重于跟蹤跨云資源和應用程序的活動,而不是主機和端點取證。它還更多地依賴于云計算供應商提供的東西,而不是企業(yè)自己的軟件和硬件,它需要不同的工具和技能集(當然需要對云安全有深入的了解)。
  • 取證數(shù)據(jù)不足或缺失可能是最困難的挑戰(zhàn)之一。一些丟失的數(shù)據(jù)可能是由于云計算提供商施加的限制,或者僅僅是由于較短的默認保留時間(通常不超過90天)。在其他情況下,它可能是該技術所固有的。例如一個被破壞的Kubernetespod在幾天后就無法調查,因為它已經作為普通操作的一部分被銷毀。
  • 極端互連。隨著企業(yè)采用的增長,云計算變得越來越相互關聯(lián),并且在不關閉企業(yè)的情況下控制和隔離事件變得更加困難。
  • 技能短缺。非常了解云計算并能夠在這些環(huán)境中部署事件響應(IR)的事件響應者非常少見。

鑒于這些挑戰(zhàn),現(xiàn)在是開始為企業(yè)的云計算事件做好準備的時候了。對于想要開始這一旅程的企業(yè),這里有五個提示:

(1)意識——第一步是承認和理解存在安全漏洞并且必須加以解決。這包括不同的利益相關者,從高層管理人員到安全運營中心的一線人員。

(2)取證數(shù)據(jù)保留——云計算取證的最大挑戰(zhàn)之一是數(shù)據(jù)的可用性;因此,企業(yè)必須收集取證數(shù)據(jù)并將其保留以供將來調查。

(3)特定于云的事件響應(IR)計劃、劇本和桌面練習——許多傳統(tǒng)的事件響應(IR)計劃不適合云計算事件。企業(yè)需要調整這些計劃以包括這些類型的事件。

(4)雇傭、培訓和鍛煉——雖然技能短缺是真實存在的,但除了投入工作來緩解這個問題之外,別無選擇。企業(yè)必須聘請云安全專家,同時培訓和訓練現(xiàn)有員工成為云安全專家。

(5)需要云IR專業(yè)知識——確保事件響應(IR)合作伙伴和分配給您處理未來事件的人員真正了解云計算事件響應(IR),并且可以在下一個重大事件中為企業(yè)提供支持。

云采用率不斷提高,推動向這些服務轉變的創(chuàng)新也在不斷增加。對于尋求改善當前和未來安全狀況的企業(yè)而言,為云計算環(huán)境中的新挑戰(zhàn)和網絡攻擊做好準備是至關重要的一步。

責任編輯:華軒 來源: e-works
相關推薦

2022-05-06 10:36:48

低代碼優(yōu)勢云原生

2010-08-19 09:44:17

云計算協(xié)同共創(chuàng)

2018-07-26 15:28:37

無服務器開發(fā)者

2012-09-06 09:21:01

云計算實施方案云計算實施戰(zhàn)略企業(yè)架構

2015-10-12 10:23:15

云網絡架構公有云關鍵業(yè)務資源

2022-04-07 14:18:57

元宇宙IT部門數(shù)字世界

2020-11-13 10:07:52

云原生阿里云數(shù)字

2014-08-22 09:53:16

Windows 9

2013-12-18 11:30:36

云計算優(yōu)勢云計算利益云模式

2013-12-18 13:51:02

云計算準備

2013-08-01 09:55:49

2020-08-28 14:57:48

智慧城市革命數(shù)據(jù)

2020-05-25 10:23:05

智慧城市物聯(lián)網5G

2022-01-25 11:17:57

元宇宙網絡攻擊

2021-11-12 09:00:00

管理企業(yè)技能

2022-08-31 14:54:25

勒索軟件攻擊企業(yè)

2023-10-19 09:12:27

CIO企業(yè)人工智能

2017-01-15 11:44:35

混合云企業(yè)風險

2020-08-12 10:56:24

云平臺混合云多云

2015-03-13 11:36:18

戴爾云計算DELL
點贊
收藏

51CTO技術棧公眾號