上一篇 下一篇 分享链接 返回 返回顶部

企业如何更好的保护云计算环境,防止网络攻击?

发布人:Minchunlin 发布时间:2020-12-24 14:45 阅读量:2413

当前疫情迫使许多企业比原来更快更全面地转向云计算。这种对基于云的服务的冲动也很容易导致混乱和错误配置,这两种情况都会使企业成为网络犯罪分子的更大目标。

调查发现,尽管云计算可以增强某些业务和技术能力,但云资源的特殊管理类型正在增加IT和安全人员的复杂性。

举个例子,安全所有权问题是一个经常造成混乱的问题。在受访者中,66%的受访者表示,他们依靠云提供商提供基线安全。73%的人表示,公共云提供商是保障软件即服务(SaaS)安全的主要责任方。而42%的人指出,提供商是安全云基础设施即服务(IaaS)的主要责任方。虽然共同的安全责任通常是云环境的正确模式,但如果没有定义这个过程并创建具体的政策,很容易放大安全威胁的风险。

配置错误问题是在匆忙向云计算转移的过程中可能出现的另一个问题。未能正确配置云环境以及任何由此产生的数据泄漏都会帮助网络犯罪分子捕获敏感文件和信息。根据数据统计,2019年,云错误配置问题导致受损环境中超过10亿条记录的丢失。

受经济利益驱使的网络犯罪分子是针对云环境的最常见群体,攻击者利用云资源加紧进行密码挖掘和DDoS活动,并托管恶意网站和操作。

网络犯罪分子将基于云的应用程序作为其攻击的热门切入点,采用暴力强迫、利用漏洞和错误配置等策略。由于 "影子IT",某些漏洞可以保持隐蔽性,这种做法是指员工偷偷越过IT和批准的渠道,使用自己未经授权的应用和服务。

在云环境中,勒索软件比其他类型的恶意软件使用得更多,其次是密码器和僵尸网络恶意软件。除了恶意软件,数据窃取是在被入侵的云环境中发现的最常见的活动,从个人身份信息(PII)到客户相关的电子邮件,各种数据都会丢失。

云在商业效率和创新方面有着巨大的潜力,但它也可以为组织提供更广泛、更分布式的管理和安全环境。如果处理得当,云计算可以使安全可扩展性和适应性更强,但首先,企业需要放弃传统的假设,转而采用专门为这个新技术前沿设计的新安全方法,尽可能地利用自动化。这首先要明确监管义务和合规要求,以及独特的技术和策略驱动的安全挑战和针对云计算的外部威胁。

为了帮助企业更好地保护其基于云的环境和资产,这里提出以下建议:

1、建立协同治理和文化。采用统一的策略,将云计算和安全操作结合起来,跨越应用开发者、IT运营和安全。为现有的云资源以及新云资源的获取指定明确的策略和责任。

2、采取基于风险的观点。评估您计划迁移到云中的工作负载和数据的种类,并定义适当的安全策略。从基于风险的评估开始,以获得整个环境的可见性,并创建一个分阶段采用云的路线图。

3、应用强大的访问管理。利用访问管理策略和工具来访问云资源,包括多因素验证,以防止使用被盗凭证进行渗透。限制特权账户,并将所有用户组设置为最低要求的权限,以最大限度地降低账户泄密造成的损失(零信任模式)。

4、拥有正确的工具。确保用于安全监控、可视性和响应的工具在所有云和内部资源中都有效。考虑转向开放的技术和标准,以提高工具之间的互操作性。

5、自动化安全流程。在系统中实施有效的安全自动化可以提高检测和响应能力,而不是依靠人工对事件做出反应。

6、使用主动的模拟。针对各种攻击场景进行演练。这可以帮助找出存在的盲点,也可以解决攻击调查过程中可能出现的任何潜在取证问题。

目录结构
全文