91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 拒絕成為云安全領(lǐng)域的數(shù)據(jù)泄露的受害者

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-27 10:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

敏感數(shù)據(jù)存儲在云中的概念曾被視為荒謬可笑?,F(xiàn)在,隨著更大的存儲空間、更低的成本和更高的性能,企業(yè)正在以指數(shù)級的速度進入云安全領(lǐng)域。然而,如此巨大的好處也伴隨著嚴(yán)重的風(fēng)險。

No.1數(shù)據(jù)泄露的財務(wù)風(fēng)險

由于云中的機密數(shù)據(jù)數(shù)量巨大,攻擊者的目標(biāo)是從小型企業(yè)到大公司的各種云基礎(chǔ)設(shè)施,包括CapitalOne等財富500強公司,該公司在2019年成為2.7億美元數(shù)據(jù)泄露的受害者。最近,在2022年5月,一家名為Pegasus的航空公司擁有一個開放的S3存儲桶(一種用于存儲數(shù)據(jù)的亞馬遜云存儲服務(wù)),其中包含6.5TB的敏感數(shù)據(jù),包括明文密碼、源代碼和PII。

2021年,云漏洞的平均成本計算為七位數(shù),其中公共云基礎(chǔ)設(shè)施約為480萬美元,私有云基礎(chǔ)設(shè)施為455萬美元,混合云基礎(chǔ)設(shè)施(公共和私有混合)為361萬美元。在這些數(shù)據(jù)中,發(fā)現(xiàn)94%的企業(yè)使用云,其中91%使用公共云服務(wù),如AWS(Amazon Web Services)、Azure或GCP(Google Cloud Provider)。

37f6a980-5568-11ed-b116-dac502259ad0.png

由于新冠肺炎的存在,公司轉(zhuǎn)向了遠程工作方式,這也增加了員工的在線參與度。這導(dǎo)致數(shù)據(jù)泄露的嚴(yán)重性增加。平均而言,擁有81%-100%遠程員工的公司估計會因數(shù)據(jù)泄露而損失554萬美元(比遠程工作不是數(shù)據(jù)泄露因素的公司高出100多萬美元)。

云仍處于初級階段,因此企業(yè)基礎(chǔ)設(shè)施中存在的嚴(yán)重和高度嚴(yán)重的漏洞讓人想起互聯(lián)網(wǎng)早期階段內(nèi)部環(huán)境中存在的簡單漏洞。

No.2公有云的復(fù)雜性

這些漏洞的存在不僅是因為云基礎(chǔ)設(shè)施是一個新概念,還因為云本身的復(fù)雜性。公共云通常由兩種不同的職責(zé)組成:

◎客戶責(zé)任-云中的安全

◎公共云服務(wù)責(zé)任-云的安全

云服務(wù)提供商負責(zé)確保其數(shù)據(jù)中心不受數(shù)據(jù)泄露的影響。因此,這些數(shù)據(jù)中心無懈可擊,并實施安全最佳實踐。然而,盡管公有云服務(wù)具有安全性,但當(dāng)客戶使用公有云服務(wù)構(gòu)建自己的基礎(chǔ)設(shè)施時,可能會出現(xiàn)嚴(yán)重的漏洞。公共云服務(wù)為客戶提供了許多不同的使用案例,了解他們希望如何定制其基礎(chǔ)架構(gòu),而這種能力很容易導(dǎo)致配置不安全。

No.3資源匱乏

云的復(fù)雜性導(dǎo)致對云安全工程師的需求激增。新冠肺炎的流行加劇了這一需求,它增加了在線人氣。然而,安全工程師的供應(yīng)遠遠落后于需求,隨著針對云基礎(chǔ)設(shè)施的攻擊不斷增加,這種失衡正變得更加極端。

No.4如何保護云環(huán)境

僅靠安全工程師不能承擔(dān)整個云基礎(chǔ)設(shè)施的重量,因為它的安全性僅限于其最薄弱的環(huán)節(jié)。在云環(huán)境中找到這樣一個薄弱環(huán)節(jié)類似于大海撈針,因為錯誤配置通常隱藏在數(shù)百甚至數(shù)千個策略、身份和實例。

因此,對公司的云基礎(chǔ)設(shè)施執(zhí)行滲透測試(模擬攻擊)變得極其重要。這一領(lǐng)域訓(xùn)練有素的專業(yè)人員習(xí)慣于在此類環(huán)境中找到薄弱環(huán)節(jié),進行驗證,并直接向他們的聯(lián)絡(luò)點報告,以便在惡意行為者利用這些漏洞之前對其進行修補。

以下是安全工程師和開發(fā)人員在云環(huán)境中常犯的三個錯誤:

沒有遵循最低特權(quán)原則:云環(huán)境的配置通常不正確,無法提供比必要的更多訪問。

開發(fā)不安全的應(yīng)用程序和功能:不安全的應(yīng)用程序和功能可為攻擊者提供一條利用漏洞進入云環(huán)境的途徑。

如果更高權(quán)限的身份或角色受到損害(例如通過損害VM),則可以在云環(huán)境中提升權(quán)限:安全組配置不正確,允許的流量超過必要的數(shù)量。

云基礎(chǔ)設(shè)施很容易配置錯誤,這可能會導(dǎo)致極端的后果。因此,每次應(yīng)用重大更改時,都應(yīng)該測試云基礎(chǔ)設(shè)施的安全態(tài)勢。

No.5為什么選擇SSC

在SecurityScorecard,您的安全狀況可以從所有角度進行測試和加強,從云到外部、內(nèi)部、移動、網(wǎng)絡(luò)和Wi-Fi基礎(chǔ)設(shè)施。SecurityScorecard的滲透測試服務(wù)確保您的環(huán)境安全,同時幫助您實現(xiàn)合規(guī)。在網(wǎng)絡(luò)安全問題上,這句格言“最好的防御是最好的進攻”比以往任何時候都更加正確。

推薦閱讀

虹科SecurityScorecard

虹科SecurityScorecard(SSC)是一個安全評級平臺,使企業(yè)能夠以非侵入性和由外而內(nèi)的方式,對全球任何公司的安全風(fēng)險進行即時評級、了解和持續(xù)監(jiān)測。獲得C、D或F評級的公司被入侵或面臨合規(guī)處罰的可能性比獲得A或B評級的公司高5倍。

虹科SSC對企業(yè)的安全狀況以及任何組織的安全系統(tǒng)中所有供應(yīng)商和合作伙伴的網(wǎng)絡(luò)健康狀況提供即時可見性。該平臺使用可信的商業(yè)和開源威脅源以及非侵入性的數(shù)據(jù)收集方法,對全球成千上萬的組織的安全態(tài)勢進行定量評估和持續(xù)監(jiān)測。

虹科SSC為各行各業(yè)的大小型企業(yè)提供最準(zhǔn)確、最透明、最全面的安全風(fēng)險評級。

3839a834-5568-11ed-b116-dac502259ad0.png

384fac38-5568-11ed-b116-dac502259ad0.gif

虹科是在各細分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真,物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進技術(shù)的普及做出了重要貢獻。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7335

    瀏覽量

    94806
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    104

    瀏覽量

    19869
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    再獲國際權(quán)威認可!方案榮登CiA官方期刊

    《CANNewsletter》。這不僅是對在高速通信與控制測試領(lǐng)域技術(shù)實力的權(quán)威背書,也進一步彰顯了在機器人產(chǎn)業(yè)鏈中的深度參與和持續(xù)
    的頭像 發(fā)表于 03-10 15:02 ?174次閱讀
    再獲國際權(quán)威認可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案榮登CiA官方期刊

    國芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域實現(xiàn)應(yīng)用導(dǎo)入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域實現(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-05 15:07 ?323次閱讀
    國芯科技新一代<b class='flag-5'>云安全</b>PCI-E密碼卡產(chǎn)品在多<b class='flag-5'>領(lǐng)域</b>實現(xiàn)應(yīng)用導(dǎo)入

    新品發(fā)布 | 低功率全域數(shù)據(jù)記錄儀:智駕研發(fā)數(shù)據(jù)采集,選它就夠了!

    智能駕駛研發(fā)越深入,數(shù)據(jù)的「斷點」就越致命——多傳感器時間不同步、總線協(xié)議繁雜、車載環(huán)境功耗受限...這些問題,正在成為工程師驗證高階功能的隱形障礙。帶來了一款
    的頭像 發(fā)表于 02-27 17:03 ?906次閱讀
    新品發(fā)布 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>低功率全域<b class='flag-5'>數(shù)據(jù)</b>記錄儀:智駕研發(fā)<b class='flag-5'>數(shù)據(jù)</b>采集,選它就夠了!

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙
    的頭像 發(fā)表于 02-02 11:01 ?536次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | CEO陳秋苑受邀出席2026亞洲金融論壇

    制定、金融領(lǐng)袖及企業(yè)代表,共同探討金融賦能產(chǎn)業(yè)、科技創(chuàng)新與可持續(xù)發(fā)展等前沿議題。作為亞洲旗艦國際金融盛會,論壇為等高科技企業(yè)提供了對接全球資源、拓展合作機遇
    的頭像 發(fā)表于 01-27 16:04 ?813次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>CEO陳秋苑受邀出席2026亞洲金融論壇

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機發(fā)動機公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3600次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2103次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級,更是一場信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個礦業(yè)企業(yè)決策必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?570次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢,分享了在電子制造領(lǐng)域的創(chuàng)新實踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測與過程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?706次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...
    的頭像 發(fā)表于 09-18 17:33 ?854次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | <b class='flag-5'>數(shù)據(jù)</b>不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程監(jiān)控系統(tǒng)

    芯盾時代智能風(fēng)控決策平臺助力金融機構(gòu)守好反詐防線

    一旦開啟屏幕共享,受害者的手機屏幕便暴露在詐騙分子眼前。銀行卡號、密碼、手機驗證碼……都將和詐騙分子實時共享。隨后,詐騙分子便能登錄受害者的金融賬戶,實施盜轉(zhuǎn)盜刷,瞬間清空受害者的賬戶余額。
    的頭像 發(fā)表于 08-20 10:32 ?1069次閱讀

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的
    的頭像 發(fā)表于 06-24 17:04 ?597次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    都在增加。2023 年,45% 的 SecOps 決策表示,他們企業(yè)已成為勒索軟件攻擊的受害者。 傳統(tǒng)數(shù)據(jù)管理系統(tǒng)之間缺乏互操作性,從而增加了運營成本,并加劇了復(fù)雜性。如今,企業(yè)面臨
    的頭像 發(fā)表于 06-24 16:46 ?408次閱讀

    關(guān)稅的影響:蘋果成特朗普關(guān)稅最大受害者之一 阿斯麥:對美出口光刻機或面臨關(guān)稅

    尚無法量化評估關(guān)稅政策的影響,但可以確定的是,長期來看關(guān)稅將帶來新的不確定性。 蘋果成特朗普關(guān)稅最大受害者之一 蘋果公司已經(jīng)成為特朗普關(guān)稅最大受害者之一;我們且不說美股7巨頭的股價都已經(jīng)大幅下跌,只說在特朗普放出要“豁
    的頭像 發(fā)表于 04-17 10:31 ?1184次閱讀