《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > OrcaSecurit:公有云安全現狀與解決之道

OrcaSecurit:公有云安全現狀與解決之道

2022-11-06
來源:安全419
關鍵詞: 公有云 OrcaSecurit

  美國網絡安全公司OrcaSecurity發布了《2022年公有云安全研究報告》(以下簡稱“《報告》”),《報告》對公有云現狀以及如何解決云漏洞發表了獨到見解。

  公有云安全現狀:

  01、攻擊路徑非常短:攻擊者平均攻擊路徑只需3個步驟,這意味著攻擊者只需在云環境中找到三個可連接可利用的漏洞就可以泄露數據對企業進行勒索。

  02、漏洞是主要的初始攻擊媒介:78% 的已識別攻擊路徑使用已知漏洞作為初始訪問攻擊媒介,這表示企業需要更加重視漏洞修補。

  03、存儲資產通常處于不安全狀態:攻擊者可以公開訪問大多數云環境的 S3 存儲桶和 Azure Blob 存儲資產,這是一種高度可利用的錯誤配置,也是眾多數據泄露的原因。

  04、沒有遵循基本的安全實踐:許多基本的安全措施,如多重身份驗證(MFA),加密,強密碼和端口安全性,仍然沒有相應地應用。

  05、云原生服務被忽視:盡管云原生服務很容易啟動,但其仍然需要維護和適當的配置:70%的企業擁有可公開訪問的Kubernetes API服務器。

  《報告》顯示,企業仍有許多工作要做,從未打補丁的漏洞到過于寬松的身份驗證,再到存儲資產容易暴露。然而,企業無法修復其環境中的所有風險,所以,企業應該戰略性地工作,以確保總是首先修補危及企業關鍵資產的風險。

  近日,阿里云也發布了《云上數字政府之數據安全建設指南》(簡稱“《指南》”),《指南》給出了數據安全從規劃到建設到評估再到運營的方法論,為政企數據安全建設提供了參考借鑒。《指南》包括數據安全風險大圖、“規劃-建設-評估-運營”螺旋上升式建設框架、數據安全能力建設雷達圖、五大典型業務場景建設方案、三大案例直觀呈現最佳實踐等以解決政企單位云上安全。

  云安全廠商知道創宇創始人兼CEO趙偉提出:讓安全能力長在云上,其構造出一套“云安全治理平臺”,建立小型多層次、獨立、專有的安全云。知道創宇表示,云安全治理需要“以小云護主云,云云協同”。從應用安全防護層、內容安全治理層、業務安全防護層、全球威脅情報協同治理層四個層級保護主云安全,以實現統一安全管理、安全防護、風險監測、安全合規和態勢感知。

  Orca Security首席執行官Avi Shua也表示:“公共云的安全性不僅取決于提供安全云基礎設施的云平臺,還取決于企業在云中的工作負載、配置和身份狀態,企業需要選擇符合自身的云安全問題解決方案。”



  更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 国产亚洲精品一品区99热 | 美女黄页网| 久久99精品视频 | 欧美在线综合视频 | 亚洲一级毛片免费观看 | 欧美午夜在线观看理论片 | 国产精品日产三级在线观看 | 日本成人免费在线观看 | se就是色94欧美setu | 亚洲第一页视频 | 中文字幕亚洲高清综合 | 一级毛片在播放免费 | xxxxxxxxhd日本 | 国产精品久久久久久久久久久久 | 日本成人一级片 | 国产精品成人网 | 日本视频在线免费观看 | 欧美成人午夜免费完成 | 国产精品国产精品 | 欧美精品三级在线 | 日韩一区二区在线视频 | 精品色视频 | 国产第一区二区三区在线观看 | 性夜黄a爽爽免费视频国产 性夜影院爽黄a爽免费看网站 | 欧洲美女与男人做爰 | 色噜噜国产精品视频一区二区 | 国产呦系列呦 | 久久国产欧美 | 国产成年人网站 | 精品一区二区三区在线观看l | 国产精品日本 | 香港三级日本三级人妇网站 | 日本高清福利视频在线观看 | 午夜67194| 特级aaaaaaaaa毛片免费视频 | 特色一级片 | 农村寡妇一级毛片免费播放 | 国产日韩精品一区在线观看播放 | 欧美在线二区 | 在线观看免费精品国产 | 一区二区三区影院 |