确保公共云安全有妙法

实现零信任安全模型的四种方法

根据漏洞情报,漏洞数据和风险评级的全球领导者Risk Based Security的数据显示,2019年有望成为网络犯罪“有史以来最糟糕的一年”。在勒索软件、病毒、特洛伊木马和网络钓鱼事件几乎持续不断的头条新闻中,我们已经看到了这种情况,这对各种规模的企业造成了严重破坏。这些攻击不仅在频率上增加了,而且在收入影响和复杂性上也有所增加。

  【IT168 评论】公司的数据有多安全?将其放上云端,面临的风险是否差不多?以上问题经常令安全领域的专业人员寝食难安。这也难怪,因为许多企业认为储存于云端基建内的数据不会外泄,但事实证明这种想法是大错特错。实际上,公共云助长了新的攻击趋势,而此前Sophos针对Amazon Web Services (AWS) 数据中心进行的研究正好印证网络罪犯在这方面的行动有多迅速。

  公共云的风险有多高?

  安全研究人员可通过云端蜜罐 (一种网络攻击目标模仿系统) 来监测网络犯罪行为,于是Sophos便在AWS全球其中10个最受欢迎的数据中心设置蜜罐,结果完成后不到一分钟 (52秒) 即有蜜罐遭受攻击,而且在30日内,每个蜜罐平均每分钟被攻击高达13次。

  我们的研究显示网络罪犯正在积极寻找脆弱或开放的云端目标来入侵,甚至多会利用自动化工具以求迅速得手。虽然这并不代表企业采用公共云就一定会陷入危机,但研究结果反映出,如企业要享有公共云带来的优势,就必须确保辖下数据的安全,也即是要注重智能可视性、合规以及基于人工智能的监控。

  以智能可视性作好准备

Palo Alto Networks全新预测:2020年网络安全将何去何从?

对于企业来讲,屡禁不止的网络安全攻击始终是阻碍业务发展的重大隐患,如何采取有效安全防护措施来减少网络安全攻击成为企业关心的问题之一。2019年已经成为过去,在过去的一年里,我们可以看到,针对网络安全的法制建设越来越趋于完善,企业对于网络安全的重视程度也有所提升,但各种安全攻击依旧频繁发生,那2020年的网络安全攻击又将呈现怎样的发展趋势?

  企业云端基础设施的可视性能够使IT团队发现安全问题,并能迅速作出响应及解除风险。换言之,对云端基础设施的监测也意味着IT团队将能掌握云端环境的全貌。拥有全面的可视性对企业的数据安全至关重要,因为这使企业能够及时侦测问题,并依此采取适当的行动,包括隔离违禁行为以防止它们在网络上散播。

  遵循法规不能随便

  遵循本地及国际的法规是企业的当务之急,幸而市场上已有解决方案通过人工智能及自动化技术协助IT人员按缓急次序处理问题、分发工单 (ticket) 及通知开发商修补漏洞。这不仅大大简化了IT团队的工作流程,也使他们得以专注于其他更能促进公司业务的工作。

  善用人工智能监察找出自身弱点

  许多时网络内发生的问题都是依靠中央处理器 (CPU) 使用率上升或正常流量模式出现异常而侦测出来。若安全系统配备人工智能监察,就可以自动设立正常流量模式的规范,一旦察觉有异样立刻通知管理员。例如一向从澳洲登陆,且在数小时前才于当地上线的员工忽然在英国登陆这个不寻常行为,或显示有攻击者正在尝试入侵。

  企业必须考虑到存放至公共云的数据,以及理解到相关决定所涉及的风险。正如Sophos的研究指出,黑客一直在网上非常活跃,并积极寻找有机可乘的目标。因此企业使用公共云时遇上无法完全消除的风险,也应采取必需措施,以减低数据外泄的机会。

Windows 7支持已经结束,您的业务有四个选项

如果您的企业仍在Windows 7上运行,那就需要做出一些重要的决定。上个月 ,Windows 7支持终止时,Microsoft停止自动提供安全更新,许多第三方供应商也放弃了对其的支持。

Related Post