《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > OrcaSecurit:公有云安全現狀與解決之道

OrcaSecurit:公有云安全現狀與解決之道

2022-11-06
來源:安全419
關鍵詞: 公有云 OrcaSecurit

  美國網絡安全公司OrcaSecurity發布了《2022年公有云安全研究報告》(以下簡稱“《報告》”),《報告》對公有云現狀以及如何解決云漏洞發表了獨到見解。

  公有云安全現狀:

  01、攻擊路徑非常短:攻擊者平均攻擊路徑只需3個步驟,這意味著攻擊者只需在云環境中找到三個可連接可利用的漏洞就可以泄露數據對企業進行勒索。

  02、漏洞是主要的初始攻擊媒介:78% 的已識別攻擊路徑使用已知漏洞作為初始訪問攻擊媒介,這表示企業需要更加重視漏洞修補。

  03、存儲資產通常處于不安全狀態:攻擊者可以公開訪問大多數云環境的 S3 存儲桶和 Azure Blob 存儲資產,這是一種高度可利用的錯誤配置,也是眾多數據泄露的原因。

  04、沒有遵循基本的安全實踐:許多基本的安全措施,如多重身份驗證(MFA),加密,強密碼和端口安全性,仍然沒有相應地應用。

  05、云原生服務被忽視:盡管云原生服務很容易啟動,但其仍然需要維護和適當的配置:70%的企業擁有可公開訪問的Kubernetes API服務器。

  《報告》顯示,企業仍有許多工作要做,從未打補丁的漏洞到過于寬松的身份驗證,再到存儲資產容易暴露。然而,企業無法修復其環境中的所有風險,所以,企業應該戰略性地工作,以確保總是首先修補危及企業關鍵資產的風險。

  近日,阿里云也發布了《云上數字政府之數據安全建設指南》(簡稱“《指南》”),《指南》給出了數據安全從規劃到建設到評估再到運營的方法論,為政企數據安全建設提供了參考借鑒。《指南》包括數據安全風險大圖、“規劃-建設-評估-運營”螺旋上升式建設框架、數據安全能力建設雷達圖、五大典型業務場景建設方案、三大案例直觀呈現最佳實踐等以解決政企單位云上安全。

  云安全廠商知道創宇創始人兼CEO趙偉提出:讓安全能力長在云上,其構造出一套“云安全治理平臺”,建立小型多層次、獨立、專有的安全云。知道創宇表示,云安全治理需要“以小云護主云,云云協同”。從應用安全防護層、內容安全治理層、業務安全防護層、全球威脅情報協同治理層四個層級保護主云安全,以實現統一安全管理、安全防護、風險監測、安全合規和態勢感知。

  Orca Security首席執行官Avi Shua也表示:“公共云的安全性不僅取決于提供安全云基礎設施的云平臺,還取決于企業在云中的工作負載、配置和身份狀態,企業需要選擇符合自身的云安全問題解決方案。”



  更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产成人精品一区二区三区免费| 婷婷无套内射影院| 亚洲人成人一区二区三区| 电车上强制波多野结衣| 和僧侣的交行之夜樱花| 野花视频在线官网免费1 | а√最新版在线天堂| 把腿抬起来就可以吃到扇贝了 | 国产午夜精品理论片| 亚洲天堂水蜜桃| 国产综合成人亚洲区| 99热在线精品播放| 好硬好湿好大再深一点动态图| 中文乱码35页在线观看| 日产精品一二三四区国产 | 日本高清免费一本视频无需下载 | 久久久久久九九精品久小说| 日韩欧美综合在线| 亚洲AV无码乱码麻豆精品国产| 欧美在线看片a免费观看| 亚洲欧美日韩精品专区| 热re99久久精品国产99热| 女王厕便器vk| 乱色美www女麻豆| 欧美性猛交xxxx黑人| 亚洲欧美综合另类| 污网站在线免费看| 人人妻人人妻人人片色av| 男女交性特一级| 免费看欧美成人性色生活片| 精品国产亚洲第一区二区三区| 又色又爽又黄的视频毛片| 羞羞漫画喷水漫画yy视| 国产mv在线天堂mv免费观看| 草莓视频aqq| 国产一级毛片午夜| 西西人体免费视频| 国产精品无码专区| 2016天天干| 国产精品亚洲精品青青青| 香蕉国产人午夜视频在线|