隨著云計算的快速發(fā)展和普及,在云時代,云安全是企業(yè)上云要面臨的較大挑戰(zhàn)之一。為了使企業(yè)對云安全問題對云安全有最新的了解,云安全聯(lián)盟(CSA)推出了最新版本的《云計算11大威脅報告》 。
那么云計算,面臨這哪些危險呢?
1. 數(shù)據(jù)泄露
2. 配置錯誤和邊根控制不足
3. 缺乏云安全架構和策略
4. 身份,憑證,訪問和密鑰管理不善
5. 賬戶劫持
6. 內部威脅
7. 不安去的借口和API
8. 控制面薄弱
9. 云結構和應用程序結構故障
10. 云資源使用的可見性差
11. 濫用和惡意使用云服務
從云計算面臨到的威脅中,我們看到很多云安全威脅源于于企業(yè)在使用上或者是操作疏忽,因而企業(yè)不能過于依賴云服務商,保護云安全的責任在于企業(yè)。那么企業(yè)要如何去應對呢?
1. 明確數(shù)據(jù)權訪權人員,這是解決數(shù)據(jù)保護問題的關鍵;
2. 因為云端資源的復雜性使其難以配置,可以使用自動化和技術,這些技術會連續(xù)掃描錯誤配置的資源。
3. 選擇并針對其設計的云安全基礎架構和云計算運營策略。
4. 對云用戶和身份使用嚴格的身份和訪問控制;使用雙重身份驗證賬戶;采用程序化、集中式方法進行密鑰輪換;刪除未使用的憑據(jù)和訪問特權。
5. 深度防御方法和強大的IAM控制是針對賬戶憑證被盜的最好的防御方法。
6. 對員工進行充分的安全意識和行為準則的培訓和教育,以保護數(shù)據(jù)和系統(tǒng);定期審核和修復配置錯誤的云服務器;限制對關鍵系統(tǒng)的訪問。
7. 采用良好的API做法;保護API密鑰并避免重用;考慮采用開放的API框架。
8. 確保云服務提供商提供履行法律和法定義務所需的安全控制,以及確保云服務提供商擁有足夠的控制平面。
9. 確保云服務提供商提供可見性并公開緩解措施;在云原生設計中實施適當?shù)墓δ芎涂丶?確保云服務提供商進行滲透測試并向客戶提供結果。
10. 人員、流程和技術各個環(huán)節(jié)都注重云可見性的提升;在公司范圍內對云資源使用策略進行強制性培訓;投資Web應用程序防火墻以分析入站連接;在整個組織中實施零信任模型。
11. 監(jiān)控員工的云服務濫用情況;使用云數(shù)據(jù)丟失防護(DLP)解決方案來監(jiān)視和停止數(shù)據(jù)泄露。
以上就是企業(yè)的應對方法,雖然云計算面臨的威脅多,但是只要做出有效的決策,很多威脅是可以規(guī)避的,保障云安全,更多的責任在于企業(yè)本身。
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號 IDC證:B1-20230800.移動站