日韩免费高清,精品国产乱码久久久久久蜜柚,综合激情五月婷婷,国产精品婷婷

關(guān)于云計(jì)算服務(wù)主要安全風(fēng)險(xiǎn)及應(yīng)對措施

來源: 元軟商城 2022年10月26日

關(guān)于云計(jì)算服務(wù)主要安全風(fēng)險(xiǎn)及應(yīng)對措施  

      云計(jì)算服務(wù)具有高性價(jià)比、高靈活性、動態(tài)可擴(kuò)展、專業(yè)安全服務(wù)保障等特點(diǎn),有效助力了提升管理效率、節(jié)約成本、增強(qiáng)綜合安全防護(hù)能力。與此同時(shí),云計(jì)算服務(wù)也面臨諸多挑戰(zhàn),如云計(jì)算技術(shù)基礎(chǔ)平臺安全性、云上數(shù)據(jù)的安全管理、云計(jì)算服務(wù)安全專業(yè)人才匱乏等安全風(fēng)險(xiǎn)問題,導(dǎo)致云平臺數(shù)據(jù)安全事件層出不窮。

云計(jì)算服務(wù)中的主要安全風(fēng)險(xiǎn)

  云計(jì)算技術(shù)作為快速迭代的新興技術(shù),云平臺在設(shè)計(jì)、應(yīng)用、測試和部署時(shí)對安全性考慮仍顯不足,在資源高度集中的運(yùn)行環(huán)境下,云平臺容易成為黑客的攻擊目標(biāo),與傳統(tǒng)企業(yè)的網(wǎng)絡(luò)環(huán)境相比,云平臺所面臨的攻擊威脅更大,產(chǎn)生的影響更大。

一、基礎(chǔ)平臺風(fēng)險(xiǎn)

  云計(jì)算基礎(chǔ)平臺相比傳統(tǒng)IT基礎(chǔ)設(shè)施系統(tǒng)結(jié)構(gòu)更加復(fù)雜,設(shè)備規(guī)模大、應(yīng)用類型多,這給云計(jì)算基礎(chǔ)平臺安全管理帶來了更大的挑戰(zhàn)。從歷年的安全檢查和安全演練情況來看:部分云計(jì)算基礎(chǔ)平臺核心軟硬件設(shè)備中仍然存在大量操作系統(tǒng)漏洞、配置錯(cuò)誤、策略失效等高、中風(fēng)險(xiǎn)安全漏洞;各類云管理平臺、業(yè)務(wù)運(yùn)營支撐系統(tǒng)中也經(jīng)常暴露出信息泄露、越權(quán)訪問、跨站腳本等安全漏洞;云平臺遠(yuǎn)程運(yùn)維模式和身份認(rèn)證機(jī)制在工程實(shí)現(xiàn)中暴露出嚴(yán)重風(fēng)險(xiǎn)隱患;共享物理基礎(chǔ)設(shè)施的不同租戶之間因分離存儲、內(nèi)存、路由等機(jī)制失敗而導(dǎo)致的虛機(jī)跳躍攻擊、側(cè)信道攻擊等案例時(shí)有發(fā)生;通過網(wǎng)絡(luò)釣魚竊取用戶憑據(jù)后進(jìn)行云計(jì)算服務(wù)跟蹤和本地攻擊,最終導(dǎo)致大量數(shù)據(jù)泄露的案例日益增多;云計(jì)算服務(wù)密鑰管理機(jī)制不完善,密碼技術(shù)的合規(guī)性、正確性和有效性得不到保障,一直是云計(jì)算服務(wù)基礎(chǔ)平臺的安全隱憂。

二、數(shù)據(jù)安全風(fēng)險(xiǎn)

  數(shù)據(jù)安全是云計(jì)算服務(wù)安全的最終目標(biāo)之一,與此同時(shí),數(shù)據(jù)安全風(fēng)險(xiǎn)也是用戶選擇云計(jì)算服務(wù)商時(shí)首要考慮的因素,然而從目前情況來看,當(dāng)前云計(jì)算服務(wù)中存在的數(shù)據(jù)安全風(fēng)險(xiǎn)隱患依然很多:數(shù)據(jù)傳輸和共享過程中,數(shù)據(jù)未采取加密機(jī)制或加密機(jī)制存在缺陷,第三方調(diào)用采用明文方式進(jìn)行傳輸,數(shù)據(jù)在同一臺物理服務(wù)器上不同VM之間通過服務(wù)器內(nèi)部虛擬網(wǎng)絡(luò)進(jìn)行通信時(shí)的數(shù)據(jù)安全防護(hù)機(jī)制考慮不周,這些都可能被攻擊者利用從而導(dǎo)致數(shù)據(jù)信息泄露;云計(jì)算基礎(chǔ)設(shè)施中依然存在大量重要、敏感數(shù)據(jù)未使用加密技術(shù)進(jìn)行保護(hù),給黑客等不法分子帶來可乘之機(jī),導(dǎo)致信息泄露或篡改等行為發(fā)生;云服務(wù)數(shù)據(jù)在遷移過程中,遺留數(shù)據(jù)得不到徹底清除,傳輸數(shù)據(jù)得不到有效保護(hù),備份數(shù)據(jù)得不到合理處置,往往引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn);對開發(fā)、測試、生產(chǎn)環(huán)境開放接口管理不嚴(yán)格,而導(dǎo)致數(shù)據(jù)遷移項(xiàng)目中的數(shù)據(jù)泄露案例時(shí)有發(fā)生;云計(jì)算服務(wù)中過度收集用戶個(gè)人信息,違規(guī)使用個(gè)人信息,違反個(gè)人信息保護(hù)法等問題還頻頻出現(xiàn)。

三、供應(yīng)鏈安全風(fēng)險(xiǎn)

  目前,國內(nèi)云計(jì)算服務(wù)平臺所采用的云管平臺軟件、服務(wù)器、網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)交換設(shè)備和各類應(yīng)用軟件雖已廣泛采用國內(nèi)廠商供貨,但上述設(shè)備中使用的CPU、內(nèi)存、硬盤、關(guān)鍵芯片方面主要供應(yīng)商仍主要來自美國、韓國等境外企業(yè),“芯片斷供事件”給我們敲響了警鐘,這些隱藏在二級、三級供應(yīng)鏈中的安全風(fēng)險(xiǎn)在今后一段時(shí)間內(nèi)依然是云計(jì)算服務(wù)商需要持續(xù)關(guān)注的現(xiàn)實(shí)風(fēng)險(xiǎn)。此外,數(shù)字供應(yīng)鏈發(fā)展是未來趨勢,供應(yīng)鏈安全成為網(wǎng)絡(luò)安全體系面臨的重要挑戰(zhàn)。

四、專業(yè)人才匱乏風(fēng)險(xiǎn)

  據(jù)最新發(fā)布的《網(wǎng)絡(luò)信息安全產(chǎn)業(yè)人才發(fā)展報(bào)告》顯示,2021年國內(nèi)網(wǎng)絡(luò)安全專業(yè)人才累計(jì)缺口超140萬人,而云計(jì)算服務(wù)安全專業(yè)人才缺口更顯突出,在歷年網(wǎng)絡(luò)安全攻防演練活動中,由于云計(jì)算服務(wù)安全管理人員意識不強(qiáng)、技能不足而導(dǎo)致的云平臺受到社會工程釣魚攻擊情況時(shí)有發(fā)生,云平臺技術(shù)人員由于操作失誤、配置不當(dāng)而引發(fā)的網(wǎng)絡(luò)安全事故也屢屢發(fā)生,這些都給云平臺安全穩(wěn)定運(yùn)行帶來了很大的風(fēng)險(xiǎn)隱患。

五、其它風(fēng)險(xiǎn)

  當(dāng)前,考慮到云計(jì)算服務(wù)應(yīng)用場景固有的潛在風(fēng)險(xiǎn),國家各部門陸續(xù)出臺了多項(xiàng)監(jiān)管政策和合規(guī)要求,云計(jì)算服務(wù)供應(yīng)商要做好兼顧合規(guī)與風(fēng)險(xiǎn)管控是極具挑戰(zhàn)的事情。另外,種類復(fù)雜多樣的云上應(yīng)用尚缺乏整體統(tǒng)一的安全規(guī)劃和策略,快速應(yīng)對云計(jì)算新技術(shù)演進(jìn)面臨的風(fēng)險(xiǎn)能力仍存不足。云計(jì)算服務(wù)中數(shù)據(jù)泄露和濫用、數(shù)據(jù)違規(guī)共享等安全管理問題也值得關(guān)注。

云計(jì)算服務(wù)安全風(fēng)險(xiǎn)應(yīng)對措施

  通過對云計(jì)算服務(wù)中的安全風(fēng)險(xiǎn)分析,可采取以下措施對云計(jì)算服務(wù)安全風(fēng)險(xiǎn)進(jìn)行防范和持續(xù)改進(jìn)。

一、加強(qiáng)云計(jì)算服務(wù)中技術(shù)和管理安全標(biāo)準(zhǔn)體系研究

  據(jù)研究表明,云計(jì)算平臺中的安全問題絕大部分是傳統(tǒng)IT系統(tǒng)存在的問題(如各類系統(tǒng)安全漏洞),而剩下的安全問題主要來自新技術(shù)架構(gòu)應(yīng)用帶來的安全技術(shù)風(fēng)險(xiǎn),傳統(tǒng)IT技術(shù)機(jī)制在云計(jì)算服務(wù)應(yīng)用場景中產(chǎn)生的技術(shù)風(fēng)險(xiǎn),以及新的服務(wù)模式帶來的安全管理隱患,這些都需要結(jié)合云計(jì)算服務(wù)特點(diǎn)研究制定有針對性的技術(shù)和管理標(biāo)準(zhǔn)來降低隱患。目前,圍繞云計(jì)算平臺之間的元數(shù)據(jù)和數(shù)據(jù)交換,不同云平臺之間的應(yīng)用遷移,云運(yùn)營服務(wù)的監(jiān)控、審計(jì)、計(jì)費(fèi)和通告機(jī)制,云計(jì)算服務(wù)中密碼支撐體系建設(shè)應(yīng)用,云平臺的業(yè)務(wù)連續(xù)性要求以及服務(wù)水平協(xié)議等,都需要開展研究并逐步形成標(biāo)準(zhǔn)體系以保障云計(jì)算服務(wù)安全。

二、保障云計(jì)算服務(wù)供應(yīng)鏈安全

  隨著云技術(shù)和其他新興科技的發(fā)展,供應(yīng)鏈生態(tài)安全日益受到關(guān)注,整個(gè)供應(yīng)鏈生態(tài)環(huán)境的每個(gè)環(huán)節(jié)都需要通力合作,在設(shè)計(jì)研發(fā)、采購、運(yùn)行維護(hù)、日常監(jiān)督階段均應(yīng)關(guān)注供應(yīng)鏈安全問題,一是要求信息系統(tǒng)、組件或服務(wù)的開發(fā)商在系統(tǒng)生命周期的早期階段說明系統(tǒng)中的功能、端口、協(xié)議和服務(wù);二是要求信息系統(tǒng)、組件或服務(wù)的提供商對供應(yīng)鏈產(chǎn)品開展安全性評價(jià)工作;三是要求信息系統(tǒng)、組件或服務(wù)的開發(fā)商即使在交付信息系統(tǒng)、組件或服務(wù)后,也應(yīng)跟蹤漏洞情況,在發(fā)布漏洞補(bǔ)丁前便應(yīng)通知云計(jì)算服務(wù)商;四是定期對供應(yīng)鏈上的服務(wù)商進(jìn)行評審和論證,要求供應(yīng)鏈的供應(yīng)商遵守信息安全、保密、訪問控制、隱私、審計(jì)、人事策略和服務(wù)級別要求和標(biāo)準(zhǔn)。

三、加速培養(yǎng)云計(jì)算服務(wù)安全專業(yè)人才

  相對于傳統(tǒng)網(wǎng)絡(luò)安全問題,云計(jì)算服務(wù)中的網(wǎng)絡(luò)安全問題更加復(fù)雜,一旦發(fā)生網(wǎng)絡(luò)安全事件,其造成的影響和破壞性也會更大。我們需要集中精力在信息安全領(lǐng)域培養(yǎng)更多合格的專業(yè)人員,滿足日益增長的云計(jì)算安全專業(yè)人員的迫切需求,同時(shí)提升現(xiàn)有從業(yè)人員安全技能,尤其是云計(jì)算安全評估方面的技能。一方面高等院校在網(wǎng)絡(luò)空間安全人才培養(yǎng)中可通過開設(shè)云計(jì)算安全技術(shù)相關(guān)課程,提升學(xué)生在云計(jì)算安全技術(shù)方面的素養(yǎng),為今后的就業(yè)打下良好的基礎(chǔ);一方面可通過社會職業(yè)技能教育方式,開展云計(jì)算服務(wù)安全技能集訓(xùn)、考核和認(rèn)證,不斷完善云計(jì)算服務(wù)安全技術(shù)人員培訓(xùn)認(rèn)證體系,培養(yǎng)更多、更優(yōu)質(zhì)的云計(jì)算服務(wù)安全專業(yè)人才。

四、進(jìn)一步夯實(shí)云計(jì)算服務(wù)網(wǎng)絡(luò)安全評估工作

  實(shí)踐經(jīng)驗(yàn)表明,云計(jì)算服務(wù)安全評估是網(wǎng)絡(luò)安全工作中的重要抓手,是提升云計(jì)算服務(wù)安全防護(hù)能力的關(guān)鍵一環(huán),通過持續(xù)安全評估可及時(shí)發(fā)現(xiàn)、排除安全隱患,提升云計(jì)算服務(wù)的可控性和安全性。云計(jì)算服務(wù)網(wǎng)絡(luò)安全評估是依據(jù)國家云計(jì)算服務(wù)安全評估辦法和相關(guān)標(biāo)準(zhǔn)規(guī)范,對云計(jì)算服務(wù)從系統(tǒng)開發(fā)與供應(yīng)鏈安全、系統(tǒng)與通信保護(hù)、訪問控制、配置管理、維護(hù)、應(yīng)急響應(yīng)與災(zāi)備、審計(jì)、風(fēng)險(xiǎn)評估與持續(xù)監(jiān)控、安全組織與人員、物理與環(huán)境安全等方面進(jìn)行綜合評估。云計(jì)算服務(wù)安全評估涵蓋了《網(wǎng)絡(luò)安全法》中等級保護(hù)要求,可滿足物理環(huán)境、通信網(wǎng)絡(luò)、區(qū)域邊界、計(jì)算環(huán)境、管理中心、管理制度、管理機(jī)構(gòu)、管理人員、建設(shè)管理和運(yùn)維管理等十個(gè)方面的等保測評要求。云計(jì)算服務(wù)安全評估還涵蓋了商用密碼測評要求,滿足《密碼法》中密碼算法、密碼技術(shù)、密碼產(chǎn)品等方面有相應(yīng)要求。

  網(wǎng)絡(luò)安全已經(jīng)成為國家戰(zhàn)略,相關(guān)責(zé)任和義務(wù)已通過法律形式進(jìn)行明確,網(wǎng)絡(luò)安全工作沒有終點(diǎn),云計(jì)算服務(wù)中的安全工作更顯復(fù)雜。隨著云計(jì)算技術(shù)的快速發(fā)展和廣泛應(yīng)用,云計(jì)算服務(wù)必將會面臨更多的安全風(fēng)險(xiǎn)挑戰(zhàn),云計(jì)算服務(wù)安全工作需要在國家、行業(yè)的監(jiān)管引領(lǐng)下,云服務(wù)商、安全解決方案提供商、供應(yīng)鏈企業(yè)、第三方評估機(jī)構(gòu)和人員培訓(xùn)認(rèn)證機(jī)構(gòu)等共同參與,持續(xù)提升安全防護(hù)能力。?

相關(guān)TAG標(biāo)簽:云安全 云計(jì)算

為你推薦
關(guān)于lastpass的基本詳情介紹

關(guān)于lastpass的基本詳情介紹

Lastpass簡介:1、Lastpass 是一個(gè)在線密碼管理器和頁面過濾器,它可以使得您的網(wǎng)頁瀏覽更加的輕松和更安全。趕快使用lastpass吧,您可以不用擔(dān)心您會忘記網(wǎng)絡(luò)密碼,您也不必在為了填寫...

2023-02-16

什么是微軟teams?Teams應(yīng)用落地Microsoft 365

什么是微軟teams?Teams應(yīng)用落地Microsoft 365

什么是微軟Microsoft teams?Microsoft Teams 是微軟一款基于聊天的智能團(tuán)隊(duì)協(xié)作工具,可以同步進(jìn)行文檔共享,并為成員提供包括語音、視頻會議在內(nèi)的即時(shí)通訊工具。微軟在2016年...

2023-02-16

關(guān)于同時(shí)采用邊緣計(jì)算和云計(jì)算的四個(gè)好處

關(guān)于同時(shí)采用邊緣計(jì)算和云計(jì)算的四個(gè)好處

經(jīng)過多年的發(fā)展和進(jìn)步,計(jì)算策略如今發(fā)生了顯著的變化。隨著越來越多的企業(yè)不斷突破人工智能和機(jī)器學(xué)習(xí)能力的極限,部署復(fù)雜的設(shè)備,并擴(kuò)展物聯(lián)網(wǎng),邊緣計(jì)算正變得越來越受歡迎,主要是因?yàn)榭梢燥@著減少延遲。調(diào)研機(jī)...

2022-11-08

關(guān)于云計(jì)算服務(wù)主要安全風(fēng)險(xiǎn)及應(yīng)對措施

關(guān)于云計(jì)算服務(wù)主要安全風(fēng)險(xiǎn)及應(yīng)對措施

云計(jì)算服務(wù)具有高性價(jià)比、高靈活性、動態(tài)可擴(kuò)展、專業(yè)安全服務(wù)保障等特點(diǎn),有效助力了提升管理效率、節(jié)約成本、增強(qiáng)綜合安全防護(hù)能力。與此同時(shí),云計(jì)算服務(wù)也面臨諸多挑戰(zhàn),如云計(jì)算技術(shù)基礎(chǔ)平臺安全性、云上數(shù)據(jù)的...

2022-10-26

數(shù)字孿生和元宇宙相比有何不同?

數(shù)字孿生和元宇宙相比有何不同?

數(shù)字孿生的概念數(shù)字孿生是指利用信息技術(shù)構(gòu)建一個(gè)現(xiàn)實(shí)場景的虛擬場景,這個(gè)虛擬場景會根據(jù)用戶的需要盡可能還原現(xiàn)實(shí)場景的功能特點(diǎn)。現(xiàn)實(shí)場景需要配備各種與所需功能相關(guān)的傳感器, 這些傳感器會收集在現(xiàn)實(shí)場景中產(chǎn)...

2022-10-26

關(guān)于云運(yùn)營有效進(jìn)行的五個(gè)關(guān)鍵因素

關(guān)于云運(yùn)營有效進(jìn)行的五個(gè)關(guān)鍵因素

對于一些企業(yè)來說,將業(yè)務(wù)遷移云平臺是一種“賭注”,這意味著企業(yè)需要為此做好面臨風(fēng)險(xiǎn)的準(zhǔn)備。如今,業(yè)務(wù)垂直領(lǐng)域的企業(yè)都選擇采用云服務(wù),并開始考慮更高層的結(jié)構(gòu)和更深層業(yè)務(wù)模型流程,這些流程將決定他們使用云...

2022-10-26

華萬優(yōu)選產(chǎn)品

視頻會議 上海華萬科技專業(yè)代理騰訊會議、Webex、GoToMeeting等全球領(lǐng)先視頻會議系統(tǒng),為企業(yè)提供高效協(xié)作、數(shù)據(jù)安全、靈活部署的解決方案。免費(fèi)咨詢:400 618 9836,立即獲取定制化遠(yuǎn)程會議服務(wù)!
會議直播 華萬科技提供企業(yè)級會議直播系統(tǒng)集成服務(wù),專注于教育培訓(xùn)直播、醫(yī)療遠(yuǎn)程會診、企業(yè)大會直播、金融路演直播等場景。支持千人并發(fā)、多終端接入,結(jié)合AdobeSign/Docusign電子簽約能力與數(shù)據(jù)加密保障,打造安全高效的專屬直播方案。咨詢熱線:400 618 9836
音視頻集成 華萬科技提供專業(yè)音視頻集成服務(wù),兼容騰訊會議/Webex/GoToMeeting等多平臺代理部署,支持企業(yè)級網(wǎng)絡(luò)加密、會話存檔與微盤數(shù)據(jù)備份。從會議室硬件集成到云協(xié)作安全,打造高效、合規(guī)的一體化音視頻會議解決方案。
elearning 小象云臻選騰訊會議、微軟teams、webex、中目、51會議直播 、羅技、思科、SAAS等領(lǐng)域的數(shù)字化產(chǎn)品,幫助企業(yè)選擇適合的產(chǎn)品,助力數(shù)字化企業(yè)成功。
電子合同 電子簽名解決方案,用戶可以在移動端的應(yīng)用程序或使用移動端的瀏覽器簽批和推動業(yè)務(wù)流程,為電子文檔添加電子簽名。
基礎(chǔ)軟件 上海華萬科技為企業(yè)提供全場景數(shù)字化基礎(chǔ)軟件服務(wù),涵蓋思科WebEx/Docusign/企微/騰訊會議等主流產(chǎn)品,支持視頻會議系統(tǒng)、電子簽、會話存檔、跨平臺文檔協(xié)作的一站式部署。通過數(shù)據(jù)安全保障、微盤私有化存儲及網(wǎng)絡(luò)安全(IP-guard)方案,打造安全可控的企業(yè)辦公生態(tài)。咨詢獲取免費(fèi)方案定制與系統(tǒng)集成支持!
研發(fā)工具 華萬科技提供JIRA敏捷開發(fā)、ONES項(xiàng)目協(xié)同、Tapd DevOps工具鏈的正版部署與系統(tǒng)集成服務(wù),支持本地化/私有云部署,深度對接企業(yè)微信/微盤/電子簽流程,結(jié)合IPguard代碼審計(jì)與數(shù)據(jù)加密機(jī)制,為ToB企業(yè)打造安全合規(guī)的研發(fā)管理體系。咨詢熱線:400 618 9836
網(wǎng)絡(luò)管理 上海華萬科技提供Okta統(tǒng)一身份管理、Workday人力資源數(shù)字化平臺、ServiceNow IT服務(wù)管理解決方案,集成企業(yè)網(wǎng)絡(luò)安全、數(shù)據(jù)保障與協(xié)作辦公能力,助力企業(yè)降低運(yùn)維成本、提升管理效率。立即咨詢:400 618 9836,解鎖專屬網(wǎng)絡(luò)管理服務(wù)!
網(wǎng)絡(luò)安全 新一代數(shù)字化辦公 IT 基礎(chǔ)設(shè)施,一個(gè)平臺融合身份與權(quán)限管理、遠(yuǎn)程訪問連接、辦公網(wǎng)絡(luò)準(zhǔn)入、終端資產(chǎn)管理與辦公安全能力,同時(shí)提升 IT 效率,幫助員工隨時(shí)隨地、安全高效辦公。
公有云 云服務(wù)器提供安全可靠的彈性計(jì)算服務(wù)。 您可以實(shí)時(shí)擴(kuò)展或縮減計(jì)算資源,適應(yīng)變化的業(yè)務(wù)需求,并只需按實(shí)際使用的資源計(jì)費(fèi)。使用 CVM 可以極大降低您的軟硬件采購成本,簡化 IT 運(yùn)維工作。

5000款臻選科技產(chǎn)品,期待您的免費(fèi)試用!

立即試用
主站蜘蛛池模板: 鄂温| 乐业县| 镇巴县| 深圳市| 昌乐县| 陇南市| 安新县| 松桃| 祥云县| 通许县| 兖州市| 福安市| 额济纳旗| 芒康县| 沁阳市| 盐亭县| 中山市| 东宁县| 郴州市| 白玉县| 东乌| 泽州县| 四子王旗| 宣汉县| 梁河县| 灵璧县| 和林格尔县| 张家川| 佛冈县| 临夏市| 铁岭市| 三亚市| 江油市| 浦东新区| 安岳县| 屏东市| 高平市| 石狮市| 汉川市| 新蔡县| 新丰县|