国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護云中敏感數據的3種優秀實踐
2021-03-24   FreeBuf

  BetterCloud最近的一項調查發現,企業平均使用80個單獨的第三方云應用程序來實現協作、通信、開發、管理合同和HR功能、授權簽名以及支持處理和存儲敏感數據的業務功能。這些類型的應用程序統稱為SaaS(軟件即服務)。

 
  除此之外,企業組織還在公共平臺(PaaS或平臺即服務)和基礎架構(IaaS或基礎架構即服務)上部署應用程序和整個業務。數據顯示,2020年有76%的企業在AmazonWebServer(AWS)上運行其應用程序,而63%的企業在MicrosoftAzure上運行其應用程序。
 
  CapitalOne顧問兼前CISOMichaelJohnson表示,這些公共云服務都是必要且高效的,甚至有望比傳統數據中心提供更安全的環境。但是,它們也為這些正在云中存儲和處理的敏感數據帶來了獨特的風險,其中大多數風險都是由于用戶在設置和管理這些服務時操作錯誤造成的。
 
  據悉,Johnson曾在2019年的一次公開事件中參與指導CapitalOne公司完成響應過程,該事件當時暴露了8000萬個人記錄。在這起事件中,攻擊者正是利用了配置不當的第三方云環境。好在Johnson及其團隊及時遏制了這一漏洞,并借助強大的響應計劃,與董事會和執行團隊的透明性,以及與執法部門之間的既有關系,成功實現在數據被利用之前將數據竊取者抓捕歸案。
 
  制定響應計劃以應對在云中放置敏感數據的風險,這應該是任何云安全策略必不可少的一部分。想要針對公共云環境部署數據保護策略,重要的是要知道如何暴露或竊取來自公共第三方服務的數據。
 
  數據在云中因何如此脆弱?
 
  根據云安全聯盟(CSA)的年度威脅報告指出,第三方云服務中的數據泄漏主要是由于配置錯誤和變更控制不充分(例如過多的權限、默認憑據、配置不正確的AWSS3存儲桶以及禁用的云安全控制)造成的。而缺乏云安全策略或體系結構正是造成數據泄露的第二個最常見的原因,其次是身份和密鑰管理不足,隨后還有內部威脅、不安全的API、結構故障以及對云活動和安全控制的有限可見性等等。
 
  云安全聯盟CEOJimReavis表示:
 
  “由于遠程工作需要,SaaS在2021年已經成為我們的重要關注點。我們看到公有云采用率出現了驚人的增長,但是忙亂中,組織卻忘記了將邊緣網絡保護到云中。例如,人們正在跨多個云服務重用其憑據,因此現在憑據填充攻擊正在增加。”
 
  McAfee的一項調查顯示,到2020年5月,思科WebEx的使用率增加了600%,Zoom增長了350%,MicrosoftTeams增長了300%,Slack增長了200%。在最初匆忙開展遠程工作時,Reavis就指出了許多可能導致數據泄露的問題:IT團隊并未保護云中的存儲桶,未實施安全的開發人員實踐或協調身份和訪問程序。如今,網絡犯罪分子甚至已經在存儲庫中發現了一些硬編碼的應用程序憑據。可怕的是,這些明明都是一些非常基礎的東西。
 
  專家建議,遵循下述3個最佳實踐將顯著降低在云中存儲或處理數據的風險:
 
  保護云中敏感數據的3種最佳實踐
 
  清點云使用情況
 
  為大中型公司提供咨詢的CISOIanPoynter建議,應對云中數據威脅的最佳方法,是在任何涉及公共云服務的新計劃的規劃階段,將云應用程序納入控制并進行風險評估。CISO之間的共識是,用戶的云實例并非都是獲得授權的,而且很少針對公開數據進行有效地監控。這也是CISO需要成為執行團隊成員的原因所在。他們需要這個權限去了解正在發生的事情,并且還要一個協作環境,在這樣的環境中,業務經理能夠直接與他們進行溝通,共享其正在運行的新項目或產品,然后讓他們對其中涉及的云產品進行評估。
 
  就一家公司而言,CISO甚至可以向財務發出警告,告知其哪些第三方云應用程序和平臺可以報銷。如果業務部門或個人用戶在未經事先批準的情況下購買了報銷范圍以外的產品,則可以直接拒絕他們的報銷申請。
 
  這是強制執行云應用程序白名單的手動方式,但無疑也是有效的方式。云應用程序白名單和黑名單通常也是部署在公司控制的端點上,或通過零信任技術(例如瀏覽器隔離)來控制用戶、企業和云應用程序之間的遠程會話的強大技術控制。
 
  應用云原生安全產品
 
  Johnson建議,在組織已標準化的成熟云服務和應用程序中利用云原生安全產品。例如,應用AWSInspector評估正在使用的應用程序的配置合規性,以及應用AmazonGuardDuty來檢測惡意活動和未經授權的行為。采購產品之前,企業組織需要竭盡所能地對云提供商的聲譽進行盡職調查,并盡量避開一些小的提供商。越大的提供商通常會在數據保護和可見性控制方面做得更好。
 
  服務模型之間的原生安全性會有所不同。IaaS和PaaS供應商為購買者在其基礎架構或平臺中升級的應用程序提供安全性和配置工具。這些一般是本地提供的或是通過第三方付費提供的。對于SaaS應用程序(例如DocuSign、Slack或Box)而言,安全性多數是原生的。例如,Microsoft356為Exchange、SharePoint和Azure(以及其他安全產品)ActiveDirectory提供高級審核。
 
  通過研究Box公司的cloudenterprise,我們可以窺見出入第三方提供商的敏感數據的處理方式。Box管理著多個應用程序,以支持工作流程、數字合同、HR、Zoom會議、歷史數據存儲、HR加載和其他HR功能。用戶通過BoxShuttle將Box連接到其他云服務(例如具有完整數據傳輸功能的FacebookWorkplace)時,Box中便出現了云。
 
  Box安全、隱私和合規性產品副總裁AlokOjha表示,隨著越來越多的應用程序在Box世界中興起,面向用戶的嵌入式安全性和合規性工具集將成為關鍵的差異化因素。Ojha引用內容云(ContentCloud)作為Box用戶在不同工作流中實現一致安全性和可視性的地方,以查看應用程序中正在處理哪些文件和數據,以及誰在訪問數據及出于什么目的。
 
  另一個原生工具BoxShield也可以配置來查找和分類敏感數據,并對分類后的數據進行適當的控制,以降低內部人員和惡意軟件威脅的風險,同時還可以了解與數據相關的法規要求,并確保對監管機構進行審核跟蹤。此外,他還建議重新關注身份和訪問管理(IAM),尤其是對外部用戶和合作伙伴使用多因素身份認證,而不要再使用可重用的密碼組合。
 
  在數據層保護數據
 
  Titaniam數據保護公司創始人兼CEOArtiRaman警告稱,不要過度依賴身份和訪問控制來防止數據泄漏,同時控件還需要直接關注通過公共云進行交易并存儲在公共云中的數據。但是,從端點到企業再到云的數據保護非常困難,并且必須具有足夠的靈活性以跨越所有這些邊界,以便在整個生命周期內保護數據。
 
  Raman認為,在對數據進行索引、搜索、聚合、查詢或以其他方式進行操作時,加密和數據保護應始終存在。這包括傳統的加密技術以及新的可搜索技術,這些新技術是在其上使用傳統加密來滿足合規性標準。
 
  最后,Box公司的Ojha補充道,數據終止(datakill)政策也很重要。根據企業和法規為數據設置的要求,最好可以自動刪除不再需要在第三方應用程序和基礎架構中存在的數據。

熱詞搜索:

上一篇:兩會總cue數據安全,但最難的是云廠商們
下一篇: 亞信安全:“數據湖”已成為威脅情報發展的“核動力”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产97人人爽人人喊| 在线电影一区二区三区| 国产日韩精品一区二区浪潮av| 日本高清无吗v一区| 国产精品综合一区二区| 亚洲va韩国va欧美va精品| 中文av一区特黄| 久久精品视频免费| 久久亚洲一区二区三区四区| 精品国产欧美一区二区| 日韩欧美一区电影| 日韩欧美中文字幕精品| 欧美电视剧在线看免费| 欧美v国产在线一区二区三区| 69av一区二区三区| 欧美一二三四在线| 欧美一区二视频| 精品国产乱码久久久久久1区2区| 欧美一区二区视频免费观看| 欧美大肚乱孕交hd孕妇| 久久午夜国产精品| 中文字幕 久热精品 视频在线| 国产精品久久久久久久第一福利| 最新国产の精品合集bt伙计| 亚洲天堂av一区| 亚洲美女视频一区| 洋洋av久久久久久久一区| 丝袜国产日韩另类美女| 午夜激情综合网| 精品一区二区在线播放| 成人听书哪个软件好| 99国产一区二区三精品乱码| 欧美色综合久久| 欧美va亚洲va在线观看蝴蝶网| 久久午夜国产精品| 一区二区三区在线视频播放| 日韩av电影免费观看高清完整版| 国产一区二区久久| 99久久亚洲一区二区三区青草 | 国产a区久久久| bt欧美亚洲午夜电影天堂| 欧美丝袜丝交足nylons图片| 精品免费国产一区二区三区四区| 国产欧美精品一区| 亚洲成人一区二区| 成人国产精品免费| 精品一二三四在线| 精油按摩中文字幕久久| 久久国产精品第一页| 懂色av中文字幕一区二区三区| 成人国产精品免费观看动漫| 欧美日本在线观看| 久久久国产精品麻豆| 亚洲免费色视频| 美女视频黄a大片欧美| 国产91精品精华液一区二区三区 | 大白屁股一区二区视频| 欧美性做爰猛烈叫床潮| 久久久99精品免费观看不卡| 亚洲在线视频一区| 粉嫩高潮美女一区二区三区| 欧美疯狂性受xxxxx喷水图片| 国产精品久久久99| 国产一区久久久| 欧美一区二区三区在线看| 亚洲色图制服诱惑 | 麻豆成人91精品二区三区| 99久久国产综合精品女不卡| www日韩大片| 人人精品人人爱| 欧美日韩中文字幕一区| 亚洲欧美另类小说| 岛国精品一区二区| 久久综合久久综合久久| 天天色综合天天| 欧美优质美女网站| 欧美一级一级性生活免费录像| 一区二区三区四区精品在线视频| 国产91精品一区二区麻豆亚洲| 亚洲精品一区二区三区四区高清 | 一区二区高清视频在线观看| 不卡视频在线观看| 中文字幕精品一区二区三区精品| 老司机免费视频一区二区三区| 538在线一区二区精品国产| 一区二区三区四区不卡在线| 91网上在线视频| 亚洲手机成人高清视频| 91性感美女视频| ㊣最新国产の精品bt伙计久久| 国产成人在线色| 国产欧美精品一区aⅴ影院| 国产ts人妖一区二区| 欧美国产精品一区| 99国产精品一区| 一区二区三区四区高清精品免费观看| 91国产免费看| 视频一区欧美精品| 日韩欧美国产午夜精品| 国产在线观看免费一区| 国产欧美精品在线观看| 99精品久久99久久久久| 一区二区三区在线不卡| 精品视频一区三区九区| 日本一区中文字幕| 精品乱人伦一区二区三区| 国产在线一区观看| 国产日韩欧美麻豆| av激情综合网| 亚洲午夜三级在线| 日韩三级电影网址| 国产成人精品一区二区三区网站观看| 久久久久99精品一区| www.综合网.com| 亚洲一区二区欧美激情| 日韩一区二区三区视频在线观看 | 91美女精品福利| 欧美国产精品劲爆| 国产在线国偷精品免费看| 久久精品欧美一区二区三区不卡| 国产另类ts人妖一区二区| 国产欧美日韩麻豆91| 欧洲视频一区二区| 精品在线亚洲视频| 亚洲欧洲性图库| 欧美精品一二三| 国产精品91一区二区| 亚洲在线观看免费视频| 精品久久久久久久人人人人传媒| 成人av综合一区| 日韩av不卡一区二区| 国产精品麻豆一区二区| 欧美一区二区在线观看| aa级大片欧美| 男男成人高潮片免费网站| 国产精品国产三级国产三级人妇 | 色婷婷一区二区| 经典三级视频一区| 亚洲一区二区三区四区五区中文| 久久久www成人免费毛片麻豆 | 亚洲国产精品国自产拍av| 51午夜精品国产| 色又黄又爽网站www久久| 国产自产视频一区二区三区| 亚洲午夜精品网| 成人免费视频在线观看| 久久蜜桃香蕉精品一区二区三区| 欧美色大人视频| 成人蜜臀av电影| 蜜桃一区二区三区在线观看| 一区二区理论电影在线观看| 中文字幕一区在线| 欧美精品一区二区三区久久久| 欧美日韩一区二区欧美激情 | 日韩丝袜情趣美女图片| 在线观看免费视频综合| 9i看片成人免费高清| 国产精品一区二区在线播放| 麻豆精品一区二区三区| 午夜精品久久久久久久| 亚洲精品福利视频网站| 国产精品高潮久久久久无| 国产日韩欧美a| 国产亚洲一区二区三区四区| 欧美mv日韩mv| 欧美mv日韩mv国产网站app| 日韩写真欧美这视频| 制服丝袜中文字幕亚洲| 欧美精品乱码久久久久久| 欧美日韩高清一区二区不卡| 91成人在线免费观看| 欧美在线色视频| 在线观看日韩电影| 欧美色综合天天久久综合精品| 欧美日韩在线免费视频| 69av一区二区三区| 欧美日韩综合一区| 欧美日韩在线播放三区四区| 欧美日韩午夜影院| 欧美一级一级性生活免费录像| 日韩精品中午字幕| 久久久综合网站| 中文字幕一区二区三区在线观看| 国产精品久久久久永久免费观看 | 成人免费在线视频观看| 日韩一区中文字幕| 亚洲h在线观看| 奇米色一区二区| 激情文学综合网| 丁香啪啪综合成人亚洲小说| 91在线免费看| 欧美日韩一区二区三区在线 | 欧美日韩亚洲综合| 日韩欧美国产三级电影视频| 国产夜色精品一区二区av| 亚洲久草在线视频| 免费不卡在线视频| 国产91精品久久久久久久网曝门| 成人h精品动漫一区二区三区| 欧美在线观看视频在线|