投资提升亦令云安全引发高度关注

本文讲的是投资提升亦令云安全引发高度关注,云安全问题正随着云计算技术的不断普及而得到高度关注,根据一项研究显示,安全甚至已经成为阻碍云方案推广的首要因素。

  企业云安全问题随着云领域投入的不断提升而得到高度关注,根据一份报告显示,用户凭证滥用已经成为其中最为严重的威胁因素。

  在此次受访的2200名全球安全专家中,超过半数表示伪造员工凭证的未授权访问与不当访问控制机制属于云安全领域的头号威胁,紧随其后的则为账户劫持(44%)与不安全接口(39%)。

  “超过56%的受访组织在内部环境下使用Active Directory以验证并授权指向云应用程序的访问活动,例如微软Office 365,”戴尔公司系统与信息管理部门首席解决方案顾问Alvaro Vitta表示。

  “事实上,Active Directory安全控制机制并不能提供足够的保护,意味着云应用程序面临着未授权访问的潜在风险。千万别让内部Active Directory成为大家混合目录环境下的软肋所在,”他强调称。

  亦有三分之一的受访组织表示,敏感信息的外部共享可能成为最为严重的安全威胁。

  总体而言,研究表明云安全关注正随着云计算普及范围的扩大而得到重视,事实上安全问题已经成为阻碍云方案推广的头号因素。

  在此次调查中,有53%受访者重视常规安全关注,这一比例高于去年的45%,紧随其后的则分别为法律与合规要求的42%(去年为29%)以及数据丢失与泄露风险的40%。

  从理论到实践

  根据调查报告,对合规性及整合工作的重视意味着已经有众多企业开始将云模式由理论考量转化为实际操作。

  “随着企业积极寻求利用云计算降低IT成本、提高灵活性并更好地支持各项业务功能,云环境下的数据与应用程序安全性已经成为一项关键性前提,”在领英上拥有30万成员的信息安全社区创始人Holger Schulze表示。

  “〈2016年云安全聚焦报告〉指出,随着众多企业不断加大云基础设施投入力度,其同时亦开始意识到需要在新环境下实现与传统IT基础设施中相对等的安全控制与功能,”他强调称。

  传统工具在云环境中往往表现不佳

  然而,Schulze指出企业发现传统安全工具在云环境中往往表现不佳。“在共享库模式当中,企业需要运用行之有效的云安全系统来强化自身安全水平,同时充分利用云计算所承诺的固有优势,”他表示。

  此次调查发现,84%的受访者对于传统安全工具在云基础设施中的表现不甚满意。受访者们表示,传统网络安全工具在某种程度上效果不佳(48%)、完全无效(11%)或者无法在云环境下确定其具体效果(25%)。

  Bitglass公司首席执行官Nat Kausik指出,尽管云安全已经迎来了长足进步,但无论是原生还是传统工具都无法彻底解决其安全隐患。“凭借着针对性明确的云安全工具,企业能够遵循合规性并控制数据泄露风险,”他指出。

  IT正在快速转型至更具敏捷性的共享式弹性基础设施生态系统,同时配合持续交付且与传统区别明显的安全工具,CloudPassage公司首席产品官Ram Krishnan表示。

  “云计算要求安全平台针对云环境进行专门构建,然而目前的方案还不足以跨越任意基础设施为其保护的工作负载提供可视化、自动合规、快速部署及微调整能力,”他坦言。

  强化云安全

  对于企业而言,最令人头痛的三大安全难题分别为云安全策略验证(51%)、可视化(49%)以及合规性(37%)。

  这样的结果证明,企业已经在云模式的实际运用方面较2015年走得更远,而且正积极寻求足以强化保护能力的安全系统,这份调查报告指出。

  不过报告同时提醒称,迈向云环境的企业事实上拥有多种云安全强化方案可供选择。

  约有61%的企业受访者表示正计划培训并认证现有IT人员,45%决定与托管安全服务供应商合作,42%则正在部署更多安全软件以保护云环境下的数据与应用程序。

  (ISC)2公司首席执行官David Shearer则对61%受访企业做出的培训与认证决定表示赞赏。

  “这表明合格及接受过适当训练的专业人士在保护企业安全当中所发挥的关键性作用。随着云安全问题关注度的持续上升,我们对这样的倡议表示支持,”他指出。

作者:核子可乐

来源:it168网站

原文标题:投资提升亦令云安全引发高度关注

时间: 2024-10-27 13:00:58

投资提升亦令云安全引发高度关注的相关文章

电商新一波IPO:股价危急 投资良机亦或陷阱

硅谷网讯 近4年时间里,麦考林.当当.唯品会 .兰亭集势.聚美优品.京东共6家电商已进入美国上市的资本大盘子中.今年这一波电商IPO和上一波相比,有着怎样的变化?对众多股民而言,这些电商企业IPO之后是能抓住的投资良机还是另一个被套的陷阱? 电商新一波IPO:体量大增 赢家通吃 目前国内已成功赴美上市的电商企业如下: 和此前的麦考林.当当网.唯品会.兰亭集势上市情形相比,此轮上市的聚美优品.京东和阿里在市值体量上都是上一波的数倍乃至数十倍:聚美优品的市值体量是电商首家上市麦考林的19倍,京东是麦

只关注具有核心竞争力的企业 涌铧投资洪亦修:哒哒英语赢在哪?

在科技创企打得热火朝天的今天,还有人关注"互联网+传统行业"的故事吗?事实上,他们走得不比科技创企容易,积攒团队.提升技术.寻找融资.扩大规模,每一件事他们都不会错过.想要跻身头部,就更要采取别人下不了决心的策略. 哒哒英语成立于2013年,是一款专注于K12领域的专业在线青少儿英语教育应用.其特点在于,将欧美外教引入平台,解决了外教需求供给问题:采取一对一固定外教教学模式,同步上海平和.中芯国际等多所国际学校课程. 同时,哒哒英语也在进行与传统出版社的合作,包括外研社.美国Highl

瑞星将在青岛投资兴建全球最大云安全服务中心

日前,瑞星对青岛进行了考察,计划在青岛投资兴建全球最大的"云安全服务中心",并加大"在线专家门诊"服务系统的建设投入.这是自3月18日瑞星个人软件宣布永久免费以来,首次在服务方面的新举措. 此次考察受到青岛市政府高度重视,市经信委领导专门与企业进行了沟通,双方就青岛市信息产业投资环境以及发展规划等问题进行了充分交流,并对瑞星表示诚挚的欢迎. 据介绍,青岛是环渤海经济开发带上的领先城市,在软件人才和高科技行业上有很多储备.此次瑞星"云安全服务中心"

黑莓或向封杀令低头引发客户担忧

每经记者 陈未临 发自上海 面对多个国家针对自己的核心竞争力所在发出的封杀令,黑莓应该怎么办? 本月初以来,印度.沙特阿拉伯.阿联酋等国相继宣布,出于国家信息安全的考虑,在本国内禁用黑莓企业级服务,而黎巴嫩.印度尼西亚和欧盟也已表示正在考虑类似的措施. 对于上述国家的封杀,黑莓手机及服务提供商加拿大RIM公司在月初的一份声明中曾态度坚决地表示黑莓在任何情况下都不会让第三方读取加密信息.然而8月13 日,有媒体报道称,据印度政府官员透露,"RIM公司已承诺为印度政府提供解决解码黑莓手机加密信息的技

险资投资新政出台两年:投资活跃度提升 关注另类资产

新华保险2014年第一季度的投资活跃度丿2.3%,同比增长8.6个百分点:中国太保今年一季度的投资活跃度也由去年同期皿0%提升臿6.3% 距离保监会推出放宽险资投资新政的2012广月已有两年时间.两年来,在保险投资领域中可以言说的变化,最明显的是险资对另类资产配置的规模和比重逐渐增加,而除此直观的变化之外,还有一个变化较为隐蔽,即,险企的投资活跃度正在提升〿/p> 投资活动现金流增长超20% 投资活动现金流量绝对值和投资资产规模的比例一定程度地反映了各公司当年的投资活跃程度.普华永道根据各家险企

响应时间缩短九成——4款企业级云安全产品横向评测(1)

当今,一个网络威胁的产生速度已经缩短到两秒钟.美国Osterman Research<云端客户端企业安全防护影响评估报告>显示,在当今网络环境下,一家拥有5000名员工的企业,在已经部署了传统终端防护的情况下,一年内依然会有2/3的端点被感染,企业会因此而损失250万元的费用.与此同时,因为无法定位威胁的感染源头,病毒会在企业网络中不断重复感染,导致企业的损失被不断放大.终端因为其储存着 大量敏感数据,因而成为黑客和病毒制造者的攻击目标.因为每个病毒码被部署到1000台终端至少需4小时,而终端

响应时间缩九成 4款企业级云安全产品横评

当今,一个网络威胁的产生速度已经缩短到两秒钟.美国OstermanResearch<云端客户端企业安全防护影响评估报告>显示,在当今网络环境下,一家拥有5000名员工的企业,在已经部署了传统终端防护的情况下,一年内依然会有2/3的端点被感染,企业会因此而损失250万元的费用.与此同时,因为无法定位威胁的感染源头,病毒会在企业网络中不断重复感染,导致企业的损失被不断放大. 终端因为其储存着大量敏感数据,因而成为黑客和病毒制造者的攻击目标.因为每个病毒码被部署到1000台终端至少需4小时,而终端直

中信泰富百亿美元砸澳矿投资误判六年颗粒无收

9月25日,中信泰富公告称,已向联交所申请增发25亿美元中期票据. 对此,中信泰富有关人士告诉<投资者报>记者,此增发资金将用于公司正常的资金需求,也包括西澳磁铁矿项目. 此前,在中信泰富中报业绩发布会上,董事会主席常振明称,西澳洲铁矿项目第一条生产线将无法如期在今年8月底前实现试营运,将推迟至11月.而在5月,常振明还公开表示,"会全力以赴,争取第一条生产线在8月底前按计划投产." 截至6月底,该项目开支涉及78亿美元,与2009年预期的42亿美元相比,超支86%.常振明

IT专业人士的最佳云安全认证

信息专业人士寻求云安全认证有几种方案.专家Frank Siemons概括了关注于云端的最佳选择. 虽然对某些安全认证计划的价值存在一些争议,但他们中的大多数还是比传统的自学方案更能为专业人员提供更加有效的帮助. 例如,一个认证涵盖的范围往往比纯粹的学生兴趣更加广泛,这要求学生学习更多,而不仅仅是围绕特定主题的那么一点内容.如果面临一个昂贵的考试,那么跳过那些沉闷但重要的章节就不是明智的决定了.认证考试还会促使学生真正地学习材料,而不仅仅是阅读它.考试日期也对何时完成材料的学习提出了截止日期的限制