谷歌又一次加碼云安全,方式還是買買買,這次收購的公司致力于簡(jiǎn)化企業(yè)級(jí)應(yīng)用管理使用,避免用戶使用“影子IT服務(wù)”。收購之外,“影子IT服務(wù)”能給云安全帶來哪些隱患,企業(yè)加碼云安全,還要防范哪些新威脅或許更值得業(yè)內(nèi)關(guān)注。
據(jù)媒體報(bào)道,谷歌此次收購的Bitium,將能夠幫助Google可以更好地管理企業(yè)云客戶,避免用戶因企業(yè)級(jí)應(yīng)用不標(biāo)準(zhǔn)或難以使用,選擇登陸自己的個(gè)人賬戶處理工作事務(wù)形成一種“影子IT服務(wù)”的情況出現(xiàn)。為什么要避免“影子IT服務(wù)”,還有哪些威脅需要云安全注意?
云服務(wù)普及 云安全新威脅來襲
隨著云服務(wù)的普及,云安全面臨的挑戰(zhàn)相較于傳統(tǒng)IT時(shí)代更加復(fù)雜,更多企業(yè)數(shù)據(jù)放到云服務(wù)器,其巨大的資產(chǎn)價(jià)值自然會(huì)吸引黑客。例如今年5月,WannaCry敲詐病毒在全球范圍內(nèi)的爆發(fā),讓所有人意識(shí)到云安全的重要性和緊迫性。
如果說WannaCry勒索病毒讓全球頗為緊張,緊隨其后的“暗云Ⅲ”病毒攻擊危害更大。據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的通報(bào),截止6月12日,“暗云Ⅲ”病毒累計(jì)發(fā)現(xiàn)全球感染該木馬程序的主機(jī)超過了162萬臺(tái),其中我國境內(nèi)主機(jī)占比高達(dá)99.9%。云服務(wù)器一旦被攻擊癱瘓,產(chǎn)生影響不可估量。
此次谷歌通過收購Bitium,讓人們注意力又集中在“影子IT服務(wù)”,其實(shí)除此之外,還有一些新的威脅正在影響云安全。
首先,介紹“影子IT服務(wù)”的威脅,即用戶將工作信息同步到個(gè)人云服務(wù)(包括云盤、企業(yè)或個(gè)人郵箱),企業(yè)數(shù)據(jù)就會(huì)放到“影子應(yīng)用”,黑客攻破某一云服務(wù)賬號(hào),就能輕松獲得企業(yè)數(shù)據(jù)。
第二,是信息的公私邊界問題。有賴于移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,很多時(shí)候個(gè)人會(huì)在手機(jī)上下載企業(yè)相關(guān)資料,進(jìn)而在個(gè)人或公用的不同設(shè)備上使用資料。不同設(shè)備安全等級(jí)不一樣,又給了黑客可乘之機(jī)。
第三,來自黑客的直接攻擊。在云服務(wù)中,企業(yè)和個(gè)人用戶都會(huì)面臨各式各樣的攻擊。iCloud被攻擊導(dǎo)致的好萊塢女星私照泄露,HBO數(shù)據(jù)庫被黑造成大熱劇集《權(quán)力的游戲》第七季泄露以及很多郵件被公之于眾,堪稱是云安全對(duì)個(gè)人和企業(yè)信息安全造成破壞的標(biāo)志案例。
兵來將擋 國內(nèi)云安全未雨綢繆
云安全形勢(shì)在發(fā)生變化,國內(nèi)云安全需要未雨綢繆,也需要考慮到國內(nèi)外的不同。在接受度方面,國內(nèi)企業(yè)對(duì)云安全的接受和理解不足,主要由于國內(nèi)云安全相關(guān)配套較少,未受到足夠重視,尤其是托管安全服務(wù)模式在國外被廣泛接受,國內(nèi)卻仍處于起步階段。
在國內(nèi)環(huán)境方面,國內(nèi)云服務(wù)商還要考慮多方面的要求。一是國家安全,確保云安全管理責(zé)任、數(shù)據(jù)主權(quán)等安全可控。二是企業(yè)安全,確保云服務(wù)能幫助業(yè)務(wù)穩(wěn)定運(yùn)行。三是個(gè)人用戶安全,確保保障個(gè)人信息安全和利益。
最復(fù)雜的技術(shù)方面,則需要更長(zhǎng)時(shí)間的努力。
第一,評(píng)估網(wǎng)絡(luò)安全和云服務(wù)安全。主要依靠第三方安全顧問提供服務(wù),評(píng)估云服務(wù)安全架構(gòu)和影子數(shù)據(jù)情況。
第二,確認(rèn)高風(fēng)險(xiǎn)應(yīng)用。判斷企業(yè)使用云服務(wù)中哪些數(shù)據(jù)或者關(guān)鍵應(yīng)用出現(xiàn)安全事故是風(fēng)險(xiǎn)最高的,提前做好相關(guān)評(píng)估,利于迅速處理。
第三,企業(yè)及個(gè)人用戶數(shù)據(jù)安全服務(wù)。數(shù)據(jù)安全是云服務(wù)的基礎(chǔ),《網(wǎng)絡(luò)安全法》對(duì)個(gè)人隱私有嚴(yán)格法規(guī),出現(xiàn)任何差錯(cuò)都是對(duì)云服務(wù)提供商的巨大打擊。而對(duì)個(gè)人用戶來說,沒有企業(yè)用戶對(duì)安全重視度和專業(yè)度高,給個(gè)人用戶進(jìn)行風(fēng)險(xiǎn)提示就很必要,例如設(shè)置動(dòng)態(tài)密碼等方式,能保障個(gè)人用戶的密碼不被黑客竊取。
云服務(wù)正在迅速普及,更多企業(yè)和個(gè)人用戶開始接受并習(xí)慣其服務(wù),隨之而來的安全威脅越來越多。安全威脅正變得復(fù)雜,國內(nèi)云服務(wù)商除了扮演服務(wù)提供商的角色外,還要擔(dān)當(dāng)起安全保障的角色,完善自身內(nèi)功的同時(shí),幫助企業(yè)和個(gè)人用戶提高安全意識(shí),將幫助云服務(wù)提供商不斷升級(jí)產(chǎn)品,進(jìn)而吸引更多用戶?!?/p>
【科技云報(bào)道原創(chuàng)】
來源:科技云報(bào)道
免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評(píng)論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個(gè)人觀點(diǎn),與極客網(wǎng)無關(guān)。文章僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 100億美元史上最大融資的背后,國內(nèi)外巨頭齊瞄準(zhǔn)Data+AI
- 有一種羨慕叫“別人家的年終獎(jiǎng)”:京東采銷平均23薪,全網(wǎng)熱議“人的價(jià)值”
- 行業(yè)首個(gè)“人機(jī)大戰(zhàn)”對(duì)壘!AI翻譯已媲美人工
- 蘋果開啟年終大促,降價(jià)1200元,被國產(chǎn)手機(jī)嚇怕了?
- 1999 元起,OPPO A5 Pro 超防水、超抗摔、超耐用
- 長(zhǎng)三角,如何把數(shù)據(jù)要素變成新長(zhǎng)江?
- 大模型,在內(nèi)卷中尋找出口
- 比亞迪“天神之眼”重磅升級(jí):無圖城市領(lǐng)航功能全國開通
- 不愿成為微信的支付寶,注定失敗
- 大廠年終獎(jiǎng)全靠猜?京東帶頭透明化
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。