课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着云技术的不断发展和应用,越来越多的企业也都开始关注云安全的问题,而今天我们就给大家做一个简单的分析,一起来了解一下吧。
云平台错误配置
对互联网服务(Internet-as-a-service,IaaS)的依赖和对云数据存储的错误配置,是导致当下一些具破坏性的云入侵和数据外泄的主要原因。无论是错误地关闭了云提供商标准化的默认安全设置,还是使用了默认密码,或者对某些服务允许不受限制的访问,以及其他种种原因,错误配置问题都会带来大量隐藏的风险,而这些风险往往只有在令人尴尬不已的事件发生之后才会出现在新闻标题中。
混合架构
根据云安全联盟近的一份报告,大约55%的组织当前运行的是使用混合架构的、非常复杂的云计算环境。虽然这样的环境设置为大型组织逐步过渡到云平台提供了一种较好的方法,但它同时也带来了许多安全可见性方面的挑战,因为组织很难跨越整个系统架构去跟踪所有资产,或者跨越混合云复杂的无数连接对各种活动进行监控。
容器和容器编排
为了支持软件开发中持续集成/持续交付(CI/CD)的飞速改进和发展,如今许多组织都充分利用了短时运行的容器所带来的灵活性和可扩展性,在云计算中容器化工作负载和容器编制(containerorchestration)的使用率正在以火箭式的速度飞涨。
但是像Kubernetes这样的新平台,正在向云环境不断引入新的错误配置和漏洞,而且这些隐患引入的速度之快,甚至超过了安全团队完全理解相关容器技术工作原理的速度。根据近由AimPointGroup代表StackRox所做的研究报告,目前40%的组织仍然处于容器环境安全策略的规划或初级部署阶段,另有19%组织根本没有任何安全策略可言。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。