智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

云計算時代 企業(yè)如何規(guī)避云端惡意攻擊

來源:FreeBuf

點擊:1334

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞:云存儲,云計算,云端

        Netscape公司分析了存儲在云端應(yīng)用工程需的數(shù)據(jù)之后,發(fā)現(xiàn)每1000個文件中就有4個帶有惡意軟件。這就意味著潛在可能發(fā)生的數(shù)據(jù)泄露以及勒索軟件攻擊。

                               云計算時代 企業(yè)如何規(guī)避云端惡意攻擊
           有數(shù)據(jù)表明,儲存于云端應(yīng)用中的每100個文件中就有4個含惡意軟件。 

           HR:小心引狼入室
     
      假設(shè)你是一名HR,現(xiàn)在有一個職位出現(xiàn)空缺,需要你盡快找到合適的人選。
     
      那么,你會怎么做呢?不用猶豫,你肯定會去各大招聘網(wǎng)站發(fā)招聘訊息,然后你的郵箱便會被若干求職簡歷擠爆,你決定將這些簡歷同步到云上的文件夾中以便團隊其他成員可以訪問它們。
     
      “自動同步”無疑讓分享變得高效、便捷,但是這里存在一個問題。其中有一個簡歷包含惡意軟件,那么現(xiàn)在你團隊中的所有成員都被感染了。
     
      “歡迎來到惡意軟件的天堂!”Netskope首席科學家Krishna Narayanaswamy在RSA大會云安全聯(lián)盟峰會上如是說。
     
      NetSkope公司分析了存儲在云端應(yīng)用工程需的數(shù)據(jù)之后,發(fā)現(xiàn)每1000個文件中就有4個帶有惡意軟件。這就意味著潛在可能發(fā)生的數(shù)據(jù)泄露以及勒索軟件攻擊。
     
      Naranaswamy評價說:“這將會造成巨大的災(zāi)難。”
     
      當人們在討論云安全時,他們往往認為數(shù)據(jù)是通過傳統(tǒng)IT人員渠道而泄露的。實際上還存在另一個攻擊向量,即未經(jīng)認可的云端應(yīng)用程序,許多企業(yè)或許還沒考慮到這一點。
     
      Narayanaswamy說,調(diào)查結(jié)果顯示企業(yè)云端應(yīng)用程序平均10%是IT人員主導(dǎo),其余的70%由業(yè)務(wù)主導(dǎo),剩下10%是用戶主導(dǎo)。因此,云端上大量的商業(yè)數(shù)據(jù),IT人員是看不到的。
     
      “管控必須覆蓋所有客戶端,而不僅僅是瀏覽器。”
     
      就最佳實踐而言,企業(yè)想要應(yīng)對基于云端數(shù)據(jù)的惡意軟件應(yīng)當遵從以下五個步驟:
     
      1、關(guān)鍵在于為重要的云端內(nèi)容建立實時數(shù)據(jù)備份,因此可以快速訪問之前版本的數(shù)據(jù)。這是抵御勒索軟件的重要方式;
     
      2、企業(yè)需要通過一些工具幫助其在空閑時尋找云端數(shù)據(jù)中惡意軟件;
     
      3、企業(yè)需要識別出惡意軟件,并將其扼殺在沙箱中;
     
      4、企業(yè)應(yīng)當不間斷地尋找異常行為。比如,大量的文件轉(zhuǎn)移等活動;
     
      5、最后一點是公司應(yīng)監(jiān)控對網(wǎng)絡(luò)數(shù)據(jù)的泄露,使用DLP(分散式邏輯程式設(shè)計)工具對離開網(wǎng)絡(luò)的數(shù)據(jù)進行實時封鎖。
     
      此前, 分析師Jon Oltsilk曾指出:企業(yè)應(yīng)當在不影響用戶的情況下提升產(chǎn)品安全性。 
     
      “每一個CISO(首席信息安全官)都會告訴你,這就是他們所面臨的最大的難題。下一代端安全工具通常基于輕量級代理,將例如惡意軟件分析、建立實時簽名以及到云端的IoC識別這些任務(wù)卸載至云端。”
     
      據(jù)悉,Confer、CrowdStrike、Trend Micro以及Webroot都已開始這一領(lǐng)域的研究。


    (審核編輯: 智慧羽毛)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 乳化泵-高剪切乳化机-减速机支架-乳化罐-釜底乳化机【厂家】-浙江奥盛机械 | 主题公园设计|主题公园规划|水上乐园设计|龙翔设计|龙翔景观|龙翔文旅|深圳市龙翔设计景观工程有限公司 | 全自动滤水器_射水抽气器_气液两相流疏水器-连云港神美电力辅机有限公司 | 延吉新闻网 - 未来之选·就是延吉 [YanJinews.com] | 激光焊接机_激光打标机_激光切割机-惠州市镭凌激光科技有限公司 激光焊接不锈钢翅片管,不锈钢翅片管,激光焊接复合翅片管,南通拓帆换热设备有限公司 | 昆明子弟食品有限公司| 一氧化碳检测仪_氢气报警器_臭氧分析仪-深圳万安迪 | 台车炉厂家_台车式退火炉_台车式回火炉—安徽大新工业炉有限公司 | 无锡防爆墙-无锡泄爆墙_江苏鑫立轩装饰工程有限公司 | 金亨木业建筑模板_清水模板_覆膜板_金亨木业建筑模板厂家批发 | 生物质蒸发器_燃气蒸发器_燃气锅炉价格|厂家直销-山东泰锅锅炉设备有限公司 | 涡流探伤仪-超声波探伤仪-上海仓信电子科技有限公司 | 万通汽车学校,汽车学校,汽修学校,汽修培训学校,汽车美容学校,汽车维修学校,学汽修-武汉万通汽车学校官方网站 | 冷藏车厂家-小型冷藏车价格_4.2米冷藏车价格-程力冷藏车厂家 | 土工布厂家,土工布价格,山东德旭达土工材料有限公司 | 停车场设计|地下停车场规划设计|智能停车位地下车库设计施工装修|深圳创安顺停车库规划设计有限公司 | 兔展-H5页面制作、微信营销活动一站式企业营销数字化增长平台 | 客服外包_电话调查_电话调研_售前售后在线外包客服公司-北京美宸互联 | 硬脂酸钡_硬脂酸镁_硬脂酸镉_硬脂酸铝_硬脂酸锌-石家庄中石恒达矿产品有限公司 | 专业生产安检门-X光机-防爆罐-金属探测门-中警思创军警装备厂家 专业色素炭黑生产厂家,提供各种用途色素炭黑价格-枣庄鑫源化工 专业护工_医院护工_护工陪护_住家护工- 心陪护 | 锁螺丝机_自动螺丝机_手持式自动锁螺丝机_自动打螺丝机-普思自动化 | 锯骨机-砍排机-全自动锯骨机-商用砍排机-切丁机 - 广州市九盈机械设备有限公司 | 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 天津安检机-天津安检门-安检设备租赁-安检设备厂家-华创永信 | 山东汇河环保科技集团有限公司,水囊水袋,水罐,油囊,预压水袋,吊重水袋_山东汇河环保科技集团有限公司,水囊水袋,水罐,油囊,预压水袋,吊重水袋 | 食品甲醛测定仪,啤酒甲醛测定仪,食盐碘测定仪,食品细菌检验仪,水质细菌检验仪-厦门欣锐仪器仪表有限公司 | 全自动灌装机械设备-迈驰粉末/颗粒/液体/膏体灌装机械设备流水线生产厂家 | 游戏加速器-极迅互联加速器-更快更稳的网游手游免费加速器 | 液压尾管悬挂器,机械式尾管悬挂器价格,石油套管扶正器厂家,连续油管悬挂器,高压双塞水泥头,免钻塞注水泥分级箍,单塞套管水泥头价格,弹性套管扶正器,铸铝钢性扶正器,钢性套管扶正器厂家 | 环链电动葫芦_钢丝绳电动葫芦_电动葫芦厂家_上海沪工起重机械有限公司 | 金刚石砂轮_树脂砂轮片厂家_CBN砂轮批发-华昱金刚石工具 | 铝基板_铜基板_铝基板厂家诚之益电路—汽车灯铜基板行业制商 | 全通径焊接球阀_全焊接球阀「生产厂家」批发-浙江信合阀门有限公司 | 首页 - 郑州市宏美彩印包装有限公司 | 景观造雾_人造雾设备_雾森系统_冷雾降温_雾化消毒_喷雾除尘厂家-成都景程雾森 | 主题公园设计|主题公园规划|水上乐园设计|龙翔设计|龙翔景观|龙翔文旅|深圳市龙翔设计景观工程有限公司 | 威海实木家具-威海定制家具-威海家具-威海至佳百隆家具有限公司 威海木箱,威海木托盘,威海免熏蒸包装箱-威海耀晟木制品有限公司 | 新房_二手房_别墅_全包装修-天美艺装饰【官网】-深圳装修公司 | 河南反渗透设备,河南纯净水设备,河南软化水设备,郑州EDI超纯水设备,郑州水处理设备厂家_河南江宇环保科技有限公司 | 塑料胶水|PVC胶水|PP胶水|橡胶胶水|强力胶水|透明胶水|胶粘剂|粘合剂|UV胶-聚力胶水厂家 | 青岛家政网【家政港】青岛家政保姆网络服务平台! |