欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云資訊

技術債務:無法承受的數據中心安全風險

企業內部部署數據中心遺留的應用程序可能會留下巨大的安全漏洞,因此必須及時進行處理。

遺留的應用程序、老舊操作系統以及過期的技術將會給企業的內部部署數據中心帶來巨大的風險,并且隨著時間的推移,風險會越來越大。但是在這些遺留應用程序中,有許多程序對企業起著至關重要的作用。  

很多企業由于不同的原因而延遲解決其技術債務,最常見的原因是這樣做既費時又代價高昂,并且會占用其他優先級更高的項目中的支出。但這并不是數據中心團隊能夠忽略的問題。

遺留應用程序和它們所運行的原有操作系統通常都具有重大的安全漏洞。如果網絡攻擊者進入這些環境,企業的安全管理人員甚至可能都不察覺,因為原有系統的日志記錄嚴重不足。

AttackIQ公司首席信息安全官、客戶成功副總裁Chris Kennedy說,“這種技術債務將讓企業面臨雙重威脅。網絡攻擊者可以利用應用程序中的缺陷,并且缺少日志記錄使得很難了解攻擊者是否進行攻擊。”

Kennedy表示,一些企業通過在其不安全的遺留系統周圍筑起防火墻來解決這個問題。但他們必須在防火墻提供通道,以便遺留應用程序繼續工作,云服務器租用,網絡攻擊者將會利用其漏洞進行攻擊。  

根據最近的一項調查,只有5%的安全運營中心能夠了解他們需要看到的一切。那么最大的盲點是什么?沒有產生可輸入安全信息和事件管理系統的事件的遺留應用程序。在Exabeam公司的2019年安全監控中心(SOC)狀態調查報告中,國內服務器,接受調查的45%的安全專業人士這樣認為。

另一項由調研機構波洛蒙研究所在今年10月發布的安全調查顯示,有56%的公司表示缺乏可見性是造成數據泄露的主要原因。  

一些IT團隊由于擔心會破壞原有的但對業務至關重要的系統而不想使用它們,有些團隊沒有資源來解決這些項目,也無法說服企業高級管理層將其作為頭等大事。還有一些人可能根本不知道其基礎設施中的遺留系統以及相關的風險。  

Kennedy說,“我不認為企業董事會或高級管理人員了解這些遺留應用程序老化所帶來的風險。但是眾所周知的EternalBlue和WannaCry等網絡攻擊事件大多數針對的是舊版Windows操作系統的漏洞進行的。”  

現在應該修復未損壞的內容

在安全性成為當今企業關注的焦點之前,已經創建了一些軟件,有些是針對未暴露于公共互聯網的環境而設計的。  

總部位于休斯頓的網絡安全廠商Alert Logic公司威脅情報產品副總裁Rohit Dhamankar表示,要解決此問題,需要深入研究應用程序,并添加所需的日志記錄基礎設施。  

他表示,對于一些較舊的系統,最初的開發人員可能已經離職,而對代碼的處理可能會造成破壞。假設任務關鍵型應用程序由數據中心的一小部分人使用。如果最初的開發人員離職,可能沒有人會想采用這個軟件。忽略原有操作系統的背后機制是相似的。由于升級操作系統可能會破壞正在運行的至關重要的應用程序,因此沒有人愿意處理。這就是為什么在數據中心中仍使用許多過時的操作系統的部分原因。  

他說,“大多數公司仍在使用到2020年不再支持其環境中的操作系統。人們仍然在2008年配置的Windows服務器上運行程序。這是一個主要的問題,微軟公司不會再提供補丁。用戶沒有任何東西可以保護正在構建的Microsoft應用程序堆棧。”而這里最典型的是金融應用程序,老舊工資系統以及遺留Web應用程序。  

Dhamankar說:“在Linux操作系統方面我們也有相同的看法。有些應用程序是在Apache或Jboss上構建的,但運行的Linux版本確實已過時了,例如Linux2.6版已經停止支持三年了。與此同時,這些操作系統可能具有已知的易于利用的嚴重漏洞。這就是數據中心經理正在處理的事情。”  

Dhamankar表示,“擺脫遺留應用程序就像開展一個工程項目一樣繁瑣。需要重新構建應用程序或創建新的應用程序,并確保新功能在離開遺留應用程序之前可以正常工作。但這可能很難。很多人并不想重建已經存在的東西,例如舊版應用程序。此外,很多企業正在尋求投資回報率,或者關注是什么能夠吸引更多的客戶。如果數據中心或安全人員的工作能力不強,并且只向企業管理人員簡單介紹業務案例,那么這些遺留項目往往不會獲得資金支持。”  

如果無法解決,需要緩解  

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 苏州市| 哈尔滨市| 河池市| 延吉市| 平乐县| 萨迦县| 东莞市| 凤冈县| 宣汉县| 共和县| 商南县| 新丰县| 手游| 江永县| 弥勒县| 株洲市| 葫芦岛市| 康乐县| 扶沟县| 怀来县| 浪卡子县| 鄂伦春自治旗| 梁平县| 鸡东县| 治县。| 黔西县| 额济纳旗| 沾化县| 永顺县| 新丰县| 自贡市| 廉江市| 洱源县| 金堂县| 柘荣县| 蛟河市| 天峻县| 辛集市| 南涧| 越西县| 南康市|