欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務(wù)器

云資訊

云計算威脅報告表明需要一致的DevSecOps

很多組織為了快速創(chuàng)新而繼續(xù)做出選擇,這會使他們不必要地處于脆弱狀態(tài)。

開發(fā)人員可能會感到急于部署的壓力,但是為節(jié)省時間而略過安全性可能會給持續(xù)存在的風險敞開大門。Unit42公司發(fā)布的最新《云計算威脅報告》的發(fā)現(xiàn)表明,快速行動、競爭性戰(zhàn)略以及對安全策略的關(guān)注松懈,這是很不幸的。Unit42是網(wǎng)絡(luò)安全提供商Palo Alto Networks的威脅情報部門。

隨著組織將更多工作負載遷移到云中,對健壯安全性的需求看起來幾乎是學術(shù)性的。Palo Alto Networks的公共云首席安全官MatthewChiodi表示,問題在于,這些組織是由保持領(lǐng)先于競爭對手的需求所驅(qū)動的,這可能會導致數(shù)據(jù)泄露。他說:“在去年7月發(fā)布的上一份報告中,我們發(fā)現(xiàn)的一大事情是,公開披露的云安全事件中有65%是客戶配置錯誤的結(jié)果。”他說,最新報告旨在解決比率為何如此之高的原因。

Chiodi說,傳統(tǒng)的本地數(shù)據(jù)中心報告的安全事件可能更少,部分原因是廣泛的變更管理和控制。他說:“要在這些環(huán)境中進行更改,通常必須獲得多個批準。由于持續(xù)需要相關(guān)性并在競爭中處于領(lǐng)先地位,因此此類協(xié)議可能會在云中放寬。企業(yè)首席執(zhí)行官們將增長和創(chuàng)新速度置于成本之上。這種推動使DevOps團隊尋求了更快移動和更快推出應(yīng)用程序的方式。”

根據(jù)云計算威脅報告,Unit42的研究確定了基礎(chǔ)設(shè)施中大約200,000個潛在漏洞作為代碼模板。此外,超過43%的云計算數(shù)據(jù)庫未加密。另外40%的云存儲服務(wù)未激活日志記錄。

Chiodi表示,組織通常將基礎(chǔ)設(shè)施實現(xiàn)為代碼模板,因為它們可以使開發(fā)人員更快地工作。他說,問題不在于基礎(chǔ)設(shè)施作為代碼模板,而在于開發(fā)人員匆忙不對模板執(zhí)行安全性或風險檢查,云服務(wù)器租用,從而在其云計算環(huán)境中引入漏洞。

他說,這種對基礎(chǔ)設(shè)施的錯誤配置可能會留下網(wǎng)絡(luò)犯罪分子尋求加密劫持和其他惡意手段的機會。此外,Chiodi說,在云計算環(huán)境中禁用日志記錄將使捕獲此類不良行為者變得更加困難。幾乎不可能證明或證明有違規(guī)行為。

他說,盡管已經(jīng)努力向開發(fā)人員介紹安全的重要性,但大多數(shù)開發(fā)人員仍認為,云服務(wù)器,他們的首要任務(wù)是盡快推出新功能。Chiodi說:“他們本來可以設(shè)計安全性的,但在許多情況下不會發(fā)生這種情況。許多組織尚未接受DevSecOps的概念。”

Unit42的研究表明,諸如消費者公司之類的前瞻性組織希望以云計算規(guī)模運營,為眾多用戶提供服務(wù),同時保持安全性。Chiodi引用Netflix作為一家這樣做的公司是因為它完全集成了開發(fā)、安全性和運營。他建議安全團隊也應(yīng)該將基礎(chǔ)設(shè)施作為代碼,以自動將書面安全策略放入代碼中。他說:“這樣,開發(fā)人員創(chuàng)建新的云計算環(huán)境時,如果已正確編寫安全標準編碼,則他們每次使用該模板創(chuàng)建的時間都將相同。”相反,Chiodi說,具有漏洞的模板每次應(yīng)用都會重復(fù)這些漏洞。

隨著組織繼續(xù)快速發(fā)展,他認為他們需要提高對云中運行內(nèi)容的可見性,從而增強了執(zhí)行安全標準的重要性。Chiodi說:“人們無法保護看不到的東西。”

【凡本網(wǎng)注明來源非中國IDC圈的作品,均轉(zhuǎn)載自其它媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。】

延伸閱讀:

云計算

關(guān)注中國IDC官方微信:idc-quan 我們將定期推送IDC產(chǎn)業(yè)最新資訊

查看心情排 行你看到此篇文章的感受是:

2020-03-03 17:48:36

云技術(shù) 云網(wǎng)絡(luò)vs.云計算:有什么區(qū)別?

云網(wǎng)絡(luò)與云計算的比較突出了這兩種策略之間的一些相似之處,但是它們是不同的。盡管云計算關(guān)注應(yīng)用程序的運行方式,但云網(wǎng)絡(luò)關(guān)注應(yīng)用程序的訪問方式。 <詳情>

2020-03-03 17:47:02

云資訊 預(yù)見2020年公有云發(fā)展十大趨勢

走過2019年,我們不難發(fā)現(xiàn),公有云的發(fā)展不只是公有云的云服務(wù)發(fā)展,還融入了更多有意義的內(nèi)容。 <詳情>

公有云 云計算

2020-03-03 11:53:30

云資訊 10個容易被忽略的云陷阱

云的優(yōu)勢是眾所周知的。但是,尋求利用云服務(wù)的IT領(lǐng)導者也應(yīng)該注意這些可能影響到您的戰(zhàn)略和底線的特定于云的問題。 <詳情>

云陷阱 云計算

2020-03-02 18:27:04

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務(wù)器租用 夢飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 太仓市| 榆林市| 渑池县| 岳阳市| 九台市| 迁安市| 潞城市| 山东| 辛集市| 亚东县| 浦江县| 邯郸县| 大渡口区| 芜湖市| 新野县| 南川市| 前郭尔| 长子县| 兴安盟| 卢氏县| 高安市| 榆社县| 开鲁县| 湾仔区| 金坛市| 安平县| 曲阳县| 巴马| 上思县| 泸溪县| 平阳县| 肥乡县| 雅安市| 莱州市| 徐州市| 连山| 嵊泗县| 桂东县| 晋州市| 新密市| 黄陵县|