精品乱码一区内射人妻无码-亚洲中文AⅤ中文字幕在线-免费不卡国产福利在线观看-国产综合无码一区二区色蜜蜜

          正在閱讀:云計算時代 企業(yè)如何規(guī)避云端惡意攻擊

          云計算時代 企業(yè)如何規(guī)避云端惡意攻擊

          2016-03-12 09:51:56來源:FreeBuf 關(guān)鍵詞:云存儲云計算云端閱讀量:31953

          導(dǎo)讀:NetSkope公司分析了存儲在云端應(yīng)用工程需的數(shù)據(jù)之后,發(fā)現(xiàn)每1000個文件中就有4個帶有惡意軟件。這就意味著潛在可能發(fā)生的數(shù)據(jù)泄露以及勒索軟件攻擊。
                 【中國智能制造網(wǎng)  智造快訊】NetSkope公司分析了存儲在云端應(yīng)用工程需的數(shù)據(jù)之后,發(fā)現(xiàn)每1000個文件中就有4個帶有惡意軟件。這就意味著潛在可能發(fā)生的數(shù)據(jù)泄露以及勒索軟件攻擊。

          云計算時代 企業(yè)如何規(guī)避云端惡意攻擊
                 有數(shù)據(jù)表明,儲存于云端應(yīng)用中的每100個文件中就有4個含惡意軟件。 

                 HR:小心引狼入室
           
            假設(shè)你是一名HR,現(xiàn)在有一個職位出現(xiàn)空缺,需要你盡快找到合適的人選。
           
            那么,你會怎么做呢?不用猶豫,你肯定會去各大招聘網(wǎng)站發(fā)招聘訊息,然后你的郵箱便會被若干求職簡歷擠爆,你決定將這些簡歷同步到云上的文件夾中以便團隊其他成員可以訪問它們。
           
            “自動同步”無疑讓分享變得、便捷,但是這里存在一個問題。其中有一個簡歷包含惡意軟件,那么現(xiàn)在你團隊中的所有成員都被感染了。
           
            “歡迎來到惡意軟件的天堂!”Netskope科學家Krishna Narayanaswamy在RSA大會云安全聯(lián)盟峰會上如是說。
           
            NetSkope公司分析了存儲在云端應(yīng)用工程需的數(shù)據(jù)之后,發(fā)現(xiàn)每1000個文件中就有4個帶有惡意軟件。這就意味著潛在可能發(fā)生的數(shù)據(jù)泄露以及勒索軟件攻擊。
           
            Naranaswamy評價說:“這將會造成巨大的災(zāi)難。”
           
            當人們在討論云安全時,他們往往認為數(shù)據(jù)是通過傳統(tǒng)IT人員渠道而泄露的。實際上還存在另一個攻擊向量,即未經(jīng)認可的云端應(yīng)用程序,許多企業(yè)或許還沒考慮到這一點。
           
            Narayanaswamy說,調(diào)查結(jié)果顯示企業(yè)云端應(yīng)用程序平均10%是IT人員主導(dǎo),其余的70%由業(yè)務(wù)主導(dǎo),剩下10%是用戶主導(dǎo)。因此,云端上大量的商業(yè)數(shù)據(jù),IT人員是看不到的。
           
            “管控必須覆蓋所有客戶端,而不僅僅是瀏覽器。”
           
            就佳實踐而言,企業(yè)想要應(yīng)對基于云端數(shù)據(jù)的惡意軟件應(yīng)當遵從以下五個步驟:
           
            1、關(guān)鍵在于為重要的云端內(nèi)容建立實時數(shù)據(jù)備份,因此可以快速訪問之前版本的數(shù)據(jù)。這是抵御勒索軟件的重要方式;
           
            2、企業(yè)需要通過一些工具幫助其在空閑時尋找云端數(shù)據(jù)中惡意軟件;
           
            3、企業(yè)需要識別出惡意軟件,并將其扼殺在沙箱中;
           
            4、企業(yè)應(yīng)當不間斷地尋找異常行為。比如,大量的文件轉(zhuǎn)移等活動;
           
            5、后一點是公司應(yīng)監(jiān)控對網(wǎng)絡(luò)數(shù)據(jù)的泄露,使用DLP(分散式邏輯程式設(shè)計)工具對離開網(wǎng)絡(luò)的數(shù)據(jù)進行實時封鎖。
           
            此前, 分析師Jon Oltsilk曾指出:企業(yè)應(yīng)當在不影響用戶的情況下提升產(chǎn)品安全性。 
           
            “每一個CISO(信息安全官)都會告訴你,這就是他們所面臨的大的難題。下一代端安全工具通常基于輕量級代理,將例如惡意軟件分析、建立實時簽名以及到云端的IoC識別這些任務(wù)卸載至云端。”
           
            據(jù)悉,Confer、CrowdStrike、Trend Micro以及Webroot都已開始這一領(lǐng)域的研究。
          我要評論
          版權(quán)與免責聲明:

          凡本站注明“來源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責任。

          本站轉(zhuǎn)載并注明自其它來源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉(zhuǎn)載時,必須保留本站注明的作品第一來源,并自負版權(quán)等法律責任。如擅自篡改為“稿件來源:智能制造網(wǎng)”,本站將依法追究責任。

          鑒于本站稿件來源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問題,請與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

          不想錯過行業(yè)資訊?

          訂閱 智能制造網(wǎng)APP

          一鍵篩選來訂閱

          信息更豐富

          推薦產(chǎn)品/PRODUCT 更多
          智造商城:

          PLC工控機嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機械包裝機械工程機械倉儲物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機器人3D打印設(shè)備生物識別傳感器電機電線電纜輸配電設(shè)備電子元器件更多

          我要投稿
          • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
          • 聯(lián)系電話0571-89719789
          工業(yè)4.0時代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺
          智能制造網(wǎng)APP

          功能豐富 實時交流

          智能制造網(wǎng)小程序

          訂閱獲取更多服務(wù)

          微信公眾號

          關(guān)注我們

          抖音

          智能制造網(wǎng)

          抖音號:gkzhan

          打開抖音 搜索頁掃一掃

          視頻號

          智能制造網(wǎng)

          公眾號:智能制造網(wǎng)

          打開微信掃碼關(guān)注視頻號

          快手

          智能制造網(wǎng)

          快手ID:gkzhan2006

          打開快手 掃一掃關(guān)注
          意見反饋
          我要投稿
          我知道了