亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

Radware:保護(hù)遠(yuǎn)程辦公下的公有云安全

2020-07-10 10:06:28   作者:   來源:CTI論壇   評論:0  點擊:


  為了確保在COVID-19大流行期間的業(yè)務(wù)連續(xù)性,遠(yuǎn)程辦公已經(jīng)成為了一種必要的工作方式。
  雖然轉(zhuǎn)為遠(yuǎn)程辦公讓企業(yè)得以繼續(xù)運作,但這也存在一個缺點:遠(yuǎn)程員工無法得到企業(yè)網(wǎng)絡(luò)內(nèi)部可用的安全控制的保護(hù)。事實上,遠(yuǎn)程辦公時,證書被竊取、公開曝光和違規(guī)的可能性都會顯著增加。
  企業(yè)需要一種自動化機(jī)制,通過保護(hù)云環(huán)境以及與云安全最佳實踐結(jié)合起來,確保業(yè)務(wù)連續(xù)性。
  為何這一時期保護(hù)公有云環(huán)境更加困難?
  隨著越來越多的員工在家辦公,公有云入侵的可能性會有所增加,原因如下:
  • 證書被入侵的可能性增加了。家用網(wǎng)絡(luò)沒有企業(yè)網(wǎng)絡(luò)安全,這可能會導(dǎo)致入侵。例如,在任何給定的家用網(wǎng)絡(luò)上都可能有多個設(shè)備,如果其中某個設(shè)備被感染,或路由器不安全,證書被入侵的機(jī)會就會增加。這也可能是沒有遵守適當(dāng)安全協(xié)議的其他家庭成員使用互聯(lián)網(wǎng)增多造成的。
  • 資產(chǎn)暴露的可能性增加了。Dev和團(tuán)隊可能會走捷徑,允許對不同資產(chǎn)的訪問,如機(jī)器和數(shù)據(jù)庫,并在不經(jīng)意間將他們暴露到互聯(lián)網(wǎng)上。人為錯誤在這里起了很大的作用;例如,訪問權(quán)限應(yīng)該只授權(quán)給員工家用網(wǎng)絡(luò),但實際上卻授權(quán)給了范圍更廣的網(wǎng)絡(luò)或整個互聯(lián)網(wǎng)。
  • 過多權(quán)限。同樣地,過多權(quán)限是頭號的云端威脅,這些權(quán)限權(quán)限可以授予云中的不同實體,如果證書被用戶濫用或被竊取,就可能造成更大的破壞。
  • 缺乏可見性。鑒于人們工作方式的巨大轉(zhuǎn)變,在安全態(tài)勢、公開暴露、違規(guī)和錯誤配置等方面獲得更好的可見性就比以往任何時候都更重要。
  遠(yuǎn)程員工云安全的5個最佳實踐
  盡管面臨挑戰(zhàn),但并非沒有希望。企業(yè)可以通過以下幾種方式幫助遠(yuǎn)程員工更安全地在云中開展工作:
  • 針對擁有控制臺訪問權(quán)限的用戶和根用戶啟用多重身份驗證
  • 確保沒有可用的非活躍用戶,并遵循最小特權(quán)原則,使用允許完全*:*管理特權(quán)的IAM策略撤銷用戶的權(quán)限
  • 在賬戶的所有區(qū)域啟用相關(guān)的云日志(如,CloudTrail/活動日志)
  • 確保了解所有公開的資產(chǎn)(機(jī)器/存儲/數(shù)據(jù)庫)
  • 確保了解允許從0.0.0.0/0進(jìn)入的安全組
  在特殊時期,部署最佳的云端防護(hù)措施至關(guān)重要。例如,部署Radware云工作負(fù)載保護(hù)服務(wù)之后,企業(yè)可以獲得一份詳細(xì)報告,讓企業(yè)可以實現(xiàn)對云端配置的可見性,以及:
  • 強化企業(yè)的用戶身份驗證
  • 預(yù)防并檢測不同云資產(chǎn)的公開暴露
  • 通過檢測擁有過多IAM權(quán)限的用戶和角色來減少受攻擊面
  • 確保企業(yè)登錄配置正確,以便實現(xiàn)對企業(yè)公有云更好的可見性
  • 檢測網(wǎng)絡(luò)攻擊和云端原生攻擊
  • 特殊時期,個人的健康安全很重要,網(wǎng)絡(luò)環(huán)境的安全同樣重要!
  關(guān)于Radware
  Radware是為傳統(tǒng)數(shù)據(jù)中心、云數(shù)據(jù)中心和虛擬數(shù)據(jù)中心提供網(wǎng)絡(luò)安全和應(yīng)用交付解決方案的全球領(lǐng)導(dǎo)者。Radware屢獲殊榮的解決方案組合為全球企業(yè)提供了基礎(chǔ)架構(gòu)、應(yīng)用及企業(yè)IT防護(hù)服務(wù),確保企業(yè)的數(shù)字體驗。Radware解決方案成功幫助了全球12,500多家企業(yè)和運營商客戶快速應(yīng)對市場挑戰(zhàn),保持業(yè)務(wù)連續(xù)性,在實現(xiàn)最高生產(chǎn)效率的同時有效降低成本。欲知詳情,請訪問:www.radware.com.cn
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)