Palo Alto Networks (派拓网络)发布最新云安全报告,提醒企业平衡风险与效率-天下网标王
安全
近日,Unit 42发布了最新报告《云安全趋势与提示:确保AWS, Azure以及Google云环境安全的主要体会》,在这个报告中,Unit 42对2018年5月末至9月初这一时间段内新出现的和已经存在的威胁进行了梳理,并提醒企业如何做才能实现风险与效率的最佳平衡。

企业迁移到云,好处多多:更大的灵活性、敏捷性、扩展性以及更具成本优势。但是,公有云基础设施也会放大安全风险和合规挑战。近日,Unit 42发布了最新报告《云安全趋势与提示:确保AWS, Azure以及Google云环境安全的主要体会》,在这个报告中,Unit 42对2018年5月末至9月初这一时间段内新出现的和已经存在的威胁进行了梳理,并提醒企业如何做才能实现风险与效率的最佳平衡。

[[252323]]

报告中主要涉及的话题包括,

· 账户攻击的规模与速度上升:Unit 42 研究显示,29%的组织面临潜在的账户攻击风险,27% 允许根用户活动,41%在最近90天内没有修改过接入密钥。凭证攻击变得更加普遍,组织需要切实加强在监管与接入习惯方面的工作。企业运营应该把账户攻击考虑在内,开展监测工作,以便于快速检测可疑用户行为并做出快速响应。

· 合规工作任重而道远: 数据更能说明问题:32%的组织其云存储服务至少暴露过一次,49%的数据没有加密,32%的组织没有通过GDPR合规验证,而合规问题则是当今全球运营环境里最为关注的部分。人们很早就知道,风险资源配置会导致大型泄露事件。尽管有迹象表明对云存储服务的保护相比以前要好很多,但随着《通用数据保护条例》和《加州消费者隐私法》的有力执行,许多组织在云环境全面合规和监管方面仍旧有相当多的工作要做。

· 挖矿型网络攻击渐趋降温: Unit 42 发现 11%的组织都在其环境里遭受过挖矿攻击,虽然依旧严重,但总比五月份报告的25%要好很多。超过四分之一(26%) 的组织不会限制其出站流量,有28%的组织不会限制接收来自互联网的入站数据。显然,加密货币的价值在逐渐减小,再加之以更好检测功能的投入使用,挖矿攻击日渐减少,给人们提供了一个绝好机会,可以在下一波攻击到来之前启用更好的反制措施。

· 漏洞管理,势在必行:正如今年早些时候,Spectre 和 Meltdown两个处理器漏洞引起业务崩盘一样,最近的漏洞包括L1 Terminal Fault 和Apache Struts 2中远程代码执行(Remote Code Execution, RCE)缺陷正在影响着Intel处理器的性能,给人们带来了烦恼:有23% 的组织没有对云中主机的关键补丁进行过修补。云服务提供商通过对基础设施和服务两方面升级来提供第一线防御,而客户则应该识别主机漏洞并对其打补丁,这些如果只使用漏洞扫描工具是不能独立完成的,因为这些工具的设计不是针对云基础设施。

· 为容器模式提供保护:无疑容器技术正在被大量采用,有三分之一的组织正在使用原生或者托管的Kubernetes 编排技术,有四分之一的组织使用包括Amazon Elastic Container Service for Kubernetes (EKS) , Google Kubernetes Engine (GKE), 以及Azure Kubernetes Service (AKS) 在内的云托管服务。这类平台可以帮助开发者更加容易地对容器化应用进行部署、管理和扩展。Unit 42 报告发现,有46% 的组织可以接收来自全部源头的流量到Kubernetes Pod,有15%的组织不会使用身份识别和访问管理(Identity and Access Management, IAM)策略来控制对Kubernetes instances的访问。从这点来看,组织需要采用网络策略来隔离pod并强制执行访问控制。

如欲了解更多安全趋势以及可行性建议来保护您的云环境,敬请点击以下链接下载Unit 42报告《云安全趋势与提示:确保AWS, Azure以及Google云环境安全的主要体会》

https://researchcenter.paloaltonetworks.com/2018/12/unit-42-cloud-security-trends-tips/

责任编辑:蓝雨泪 来源: 51CTO
相关推荐

2020-04-03 15:38:51

派拓网络CloudGenixPalo Alto N

2021-01-04 14:16:11

网络安全

2020-06-18 23:01:58

安全威胁

2023-01-05 13:55:06

2018-12-17 10:02:24

网络安全趋势网络安全派拓网络

2021-11-18 14:38:34

Palo Alto N

2020-02-18 17:54:36

云威胁云安全派拓网络

2022-04-24 18:24:48

人工智能

2021-09-29 10:13:16

Azurescape漏

2021-11-02 12:03:08

派拓网络

2018-04-12 17:44:48

2021-05-26 05:24:01

网络安全热度网络安全平台

2020-06-19 10:30:19

下一代防火墙派拓网络

2024-02-22 14:47:41

2024-11-25 16:03:21

2019-10-24 14:05:33

Palo Alto N派拓网络云安全

2021-12-19 07:33:19

Palo Alto网络安全网络犯罪

2017-06-28 15:31:18

2018-03-22 18:08:29

2017-04-17 08:22:53

网站安全
1113内容
全部话题

同话题下的热门内容

谷歌发布量子芯片为何引发比特币暴跌?AI机器人的头号威胁:大模型越狱OpenAI、Facebook、Instagram、WhatsApp 集体全球宕机身份与访问管理必读:七个常用 IAM 标准剖析密码将死?微软无密码时代取得重大进展云安全的噩梦:BadRAM攻击网络安全专家爱用的逆向工具 Top9关键的 Windows UI 自动化框架漏洞允许黑客绕过 EDR

相关专题 更多

2024年第十九届中国企业年终评选
2024年第十九届中国企业年终评选
如何发挥数据的最大力量?
如何发挥数据的最大力量?
2024-09-11 10:06:01
开发者系列沙龙:HarmonyOS应用生态构建与拓展
开发者系列沙龙:HarmonyOS应用生态构建与拓展
2024-08-07 16:28:10
我收藏的内容
点赞
收藏
分享

51CTO技术栈公众号

业务
速览
在线客服
媒体
51CTO CIOAge HC3i
社区
51CTO博客 鸿蒙开发者社区 AI.x社区
教育
51CTO学堂 精培 企业培训 CTO训练营

相关内容推荐

西宁广电网络公司招聘信息易幻网络公司的游戏重庆注册网络公司上海天象网络公司青岛市黄岛区网络公司优锐宜网络公司黑河网络公司找9火星下拉苏州达云网络公司拼多多的网络公司淄博王小二网络公司网络公司怎么拓展业务广东国利信息网络公司平顶山网络公司首选3火星上海锐战网络公司地址成立网络公司需要什么条件盐山饭店网络公司宝鸡网络公司甄选4火星下拉深圳网络公司经营舞钢市豫广网络公司临夏正规网络公司报价南京壹诺云尚医疗网络公司东莞中堂网络公司江苏美代科技网络公司衡水明仁网络公司安徽联新网络公司怎么样天水认真负责的网络公司有哪些上海连尚科技网络公司联系方式上虞山水网络公司广电网络公司领导是怎么任命的港湾网络公司还有吗南华大学网络公司网络公司入住部是干什么的网络公司风控规定太原市香蕉网络公司电话多少游族网络公司下一任董事长梅州网络公司搜18火星下拉君华天贸科技网络公司苏州网络公司哪个最大丽水网络公司网站模板晋城网络公司选择1火星咸宁推广网络公司奥维云网络公司中山三六五加网络公司游族网络公司解说申请网络公司营业执照多少钱搜狐网络公司的前景网络公司开发小程序功能官司网络公司商务职责宁夏广电网络公司领导我是沈阳乾包网络公司江苏巴星平台网络公司赣州网络公司首荐24火星孝感网络公司就荐14火星普洱网络公司首荐3火星下拉比特城邦科技网络公司杭州景行科创网络公司上海小网络公司都有哪些南京珠江路网络公司招聘盖州有线电视网络公司改名宁阳怎么选择网络公司中国网络公司运营商排名岳阳网络公司找5火星和网络公司的合作意向书三沙网络公司首推6火星绍兴黑岩网络公司连云港冠虹网络公司衢州网络公司到25火星广州网络公司加盟福州网络公司推荐3火星下拉苏州网络公司立找2火星下拉找网络公司引流南通网站建设优找苏易网络公司网络公司客户提出技术问题河南实力网络公司价格网络公司经营范围目录延寿乐道网络公司宋丹丹在哪个网络公司桐庐网络公司招聘怀化网络公司需求有为太极武汉家庭网络公司杭州恩通网络公司西安憨豆网络公司是做什么的小型网络公司需要多少钱网龙网络公司职位一个网络公司的理想一般是腾速网络公司梧州网络公司推荐3火星下拉青海德世网络公司长治广播电视网络公司电话微印网络公司不木网络公司 51洛阳网络公司搜2火星下拉临汾网络公司找17火星下拉北京豆伴网络公司网络公司都是外聘人员包头网络公司选择12火星怎样删除网络公司自动扣费河北创融网络公司网络公司信息安全洛阳网络公司推广网络公司陈永聪山徽网络公司logo联通网络公司五一路阳新楚天视讯网络公司转企改制安徽女人坊信息网络公司烟台阳阳网络公司网络公司总部放在哪个城市好扬州网络公司立荐2火星网络公司商务职责米优文化网络公司圳市茁壮网络公司待遇怎么样衢州网络公司甄选20火星成都火巨人网络公司怎么样共拓网络公司全球网络公司名字广西怪兽网络公司深圳网络公司立找10火星广东省揭阳市有什么网络公司上海网络公司薪酬合肥网络公司选择21火星东莞网络公司选择4火星下拉海口网络公司到9火星下拉十堰网络公司首荐6火星下拉白银网络公司只招23火星找网络公司开发软件西安竹林网络公司网络公司广告发布管理规定沈阳弘毅科技网络公司在哪阜阳网络公司排行榜北京海志网络公司合肥尚拓网络公司怎样投诉乱扣费的网络公司网络公司黄页大连河北广电网络公司怎么样柬埔寨大巨人网络公司南京魔苹网络公司诚信app博采网络公司现状朔州网络公司甄选8火星下拉信阳网络公司皆选19火星杭州诚载网络公司网络公司组织结构图深圳网络公司就找7火星合作网络公司资质光影无线网络公司安徽咖游网络公司有多少人中国医疗网络公司股东德阳网络公司转让苏州锐捷网络公司面试网络公司欠款奖励方案响应式网络公司网站镇海注册网络公司怎么收费中国医药网络公司股票华易网络公司网络公司最吸引90后蒲洪有限网络公司多伦多最大华人网络公司广电网络公司全国两会网络公司的超高估值有什么用网络公司成功并购上海有哪些大型网络公司公安网络公司技术员网络公司的售后工作七台河网络公司到1火星下拉湖北网络公司注册合肥大业网络公司山东滨州网络公司哪家好宿迁网络公司首选5火星滨州广电网络公司赵经理洛阳网络公司价位安顺给网络公司起名字绥化网络公司推荐3火星网络公司加班表南宁新狐网络公司长治网络公司就推14火星马六甲网络公司副总裁网络公司为什么要选一拓网络公司刀塔比赛网络公司分流安置动员讲话吕静平 网络公司开网络公司接网络任务上海恺英网络公司网站潮州网络公司就荐22火星禧禧网络公司宁波网络公司推荐荣胜网络好与网络公司合作的意义重庆所有网络公司宁夏网络公司营业执照厦门无忧购物网络公司兼职拉萨大秦网络公司南京网络公司生日会贵阳广电网络公司董事长可信华泰网络公司巨人网络公司在哪里南华大学网络公司招聘会张家界网络公司找1火星罗文网络公司骗局济南网络公司实力臻动传媒余杭华数传媒网络公司怎么样南阳齐恒网络公司绍兴富优网络公司官网邮箱

合作伙伴

天下网标王

龙岗网络公司
深圳网站优化
龙岗网站建设
坪山网站建设
百度标王推广
天下网标王
SEO优化按天计费
SEO按天计费系统