科技云报道原创
作者很懒,什么都没留下

1

文章/篇

1.7万

阅读/次

拜访信息

为了给您提供更快更好的服务,在获取作者联系方式前,想对您有个简单了解. 邀请您填写如下信息

提交成功

非常感谢您的配合,我们的作者会尽快通过您的微信,
请耐心等待~

微信号

15701235851

面对日渐普及的云服务,你对云安全还未引起重视吗?

科技云报道原创
2017-10-16 · 15:04
[ 亿欧导读 ] 云服务正在迅速普及,更多企业和个人用户开始接受并习惯其服务,随之而来的安全威胁越来越多。安全威胁正变得复杂,国内云服务商除扮演服务提供商的角色外,还要担当起安全保障的角色,完善自身内功的同时,帮助企业和个人提高安全意识。
云计算,云服务,云安全,Google

文章来源于:科技云报道原创,图片来自“123rf.com.cn”

据媒体报道,谷歌此次收购的Bitium,将能够帮助Google可以更好地管理企业云客户,避免用户因企业级应用不标准或难以使用,选择登陆自己的个人账户处理工作事务形成一种“影子IT服务”的情况出现。为什么要避免“影子IT服务”,还有哪些威胁需要云安全注意?

云服务普及,云安全新威胁来袭

随着云服务的普及,云安全面临的挑战相较于传统IT时代更加复杂,更多企业数据放到云服务器,其巨大的资产价值自然会吸引黑客。例如今年5月,WannaCry敲诈病毒在全球范围内的爆发,让所有人意识到云安全的重要性和紧迫性。

如果说WannaCry勒索病毒让全球颇为紧张,紧随其后的“暗云Ⅲ”病毒攻击危害更大。据国家互联网应急中心(CNCERT)发布的通报,截止6月12日,“暗云Ⅲ”病毒累计发现全球感染该木马程序的主机超过了162万台,其中我国境内主机占比高达99.9%。云服务器一旦被攻击瘫痪,产生影响不可估量。

此次谷歌通过收购Bitium,让人们注意力又集中在“影子IT服务”,其实除此之外,还有一些新的威胁正在影响云安全。

首先,介绍“影子IT服务”的威胁,即用户将工作信息同步到个人云服务(包括云盘、企业或个人邮箱),企业数据就会放到“影子应用”,黑客攻破某一云服务账号,就能轻松获得企业数据。

第二,是信息的公私边界问题。有赖于移动互联网的快速发展,很多时候个人会在手机上下载企业相关资料,进而在个人或公用的不同设备上使用资料。不同设备安全等级不一样,又给了黑客可乘之机。

第三,来自黑客的直接攻击。在云服务中,企业和个人用户都会面临各式各样的攻击。iCloud被攻击导致的好莱坞女星私照泄露,HBO数据库被黑造成大热剧集《权力的游戏》第七季泄露以及很多邮件被公之于众,堪称是云安全对个人和企业信息安全造成破坏的标志案例。

兵来将挡,国内云安全未雨绸缪

云安全形势在发生变化,国内云安全需要未雨绸缪,也需要考虑到国内外的不同。在接受度方面,国内企业对云安全的接受和理解不足,主要由于国内云安全相关配套较少,未受到足够重视,尤其是托管安全服务模式在国外被广泛接受,国内却仍处于起步阶段。

在国内环境方面,国内云服务商还要考虑多方面的要求。一是国家安全,确保云安全管理责任、数据主权等安全可控。二是企业安全,确保云服务能帮助业务稳定运行。三是个人用户安全,确保保障个人信息安全和利益。

最复杂的技术方面,则需要更长时间的努力。

第一,评估网络安全和云服务安全。主要依靠第三方安全顾问提供服务,评估云服务安全架构和影子数据情况。

第二,确认高风险应用。判断企业使用云服务中哪些数据或者关键应用出现安全事故是风险最高的,提前做好相关评估,利于迅速处理。

第三,企业及个人用户数据安全服务。数据安全是云服务的基础,《网络安全法》对个人隐私有严格法规,出现任何差错都是对云服务提供商的巨大打击。而对个人用户来说,没有企业用户对安全重视度和专业度高,给个人用户进行风险提示就很必要,例如设置动态密码等方式,能保障个人用户的密码不被黑客窃取。


人工智能——2017年最火热的标签。对于众多AI试水者,你知道如何平衡技术与需求吗?你知道如何利用政策事半功倍吗?你知道如何寻找公司的投资伯乐吗?12月14日,「2017亿欧创新者年会·AI产业应用峰会」,我们将邀请众多投资人、创业者、AI领域精英共同探讨,不仅是AI+产业+应用,这里是需求方和技术提供方的沟通平台,是政策专家与企业方的交流平台,是投资人与企业方交流的互猎平台,是应届毕业生和企业方的对接平台。多维度,更深度,来这里实现属于你的AI!

AI产业应用峰会

本文经授权发布,版权归原作者所有;内容为作者独立观点,不代表亿欧立场。如需转载请联系原作者。

各工作岗位将被AI取代的概率

选择岗位,查看结果

制图员和摄影师

87.9%

广告

参与评论

最新文章

1、 若贵平台是网站或者APP,在进行单篇原创文章转载时,需在文章标题或者导语下方,注明文章来源以及作者名称;若寻求5篇及以上的长期内容合作,需与亿欧公司内容运营部门取得联系,并签订转载合作协议。

【若贵司平台转载亿欧公司原创文章已经超过5篇,请及时与我们联系补签转载合作协议,计算时间以2019年2月10日之后为准】

2、 若贵平台是微信公众号,在进行单篇原创文章转载时,请联系亿欧公司内容运营人员进行单篇文章的白名单开通,同样需要注明文章来源及作者名称;若寻求2篇及以上的长期内容合作,需与亿欧公司内容运营部门取得联系,并签订转载合作协议。可将公司全称(简称)、公司网址、微信公众号、微信或者电话等信息发送至hezuo@iyiou.com,会有工作人员与您取得联系。

关闭

快来扫描二维码,参与话题讨论吧!

快捷登录 密码登录
获取验证码

新用户登录后自动创建账号

登录表示你已阅读并同意《亿欧用户协议》

快捷登录 密码登录

账号为用户名/邮箱的用户 选择人工找回

关联已有账户

新用户或忘记密码请选择,快捷绑定

账号为用户名/邮箱的用户 选择人工找回

快速注册

获取验证码

创建关联新账户

发送验证码

找回密码

获取验证码
账号为用户名 / 邮箱的用户 选择人工找回

未完成注册的用户需设置密码

如果你遇到下面的问题

我在注册/找回密码的过程中无法收到手机短信消

我先前用E-mail注册过亿欧网但是现在没有办法通过它登录,我想找回账号

其他问题导致我无法成功的登录/注册

请发送邮箱到service@iyiou.com,说明自己在登录过程中遇到的问题,工作人员将会第一时间为您提供帮助

账号密码登录

乐乐呵呵@微信昵称

该亿欧账号尚未关联亿欧网账户

关联已有账户

曾经使用手机注册过亿欧网账户的用户

创建并关联新账户

曾用微信登录亿欧网但没有用手机注册过亿欧的用户

没有注册过亿欧网的新用户

先前使用邮箱注册亿欧网的老用户,请点击这里进入特别通道
意见反馈
意见反馈
亿欧公众号 亿欧公众号
小程序-亿欧plus 小程序-亿欧plus
返回顶部