【it168 评论】公司的数据有多安全?将其放上云端,面临的风险是否差不多?以上问题经常令安全领域的专业人员寝食难安。这也难怪,因为许多企业认为储存于云端基建内的数据不会外泄,但事实证明这种想法是大错特错。实际上,公共云助长了新的攻击趋势,而此前sophos针对amazon web services (aws) 数据中心进行的研究正好印证网络罪犯在这方面的行动有多迅速。
公共云的风险有多高?
安全研究人员可通过云端蜜罐 (一种网络攻击目标模仿系统) 来监测网络犯罪行为,于是sophos便在aws全球其中10个最受欢迎的数据中心设置蜜罐,结果完成后不到一分钟 (52秒) 即有蜜罐遭受攻击,而且在30日内,每个蜜罐平均每分钟被攻击高达13次。
我们的研究显示网络罪犯正在积极寻找脆弱或开放的云端目标来入侵,甚至多会利用自动化工具以求迅速得手。虽然这并不代表企业采用公共云就一定会陷入危机,但研究结果反映出,如企业要享有公共云带来的优势,就必须确保辖下数据的安全,也即是要注重智能可视性、合规以及基于人工智能的监控。
以智能可视性作好准备
企业云端基础设施的可视性能够使it团队发现安全问题,并能迅速作出响应及解除风险。换言之,对云端基础设施的监测也意味着it团队将能掌握云端环境的全貌。拥有全面的可视性对企业的数据安全至关重要,因为这使企业能够及时侦测问题,并依此采取适当的行动,包括隔离违禁行为以防止它们在网络上散播。
遵循法规不能随便
遵循本地及国际的法规是企业的当务之急,幸而市场上已有解决方案通过人工智能及自动化技术协助it人员按缓急次序处理问题、分发工单 (ticket) 及通知开发商修补漏洞。这不仅大大简化了it团队的工作流程,也使他们得以专注于其他更能促进公司业务的工作。
善用人工智能监察找出自身弱点
许多时网络内发生的问题都是依靠中央处理器 (cpu) 使用率上升或正常流量模式出现异常而侦测出来。若安全系统配备人工智能监察,就可以自动设立正常流量模式的规范,一旦察觉有异样立刻通知管理员。例如一向从澳洲登陆,且在数小时前才于当地上线的员工忽然在英国登陆这个不寻常行为,或显示有攻击者正在尝试入侵。
企业必须考虑到存放至公共云的数据,以及理解到相关决定所涉及的风险。正如sophos的研究指出,黑客一直在网上非常活跃,并积极寻找有机可乘的目标。因此企业使用公共云时遇上无法完全消除的风险,也应采取必需措施,以减低数据外泄的机会。
作者:sophos中国区总经理 肖振江编辑: 高博来源:it168网站 原创