安全仍然是高風險盲點
時間:2022-04-30 06:30:01 | 來源:行業(yè)動態(tài)
時間:2022-04-30 06:30:01 來源:行業(yè)動態(tài)
也許有點不合時宜,但安全性與我們一直討論的趨勢有關(guān),尤其是向云端的遷移。
本周一系列政府黑客事件突出了安全行業(yè)的重要性。對于企業(yè)組織來說,安全仍然是最具挑戰(zhàn)的領(lǐng)域之一,因為失敗不是一種選擇,相關(guān)技能短缺,工具很豐富,對手資金充足,且能力很強但失敗是很常見的,正如本周發(fā)生的一系列安全事件。
有人誤以為,云解決了安全問題,必須指出的是,事實并非如此。云是一種共享責任模型,這意味著云提供商要保護例如基礎(chǔ)設(shè)施的安全性,但是,需要你來正確配置并應(yīng)對應(yīng)用安全問題,最終也是由你決策。舉個例子,S3發(fā)生了一系列數(shù)據(jù)泄露事件,原因就是客戶沒有正確配置S3存儲桶。
這里我們說的不僅僅是Honda和Capital One這樣的大型企業(yè),還有那些沒有或者很少有安全專業(yè)人員的小型公司,而且這種事件往往是因為是由那些不是安全專家的人進行配置的也許是那些不懂安全的開發(fā)人員,也許是因為權(quán)限設(shè)置得過于寬泛。無論問題是什么,最終都是因為發(fā)生了泄露事件和后續(xù)一系列教訓(xùn),才提高了企業(yè)對安全問題的認識和重視。
我們看到新型工作負載,特別是在云數(shù)據(jù)庫領(lǐng)域也出現(xiàn)了類似的趨勢。例如,構(gòu)建新數(shù)據(jù)庫很容易,因為缺乏了解或者公司治理措施不一致,所以是存在數(shù)據(jù)泄露風險的。同樣,盡管威脅情報和數(shù)據(jù)庫安全之類等技術(shù)很重要,但是安全運營預(yù)算緊縮,導(dǎo)致這些技術(shù)的優(yōu)先級被放在了端點、身份和云安全之后。
我們提到這一點,因為這是一個潛在的風險因素,正如我們近日看到美國政府被黑客攻擊的事件,這種攻擊是隱秘的,可能發(fā)生了幾個月都沒有被發(fā)現(xiàn)。企業(yè)對云的熱情,必須同時也要注重安全防范,錯誤的的做法會埋沒好的技術(shù)。