如何缓解影子云服务安全风险?

简介:

影子云服务是现代企业无法的一部分,但它们却带来的新的安全挑战。专家Rob Shapland讨论了几种缓解方法。

拥抱云的一个关键挑战是了解数据所存储的位置,以及存储在哪一个云服务中。根据需求,大多数企业允许数据存储在多个可信的云服务中,如Office 365、Dropbox、Google Drive或一个主要的基础设施即服务提供商那里。这些服务可精准监测和控制,通过使用云访问安全代理,从而确保企业政策和安全控制可以应用于云服务中。

然而,对于大部分企业来说,一个越来越明显的挑战是跟踪使用了不可信的或影子云服务。这些服务没有被CASB覆盖,而且可能会超出企业安全团队控制。不仅安全团队不知道什么数据被存储在这些服务上,他们甚至都没意识到有多少使用过。Ciphercloud的研究显示,在用的云应用只有14%是合法的。数据存储在不安全的服务中产生了重大的风险,且提升的意外数据泄漏的风险。自然反应就是阻止访问所有影子云服务,但这一方法是否已经过时。

如何处理影子云服务

首先,组织需要了解员工使用了多少影子云服务。如果企业所有流量都是通过企业Web代理路由,那么应用使用情况数据就是IT团队可用的。这可只是所需方法组合中的一部分。谨记,所有发送于和来自于云中流量必须离开企业网络,所可能会一种方法可以追踪流量数据。

下一步是,了解应用是什么,以及员工为什么使用他们。这可能是,恶意员工使用影子云应用,未通过检测就是发送数据离开网络,但它还可能意味着当前的云服务没有提供所有所需的功能,而通过使用影子服务,团队确实更加高效。在这种情况下,服务需要进行检查,看看是否可以变得合法。

抑制使用影子云服务的一个强大武器是,对员工安全意识的培训。这对企业安全的多个领域都是真理,只要培训是通过可信任的、有趣的,相对礼貌的方式传达的。所有存储在影子云服务中的数据,员工都要如此做,即培训他们风险意识,传达哪些服务是合法的,且让员工表达是否某一影子服务应该被合法,问题可以在源头避免。努力避开诱惑,使用内部资源交付培训或通过电子学习。意识培训要时刻现场传达,且通过外部人员传达,他们可以展示一些正常IT演示职权之外的一些风险,因为这是提升员工买入的唯一方法。通过精准监测影子云服务使用率,来,复制培训,且企业应该开始自己控制云数据。

本文转自d1net(转载)

相关文章
|
机器学习/深度学习 人工智能 自然语言处理
五分钟带你了解ChatGPT的基本原理
五分钟带你了解ChatGPT的基本原理
1356 0
五分钟带你了解ChatGPT的基本原理
|
9月前
|
传感器 监控 大数据
指挥学校大数据系统解决方案
本系统集成九大核心平台,包括中心化指挥、数据处理、学生信息、反校园欺凌大数据、智慧课堂、学生行为综合、数据交换及其他外部系统云平台。通过这些平台,系统实现对学生行为、课堂表现、校园安全等多维度的实时监控与数据分析,为教育管理、执法机关、心理辅导等提供强有力的数据支持。特别地,反校园欺凌平台利用多种传感器和智能设备,确保及时发现并处理校园霸凌事件,保障学生权益。同时,系统还涵盖超市、食堂、图书馆、消防安全等辅助云平台,全面提升校园智能化管理水平。
|
9月前
|
算法 API 数据格式
PromptScope: 一个灵活高效的In-Context Training框架
PromptScope: 一个灵活高效的In-Context Training框架
184 3
|
9月前
|
机器学习/深度学习 编解码 算法
《深度剖析:生成对抗网络如何实现图像风格的细腻逼真迁移》
生成对抗网络(GAN)在图像风格迁移中展现出巨大潜力。GAN由生成器和判别器组成,通过对抗训练生成逼真图像。相比传统方法,GAN能自动学习深层特征,生成多样化、细腻的风格,并实现高效处理。关键技术如多尺度训练、注意力机制及损失函数优化进一步提升了效果。GAN已广泛应用于艺术创作、游戏开发和影视制作等领域,未来有望带来更多创新应用。
301 2
|
9月前
|
算法 关系型数据库 MySQL
join查询可以⽆限叠加吗?MySQL对join查询有什么限制吗?
大家好,我是 V 哥。本文详细探讨了 MySQL 中 `JOIN` 查询的限制及其优化方法。首先,`JOIN` 查询不能无限叠加,存在资源(CPU、内存、磁盘 I/O)、性能和语法等方面的限制。过多的 `JOIN` 操作会导致数据库性能急剧下降。其次,介绍了三种常见的 `JOIN` 查询算法:嵌套循环连接(NLJ)、索引嵌套连接(INL)和基于块的嵌套循环连接(BNL),并分析了它们的触发条件和性能特点。最后,分享了优化 `JOIN` 查询的方法,包括 SQL 语句优化、索引优化、数据库配置调整等。关注 V 哥,了解更多技术干货,点赞👍支持,一起进步!
227 3
|
安全 5G SDN
5G 网络切片:为万物互联定制专属网络
5G 网络切片:为万物互联定制专属网络
735 1
|
机器学习/深度学习 人工智能 算法
探索机器学习中的模型优化策略
【8月更文挑战第14天】在机器学习领域,模型的优化是提升预测性能的关键步骤。本文将深入探讨几种有效的模型优化策略,包括超参数调优、正则化方法以及集成学习技术。通过这些策略的应用,可以显著提高模型的泛化能力,减少过拟合现象,并增强模型对新数据的适应能力。
|
JavaScript Serverless Python
django web项目部署到阿里云函数计算平台
django web项目部署到阿里云函数计算平台   阿里云函数计算(FC),旨在帮助用户采用弹性伸缩、动态分配资源的方式,来执行业务逻辑.让用户无需购买部署服务器,无需考虑业务负载,就能快速搭建可处理高并发的后台服务.   基于WSGI标准的项目能够很方便的迁移至函数计算平台. 本文介绍如何将一个通用的django web项目,通过FC提供的fun命令行工具快速部署到FC平台。
5471 0
|
编译器 C语言 C++
编译器报错:qsort函数对-2147483648、2147483648溢出报错
编译器报错:qsort函数对-2147483648、2147483648溢出报错
348 0