云计算内特权身份差距将加剧内部威胁

简介:
本文讲的是 云计算内特权身份差距将加剧内部威胁, 对于大多数企业而言,特权身份管理一直以来都不是易事。即使是部署了成熟做法和工具来管理特权账户的企业,同样也是如此,而 云计算 基础设施更是特权身份管理的障碍。根据身份专家表示,当涉及 云计算 中的特权账户管理时,现在大多数企业在透明度和问责制方面仍然存在很大差距,而糟糕的特权身份管理可能增加内部威胁。

云计算内特权身份差距将加剧内部威胁

  Quest Software公司(现属于戴尔公司)IAM业务开发总监Jonathan Sander表示,“云服务并不是神奇的,我们有服务器、数据库等等,这些都涉及特权身份,那么你如何管理呢?”

  Xceedium营销副总裁Patrick McBride表示,事实上,在云计算基础设施中,特权身份管理可能更加重要。在任何虚拟化环境中,增加更多层和合并账户会加剧问题,如果特权账户找到破坏的话。他表示:“对于云计算基础设施,控制台账户可能让攻击者迅速搞垮整个设施,而不只是窃取或破坏一台计算机或服务器。”

  SailPoint对400名IT和业务经理进行的调查表明,很多企业对云计算内的特权账户缺少控制。大约有三分之一的企业表示他们无法提供一天内云计算中用户访问权限的完整记录,而三分之二的企业表示他们对于其对特权的控制能力不是很自信。

  这份调查还显示,三分之一的业务关键性应用程序依赖于云计算基础设施。这进一步增加了内部这滥用和误用的可能性,云服务员工可能不仅能够访问客户公司数据,同时能够访问对基础设施的控制。

  如果没有适当的管理,云特权账户不仅会带来安全风险,也可能威胁运行的可靠性。为什么很多企业难以追踪内部人员活动呢?这主要是因为共享账号的普遍使用,这对于公共云和私有云都是严重的问题。

  Sander表示,“很多人倾向于认为是特权身份管理只是针对管理员账户,但你必须认识到,任何时候,你拥有任何形式的共享账号,都需要放入特权身份管理中。”

  Sander和McBride都认为,企业必须保持高度警惕,想办法分配用户特权,同时跟踪其活动,以向风险管理员和审计员清楚地报告。McBride表示:“我们有很多员工以及供应商访问相同的平台。知道谁在何时做了什么非常重要。”

  然而,出于自身一些原因,今天的许多云供应商仍然不愿提供这样的报告,也不愿意提供一定的透明度。但他认为,如果企业希望解决云计算特权身份管理差距问题,必须让云计算供应商做出让步。Sander表示:“你需要看着他们的眼睛说,‘你怎么进行特权身份管理?你能告诉我吗?’”


作者: 邹铮/译
来源:it168网站
原文标题:云计算内特权身份差距将加剧内部威胁
相关文章
|
4月前
|
存储 安全 网络安全
云计算与网络安全:保护数据的新策略
【10月更文挑战第28天】随着云计算的广泛应用,网络安全问题日益突出。本文将深入探讨云计算环境下的网络安全挑战,并提出有效的安全策略和措施。我们将分析云服务中的安全风险,探讨如何通过技术和管理措施来提升信息安全水平,包括加密技术、访问控制、安全审计等。此外,文章还将分享一些实用的代码示例,帮助读者更好地理解和应用这些安全策略。
|
6月前
|
SQL 安全 网络安全
云计算与网络安全的博弈:守护数据堡垒##
在数字化转型的浪潮中,云计算以其高效、灵活的特性成为企业发展的重要引擎,但同时也伴随着网络安全挑战。本文深入探讨了云服务的核心优势、面临的安全威胁及应对策略,强调了技术与管理并重的重要性,旨在为读者揭示如何在享受云服务带来的便利时,有效防范网络风险,确保企业数据资产的安全。 ##
60 8
|
10月前
|
存储 安全 网络安全
构筑安全之盾:云计算环境中的网络安全与信息保护策略
【5月更文挑战第21天】 随着企业逐渐将数据和服务迁移到云端,云计算的安全性成为不容忽视的核心议题。本文深入探讨了在动态且复杂的云计算环境中,如何通过一系列创新和实用的技术和管理措施来增强网络安全和信息安全。文章首先概述了云计算服务模型及其固有的安全挑战,然后分析了当前面临的主要网络威胁以及它们对信息系统的潜在影响。接着,文中详细介绍了一系列防御机制,包括加密技术、身份认证、访问控制、入侵检测系统和安全事件管理等,并讨论了如何在确保云服务灵活性和可扩展性的同时,维护数据的机密性、完整性和可用性。最后,文章强调了制定综合网络安全策略的重要性,并提出了未来发展趋势的一些预测。
|
10月前
|
存储 安全 网络安全
构筑安全防线:云计算环境中的网络安全与信息保护策略
【5月更文挑战第20天】 在数字化浪潮推动下,企业与组织纷纷拥抱云计算,享受其带来的灵活性、可扩展性和成本效益。然而,随着数据和应用逐渐迁移至云端,如何确保网络和信息的安全稳定成为了一个挑战。本文将探讨云计算环境下的网络安全威胁,分析云服务模型中的安全漏洞,并提出一系列创新性的信息保护策略。通过深入剖析最新的防御机制和技术,我们旨在为读者提供一个全面的网络安全指南,帮助其在云时代中维护数据完整性和隐私。
|
10月前
|
安全 算法 网络安全
网络防线的构筑者:洞悉网络安全与信息保护
【5月更文挑战第7天】在数字化时代,数据成为了新的石油。随之而来的是对数据安全和隐私保护的挑战。本文深入探讨了网络安全漏洞的概念、成因以及它们对个体和企业造成的潜在危害。同时,文章将解析加密技术的种类和原理,以及它们如何成为维护信息安全不可或缺的工具。此外,强调了提升安全意识的重要性,并提出了实用的策略和建议,以增强个人和组织在面对日益复杂的网络威胁时的防御能力。
107 4
|
10月前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
|
10月前
|
安全 网络安全 区块链
构筑防御堡垒:云计算在网络安全与信息保护中的新策略
【5月更文挑战第27天】 随着数字化转型的浪潮,企业纷纷将数据和服务迁移至云端。然而,云计算的便捷性背后隐藏着安全风险。本文深入探讨了云服务中网络安全和信息保护的挑战,并提出了一系列创新策略。这些策略不仅涵盖了传统的访问控制和加密技术,还包括机器学习、行为分析和区块链技术等前沿方法。通过构建多层次的安全框架,我们旨在为云计算环境提供更坚固的防御机制,并确保数据的完整性、保密性和可用性。
|
10月前
|
机器学习/深度学习 安全 网络安全
构筑安全防线:云计算环境下的网络安全与信息保护策略
随着企业逐渐迁移至云平台,对数据和服务的安全性要求也随之提高。本文深入探讨了在云计算环境下维护网络安全和信息安全的策略。首先,分析了云计算服务模型(IaaS, PaaS, SaaS)中存在的安全挑战;随后,提出了一系列针对数据加密、身份验证、访问控制和威胁检测的技术措施;最后,讨论了合规性、安全治理以及未来发展趋势。通过综合分析和案例研究,本文旨在为云服务提供商和使用者提供一套全面的安全框架指南。
|
10月前
|
SQL 监控 安全
构筑网络堡垒:网络安全与信息安全的现代策略
随着数字时代的深入发展,网络安全和信息安全已成为维护社会稳定、保障个人隐私和商业秘密的核心议题。本文将探讨当前网络安全领域面临的挑战,包括不断涌现的安全漏洞、加密技术的最新进展以及提升公众安全意识的重要性。通过对这些方面的深入分析,旨在为读者提供一系列策略,以增强他们在数字环境中的防御能力。
66 1
|
10月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。