《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 威脅企業(yè)云應(yīng)用安全的五個(gè)常見錯(cuò)誤

威脅企業(yè)云應(yīng)用安全的五個(gè)常見錯(cuò)誤

2022-11-12
來源:安全牛
關(guān)鍵詞: 企業(yè)云

  近年來,云應(yīng)用程序和軟件的人氣急劇上升。對于員工來說,使用云應(yīng)用程序能夠讓他們從任何地方登錄企業(yè)系統(tǒng),為其帶來了很大的方便,但對于網(wǎng)絡(luò)犯罪分子來說,也為其帶來了潛在機(jī)會(huì):他們只要有一組竊取的密碼,就能訪問敏感信息。甚至?xí)E用云服務(wù),發(fā)起勒索軟件攻擊和其他惡意軟件攻擊活動(dòng)。企業(yè)在上云后,需要避免以下5個(gè)常見錯(cuò)誤。

  01 云上應(yīng)用賬號(hào)缺乏保護(hù)

  云應(yīng)用程序和服務(wù)可以讓用戶從任何地方訪問文件和數(shù)據(jù),它們因此成為網(wǎng)絡(luò)犯罪分子的首要目標(biāo)。對于用戶來說,記住復(fù)雜密碼可能有難度,所以許多用戶會(huì)使用簡單、常見或重復(fù)使用的密碼。雖然這種做法減少了用戶被鎖在賬戶外面的機(jī)會(huì),卻也為黑客提供了可趁之機(jī)——如果攻擊者闖入電子郵件地址或?qū)儆谠铺准徊糠值牧硪豢顟?yīng)用程序,就有機(jī)會(huì)提升權(quán)限,并對系統(tǒng)獲得更大的控制權(quán),給企業(yè)帶來潛在風(fēng)險(xiǎn)。

  在很多情況下,當(dāng)企業(yè)意識(shí)到云賬戶被網(wǎng)絡(luò)犯罪分子濫用時(shí)已經(jīng)為時(shí)已晚,此時(shí)數(shù)據(jù)可能已被盜,或已遭受了勒索軟件攻擊。因此,任何云賬戶都必須得到適當(dāng)保護(hù),使用復(fù)雜且不重復(fù)的密碼,并輔以多因素身份驗(yàn)證,這樣即使密碼被泄露或猜中,仍有另一道屏障幫助企業(yè)防止賬戶被接管和被濫用。企業(yè)還應(yīng)該考慮為員工提供密碼管理軟件,這樣用戶就可以設(shè)置更長更復(fù)雜的密碼,而不用擔(dān)心記不住密碼了。

  02 管理員權(quán)限被濫用

  云應(yīng)用程序和服務(wù)為用戶集中提供了高效工作所需的各種工具,為其帶來方便。但是不同的用戶有不同的需求,大多數(shù)用戶不需要高級(jí)權(quán)限,如果這種高級(jí)權(quán)限很容易被黑入,或具有管理員權(quán)限的賬戶很容易被濫用時(shí)尤其需要格外注意。

  IT和安全團(tuán)隊(duì)有必要確保管理員權(quán)限只提供給真正需要這種權(quán)限的用戶,確保任何擁有管理員權(quán)限的賬戶都得到適當(dāng)保護(hù),這樣攻擊者就無法獲得訪問權(quán)限,無法濫用高級(jí)賬戶。同樣重要的是,需要確保普通用戶無權(quán)提升自己的權(quán)限或創(chuàng)建新賬戶。

  03 云上應(yīng)用程序不受監(jiān)控

  許多企業(yè)使用云計(jì)算服務(wù),但使用的云應(yīng)用程序越多,跟蹤起來越難。這可能為惡意用戶在不被發(fā)覺的情況下進(jìn)入網(wǎng)絡(luò)提供了途徑。IT部門和安全團(tuán)隊(duì)需要擁有必要的工具,以跟蹤所使用的云服務(wù),確保企業(yè)云服務(wù)只供指定用戶使用。如果有人離開了企業(yè),應(yīng)刪除其訪問權(quán)限。

  此外,確保云應(yīng)用程序沒有錯(cuò)誤配置也很重要,這意味著它們沒有對互聯(lián)網(wǎng)上的任何人敞開。如果訪問權(quán)限面向互聯(lián)網(wǎng)敞開,網(wǎng)絡(luò)犯罪分子就有可能實(shí)施蠻力攻擊,或者使用網(wǎng)絡(luò)釣魚或竊取而來的登錄信息訪問云應(yīng)用程序。更壞的情況,是面向互聯(lián)網(wǎng)開放且配置錯(cuò)誤的云應(yīng)用程序可能根本不需要登錄信息,就可以訪問,這意味著人人都可以訪問企業(yè)系統(tǒng)。因此,企業(yè)必須明白自己的云服務(wù)如何與互聯(lián)網(wǎng)交互,并確保只有需要的人才能訪問這些系統(tǒng)或服務(wù)。

  04 忽視安全補(bǔ)丁的更新和管理

  為了提高網(wǎng)絡(luò)安全性,企業(yè)能做的較重要事情之一,就是為系統(tǒng)盡快打上安全補(bǔ)丁。網(wǎng)絡(luò)犯罪分子經(jīng)常伺機(jī)利用應(yīng)用程序中的已知漏洞,闖入網(wǎng)絡(luò),發(fā)動(dòng)網(wǎng)絡(luò)攻擊。云應(yīng)用程序也不例外。運(yùn)行基于云的大型網(wǎng)絡(luò)的企業(yè)可能認(rèn)為,安全由云服務(wù)或應(yīng)用程序提供商來負(fù)責(zé),企業(yè)不需要參與。但實(shí)際情況并非總是如此——云軟件和應(yīng)用程序也需要打補(bǔ)丁,及時(shí)完成這項(xiàng)工作很重要,這樣才能確保企業(yè)能夠防御網(wǎng)絡(luò)威脅。

  05 沒有對云上的數(shù)據(jù)進(jìn)行離線備份

  云計(jì)算技術(shù)的主要優(yōu)點(diǎn)之一,就是用戶可以從任何地方、任何設(shè)備訪問存儲(chǔ)在云端的數(shù)據(jù)。但這并不意味著存儲(chǔ)在云端的數(shù)據(jù)一定百分之百安全。當(dāng)系統(tǒng)中斷或網(wǎng)絡(luò)犯罪分子篡改數(shù)據(jù)時(shí),用戶就不能正常訪問數(shù)據(jù)。

  無論企業(yè)的網(wǎng)絡(luò)安全控制措施多到位,都有可能被網(wǎng)絡(luò)犯罪分子攻陷,數(shù)據(jù)可能被刪除或被挾持——勒索軟件團(tuán)伙常用的手法就是刪除存儲(chǔ)在云端的備份內(nèi)容。因此,保護(hù)數(shù)據(jù)安全特別重要,企業(yè)應(yīng)對數(shù)據(jù)做離線備份,這樣,當(dāng)云端數(shù)據(jù)丟失或無法訪問時(shí),企業(yè)可以使用備份來正常工作。

  不僅定期保存?zhèn)浞莺苤匾ㄆ跍y試這些備份也很重要。畢竟,如果真正需要備份時(shí)卻發(fā)現(xiàn)不能用,保留再多的備份也毫無意義。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩国产精品一区| 国产主播一区| 久久久最新网址| 亚洲欧美一区二区三区久久| 99精品国产一区二区青青牛奶| 久久精品一级爱片| 欧美一级黄色网| 午夜精品福利一区二区三区av| 宅男噜噜噜66国产日韩在线观看| 亚洲老司机av| 亚洲乱码精品一二三四区日韩在线| 亚洲电影观看| 亚洲国产精品一区二区尤物区| 伊人久久婷婷色综合98网| 国产亚洲亚洲| 国产亚洲欧美另类一区二区三区| 国产毛片一区二区| 国产欧美日本| 国模吧视频一区| 黄网站色欧美视频| 黄色欧美日韩| 亚洲国产精品99久久久久久久久| 樱花yy私人影院亚洲| 亚洲国产另类精品专区 | 欧美婷婷在线| 国产精品久久7| 国产日韩综合一区二区性色av| 国产日韩欧美电影在线观看| 国产网站欧美日韩免费精品在线观看| 国产欧美一区二区三区在线老狼 | 欧美伊人久久久久久久久影院| 欧美一区日韩一区| 欧美一区在线看| 91久久国产综合久久91精品网站| 91久久在线| 99天天综合性| 亚洲欧美国产77777| 欧美亚洲免费高清在线观看| 久久久久www| 欧美福利视频| 国产精品a级| 国产亚洲欧洲一区高清在线观看| 一区二区在线观看视频在线观看 | 一二三四社区欧美黄| 亚洲一级二级| 久久精品国产96久久久香蕉| 91久久久久久久久| 亚洲午夜精品久久| 久久精品国产亚洲5555| 美女爽到呻吟久久久久| 欧美精品日韩www.p站| 国产精品国产三级国产专播精品人| 国产人妖伪娘一区91| 伊人激情综合| 亚洲靠逼com| 性欧美超级视频| 亚洲精品久久7777| 亚洲男人的天堂在线aⅴ视频| 久久狠狠亚洲综合| 欧美精品一区二区视频| 国产精品视频一二三| 一区二区三区中文在线观看| 99精品视频免费| 欧美在线免费看| 宅男精品导航| 久久久久中文| 欧美视频一区二区三区…| 国产亚洲精品bt天堂精选| 最近中文字幕mv在线一区二区三区四区| 一区二区高清视频| 久久精品视频在线观看| 亚洲一区二区三区午夜| 可以免费看不卡的av网站| 欧美视频官网| 在线不卡中文字幕| 亚洲综合日韩在线| 亚洲裸体视频| 久久亚洲私人国产精品va媚药| 欧美三级精品| 在线观看视频一区二区| 亚洲一区二区三区国产| 亚洲免费观看高清完整版在线观看熊| 性8sex亚洲区入口| 欧美激情综合| 激情成人中文字幕| 亚洲欧美国内爽妇网| 国产精品99久久久久久有的能看| 久久尤物视频| 国产精品一区二区三区四区| 亚洲欧洲偷拍精品| 亚洲第一在线综合网站| 午夜在线电影亚洲一区| 欧美日韩国产一区二区三区地区| 黄色成人av| 午夜精品福利在线| 亚洲一区www| 欧美人妖另类| 亚洲承认在线| 亚洲第一主播视频| 欧美在线网站| 国产精品老牛| 一本色道久久99精品综合| 91久久嫩草影院一区二区| 久久久精品国产99久久精品芒果| 欧美午夜久久| 99在线精品观看| 一个色综合av| 欧美理论在线| 亚洲欧洲在线一区| 亚洲国产精品久久久久婷婷老年| 久久精品国产亚洲aⅴ| 国产精自产拍久久久久久| 一区二区三区高清在线| 一区二区欧美精品| 欧美精品久久久久久久| 亚洲高清123| 亚洲欧洲综合另类在线| 久久视频精品在线| 国产综合网站| 久久精品国产一区二区三| 久久久国产精品一区| 国产一区二区日韩精品欧美精品| 亚洲综合精品| 欧美在线观看视频| 国产婷婷97碰碰久久人人蜜臀| 性欧美暴力猛交69hd| 久久激情视频免费观看| 国产日韩欧美中文在线播放| 午夜精品一区二区三区电影天堂| 欧美一级日韩一级| 国产乱码精品一区二区三区忘忧草 | 国产精品99久久久久久久久| 欧美日韩情趣电影| 夜夜狂射影院欧美极品| 亚洲欧美电影院| 国产伦精品一区二区三区视频孕妇 | 国产视频精品免费播放| 香蕉国产精品偷在线观看不卡| 欧美在线高清| 含羞草久久爱69一区| 最新国产成人在线观看| 欧美日本网站| 亚洲天堂偷拍| 久久久99免费视频| 亚洲成人资源| 亚洲午夜精品视频| 国产毛片一区| 亚洲国产精彩中文乱码av在线播放| 模特精品裸拍一区| 亚洲精品美女91| 亚洲欧美日韩在线| 国产一区二区在线免费观看| 亚洲国产导航| 欧美日韩高清在线一区| 亚洲一区二区成人| 久久免费视频网站| 91久久久久久久久| 亚洲欧美日韩天堂| 韩日视频一区| 一本色道88久久加勒比精品| 国产精品免费一区豆花| 久久都是精品| 欧美日本三级| 亚洲欧美日韩天堂一区二区| 久久手机免费观看| 亚洲欧洲综合| 久久99伊人| 亚洲国内自拍| 午夜影院日韩| 亚洲电影免费观看高清完整版在线 | 久久视频一区| 日韩午夜三级在线| 久久都是精品| 亚洲日本成人网| 久久不射中文字幕| 亚洲第一精品影视| 欧美一区二区视频在线观看2020 | 亚洲二区视频在线| 亚洲欧美日韩精品在线| 极品av少妇一区二区| 亚洲一本视频| 在线看不卡av| 欧美亚洲日本网站| 亚洲激情成人在线| 久久精品国产亚洲精品| 亚洲日韩视频| 久久久噜噜噜久久| 一区二区三区四区国产精品| 久久综合一区| 亚洲天堂网站在线观看视频| 蜜桃精品一区二区三区| 亚洲一区一卡| 欧美日韩aaaaa| 久久99伊人| 国产精品久久久久婷婷| 亚洲区在线播放| 国产一区二区三区免费不卡| 亚洲综合99| 亚洲精品自在久久| 美女主播精品视频一二三四|