谷歌又一次加码云安全,方式还是买买买,这次收购的公司致力于简化企业级应用管理使用,避免用户使用“影子IT服务”。收购之外,“影子IT服务”能给云安全带来哪些隐患,企业加码云安全,还要防范哪些新威胁或许更值得业内关注。
据媒体报道,谷歌此次收购的Bitium,将能够帮助Google可以更好地管理企业云客户,避免用户因企业级应用不标准或难以使用,选择登陆自己的个人账户处理工作事务形成一种“影子IT服务”的情况出现。为什么要避免“影子IT服务”,还有哪些威胁需要云安全注意?
云服务普及 云安全新威胁来袭
随着云服务的普及,云安全面临的挑战相较于传统IT时代更加复杂,更多企业数据放到云服务器,其巨大的资产价值自然会吸引黑客。例如今年5月,WannaCry敲诈病毒在全球范围内的爆发,让所有人意识到云安全的重要性和紧迫性。
如果说WannaCry勒索病毒让全球颇为紧张,紧随其后的“暗云Ⅲ”病毒攻击危害更大。据国家互联网应急中心(CNCERT)发布的通报,截止6月12日,“暗云Ⅲ”病毒累计发现全球感染该木马程序的主机超过了162万台,其中我国境内主机占比高达99.9%。云服务器一旦被攻击瘫痪,产生影响不可估量。
此次谷歌通过收购Bitium,让人们注意力又集中在“影子IT服务”,其实除此之外,还有一些新的威胁正在影响云安全。
首先,介绍“影子IT服务”的威胁,即用户将工作信息同步到个人云服务(包括云盘、企业或个人邮箱),企业数据就会放到“影子应用”,黑客攻破某一云服务账号,就能轻松获得企业数据。
第二,是信息的公私边界问题。有赖于移动互联网的快速发展,很多时候个人会在手机上下载企业相关资料,进而在个人或公用的不同设备上使用资料。不同设备安全等级不一样,又给了黑客可乘之机。
第三,来自黑客的直接攻击。在云服务中,企业和个人用户都会面临各式各样的攻击。iCloud被攻击导致的好莱坞女星私照泄露,HBO数据库被黑造成大热剧集《权力的游戏》第七季泄露以及很多邮件被公之于众,堪称是云安全对个人和企业信息安全造成破坏的标志案例。
兵来将挡 国内云安全未雨绸缪
云安全形势在发生变化,国内云安全需要未雨绸缪,也需要考虑到国内外的不同。在接受度方面,国内企业对云安全的接受和理解不足,主要由于国内云安全相关配套较少,未受到足够重视,尤其是托管安全服务模式在国外被广泛接受,国内却仍处于起步阶段。
在国内环境方面,国内云服务商还要考虑多方面的要求。一是国家安全,确保云安全管理责任、数据主权等安全可控。二是企业安全,确保云服务能帮助业务稳定运行。三是个人用户安全,确保保障个人信息安全和利益。
最复杂的技术方面,则需要更长时间的努力。
第一,评估网络安全和云服务安全。主要依靠第三方安全顾问提供服务,评估云服务安全架构和影子数据情况。
第二,确认高风险应用。判断企业使用云服务中哪些数据或者关键应用出现安全事故是风险最高的,提前做好相关评估,利于迅速处理。
第三,企业及个人用户数据安全服务。数据安全是云服务的基础,《网络安全法》对个人隐私有严格法规,出现任何差错都是对云服务提供商的巨大打击。而对个人用户来说,没有企业用户对安全重视度和专业度高,给个人用户进行风险提示就很必要,例如设置动态密码等方式,能保障个人用户的密码不被黑客窃取。
云服务正在迅速普及,更多企业和个人用户开始接受并习惯其服务,随之而来的安全威胁越来越多。安全威胁正变得复杂,国内云服务商除了扮演服务提供商的角色外,还要担当起安全保障的角色,完善自身内功的同时,帮助企业和个人用户提高安全意识,将帮助云服务提供商不断升级产品,进而吸引更多用户。
【科技云报道原创】
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 美媒聚焦比亚迪“副业”:电子代工助力苹果,下个大计划瞄准AI机器人
- 微信零钱通新政策:银行卡转入资金提现免手续费引热议
- 消息称塔塔集团将收购和硕印度iPhone代工厂60%股份 并接管日常运营
- 苹果揭秘自研芯片成功之道:领先技术与深度整合是关键
- 英伟达新一代Blackwell GPU面临过热挑战,交付延期引发市场关注
- 马斯克能否成为 AI 部部长?硅谷与白宫的联系日益紧密
- 余承东:Mate70将在26号发布,意外泄露引发关注
- 无人机“黑科技”亮相航展:全球首台低空重力测量系统引关注
- 赛力斯发布声明:未与任何伙伴联合开展人形机器人合作
- 赛力斯触及涨停,汽车整车股盘初强势拉升
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。