91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么黑客利用移動設(shè)備輕松訪問基于云計算的企業(yè)網(wǎng)絡(luò)非常容易?

lhl545545 ? 來源:比特網(wǎng) ? 作者:比特網(wǎng) ? 2020-09-18 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)Verizon公司的《2019年移動安全指數(shù)》調(diào)查報告,87%的企業(yè)表示移動設(shè)備威脅今年增長最快,超過了其他威脅類型。

66%的IT專業(yè)人員說,安全是他們采用企業(yè)云計算策略時最重要的問題。

根據(jù)Forrester公司的預(yù)測,到2023年,企業(yè)將在云安全工具上花費達到126億美元,高于2018年的56億美元。例如,JackDorsey的Twitter帳戶被盜,因為他的電話號碼被轉(zhuǎn)移到了另一個他不知情的帳戶,這是對所有人了解移動設(shè)備脆弱性的一個警鐘。黑客依靠SIM卡交換,并說服Dorsey的電信提供商繞過要求輸入密碼才能修改其帳戶的操作。隨著電話號碼的轉(zhuǎn)移,黑客訪問了Twitter創(chuàng)始人的帳戶。如果電信提供商在客戶的移動設(shè)備級別采用了零信任,那么黑客就永遠不會發(fā)生。

云安全最弱的環(huán)節(jié)是移動設(shè)備密碼

Twitter公司首席運營官的帳戶被黑客攻擊是一系列事件中的最新事件,反映出黑客利用移動設(shè)備輕松訪問基于云計算的企業(yè)網(wǎng)絡(luò)非常容易。Verizon公司的《移動安全指數(shù)2019》調(diào)查表明,大多數(shù)企業(yè)(67%)對其移動資產(chǎn)的安全性信心最低,低于任何其他設(shè)備。移動設(shè)備是企業(yè)面臨的最具漏洞的威脅之一。它們也是增長最快的威脅面,因為現(xiàn)在每個員工都將智能手機用作其ID。IDG公司最近與MobileIron公司合作完成的一項名為“對密碼說再見”的調(diào)查發(fā)現(xiàn),89%的安全領(lǐng)導(dǎo)者認為移動設(shè)備將很快成為人們訪問企業(yè)服務(wù)和數(shù)據(jù)的數(shù)字ID。

由于它們的漏洞,擴散并變成了數(shù)字ID的主要形式,因此,移動設(shè)備及其密碼是希望訪問云中公司系統(tǒng)和數(shù)據(jù)的黑客的最愛?,F(xiàn)在是殺死密碼的時候,并關(guān)閉針對云平臺及其所包含的有價值數(shù)據(jù)的許多破解嘗試。

殺死密碼可提高云安全性的三個原因

殺死密碼可以通過以下方式提高云安全性:

1.消除特權(quán)訪問憑證濫用。

特權(quán)訪問憑據(jù)是暗網(wǎng)的暢銷書,黑客在這里競購世界領(lǐng)先的銀行、信用卡和金融管理系統(tǒng)的證書。Forrester公司估計,80%的數(shù)據(jù)泄露涉及到受損的特權(quán)證書,而最近Centrify公司的一項調(diào)查發(fā)現(xiàn),74%的數(shù)據(jù)泄露涉及特權(quán)訪問濫用。殺死密碼關(guān)閉了黑客訪問云計算系統(tǒng)最常用的技術(shù)。

2.消除未經(jīng)授權(quán)的移動設(shè)備訪問業(yè)務(wù)云服務(wù)和泄露數(shù)據(jù)的威脅。

當今,最常見的黑客策略是獲取特權(quán)訪問憑據(jù)并從移動設(shè)備啟動違規(guī)嘗試。通過殺死密碼并將其替換為零信任框架,可以阻止使用盜版特權(quán)訪問憑據(jù)從任何移動設(shè)備發(fā)起的破壞嘗試。以移動為中心的零信任安全領(lǐng)域的領(lǐng)導(dǎo)者包括MobileIron公司,其創(chuàng)新的零登錄方法解決了大規(guī)模密碼問題。當通過建立在統(tǒng)一端點管理(UEM)功能基礎(chǔ)上的零信任平臺保護每個移動設(shè)備時,將首次實現(xiàn)托管和非托管服務(wù)的零登錄。

3.使組織能夠自由地采取最少特權(quán)的方法來授予對其最有價值的云計算應(yīng)用程序和平臺的訪問權(quán)限。

身份是新的安全范圍,而移動設(shè)備是其增長最快的威脅面。事實證明,包括“信任但驗證”在內(nèi)的長期網(wǎng)絡(luò)安全傳統(tǒng)方法無法有效阻止違規(guī)行為。在保護無邊界企業(yè)方面,他們還表現(xiàn)出規(guī)模不足的問題。需要一個零信任網(wǎng)絡(luò),該網(wǎng)絡(luò)可以在授予對任何設(shè)備或用戶安全訪問權(quán)限之前,驗證每個移動設(shè)備,建立用戶場景,檢查應(yīng)用授權(quán),驗證網(wǎng)絡(luò)以及檢測和補救威脅。如果JackDorsey的電信提供商采用了這種方式,他和成千上萬的其他人的電話號碼就會更加安全。

結(jié)論

組織越早擺脫對密碼的依賴越好。殺死密碼可以提高云計算安全性只是一個開始。想象一下,當安全不再是他們的頭疼問題時,分布式DevOps團隊將變得更有效率,他們可以獲取構(gòu)建應(yīng)用程序所需的基于云的資源。隨著越來越多的組織采用以移動為先的發(fā)展戰(zhàn)略,在DevOps流程的關(guān)鍵步驟中建立以移動為中心的零信任網(wǎng)絡(luò)是有意義的。從DevOps團隊創(chuàng)建當今的下一代應(yīng)用程序開始,這就是云計算安全性的未來。
責任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8033

    瀏覽量

    144589
  • 移動設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    528

    瀏覽量

    56005
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    861

    瀏覽量

    40967
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    從 802.1X 到 MFA:如何利用 RADIUS 協(xié)議升級企業(yè)網(wǎng)絡(luò)準入安全?

    本文深度解析 RADIUS 協(xié)議及其核心 AAA 機制。通過探討其在企業(yè) Wi-Fi 與接入認證中的實際運作流程,幫助您掌握如何利用 RADIUS 構(gòu)建安全、可審計的網(wǎng)絡(luò)準入環(huán)境。立即閱讀,了解
    的頭像 發(fā)表于 03-05 14:39 ?171次閱讀
    從 802.1X 到 MFA:如何<b class='flag-5'>利用</b> RADIUS 協(xié)議升級<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>準入安全?

    企業(yè)后,數(shù)據(jù)不通、訪問卡頓?這份網(wǎng)融合解決方案請收好

    前言在數(shù)字化轉(zhuǎn)型的浪潮中,“業(yè)務(wù)上”早已成為企業(yè)升級的標配。但很多企業(yè)完成上后卻發(fā)現(xiàn),理想中的高效流暢并未如期而至,反而陷入了新的困境:不同
    的頭像 發(fā)表于 03-02 11:28 ?249次閱讀
    <b class='flag-5'>企業(yè)</b>上<b class='flag-5'>云</b>后,數(shù)據(jù)不通、<b class='flag-5'>訪問</b>卡頓?這份<b class='flag-5'>云</b>網(wǎng)融合解決方案請收好

    什么是 SASE?| 安全訪問服務(wù)邊緣

    安全訪問服務(wù)邊緣(SASE)是一種整合網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能于一個平臺的架構(gòu)。這種架構(gòu)與傳統(tǒng)的企業(yè)網(wǎng)絡(luò)相比,具有顯著的差異。SASE架構(gòu)將網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-02 18:28 ?404次閱讀

    企業(yè)網(wǎng)絡(luò)架構(gòu)多久未更新了?為何企業(yè)選擇SD-WAN開啟敏捷轉(zhuǎn)型?

    前言在AI與數(shù)字化浪潮的深度融合下,企業(yè)網(wǎng)絡(luò)正從靜態(tài)連接走向智能感知與服務(wù)的核心樞紐。傳統(tǒng)架構(gòu)的剛性供給與復(fù)雜運維,已成為企業(yè)邁向敏捷化的主要障礙,尤其讓多分支零售及制造等行業(yè)深陷跨境訪問卡頓、多
    的頭像 發(fā)表于 02-02 14:11 ?912次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>架構(gòu)多久未更新了?為何<b class='flag-5'>企業(yè)</b>選擇SD-WAN開啟敏捷轉(zhuǎn)型?

    什么是企業(yè)服務(wù)器-計算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計算技術(shù)的服務(wù)器解決方案。華納是一家
    的頭像 發(fā)表于 12-29 17:57 ?902次閱讀

    企業(yè)SD-WAN選型指南:打造安全、體驗至上的網(wǎng)智聯(lián)架構(gòu)

    前言為何眾多企業(yè)在數(shù)字化轉(zhuǎn)型中仍受困于網(wǎng)絡(luò)性能瓶頸?在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)正面臨應(yīng)用訪問延遲、分支互聯(lián)不暢、安全威脅頻發(fā)、運維成本高
    的頭像 發(fā)表于 12-02 09:21 ?442次閱讀
    <b class='flag-5'>企業(yè)</b>SD-WAN選型指南:打造安全、體驗至上的<b class='flag-5'>云</b>網(wǎng)智聯(lián)架構(gòu)

    你的企業(yè)網(wǎng)絡(luò),是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    前言在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否也面臨這樣的網(wǎng)絡(luò)困境:分公司訪問云端系統(tǒng)頻繁卡頓,視頻會議屢屢中斷成為溝通的常態(tài);跨地域數(shù)據(jù)傳輸緩慢,嚴重影響項目交付進度;盡管已投入大量成本部署多條專線,
    的頭像 發(fā)表于 11-26 10:02 ?1348次閱讀
    你的<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>,是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    企業(yè)網(wǎng)絡(luò)架構(gòu)全景:從全球化互聯(lián)到邊協(xié)同的演進之路

    前言在全球化與數(shù)字化轉(zhuǎn)型的雙重浪潮下,企業(yè)網(wǎng)絡(luò)架構(gòu)已不僅是支撐業(yè)務(wù)運營的基石,更是驅(qū)動企業(yè)出海、實現(xiàn)全球資源整合與業(yè)務(wù)協(xié)同的核心引擎。面對全球業(yè)務(wù)布局、應(yīng)用化與安全威脅等趨勢,企業(yè)
    的頭像 發(fā)表于 11-24 13:37 ?1366次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>架構(gòu)全景:從全球化互聯(lián)到<b class='flag-5'>云</b>邊協(xié)同的演進之路

    科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的網(wǎng)基石

    核心價值主張:重塑企業(yè)網(wǎng)絡(luò),讓連接驅(qū)動增長在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否正面臨網(wǎng)絡(luò)架構(gòu)的挑戰(zhàn)?分支機構(gòu)互聯(lián)不暢、應(yīng)用訪問延遲、
    的頭像 發(fā)表于 11-12 11:03 ?757次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的<b class='flag-5'>云</b>網(wǎng)基石

    構(gòu)建智能網(wǎng)基座:萬店級連鎖藥店網(wǎng)絡(luò)架構(gòu)升級實踐

    前言隨著計算、大數(shù)據(jù)、人工智能等技術(shù)在各行各業(yè)的深度應(yīng)用,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨著前所未有的變革壓力。醫(yī)藥零售行業(yè)作為具有強監(jiān)管、多分支、高并發(fā)特性的典型場景,其網(wǎng)絡(luò)升級需求尤為迫切。藥
    的頭像 發(fā)表于 11-12 09:59 ?688次閱讀
    構(gòu)建智能<b class='flag-5'>云</b>網(wǎng)基座:萬店級連鎖藥店<b class='flag-5'>網(wǎng)絡(luò)</b>架構(gòu)升級實踐

    從基礎(chǔ)建設(shè)到全面融合:企業(yè)網(wǎng)絡(luò)與安全架構(gòu)的進化之路

    企業(yè)的成長都始于一個小規(guī)模的起點,從最初的一間辦公室到跨區(qū)域、多地點的業(yè)務(wù)布局,再到全球化的企業(yè)網(wǎng)絡(luò),規(guī)模的增長帶來了無盡的機遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程中,網(wǎng)絡(luò)和安全成為支撐
    的頭像 發(fā)表于 11-11 11:09 ?410次閱讀

    多云架構(gòu)時代:解碼企業(yè)網(wǎng)絡(luò)安全的全新基因

    企業(yè)的成長都始于一個小規(guī)模的起點,從最初的一間辦公室到跨區(qū)域、多地點的業(yè)務(wù)布局,再到全球化的企業(yè)網(wǎng)絡(luò),規(guī)模的增長帶來了無盡的機遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程中,網(wǎng)絡(luò)和安全成為支撐
    的頭像 發(fā)表于 11-06 15:31 ?295次閱讀

    廣州郵科管理型匯聚光纖交換機:企業(yè)網(wǎng)絡(luò)升級的“智慧引擎”

    在數(shù)字化浪潮席卷的今天,企業(yè)網(wǎng)絡(luò)早已從“可用”升級為“高效、穩(wěn)定、智能”的核心競爭力。無論是金融交易、電商運營,還是工業(yè)制造、智慧園區(qū),數(shù)據(jù)傳輸?shù)男逝c安全性直接決定著業(yè)務(wù)能否順暢運轉(zhuǎn)。而在這場網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-20 10:00 ?589次閱讀
    廣州郵科管理型匯聚光纖交換機:<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>升級的“智慧引擎”

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡(luò)智能連接新紀元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡(luò)架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件定義技術(shù)重構(gòu)傳統(tǒng)網(wǎng)絡(luò)架構(gòu),將原本僵硬、高成本
    的頭像 發(fā)表于 07-16 17:56 ?935次閱讀

    銳捷網(wǎng)絡(luò)重磅發(fā)布RG-UNC CS網(wǎng)絡(luò)數(shù)字化平臺:四大核心能力重塑企業(yè)網(wǎng)絡(luò)管理新范式

    近期,銳捷重磅發(fā)布 RG-UNC網(wǎng)絡(luò)數(shù)字化平臺CS系列產(chǎn)品 ,通過全網(wǎng)統(tǒng)一融合管理、組網(wǎng)編排及自動化部署、便捷準入與訪問控制、全鏈業(yè)務(wù)保障與可視四大核心能力,重新定義企業(yè)網(wǎng)絡(luò)管理標準。 置身于數(shù)字化
    的頭像 發(fā)表于 07-11 10:04 ?562次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡(luò)</b>重磅發(fā)布RG-UNC CS<b class='flag-5'>網(wǎng)絡(luò)</b>數(shù)字化平臺:四大核心能力重塑<b class='flag-5'>企業(yè)網(wǎng)絡(luò)</b>管理新范式