了解如何保护云计算免受恶意软件攻击

了解如何保护云计算免受恶意软件攻击

近年来,人们已经看到或经历过大规模的恶意软件攻击,每一次发生的新事件都是对商业领袖的一个严峻提醒,黑客攻击不会放松。然而,随着云采用在企业中迅速增长,恶意软件感染蔓延并导致潜在破坏的可能性正在增加。

根据研究机构波洛蒙研究所进行的一项研究,近90%的企业认为云计算应用的增加会增加数据泄露的可能性,而且这种趋势不会很快消失。随着移动性和灵活性继续成为现代工作场所的核心,云采用以及随之而来的危险,将变得比以往任何时候都更加普遍。

Netskope公司研究表明,如今几每个组织平均使用1,181个云计算服务,但组织对92.7%的服务并没有准备好。鉴于恶意软件能够跨系统清理持续存在,感染同一网络中的协作者甚至传播到合作伙伴组织,企业领导者必须通过采用策略来控制病毒的传播,并确保用户做出安全决策的能力来管理这种威胁。

那么,保障组织安全的一些最佳措施是什么?

 

(1)包含病毒传播与用户网络分割

遏制病毒传播的一种有效方法是通过网络分割,其中恶意软件或威胁行为者的横向移动在可访问的网络内受到限制。然而,这种限制很容易绕过“云跳转”(cloud-hopping)——这是一种恶意软件使用云计算应用程序到达同一组织内,通过横向移动访问被拒绝的其他用户的技术。

如果尚未实施网络分割,则定期同步受感染的云计算应用程序文件夹将导致恶意软件上载到云存储,从而暴露组织内使用相同公共云应用程序的其他用户。例如,这种威胁传播发生在Virlock通过云扇出效应传播的方式中。

在最近的一份报告中确定了最糟糕的情况,涉及客户环境中的单个用户与多达280个其他用户共享受感染的文件。同样,40%的受访公司让用户与200多名其他用户共享恶意软件。这里的教训是,为了限制感染在云平台中的传播,用户本身必须警惕其影响,而网络管理员可以对用户组进行细分,以便它们之间的共享受到限制。

 

(2)通过教育员工减少恶意软件的应用

这份研究报告发现,虽然80%的恶意文件是由组织内的少数用户托管的。选定用户的高度集中的恶意软件可能是因为他们使用未修补的工作站或经常暴露于不受保护的网络。这表明需要更好地教育和实施跨组织的安全政策。

在组织中灌输安全第一的心态是很难做到的。在波洛蒙研究所的2018年研究活动中,数据泄露事件的平均成本增加到386万美元。威胁并非孤立于一个行业例如,一家医疗保健组织发现其多个云计算应用程序中(例如Google Drive、Box、Dropbox)等存储了多达404个独特的恶意软件病毒,,这表明黑客将恶意文件存入组织敏感文件中没有任何问题。教育和培训员工了解云计算安全的重要性是从根本上阻止这些感染的一种方法。

 

(3)有效应对恶意软件

如今,组织平均使用超过1,000个云服务,IT团队和员工协调以防止网络上的可疑活动和潜在威胁,并尽快识别现有问题非常重要。随着云计算应用的普及,攻击者每天都要许多新的攻击向量,并且很快就会想方设法利用它们来获取经济利益。

虽然可能永远不会有万能的安全解决方案,但很明显,如果企业想要改变现状,就需要更多地关注云计算系统的安全。但是,通过网络分割和围绕网络安全教育的举措等技术,安全人员可能才有机会与网络犯罪分子作斗争。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4515.html

(0)
酷番叔酷番叔
上一篇 2025年5月15日 16:50
下一篇 2025年5月15日 16:57

相关推荐

  • 云上的云服务器能做什么,有哪些详细的效果?

    随着云计算 大数据在我国的鼎力使用,云服务器 也越来越受到许多企业或者个人站长的喜爱, 从而使得 云服务器 在我国具有巨大的潜在市场。 所谓的服务器,说白了就是一台普通的电脑,只是其配置和物理结构远优与普通家用主机。 而云服务器 ,从使用的角度来说,就是一个服务器主机,采用了虚拟化的。 所以那么多企业和用户使用云服务器, 话说云服务器究竟是什么呢,它有哪些详…

    2025年5月15日
    32300
  • 站长必知SEO算法,百度搜索”劲风算法”即将上线?

    劲风算法即将上线,根据百度发文预知,所谓的就是很多没有用的类似文章,这个聚合页没有任何实际有效的内容反馈给你,只有一个标题跟你所搜索的一样。 近期,百度搜索技术团队发现,部分网站及智能小程序通过恶意构造聚合页面内容来获取搜索排名,获得搜索用户关注。为了保障搜索用户的体验、保证搜索结果公平,百度搜索将于近期上线劲风算法,控制恶意构造聚合页的问题对搜索用户的影响…

    2020年2月27日
    33000
  • 什么是高防御云服务器有有什么特点 ?

    与传统主机相比,高防御云服务器已成为酷番云中的标志性产品,并已成为客户租用的高端服务器。这种新型产品无疑会让人们更加好奇, 而且可以提供的效果和效果也比较好。因此,国外市场受到大家的欢迎。我们可以看到的是,这样的服务器可以通过几种不同的方式展示出色的性能。       高防御     首先,从这个服务器的名字可以看出,它不是一个普通的服务器,而是一…

    2025年5月16日
    31800
  • 服务器攻击是什么?有那些类型?为什么要选择高防御服务器?

    防止想DDOS之类的大流量攻击,当今的DDoS攻击更具破坏性,目的性也更加明确。 这些攻击可以轻易的躲避过常见防护技术或者设备的检查,甚至直接打击通用的防护设备本身。 使用看似合法的链接请求、利用大量的僵尸主机、发送携带伪造标识的数据报文等手段使得对攻击的辨别和阻断愈来愈困难。 而常见的也容易实施的SYN攻击是利用TCP协议缺陷,通过发送大量的半连接请求,耗…

    2025年5月15日
    25300
  • 具体什么是PHP虚拟空间?哪里购买比较好?

    PHP型虚拟主机这种类型的虚拟主机在国外已经发展了很长时间,技术比较成熟,一般控制面板功能很丰富,管理方面也都比较完备。现在很多中小型企业在建设网站时都会选择PHP虚拟主机来托管自己的网站。之所以选择php虚拟主机,很好的支持php+mysql网站开发,极大的发挥其功能,为网站快速而稳定的运行提供保障。那么对于一些新手用户来说对于PHP虚拟主机不是十分了解,…

    2025年5月15日
    32800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信