博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
如何缓解影子云服务安全风险?
阅读量:6515 次
发布时间:2019-06-24

本文共 977 字,大约阅读时间需要 3 分钟。

影子云服务是现代企业无法的一部分,但它们却带来的新的安全挑战。专家Rob Shapland讨论了几种缓解方法。

拥抱云的一个关键挑战是了解数据所存储的位置,以及存储在哪一个云服务中。根据需求,大多数企业允许数据存储在多个可信的云服务中,如Office 365、Dropbox、Google Drive或一个主要的基础设施即服务提供商那里。这些服务可精准监测和控制,通过使用云访问安全代理,从而确保企业政策和安全控制可以应用于云服务中。

然而,对于大部分企业来说,一个越来越明显的挑战是跟踪使用了不可信的或影子云服务。这些服务没有被CASB覆盖,而且可能会超出企业安全团队控制。不仅安全团队不知道什么数据被存储在这些服务上,他们甚至都没意识到有多少使用过。Ciphercloud的研究显示,在用的云应用只有14%是合法的。数据存储在不安全的服务中产生了重大的风险,且提升的意外数据泄漏的风险。自然反应就是阻止访问所有影子云服务,但这一方法是否已经过时。

如何处理影子云服务

首先,组织需要了解员工使用了多少影子云服务。如果企业所有流量都是通过企业Web代理路由,那么应用使用情况数据就是IT团队可用的。这可只是所需方法组合中的一部分。谨记,所有发送于和来自于云中流量必须离开企业网络,所可能会一种方法可以追踪流量数据。

下一步是,了解应用是什么,以及员工为什么使用他们。这可能是,恶意员工使用影子云应用,未通过检测就是发送数据离开网络,但它还可能意味着当前的云服务没有提供所有所需的功能,而通过使用影子服务,团队确实更加高效。在这种情况下,服务需要进行检查,看看是否可以变得合法。

抑制使用影子云服务的一个强大武器是,对员工安全意识的培训。这对企业安全的多个领域都是真理,只要培训是通过可信任的、有趣的,相对礼貌的方式传达的。所有存储在影子云服务中的数据,员工都要如此做,即培训他们风险意识,传达哪些服务是合法的,且让员工表达是否某一影子服务应该被合法,问题可以在源头避免。努力避开诱惑,使用内部资源交付培训或通过电子学习。意识培训要时刻现场传达,且通过外部人员传达,他们可以展示一些正常IT演示职权之外的一些风险,因为这是提升员工买入的唯一方法。通过精准监测影子云服务使用率,来,复制培训,且企业应该开始自己控制云数据。

本文作者:佚名

来源:51CTO

转载地址:http://yolfo.baihongyu.com/

你可能感兴趣的文章
动态规划(DP),Human Gene Functions
查看>>
java 观察者模式
查看>>
安装Hadoop系列 — 安装JDK-8u5
查看>>
每日一个机器学习算法——正则化
查看>>
解决Chrome浏览器自动记录用户名和密码的黄色背景问题和该解决方法与tab切换至下一个input冲突的问题。...
查看>>
使用HTMLTestRunner生产报告
查看>>
图文混排(2) 详解版
查看>>
草根程序员转型做项目管理走过的点点滴滴之(七、八)人团队
查看>>
黑色背景的好处
查看>>
【原创】Linux环境下的图形系统和AMD R600显卡编程(2)——Framebuffer、DRM、EXA和Mesa简介【转】...
查看>>
LeetCode OJ:Sum Root to Leaf Numbers(根到叶节点数字之和)
查看>>
string.IsNullOrWhiteSpace
查看>>
云计算是关于信任的生意,有人说他要做三年赚200亿美元的互联网项目,但他要依靠别人的云计算服务,没有这个勇气,是不可能创新的。...
查看>>
微信公众号开发之用户地理位置坐标转百度坐标
查看>>
与君相恋100次
查看>>
cmd命令添加一个应用程序到防火墙例外项中
查看>>
常见面试算法题JS实现-设计一个有getMin功能的栈
查看>>
vimrc
查看>>
关于docker日常操作(一)
查看>>
付费中数字计算
查看>>