新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
McAfee:云計(jì)算行業(yè)面臨的安全問題遠(yuǎn)比想象中嚴(yán)重
據(jù)外媒The Register報(bào)道,安全廠商McAfee在一份報(bào)告中提到,云計(jì)算行業(yè)所面臨的安全性問題遠(yuǎn)比想象中的嚴(yán)重,這種危機(jī)難以跟上高速發(fā)展的云技術(shù)。
據(jù)悉,McAfee對旗下約3000萬個(gè)安全事件進(jìn)行了研究,得出的結(jié)論是很多企業(yè)并沒有正確使用云服務(wù),或者說沒有對這些服務(wù)進(jìn)行有效保護(hù)。具體而言,企業(yè)的業(yè)務(wù)部門平均會(huì)用到1900個(gè)實(shí)例,但事實(shí)情況是他們以為自己只使用了約30個(gè)。在云實(shí)例的部署過程中,PaaS和IaaS的帳戶沒有被正確配置。
以AWS為例,某業(yè)務(wù)部門運(yùn)行了約14個(gè)配置不當(dāng)?shù)腎aaS實(shí)例,每20個(gè)AWS S3存儲(chǔ)服務(wù)中就有一個(gè)是公開對外的。根據(jù)McAfee的調(diào)研,S3存儲(chǔ)實(shí)例中約有5.5%的設(shè)置是“全局讀取”,也就是說,任何知道S3存儲(chǔ)器地址的人都能看到其中的內(nèi)容。
此外,McAfee還對個(gè)人賬戶發(fā)出了警告:92%的公司有一個(gè)或多個(gè)身份憑證可以在網(wǎng)絡(luò)犯罪市場上購買到,涉及賬戶被盜用或內(nèi)部威脅的事件同比增加了近28%。
邁克菲在報(bào)告中提到:“云環(huán)境中的數(shù)據(jù)多數(shù)威脅,是由于帳戶被盜用或內(nèi)部威脅所導(dǎo)致的。在這個(gè)月,80%的組織會(huì)面臨至少一個(gè)帳戶被盜用的風(fēng)險(xiǎn)。”
|