新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
真正的云計算安全需采用人性化的混合方法
眾所周知,作為數(shù)字化轉(zhuǎn)型的一部分,將業(yè)務大規(guī)模遷移到云端可能會給企業(yè)帶來危險。這些無處不在的問題是云計算安全的關鍵問題,每天都給IT基礎設施提供商和客戶帶來挑戰(zhàn)。數(shù)據(jù)保護和法規(guī)遵從性越來越受到眾多行業(yè)公司的關注,威脅不會等待,因此云安全是無法等待的優(yōu)先事項。
企業(yè)需要一套可持續(xù)的控制措施,平衡他們保護業(yè)務的需要和運營和發(fā)展業(yè)務的必要性。這需要一種積極主動的戰(zhàn)略,即立即、有效、實用、靈活和多方面的戰(zhàn)略。簡而言之,云安全需要一種具有針對性的人性化的混合方法。關于云計算安全的傳統(tǒng)觀點幾乎完全基于技術,這是有充分理由的。但隨著地面不斷變化,威脅在廣度和復雜性方面不斷增長,業(yè)務和安全領導者必須明白,基于技術的方法不再足夠,全面的云安全策略必然涉及到教育各級用戶。必須讓員工了解他們和雇主面臨的威脅,以及如何對抗這些威脅。
暫停并考慮所有常見的疏忽和錯誤是令人望而生畏的,這些疏忽和錯誤會打開機會主義的大門,并導致企業(yè)的數(shù)據(jù)受到損害。弱密碼和不安全的移動設備一樣,是非常常見的。與未經(jīng)批準的人員共享訪問權限——例如擁有財務文件的非財務員工或具有訪問人事文件權限的非人力資源主管也是一個相當大的問題,更不用說上傳未加密的數(shù)據(jù)了,僅舉幾個例子。共享文件的簡單操作具有所有正確的意圖,可能會對下游產(chǎn)生深遠的影響。
每個漏洞都有一個共同點是可識別和可糾正的人類行為,這意味著云安全環(huán)境現(xiàn)在必須變得更加基于行為。在線信息訪問行為正在以更快的速度變化,客戶必須更好地使用行為分析(關注人類趨勢、模式活動和習慣),以確保企業(yè)的云安全。用戶行為分析(UBA)解決方案著眼于人類行為模式,然后應用算法和統(tǒng)計分析從這些模式異常中檢測有意義的異常,這些異常指示潛在威脅。用戶行為分析(UBA)不跟蹤設備或安全事件,而是跟蹤系統(tǒng)的用戶。
首先要以正確的順序詢問問題:看到了哪些用戶模式?它們被認為是正常的嗎?這對他們預期的在線行為有何影響?這種行為如何反映企業(yè)的風險管理視角?
請記住,人類通常是習慣的生物,除此之外,大多數(shù)員工的責任和任務都是常規(guī)的事情。這種綜合的可預測性,這包括人的本性和官方工作要求,可能成為防范數(shù)據(jù)泄露的巨大資產(chǎn)。企業(yè)可以使用行為分析來創(chuàng)建和設施置與數(shù)據(jù)使用相關的預期“正?!被顒拥臉藴驶€。只有這樣才能真正開始設置陷阱,以突出可能是惡意或錯誤跡象的異常,并在必要時進行跟進。
單靠技術是不夠的,但加上用戶行為分析(UBA)解決方案的正確使用,組合模型可以發(fā)現(xiàn)輕微和重大問題——從識別弱密碼,普通移動用戶和未經(jīng)授權的訪問,到在阻止癱瘓方面發(fā)揮關鍵作用和昂貴的企業(yè)級網(wǎng)絡安全漏洞和攻擊。網(wǎng)絡安全仍然是人類面臨的極其復雜和多層次的問題,并且將越來越需要技術保障的混合方法和關注人類的接觸。隨著安全解決方案的成熟,人們可以期待人工智能和機器學習在確定關鍵事件和防止數(shù)據(jù)丟失方面發(fā)揮更大、更關鍵的作用。
|