7jEZZjI

根据Verizon公司的《2019年移动安全指数》调查报告,87%的企业表示移动设备威胁今年增长最快,超过了其他威胁类型。 66%的IT专业人员说,安全是他们采用企业云计算策略时最重要的问题。 根据Forrester公司的预测,到2023年,企业将在云安全工具上花费达到126亿美元,高于2018年的56亿美元。例如,JackDorsey的Twitter帐户被盗,因为他的电话号码被转移到了另一个他不知情的帐户,这是对所有人了解移动设备脆弱性的一个警钟。黑客依靠SIM卡交换,并说服Dorsey的电信提供商绕过要求输入密码才能修改其帐户的操作。随着电话号码的转移,黑客访问了Twitter创始人的帐户。如果电信提供商在客户的移动设备级别采用了零信任,那么黑客就永远不会发生。 云安全最弱的环节是移动设备密码

Twitter公司首席运营官的帐户被黑客攻击是一系列事件中的新事件,反映出黑客利用移动设备轻松访问基于云计算的企业网络非常容易。Verizon公司的《移动安全指数2019》调查表明,大多数企业(67%)对其移动资产的安全性信心最低,低于任何其他设备。移动设备是企业面临的 具有漏洞的威胁之一。它们也是增长最快的威胁面,因为现在每个员工都将智能手机用作其ID。IDG公司最近与MobileIron公司合作完成的一项名为“对密码说再见”的调查发现,89%的安全领导者认为移动设备将很快成为人们访问企业服务和数据的数字ID。

由于它们的漏洞,扩散并变成了数字ID的主要形式,因此,移动设备及其密码是希望访问云中公司系统和数据的黑客的最爱。现在是杀死密码的时候,并关闭针对云平台及其所包含的有价值数据的许多破解尝试。

杀死密码可提高云安全性的三个原因

杀死密码可以通过以下方式提高云安全性:

1.消除特权访问凭证滥用。

特权访问凭据是暗网的畅销书,黑客在这里竞购世界领先的银行、信用卡和金融管理系统的证书。Forrester公司估计,80%的数据泄露涉及到受损的特权证书,而最近Centrify公司的一项调查发现,74%的数据泄露涉及特权访问滥用。杀死密码关闭了黑客访问云计算系统最常用的技术。

2.消除未经授权的移动设备访问业务云服务和泄露数据的威胁。

当今,最常见的黑客策略是获取特权访问凭据并从移动设备启动违规尝试。通过杀死密码并将其替换为零信任框架,可以阻止使用盗版特权访问凭据从任何移动设备发起的破坏尝试。以移动为中心的零信任安全领域的领导者包括MobileIron公司,其创新的零登录方法解决了大规模密码问题。当通过建立在统一端点管理(UEM)功能基础上的零信任平台保护每个移动设备时,将首次实现托管和非托管服务的零登录。

3.使组织能够自由地采取最少特权的方法来授予对其最有价值的云计算应用程序和平台的访问权限。

身份是新的安全范围,而移动设备是其增长最快的威胁面。事实证明,包括“信任但验证”在内的长期网络安全传统方法无法有效阻止违规行为。在保护无边界企业方面,他们还表现出规模不足的问题。需要一个零信任网络,该网络可以在授予对任何设备或用户安全访问权限之前,验证每个移动设备,建立用户场景,检查应用授权,验证网络以及检测和补救威胁。如果JackDorsey的电信提供商采用了这种方式,他和成千上万的其他人的电话号码就会更加安全。

结论

组织越早摆脱对密码的依赖越好。杀死密码可以提高云计算安全性只是一个开始。想象一下,当安全不再是他们的头疼问题时,分布式DevOps团队将变得更有效率,他们可以获取构建应用程序所需的基于云的资源。随着越来越多的组织采用以移动为先的发展战略,在DevOps流程的关键步骤中建立以移动为中心的零信任网络是有意义的。从DevOps团队创建当今的下一代应用程序开始,这就是云计算安全性的未来。

相关阅读:

避免云计算提供商锁定的6种策略  

企业为何需要以及如何获得混合云认证?  

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-04-27 14:16:30
国内资讯 从服务的角度看数据中心20年变化 智见未来,应”云“而生—金石易服CEO夏逸贤
随着中国互联网平台与云服务的发展,过去20年中国的互联网数据中心(IDC)资源分布与投-建-运体系不断演变,这也是逐步完成构建地(数据中心)-云(云服务)-数(大数据)- <详情>
2022-04-20 10:42:08
云资讯 业绩倍数增长 金融SaaS服务转型升级
业绩增长的背后是金融SaaS不断转型升级应对行业变化。 <详情>
2022-04-12 09:38:29
云资讯 飞机“黑匣子”数据缘何上云难?
众所周知,航空业(客机运输)是最安全的行业之一,这就意味着,实时、大量、完整的飞行数据的传输,以及存储数据(指“黑匣子”)的备份并不具备经济性。 <详情>
2022-02-28 14:37:40
云安全 云计算与本地的灾难恢复有何不同?
由于网络攻击、自然灾害和疫情的破坏,灾难恢复计划 (DRP) 受到越来越多的关注。完善的 DRP 可以减轻这些风险,但云计算的 DRP 与传统的本地资产的 DRP 有所不同。 <详情>
2022-02-16 09:17:15
云安全 火绒安全创始人刘刚:安全行业商业逻辑的核心是解决安全问题
目前,火绒安全企业版“火绒终端安全管理系统”已更新至2.0,拥有windows、Linux版本,年后也将推出国产系统终端、macOS终端版本。 <详情>