近年来,人们已经看到或经历过大规模的恶意软件攻击,每一次发生的新事件都是对商业领袖的一个严峻提醒,黑客攻击不会放松。然而,随着云采用在企业中迅速增长,恶意软件感染蔓延并导致潜在破坏的可能性正在增加。

400059458

根据研究机构波洛蒙研究所进行的一项研究,近90%的企业认为云计算应用的增加会增加数据泄露的可能性,而且这种趋势不会很快消失。随着移动性和灵活性继续成为现代工作场所的核心,云采用以及随之而来的危险,将变得比以往任何时候都更加普遍。

Netskope公司研究表明,如今几每个组织平均使用1,181个云计算服务,但组织对92.7%的服务并没有准备好。鉴于恶意软件能够跨系统清理持续存在,感染同一网络中的协作者甚至传播到合作伙伴组织,企业领导者必须通过采用策略来控制病毒的传播,并确保用户做出安全决策的能力来管理这种威胁。

那么,保障组织安全的一些最佳措施是什么?

(1)包含病毒传播与用户网络分割

遏制病毒传播的一种有效方法是通过网络分割,其中恶意软件或威胁行为者的横向移动在可访问的网络内受到限制。然而,这种限制很容易绕过“云跳转”(cloud-hopping)——这是一种恶意软件使用云计算应用程序到达同一组织内,通过横向移动访问被拒绝的其他用户的技术。

如果尚未实施网络分割,则定期同步受感染的云计算应用程序文件夹将导致恶意软件上载到云存储,从而暴露组织内使用相同公共云应用程序的其他用户。例如,这种威胁传播发生在Virlock通过云扇出效应传播的方式中。

在最近的一份报告中确定了最糟糕的情况,涉及客户环境中的单个用户与多达280个其他用户共享受感染的文件。同样,40%的受访公司让用户与200多名其他用户共享恶意软件。这里的教训是,为了限制感染在云平台中的传播,用户本身必须警惕其影响,而网络管理员可以对用户组进行细分,以便它们之间的共享受到限制。

(2)通过教育员工减少恶意软件的应用

这份研究报告发现,虽然80%的恶意文件是由组织内的少数用户托管的。选定用户的高度集中的恶意软件可能是因为他们使用未修补的工作站或经常暴露于不受保护的网络。这表明需要更好地教育和实施跨组织的安全政策。

在组织中灌输安全第一的心态是很难做到的。在波洛蒙研究所的2018年研究活动中,数据泄露事件的平均成本增加到386万美元。威胁并非孤立于一个行业例如,一家医疗保健组织发现其多个云计算应用程序中(例如Google Drive、Box、Dropbox)等存储了多达404个独特的恶意软件病毒,,这表明黑客将恶意文件存入组织敏感文件中没有任何问题。教育和培训员工了解云计算安全的重要性是从根本上阻止这些感染的一种方法。

(3)有效应对恶意软件

如今,组织平均使用超过1,000个云服务,IT团队和员工协调以防止网络上的可疑活动和潜在威胁,并尽快识别现有问题非常重要。随着云计算应用的普及,攻击者每天都要许多新的攻击向量,并且很快就会想方设法利用它们来获取经济利益。

虽然可能永远不会有万能的安全解决方案,但很明显,如果企业想要改变现状,就需要更多地关注云计算系统的安全。但是,通过网络分割和围绕网络安全教育的举措等技术,安全人员可能才有机会与网络犯罪分子作斗争。

相关阅读

选择云计算提供商时不要忘记数据保护

华为云的AI雄心:用“芯”做平台聚生态

GitHub发布21日系统故障分析报告

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-02-25 14:34:54
2025-01-14 16:51:00
2024-12-04 11:45:49
云资讯 亚马逊推出新一代基础模型Amazon Nova
亚马逊的新一代基础模型提供前沿智能和行业领先的性价比,Amazon Nova模型扩展了Amazon Bedrock中针对企业客户提供的丰富且强大的基础模型选择。 <详情>
2024-11-19 19:22:36
国内资讯 政策驱动下“AI + 云网安”服务发展:第一线的战略布局与实践
针对企业大模型训练与推理,第一线正探索构建AI原生超互联总线架构。 <详情>
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17
阿里发布基于新一代真武芯片的超节点服务器,可支持海量Agent并发推理
2026-05-20 11:08:24
申报倒计时|2026中国智算产业年度评选活动即将截止
2026-05-20 09:42:00
投资2.5亿美元 中资企业将在马来西亚开发NexQuantum AI数字园区
2026-05-20 09:23:36
先场景,后全球:中企通信助力中企AI竞争力出海
2026-05-19 14:00:10
DayOne计划在新加坡与美国同步IPO
2026-05-19 10:28:12
一期总投资3.36亿元,中国电信(济南)智算中心正式发布
2026-05-19 09:26:41
日本最大单体数据中心10亿美元出售
2026-05-18 13:31:44
总投资20亿!中国电信天府云计算中心建设正式启动
2026-05-18 09:30:33
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00