多云的风险在哪里?

根据IDC公司的调查,随着许多企业永久性地实施远程工作或混合工作的方式,在多个云计算平台中迁移原有数据并存储新数据,多云将成为标准 。多云策略带来了许多新机遇,也带来了新的挑战 。多云将会蓬勃发展,但是它给企业带来了哪些潜在威胁?
冠状病毒疫情如今已经成为企业将业务迁移到云平台的重要催化剂,广泛实施的远程工作以前所未有的速度推动越来越多的企业实施数字化转型 。随着集成和采用大量服务,许多企业正在结合公共云、私有云、混合云和内部部署解决方案的不同方法 。这使得多云以这样或那样的形式成为企业日常运营中越来越重要的一部分 。
考虑到这一点,有人甚至预测2021年将是“多云的一年” 。根据IDC公司的调查,随着许多企业永久性地实施远程工作或混合工作的方式,在多个云计算平台中迁移原有数据并存储新数据,多云将成为标准 。多云策略带来了许多新机遇,这减缓了云计算供应商的锁定 。
但是,随着新机遇的到来,也带来新的挑战,因为很多网络攻击者正在寻找远程工作人员在云平台中运行业务的漏洞 。如果多云将在未来一年蓬勃发展,那么从安全角度来看,企业应该了解存在哪些潜在威胁以及如何应对网络攻击者?
网络犯罪分子可以在云端勒索
那么企业如何应对网络攻击者并保护数据安全?
很多企业正在结合多个公共云服务,并为不同的功能选择不同的云平台,以实现最佳的性价比和可扩展性 。此外,许多企业正在突然过渡到云平台,部分原因是由于在冠状病毒蔓延期间适应远程工作的压力,同时还需要改善工作流程和效率 。但是,这种方法带来了额外的安全要求,因为企业必须通过不同的云计算供应商来支持在多个云平台定位和保护数据 。
最重要的是,企业必须应对远程工作带来的日益增加的风险 。通过迁移到云平台,员工可以从不受信任的网络访问这些数据 。因此,企业不仅处理位于多个云平台中的多个数据集,而且通过不安全的网络访问这些数据集,因此网络攻击者的攻击范围正在增加 。网络攻击者的首要目标是试图窃取安全防护薄弱的凭据、不受保护的设备或不受信任的网络,并窃取具有价值的数据进行勒索 。
疫情带来的一个明显趋势是针对网站的应用程序攻击激增 。这些攻击正在寻找一些网站的弱点,无论是编码还是内部使用的过时组件,这可能造成巨大的损失,正如每年发生的大量数据泄露事件所表明的那样 。在Akamai公司最近进行的关于多云主题的一次小组讨论中行业专家指出,在2020年疫情期间,针对应用程序的网络攻击增加了200%,在2020年1月,每天的网络攻击达到100万次,而在2020年9月,每天的网络攻击约为300万次 。
保持警惕以及如何应对网络攻击者
很多企业正从使用多云中获益,多云使他们能够根据自己的需求采用不同的服务,并减少云计算提供商锁定 。另一方面是其带来的复杂性,因为企业需要不同的技能集,并且会影响部署新应用程序的速度 。不同的云计算提供商也意味着不同的安全措施以及相关的知识,以确保它们都处于同一级别,这并非易事,因此,需要进行其他编排来管理多种安全配置 。
企业需要减少不必要的复杂性 。因此,在多个云服务进行操作以尝试并实现总体云安全解决方案至关重要 。到目前为止,这是保护不同云平台并确保存储在多云环境中的敏感数据得到更好保护的最佳实践 。
与任何类型的安全性一样,企业需要采用单一的安全性策略 。云计算的问题最终是围绕灵活性、开发人员和交付速度而进行的,这是敏捷劳动力的重要推动力 。这对于在业务中构建附加功能是一个好消息 。但是不利的一面是,使企业能够继续添加新功能的云服务可能会导致一些功能可能不那么安全 。

推荐阅读