0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么黑客利用移动设备轻松访问基于云计算的企业网络非常容易?

lhl545545 来源:比特网 作者:比特网 2020-09-18 11:47 次阅读

根据Verizon公司的《2019年移动安全指数》调查报告,87%的企业表示移动设备威胁今年增长最快,超过了其他威胁类型。

66%的IT专业人员说,安全是他们采用企业云计算策略时最重要的问题。

根据Forrester公司的预测,到2023年,企业将在云安全工具上花费达到126亿美元,高于2018年的56亿美元。例如,JackDorsey的Twitter帐户被盗,因为他的电话号码被转移到了另一个他不知情的帐户,这是对所有人了解移动设备脆弱性的一个警钟。黑客依靠SIM卡交换,并说服Dorsey的电信提供商绕过要求输入密码才能修改其帐户的操作。随着电话号码的转移,黑客访问了Twitter创始人的帐户。如果电信提供商在客户的移动设备级别采用了零信任,那么黑客就永远不会发生。

云安全最弱的环节是移动设备密码

Twitter公司首席运营官的帐户被黑客攻击是一系列事件中的最新事件,反映出黑客利用移动设备轻松访问基于云计算的企业网络非常容易。Verizon公司的《移动安全指数2019》调查表明,大多数企业(67%)对其移动资产的安全性信心最低,低于任何其他设备。移动设备是企业面临的最具漏洞的威胁之一。它们也是增长最快的威胁面,因为现在每个员工都将智能手机用作其ID。IDG公司最近与MobileIron公司合作完成的一项名为“对密码说再见”的调查发现,89%的安全领导者认为移动设备将很快成为人们访问企业服务和数据的数字ID。

由于它们的漏洞,扩散并变成了数字ID的主要形式,因此,移动设备及其密码是希望访问云中公司系统和数据的黑客的最爱。现在是杀死密码的时候,并关闭针对云平台及其所包含的有价值数据的许多破解尝试。

杀死密码可提高云安全性的三个原因

杀死密码可以通过以下方式提高云安全性:

1.消除特权访问凭证滥用。

特权访问凭据是暗网的畅销书,黑客在这里竞购世界领先的银行、信用卡和金融管理系统的证书。Forrester公司估计,80%的数据泄露涉及到受损的特权证书,而最近Centrify公司的一项调查发现,74%的数据泄露涉及特权访问滥用。杀死密码关闭了黑客访问云计算系统最常用的技术。

2.消除未经授权的移动设备访问业务云服务和泄露数据的威胁。

当今,最常见的黑客策略是获取特权访问凭据并从移动设备启动违规尝试。通过杀死密码并将其替换为零信任框架,可以阻止使用盗版特权访问凭据从任何移动设备发起的破坏尝试。以移动为中心的零信任安全领域的领导者包括MobileIron公司,其创新的零登录方法解决了大规模密码问题。当通过建立在统一端点管理(UEM)功能基础上的零信任平台保护每个移动设备时,将首次实现托管和非托管服务的零登录。

3.使组织能够自由地采取最少特权的方法来授予对其最有价值的云计算应用程序和平台的访问权限。

身份是新的安全范围,而移动设备是其增长最快的威胁面。事实证明,包括“信任但验证”在内的长期网络安全传统方法无法有效阻止违规行为。在保护无边界企业方面,他们还表现出规模不足的问题。需要一个零信任网络,该网络可以在授予对任何设备或用户安全访问权限之前,验证每个移动设备,建立用户场景,检查应用授权,验证网络以及检测和补救威胁。如果JackDorsey的电信提供商采用了这种方式,他和成千上万的其他人的电话号码就会更加安全。

结论

组织越早摆脱对密码的依赖越好。杀死密码可以提高云计算安全性只是一个开始。想象一下,当安全不再是他们的头疼问题时,分布式DevOps团队将变得更有效率,他们可以获取构建应用程序所需的基于云的资源。随着越来越多的组织采用以移动为先的发展战略,在DevOps流程的关键步骤中建立以移动为中心的零信任网络是有意义的。从DevOps团队创建当今的下一代应用程序开始,这就是云计算安全性的未来。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7697

    浏览量

    137075
  • 移动设备
    +关注

    关注

    0

    文章

    487

    浏览量

    54612
  • 云服务
    +关注

    关注

    0

    文章

    801

    浏览量

    38848
收藏 人收藏

    评论

    相关推荐

    打破网络边界:P2Link助力实现高效远程访问与内网穿透

    在数字化办公、远程管理以及物联网设备日益普及的当下,远程访问已然成为人们日常工作与生活中至关重要的组成部分。不过,于传统网络结构里,内网设备(像公司服务器、智能家居系统之类)往往处在
    发表于 10-31 11:54

    中小型企业网络组网首选什么方案好?

    、易于安装和灵活性高等优点,非常适合中小企业。它支持移动办公,使员工能够随时随地连接到企业网络。但需要注意的是,Wi-Fi信号覆盖范围可能受到物理障碍的影响,且安全性需要特别关注。 2
    的头像 发表于 10-24 15:27 248次阅读

    计算企业数字化转型的影响

    计算企业数字化转型的影响是多方面的,以下是对其影响的分析: 一、降低IT成本,提高资源利用效率
    的头像 发表于 10-24 09:15 156次阅读

    如何快速、安全地从网络事件中恢复

    企业往往在网络攻防战的“前线”投入大量资金,试图将黑客“拒之门外”,而很少把精力放在如何为黑客真的进入企业网络环境做好准备。而现实就是,
    的头像 发表于 08-21 09:28 342次阅读

    如何理解计算

    计算的工作原理是什么? 计算和传统IT技术的区别? 华纳如何帮助您实现
    发表于 08-16 17:02

    SD-WAN企业网络的未来——时代的创新与转型

    决方案。SD-WAN是现代企业网络架构中不可或缺的一部分,它不仅提升了网络的性能,还为企业提供了更广泛的应用场景和更高的业务灵活性。    SD-WAN是现代企业网络架构中不可或缺的一
    的头像 发表于 07-26 14:20 243次阅读

    网络计算:有什么区别?

    计算网络是相关但又不同的概念。计算关注的是应用程序如何运行,而
    的头像 发表于 06-25 11:43 442次阅读
    <b class='flag-5'>云</b><b class='flag-5'>网络</b>与<b class='flag-5'>云</b><b class='flag-5'>计算</b>:有什么区别?

    计算企业IT成本治理

    时至今日,计算已逐步替代传统IT中服务器、存储、虚拟化等单体软硬件的IT架构,成为企业IT能力中最重要的组成部分。企业利用
    的头像 发表于 06-19 09:40 462次阅读
    <b class='flag-5'>云</b><b class='flag-5'>计算</b>与<b class='flag-5'>企业</b>IT成本治理

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业网络安全人员配
    的头像 发表于 04-26 17:46 535次阅读

    企业网络安全的全方位解决方案

    从安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 567次阅读

    Commvault宣布收购Appranix,助力全球企业提升网络弹性水平

    混合企业网络弹性和数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)宣布收购网络弹性公司Appranix,以帮助遭遇中断或
    的头像 发表于 04-18 15:34 449次阅读

    边缘计算计算的区别

    提供灵活的计算资源的模式,包括计算、存储和各种应用服务。计算的基本概念是将计算资源集中在大型数据中心中,通过
    的头像 发表于 12-27 15:46 2523次阅读

    外网设备访问内网设备NAT如何快速配置

    访问,无法从外网访问。这样子可以有效加强网络安全,但也对数据交互造成影响。 如何企业需要通过外网设备对内网
    的头像 发表于 12-18 17:23 735次阅读
    外网<b class='flag-5'>设备</b><b class='flag-5'>访问</b>内网<b class='flag-5'>设备</b>NAT如何快速配置

    企业建站服务器选“懵逼”了?照着华为的思路买准没错!

    合适的企业网站的服务器成为重要的一步。服务器可以提供强大的计算能力和数据存储空间,为企业的网站和应用程序提供稳定的运行环境。而在选择
    的头像 发表于 11-27 11:07 441次阅读
    <b class='flag-5'>企业</b>建站服务器选“懵逼”了?照着华为<b class='flag-5'>云</b>的思路买准没错!

    企业网站建设容易维护难?华为服务器保障长期高效运营

    如今,随着互联网发展的速度,越来越多的企业开始重视建站,通过打造企业网站,向用户宣传企业的产品与服务信息。然而,建站容易维护难,对于企业网
    的头像 发表于 11-27 09:49 290次阅读
    <b class='flag-5'>企业网</b>站建设<b class='flag-5'>容易</b>维护难?华为<b class='flag-5'>云</b>服务器保障长期高效运营