微软承认旗下 Azure 云服务存在漏洞,黑客可使用他人账号登录第三方网站

夏团来为大家解答以下的问题,微软承认旗下 Azure 云服务存在漏洞,黑客可使用他人账号登录第三方网站,现在让我们一起来看看吧!

近日,微软云服务漏洞接连两次被曝光,漏洞可能导致黑客访问、修改和删除客户数据,或数据相互泄露。360政企战略小组高级安全专家魏小强指出,云上配置非常复杂,对于上云的企业而言,仅仅依靠云..厂商所提供的安全服务是不够的,还需要依靠一些补充的安全能力和服务,如依靠专业第三方安全厂商来帮助企业保障其业务上云安全。

8月末,微软Azure的旗舰产品Cosmos数据库中被曝存在漏洞,黑客能够通过该漏洞访问、修改和删除数千名 Azure 客户的数据,9月上旬,微软又发布一条关于 Azure 容器实例(ACI)服务的安全公告,称发现了一个漏洞,使得同一个服务器集群中的用户数据有可能相互泄露。

云安全风险正在急剧扩大,上云导致数据泄露的例子已然不少。根据IDC 2020年的一份调查报告显示,在过去的18个月中,近80%的公司至少经历了一次云数据泄露,而43%的公司报告了10次或更多泄露。

企业上云已经是大势所趋。在过去的十年中,云服务的使用持续增长,尤其在发生疫情后,许多企业加速数字化转型,以便让员工能够在家中工作。

不过,上云以后,许多安全问题也暴露出来。上述报告指出,受访者被要求选择他们的组织在采用公有云时遇到的麻烦,最常选择的回复是“网络安全”。 据了解,云安全的首要担心是数据丢失和泄露,其次是数据隐私和保密。

魏小强指出,频频出现云安全问题,原因主要有三点。一是,云应用本身的特点使得网络攻击面增大,例如远程办公的员工在家、咖啡厅、网吧、机场等公共场所,而这些公共场所往往没有采取足够严格的网络安全措施,很容易被网络犯罪分子所利用,窃取受害者的账号、密码,诱骗其点击非法链接,种植木马,进而实现监控其电脑,并通过其个人电脑发起对企业敏感数据的攻击、窃取等。

二是,上云以后,企业的IT环境变得异常复杂,企业的应用可能分布在公有云、私有云、数据中心等多个地方,缺乏统一的安全管理措施,传统安全防御体系无法满足云的弹性需求,多云环境下缺乏有效的安全手段,从而导致不断出现新的安全孤岛,暴露面增大,顾此失彼,数据泄露频繁发生。

三是,企业缺乏专业安全人员,传统安全维护团队往往缺乏云上的安全经验。企业上云后,云上业务系统的管理直接在互联网上进行,很可能一个管理员的误操作都会导致特权账号暴露被攻击。大量的云上的安全问题都因为操作失误或配置错误导致,安全人才的缺乏将延缓企业上云进程。

企业如何保障自身上云安全?魏小强建议,无论在选择公有云、自建私有云,或者大多数企业采用的混合云的方式时,企业都需要选择可信的合作伙伴。

首先,企业需要理解公有云的责任共担模型,审查云供应商的具体合作服务条款和保障;其次,企业要加强安全..,了解云安全风险,增强自身安全风险意识;另外,要控制用户的访问权限,保护用户终端,保持云服务的安全可见性,对敏感数据加密等,需要构建其整体云安全战略框架及执行策略;最后,结合自身安全能力,选择高水平的安全合作伙伴,共同构建云时代的安全防御体系。

实际上,已经有越来越多的企业通过与第三方安全公司合作来保障上云安全。云安全联盟报告指出,使用云供应商的额外安全控制措施的比例从2019年的58%跃升至2021年的71%,另外约有一半的组织转向第三方供应商的虚拟版本的防火墙进行网络安全控制。如360凭借多年来在网络安全行业的深厚积淀,在360安全大脑赋能下遵循Gartner/SASE模型,基于零信任架构,融合网络和安全,提出了多云安全网络和安全融合框架,构建多云安全管理云..,为企业上云安全保驾护航。

文/北京青年报记者 温婧

编辑/樊宏伟

本文到此结束,希望对大家有所帮助。

辕恩子微信号:辕恩子扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 05月14日快讯:圣元环保:子公司投资11.66亿元建设化学药品(食品)原料及食品、药品健康产业项目

    圣元环保5月14日公告,子公司投资11.66亿元建设化学药品(食品)原料及食品、药品健康产业项目。化学药品(食品)原料项目首期投资7.49亿元人民

  2. 2 05月14日快讯:阿里巴巴:截至3月底,2024财年营收为9411.7亿元,同比增8%

    阿里巴巴5月14日公告称,截至2024年3月31日止季度,收入为2218.74亿元,同比增长7%;归属于普通股股东的净利润为32.7亿元。净利润为9.19亿元,同比下

  3. 3 05月14日快讯:阿里巴巴财报公布后美股盘前跌超3%

    5月14日,阿里巴巴财报公布后美股盘前跌超3%。文章转载自:界面新闻网 非本站原创

  4. 4 05月14日快讯:阿里巴巴:截至2024年3月31日员工总数为204891人

    5月14日晚,阿里巴巴在财报中披露,截至2024年3月31日,员工总数为204,891人,截至2023年12月31日为219,260人。文章转载自:界面新闻网 非本站原创

  5. 5 05月14日快讯:阿里巴巴:董事会已批准2024财年派发股息40亿美元

    阿里巴巴5月14日在财报中表示,2024财年,公司已回购125亿美元股份,同时董事会已批准2024财年派发股息40亿美元。文章转载自:界面新闻网 非本站原

  6. 6 05月14日快讯:时代出版:拟向国联证券出售民生证券7347.53万股股份,并以此认购国联证券新增发行的A股

    时代出版5月14日公告,公司与国联证券股份有限公司签署《发行股份购买资产框架协议》,公司拟向国联证券出售所持民生证券股份有限公司73,475,

  7. 7 05月14日快讯:晶科能源:向德国最大光伏项目交付超110万块Tiger Neo组件

    5月14日,晶科能源官微宣布,其向德国Lobstädt一座光伏电站The Witznitz Solar Park交付了超过110万件Tiger Neo组件。The Witznitz Solar Par

  8. 8 05月14日快讯:索菲亚:子公司拟出售民生证券2.93亿股股份,并以此认购国联证券新增发行的A股

    索菲亚5月14日公告,全资子公司广州索菲亚投资有限公司拟向国联证券股份有限公司出售所持民生证券股份有限公司293,901,542股股份,并以标的资产认

Copyright 2024 看看网,让大家及时掌握各行各业第一手资讯新闻!