复杂环境下企业应用安全的五大挑战

随着远程办公的常态化,企业组织加快了向云端迁移的步伐。Radware最近发布了《Web应用程序和API保护状况报告》,数据显示,受访企业中有70%的Web应用程序运行在由公共云、私有云和本地数据中心构成的混合、异构环境中,企业应用系统面临五大安全挑战,安全管理者需要新的思考方式,并具备保护混合环境应用安全的关键能力。

[[431829]]

复杂环境应用安全的五大挑战

企业组织面临的挑战是:新兴攻击媒介、多云部署和敏捷软件开发/DevOps等共同创造了一个复杂环境,使企业数据易受攻击,其数字体验遭到破坏。

  • 新兴威胁媒介:黑客不断改进现有的攻击媒介,并开发新的攻击媒介,以绕过现有的保护措施,这会使应用程序和云环境面临攻击和数据泄露的威胁。
  • 多云部署:现在,大多数企业组织通过跨本地、混合和公共云部署应用程序,这扩大了企业的威胁面,使一致性安全策略的实施变得更为复杂,并使企业的云安全任务进一步复杂化。因为企业组织需要保护多个云平台,每个云平台都有自己的功能、API、管理和报告。
  • 更广泛的攻击面:过去,企业组织可以直接控制应用程序的后端基础设施,只有应用程序面向客户的一面对外公开。当前,在云环境中,企业应用程序前后端和应用程序基础设施都是公开的,这使得企业的攻击面扩大。
  • 敏捷软件开发和DevOps文化:云迁移的主要驱动力是企业组织对应用程序开发敏捷性的需求,其催化剂是敏捷开发和DevOps流程,它们可以加快应用程序的开发和增强,并使其获得更频繁的更改,但其安全性通常被放在次要位置。
  • 非安全利益相关者的所有权:虽然安全人员的任务通常是保护云环境,但他们通常无权选择或管理云环境。报告显示,在92%的企业组织中,有关云平台的决策由安全人员以外的利益相关者做出。

应用安全的六大关键能力

为了应对复杂环境下的应用安全威胁,企业需要具备以下六项关键能力:

  • 整体防御:包括对不可知应用程序的保护,安全性必须跨越所有环境,为企业应用程序表面和云应用程序基础设施提供360度保护。
  • 自适应和自动化:企业应用程序和混合环境的安全性,必须利用基于行为和机器学习的算法,主动管理对应用程序、其底层环境、新安全威胁等的频繁更改。
  • 无摩擦:随着企业应用程序开发和部署过程变得更加敏捷,其安全性必须与开发过程紧密集成,不得干扰业务流程。它需要具有适应性,以便能够随着应用程序和底层部署平台的变化而变化。这种无缝集成必须依赖于能够识别应用程序更改并自动调整安全策略的自动化算法。
  • 一致性:企业组织需要为无处不在的应用程序提供统一、高级的安全性,以实现与应用程序基础设施(无论是私有云,还是公共云)相同级别的整体保护。
  • 可见性和控制性:企业需要对安全和开发仪表板可见和控制,这些仪表板必须提供可操作的分析、自动化和自定义控件。
  • 广泛的解决方案:企业应提供多种安全部署选项,包括云服务、软件和混合。

在未来一段时间内,企业组织对跨越公共云、私有云和内部部署数据中心的混合、异构环境的依赖不会很快消失。因此,企业组织只有了解了混合环境应用安全面临的挑战和关键安全能力,才能制定有效的安全策略,来适应这些复杂的生态系统,确保应用程序和混合环境的安全。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146366.html<

(0)
运维的头像运维
上一篇2025-03-11 01:37
下一篇 2025-03-11 01:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注