2016 RSA:云计算当道,企业该如何阻止恶意软件?

有数据表明,储存于云端应用中的每100个文件中就有4个含恶意软件。

[[163738]]

HR:小心引狼入室

假设你是一名HR,现在有一个职位出现空缺,需要你尽快找到合适的人选。

那么,你会怎么做呢?不用犹豫,你肯定会去各大招聘网站发招聘讯息,然后你的邮箱便会被若干求职简历挤爆,你决定将这些简历同步到云上的文件夹中以便团队其他成员可以访问它们。

“自动同步”无疑让分享变得高效、便捷,但是这里存在一个问题。其中有一个简历包含恶意软件,那么现在你团队中的所有成员都被感染了。

“欢迎来到恶意软件的天堂!”Netskope首席科学家Krishna Narayanaswamy在RSA大会云安全联盟峰会上如是说。

NetSkope公司分析了存储在云端应用工程需的数据之后,发现每1000个文件中就有4个带有恶意软件。这就意味着潜在可能发生的数据泄露以及勒索软件攻击。

Naranaswamy评价说:“这将会造成巨大的灾难。”

当人们在讨论云安全时,他们往往认为数据是通过传统IT人员渠道而泄露的。实际上还存在另一个攻击向量,即未经认可的云端应用程序,许多企业或许还没考虑到这一点。

Narayanaswamy说,调查结果显示企业云端应用程序平均10%是IT人员主导,其余的70%由业务主导,剩下10%是用户主导。因此,云端上大量的商业数据,IT人员是看不到的。

“管控必须覆盖所有客户端,而不仅仅是浏览器。”

就最佳实践而言,企业想要应对基于云端数据的恶意软件应当遵从以下五个步骤:

1、关键在于为重要的云端内容建立实时数据备份,因此可以快速访问之前版本的数据。这是抵御勒索软件的重要方式;

2、企业需要通过一些工具帮助其在空闲时寻找云端数据中恶意软件;

3、企业需要识别出恶意软件,并将其扼杀在沙箱中;

4、企业应当不间断地寻找异常行为。比如,大量的文件转移等活动;

5、最后一点是公司应监控对网络数据的泄露,使用DLP(分散式逻辑程式设计)工具对离开网络的数据进行实时封锁。

此前, 分析师Jon Oltsilk曾指出:企业应当在不影响用户的情况下提升产品安全性。

“每一个CISO(首席信息安全官)都会告诉你,这就是他们所面临的最大的难题。下一代端安全工具通常基于轻量级代理,将例如恶意软件分析、建立实时签名以及到云端的IoC识别这些任务卸载至云端。”

据悉,Confer、CrowdStrike、Trend Micro以及Webroot都已开始这一领域的研究。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150407.html<

(0)
运维的头像运维
上一篇2025-03-13 01:48
下一篇 2025-03-13 01:49

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注