边缘计算对企业安全建设的影响及趋势

边缘计算对企业安全建设的影响及趋势

作者:安全牛 2021-10-26 14:30:49

安全

应用安全

移动安全

边缘计算 新冠肺炎疫情的爆发及其对工作场所和运营环境的破坏,暴露了边缘计算的一些安全问题。安全专家总结了边缘计算将对企业威胁模型的四个领域产生显著影响。

边缘计算,作为一种将智能集成到边缘设备中的分布式技术,因其可以在数据采集源附近实时处理和分析数据,无需上传到云端或集中式数据处理系统等优势特点,受到企业的广泛关注。在去年的一份研究报告中,Gartner认为“边缘计算”解决方案在未来5年内将渐成气候,越来越多的基础设施和运营企业将边缘计算纳入其云计划。

[[431242]]

然而,新冠肺炎疫情的爆发及其对工作场所和运营环境的破坏,暴露了边缘计算的一些安全问题。

例如,网络边缘设备的爆炸式增长显著扩大了许多企业的攻击面,并为威胁行为者提供了更多机会入侵企业网络。此外,由于ISP、设备制造商、系统集成商和其他利益相关者已经开始为客户和合作伙伴提供或集成边缘计算功能,这一趋势使异构供应商环境中边缘安全的所有权和责任问题变得更加复杂。

安全专家总结了边缘计算将对企业威胁模型的四个领域产生显著影响:

1. 加速转向SASE

SASE(全称Secure Access Service Edge,即安全访问服务边缘),这是一种将安全Web网关和云访问安全代理等网络安全功能与安全广域网(WAN)功能相结合的计算方法。在企业组织向边缘计算模型转变的过程中,企业组织将更加关注SASE。Versa Networks今年早些时候进行的一项调查显示,SASE的采用率在过去一年实现了激增,34%的受访者表示他们正在实施SASE;30%的受访者正计划这样做。

导致SASE采用率激增的原因,包括用户在使用视频会议等需要带宽的应用程序时,遭遇远程网络问题、连接中断和性能问题等。其他因素还包括执行安全策略和发现新威胁等诸多挑战。

美国托管服务提供商vXchnge创始人Ernest Sampera表示,“一种改变边缘设备安全性的技术是SASE。SASE的理念是,随着用户、应用程序和数据从企业数据中心迁移到云和网络边缘,还需要将安全性和WAN迁移到边缘,以最大程度地减少延迟和性能问题。SASE将SD-WAN与一系列解决方案相结合,以保护边缘计算中涉及的网络部分。在新冠肺炎疫情爆发期间,边缘安全案例显著增加,这并不奇怪。”

2. 对攻击面可见性的关注不断增加

调研机构451 Research首席分析师Fernando Montenegro表示,居家和混合办公模式的转变主要影响了人们用来访问企业网络的端点。过去18个月,人们被迫转向远程办公,也就不得不选择远程连接至企业系统。这一趋势导致针对旧虚拟专用网设备和用于远程访问的其他技术的攻击活动急剧增加。

Montenegro表示,“边缘计算的日益普及表明,该技术正被越来越多的企业用于越来越具体的场景中,这意味着安全性与部署边缘计算的业务部门或团队之间需要具备极强的一致性。如果处理不当,安全与业务之间的脱节可能会导致安全需求得不到满足。”

IT自动化平台提供商Netenrich CISO Chris Morales表示,向更加分布式的工作环境转变的一个后果是过分强调端点安全,而非边缘计算的其他方面。一般来说,安全预算已将端点威胁检测作为优先事项,但却很少花时间在攻击面的可见性和风险量化上。

Chris Morales建议那些寻求边缘环境防护的企业组织尝试提高对整体攻击面(而不仅仅是用户端点设备)的可见性。他表示,对于每个企业组织而言,了解正确策略的唯一方法就是了解整个攻击面,并使用威胁建模和攻击模拟等技术来实施风险管理。

3. 识别设备风险

来自vXchnge公司的Sampera表示,边缘设备多样性带来的风险已经增加。远程工作的大部分安全问题源于用户从远程位置登录,这些位置可能并不提供严格的安全控制。随着企业组织试图通过虚拟专用网和多因素身份验证等控制措施来缓解这种威胁,针对这些工具的攻击也开始有所增加。

由于新冠肺炎疫情爆发而显现的另一个趋势是,边缘基础设施的物理安全性亟待提升,这些基础设施大多部署在商业建筑的内部数据中心或物理安全性和监管较差的远程内部数据中心。这些系统极易受到物理篡改、置换或在其上植入恶意软件,从而导致数据失窃、权限提升、窥探和其他恶意活动。

这种威胁要求组织更加注意根据设备类型、操作系统、安全功能、使用年龄和任何其他功能对设备进行编目。目的是评估设备的潜在漏洞,识别潜在风险,并确保企业在发生安全事件时能够限制攻击者的访问,为端点安全奠定基础。

根据安全研究人员的说法,同样重要的是硬件信任根(RoT)、防篡改和防干扰功能、加密和基于加密的ID控制等措施。

4. 更加关注供应链安全

边缘计算的发展还引发了企业组织对供应链安全的广泛关注。随着企业组织越来越依赖不受其直接控制的计算和存储系统,有关设备和设备组件的安全性问题变得愈发重要。

与通用计算机相比,更新边缘设备是一个更复杂且更昂贵的过程,因此有必要更好地了解设备如何受到其组件中的安全问题影响。

此外,开源技术已经成为边缘计算技术的基础机制,这一事实加剧了这种审查的紧迫性。因此,研究人员表示,企业组织需对代码出处、代码扫描、漏洞搜寻和自动修补格外重视。

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/261875.html<

(0)
运维的头像运维
上一篇2025-05-03 20:21
下一篇 2025-05-03 20:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注