在过去,工作人员通过电子邮件与同事简单地共享Microsoft Word文档,这并不会引起安全警报。这种情况不在日常的安全审查范围之内,也不会被安全监控中心当作安全事件记录在案。。

也许本不应如此,但是无论如何,在快速采用云计算的时代,这种文档共享,甚至通过电子邮件传输,确实正在被当作安全事件来对待,至少在理论上,已经由安全监控中心(SOC)进行监视。这已经成为在分散和移动IT环境时代的企业面临日益增长的安全问题列表中的又一问题。

云访问安全代理厂商Skyhigh网络公司在11月初推出了其2016年第4季度的云计算采用和风险报告,其中包括许多可以预期的数据点:根据Skyhigh公司进行的客户调查,企业使用云服务的数量继续攀升(目前有1427项服务);许多云服务仍然缺乏适当的安全控制(只有8.1%的服务达到Skyhigh公司的企业就绪评级);并且越来越多上传到云中的文件共享或协作服务的文件包含敏感信息(18.1%)。

但该报告还包括令人惊讶的数据,组织将会产生大量云共享和协作服务,即使没有发生实际的安全事件。例如,根据Skyhigh公司的调查,全球每月会产生27亿个云事件(包括文件上传/下载,文档共享和用户登录等)。

但是每月平均只有2,542个事件是异常事件,并且平均只有23.2 个事件最终成为实际的安全事件。Skyhigh公司报告还称“安全团队的报告中有大量不正确的违规通知,,这将导致人们对于警报感到疲劳,并错过发现事件的机会”。

换句话说,云文件共享和协作的快速增长已经使云事件数量像雪崩一样势不可挡,安全团队将措不及防。

“我们听到很多关于警惕疲劳的事情。每月将有这么多的云事件和活动要监控,”Skyhigh公司产品和营销高级副总裁Kamal Shah说。 “所有这些事件都经过安全操作中心(SOC)处理,他们不可能跟上其增长的速度,最终将无法应对。”

当然,好消息是,每月发生的这些事件中只有23.2次构成了企业的实际风险或威胁(即使如此,所涉及的事件可能是比较简单的意外事件)。而坏消息是,即使工作进展顺利,安全团队仍然对此力不从心,因为他们必须监控大量数据。

Kamal Shah表示,也有办法解决这个问题。例如,用户行为分析可以帮助安全团队更好地识别潜在威胁,并将相关数据与其余无用数据分离。但是,企业需要在开始解决这个问题之前,需要解决堆积如山的大量的云端的事件。

“云事件的数量每季度都在增长,这使得企业更难应对,因为这些数据太多,并且这个数字将不断上升。”

本文转自d1net(原创)

云文件共享将为安全团队带来新的难题相关推荐

  1. 中国电信吴湘东:云网一体化将为运营商带来新的融合和创新

    5月18日,由中国电子学会主办,ZD至顶网协办的第八届中国云计算大会在北京国家会议中心举办.中国电信股份有限公司云计算分公司总经理.中国电子学会云计算专委会委员吴湘东在会上进行了精彩分享. 吴湘东在演 ...

  2. 云计算将为移动医疗带来哪些新机遇?

    据易观智库公布的数据显示,国内移动医疗企业的资本关注度正逐渐加深,融资数量从2010年的3次到2015年的283次.然而进入2016年后资本对于移动医疗的态度趋于冷静,有关移动医疗即将洗牌的说法也甚嚣 ...

  3. 浅谈云上攻防 --SSRF 漏洞带来的新威胁

    前言 在<浅谈云上攻防--元数据服务带来的安全挑战>一文中,生动形象的为我们讲述了元数据服务所面临的一系列安全问题,而其中的问题之一就是通过SSRF去攻击元数据服务:文中列举了2019年美 ...

  4. 摩托罗拉RhoMobile 5.0带来新的授权模型、云服务和KitKat支持

    摩托罗拉RhoMobile 5.0带来新的授权模型和一组新增或改进的云服务--构建.同步.推送通知,并支持最新版本的iOS和Android以及支持Zebra打印等. \u0026#xD;\u0026# ...

  5. 人工智能将为传统制造业带来什么?

    来源 :数据科学与人工智能 "物理世界"(以制造业设备所代表)和"数字世界"(由人工智能.传感器等技术代表)的碰撞催生了制造业的巨大的转变.两个世界的融合将为下 ...

  6. 2 分 31 秒,腾讯云创造 128 卡训练 ImageNet 新记录

    来源 | 腾讯云 编辑 | 白峰 转自 | 新智元 8月21日,腾讯云正式对外宣布成功创造了128卡训练ImageNet业界新记录,以2分31秒的成绩一举刷新了这个领域的世界记录. 刷新世界纪录:2分 ...

  7. 云原生安全的一种新方法!

    原文链接:http://arthurchiao.art/blog/google-beyondprod-zh/ 前言 本文翻译自 2019 年 Google 的一篇白皮书 BeyondProd: A n ...

  8. 阿里云资深专家李国强:云原生的一些趋势和新方向

    作者:阿里云用户组 2021 年 11 月 26 日,阿里云用户组(AUG)第 3 期活动在广州顺利举行.具有丰富的容器.微服务等领域经验的阿里云云原生资深专家李国强,向现场数十家广州企业分享了云原生 ...

  9. 数跑科技联合阿里云创造基于云原生的无边界数字新体验

    简介:引入阿里业务中台理念和技术框架,通过数字化渠道重构,建立以业务中台为基础,围绕单个客户的消费决策周期模型,构建数字化任务工单系统,驱动多部门.多工种协作,提升企业线索采集.商机挖掘.潜客培育.销 ...

最新文章

  1. 使用阿里云镜像maven管理配置开发环境
  2. 『设计模式』就因为多收了我2块5,我追着收银员问是不是不懂设计模式--策略模式
  3. rk3399_android7.1调试USB接口的TP记录
  4. vue 使用html自带title属性 鼠标悬浮展示内容 修改其样式
  5. 关于代付和分账系统的区别
  6. windows蓝屏解决方式SYSTEM_THREAD_EXCEPTION_NOT_HANDLED,失败的操作wdf01000.sys
  7. 我的世界刷猪人塔java版_我的世界速攻猪人塔详解 史上最牛的经验塔
  8. 用计算机进行会计核算与手工会计核算,会计核算软件与手工会计核算软件有什么区别...
  9. 【Git】Git 分支管理 ( 创建并切换分支 | 查看分支 git branch | 合并分支 git merge dev | 删除分支 git branch -d dev )
  10. protobuf网络传输协议的优缺点
  11. 软件类大学生求职就业攻略(一)
  12. Linux显卡驱动安装
  13. trino与ranger集成
  14. R语言期末复习资料----助力高绩点
  15. 英属哥伦比亚大学计算机科学专业,在英属哥伦比亚大学就读计算机工程专业是怎样一种体验...
  16. html5 字体嵌入,网页中嵌入特殊字体(@font-face)
  17. springBoot开发的Java快递代拿系统、
  18. 马斯洛提出动机理论_马斯洛需求层次理论对企业管理的启示
  19. gulp添加版本号?v=
  20. 英语语法日记Day3——并列句

热门文章

  1. cache工作的详细过程
  2. Python zipfile模块(压缩解压zip)
  3. CSRF攻击原理与防御方法
  4. Linux下编译运行Go程序
  5. Python获取同目录下json文件内容
  6. [转]让iframe自适应高度-真正解决
  7. 网络的可靠性nyoj170
  8. Jsoup的简易使用示例
  9. JavaEE实战班第十四天
  10. 全球金融中心最新排位:深圳重回前十,大连杭州飙升