您的位置:首页 > 互联网

Check Point:加强云安全的关键策略_国家对云安全的相关政策

发布时间:2024-10-31 12:18:39  来源:互联网     背景:

在当今的数字化环境中,云安全已成为全球企业与机构关切的重要问题。在我国,受生成式AI和大模型等新技术影响,以及制造、能源等传统行业加速进行数字化转型,云计算市场正在面临全新机遇。今年七月,中国信通院发布的《云计算白皮书( 2024 年)》显示, 2023 年全国云计算市场规模达到 6165 亿元,同比增长35.5%,大幅高于全球增速。同时,得益于中国新能源汽车、低空经济等新兴行业的崛起,云计算市场势必迎来持续井喷。然而,随着云技术不断加速普及,企业也将面临着更加复杂的IT环境。事实上,73% 的专业人士认为,云技术加剧了这一复杂性。同时,在Check Point发布的《2024 年云安全报告》中显示,今年云安全事件急剧增加,61% 的机构遭受此类事件影响,较 2023 年的 24% 有显著增长,充分表明云威胁正变得日趋复杂和频繁。因此,增强网络弹性来保护这些环境变得尤为重要。通过采取主动防护措施和集成强大的安全防护框架,企业能够在不牺牲云平台固有优势的情况下,有效地管理风险。

了解云端网络弹性

Check Point安全专家认为,在云计算时代,安全防御必须更加关注网络弹性,这关系到发生安全事件时企业能否依然确保运营连续性。根据最近开展的一项调研,95% 的公司非常担心云安全问题,这表明实施弹性策略迫在眉睫。在云环境中,这需要开发一个强大的框架来预测和缓解潜在威胁。此类框架有助于企业从业务中断中迅速恢复,并保持业务运营的连续性。这种主动式安全防护以“预防为先”的理念为向导,包括持续监控、威胁情报整合和自动响应机制。通过构建弹性云基础设施,企业可以更有效地解决漏洞问题,并最大限度地降低安全漏洞的影响。

通过接口管理防御攻击

安全是确保网络弹性的基础,首先要主动管理可能引入漏洞的潜在接口,部署实时防御和零信任安全模式在全面深度防御策略中起着重要作用。

苹果折叠屏专利技术曝光

针对网络和工作负载的实时和内联防御

-边界安全:在云环境的边界实施网络威胁防御,特别是在云环境与开发人员和分包商可访问的互联网和云服务的连接处。

-基于 AI 的保护:云环境需要使用高级 AI 工具来分析模式和行为,以检测和防止零日攻击。较之传统安全防护措施,这些工具可显著节省成本,并加快修复速度。

-工作负载安全:在虚拟机和容器无代理解决方案提供了简单性的同时,必须为关键应用部署基于代理的防御技术,以阻止黑客注入恶意代码。

零信任安全

-跨环境的统一策略:在所有云环境(无论是公有云、私有云还是 Kubernetes)中实施统一的零信任策略。一致性极其重要。

-基于身份的自适应策略:从基于 IP 的策略转向基于用户、云对象和应用身份构建的策略,以适应不断变化的环境。

支持预防性上下文检测的增强型 CNAPP

-高风险组合检测:使用 CNAPP 检测代表严重威胁的风险组合,从而减少警报疲劳并改进优先级排序。

-错误配置管理:自动化工具应确保配置符合安全防护最佳实践,以显著降低未经授权访问的风险。

云计算安全扩展要求的内容

-授权管理:评估原生授权策略以及安全组和访问策略,优先处理真正重要的警报。

以上这些措施可共同强化云环境,从而更有效地抵御潜在攻击。

兼顾安全性、敏捷性和可扩展性

在云环境的安全性、敏捷性和可扩展性之间实现适当的平衡虽然充满挑战,但却至关重要。云环境动态多变,这有助于企业快速创新,但同时也需要实施强大的安全防护措施。企业可通过部署高级威胁检测和响应工具来实现这种平衡。此外,安全防护还应始于开发阶段,在 CI/CD 管道中进行彻底的代码扫描,以便快速检测漏洞并及早识别敏感数据。秉承安全为先的理念,企业能够在保护其云基础设施的同时释放发展和创新潜力。

管理云环境中的风险

为了有效管理云端风险,企业需要采取多重防护策略,利用 AI 和机器学习来帮助识别风险并对其进行优先级划分。这有助于用户更快地确定云环境中可能最重大的安全漏洞,然后利用详细的修复计划消除风险,加快响应速度。这一环节的自动化首先可以限制可能渗透到环境中的威胁数量,其次能够对剩余风险进行优先级划分,从而帮助疲于应付的安全部门解决技能和资源短缺问题。

事实上,根据 IBM Security 最近发布的《2024 年数据泄露成本》研究报告,较之侧重于检测/修复的传统安全防护措施,使用 AI 技术进行风险缓解防御的企业在降低每起数据泄露事件所致损失方面取得了显著成效,不仅节省了 220 万美元,而且还将修复时间缩短了 100 天。

应对合规和治理挑战

满足复杂的云端合规和治理要求绝非易事,尤其是在确保在整个云环境中一致地应用合规性措施、妥善保护敏感数据、严格遵守策略以及有效控制系统方面。CSPM 等自动化合规管理工具可提供实时监控和报告,不仅有助于确保遵守监管标准,而且还能够确保这些标准应用于整个云环境。这些工具对高保真状态管理至关重要,可自动、持续地检查错误配置,从而帮助避免潜在的数据泄露和高额罚款。

云安全扩展

确保云端代码安全

随着企业愈发依赖云环境进行应用开发,确保代码安全变得极其重要。注重安全编码实践有助于及早发现漏洞。定期代码审查和静态分析能够增强应用。将安全防护贯穿于整个软件开发生命周期至关重要。CI/CD 管道中的自动化安全测试可及早检测漏洞。云原生应用保护平台为应用保护提供了强大功能。用户必须对开发团队开展安全教育。安全团队和开发团队之间需要展开密切协作,确保无缝集成安全防护。

采用“预防为先”的云安全解决方案

最后,Check Point公司中国区技术总监王跃霖表示:“云安全对于企业保护核心数字资产、确保业务正常运行极为重要。因此,‘预防为先’的安全理念是每个CIO在部署云环境时都需要考量的核心要素。作为网络安全领域长期领导者,Check Point CloudGuard 平台不仅持续为用户提供云原生安全,并在公有云、私有云、混合云和多云环境中针对所有资产和工作负载提供高级威胁防护,同时随着新型技术的发展不断扩充全新功能。今年,Check Point推出的CloudGuard WAF 即服务 (WAFaaS)功能,基于 AI 的自动化 Web 应用防火墙为企业提供了一款全托管解决方案,可帮助防御网络威胁,并保护 Web 应用免遭未授权访问和数据泄露。由于其利用先进的机器学习技术(而非依赖传统签名)来阻止已知和未知攻击,因此能够确保实时检测威胁并抵御 Log4j 和 MOVEit 等零日攻击。Check Point相信只有在企业云环境保证安全的前提下,用户才能充分释放云计算为企业带来的业务增长潜力。“


返回网站首页

本文评论
丰田纯电 比亚迪「时代变了!丰田全新纯电轿车bZ3正式发布:用上比亚迪电机电池」
10月24日晚,一汽丰田全新纯电轿车bZ3正式发布,该车最大的亮点在于由丰田、比亚迪和一汽丰田共同打造,并且使用了比亚迪的电机和电池。该车已经进行了申报,外观方面此前得到曝光,...
日期:10-25
三大运营商赚钱来源「一天赚47亿元!三大运营商靠啥赚钱 通话占比仅7.8%」
10月24日消息,工信部最新报告显示,前三季度,电信业务收入累计完成12813亿元,同比增长6.8%。照此计算,今年电信运营商平均每天收入47亿元!那么,运营商靠什么业务赚钱的呢?报告显示,通...
日期:10-24
《魔兽世界》正式服扩容 大幅缓解排队:玩家怒气冲天_魔兽世界服务器为什么不扩容
快科技8月4日消息,《魔兽世界》官方宣布,部分正式服服务器已经完成扩容,包括死亡之翼、白银之手、罗宁、托塞德林(包括凤凰之神)、燃烧之刃(包括埃霍恩/格瑞姆巴托)、霜之哀伤(包括...
日期:08-04
女子乘高铁把脚放前排乘客头上:狡辩称”鞋底不脏“_坐高铁把脚放在小桌子上的人
4月8日消息,据星视频报道,广东深圳一女子在高铁上将腿高高翘起,放在前排乘客头上,随后列车员和乘警纷纷赶来劝阻。女子对自己的行为好像没感觉到不妥,还将鞋子脱下展示,狡辩称鞋底...
日期:04-08
高通公布9家首发骁龙X Elite处理器合作厂商名单:小米、荣耀在列
IT之家 10 月 26 日消息,在昨天凌晨召开的骁龙峰会结束之后,高通骁龙芯片组产品管理高级总监 Nitin Kumar 分享了首批会搭载 X Elite 芯片的 PC 制造商,其中包括荣耀、联想、小...
日期:10-26
萌娃上幼儿园第三天开始疯狂干饭:逐渐适应校园生活_上幼儿园第三天发朋友圈说说
在杭州的一家幼儿园里,发生了一件引起网友广泛关注和讨论的趣事。一群刚入园的小朋友们在经历了最初的适应期后,到了第三天竟然展现出了令人捧腹的“疯狂干饭”模式。这一行为...
日期:09-05
预算不到美国1/10 印度如何靠“抠门”登月
8月23日随着月船3号探测器成功降落在了月球上,印度成为了继苏联、美国、中国之后第4个成功实现月球软着陆(航天器经过减速安全降落)的国家。提起印度,很多人的印象都是开挂摩托...
日期:09-09
2020苹果手机壳最新款「iPhone 15系列手机壳上架官网:399元」
苹果2023秋季新品发布会于9月13日凌晨举行,会上,苹果发布了新一代iPhone 15系列,共四款机型,售价从5999元起,将于9月15日开始预售。 新机发布后,苹果中国官网立即同步上架了...
日期:09-14
大咖请回答2023 | 北邮曾剑秋:AI与算力相辅相成 多模态是未来主流​
通信世界网消息(CWW)2023年被称为AI大模型爆发元年。由美国人工智能研究实验室OpenAI推出的ChatGPT应用延续去年底以来的现象级爆火,在今年1月月活用户已突破1亿。随后,百度的文...
日期:12-28
蓝领的逆袭!越来越多美国人不上大学了:学位回报不高_为什么美国人不上大学
根据美国劳工部的最新数据,美国16至24岁人群中的应届高中毕业生的大学入学率从2019年新冠疫情开始前的66.2%下降到去年的62%。全球第一PC厂商惠普发布第二季财报: 笔记本出货...
日期:06-01
华为申请一大波“界”字相关商标!尊界、擎界来了
快科技12月8日消息,据天眼查显示,近日,华为技术有限公司申请注册 尊界”擎界”商标,国际分类为运输工具、科学仪器,当前商标状态为等待实质审查。值得一提的是,此前,华为已申请一系...
日期:12-09
小伙用竹子做无人机成本不到100元 能飞50米左右「几百块的无人机能飞多远」
玩无人机的高手,一定经历过炸机阶段,为了减少炸机成本,有牛人直接用竹子造了无人机。小米平板4 电池容量10月29日,山东济宁,赵先生在家就地取材,用竹子做无人机,成功起飞,让人惊叹。...
日期:11-01
“只有鹅毛大雪”才是暴雪吗 并非如此:要看降水量!_鹅毛大雪表示寒冷吗
12月15日消息,白雪纷纷何所似,撒盐空中差可拟,未若柳絮因风起!这两天天气预报称不少地区会降大雪甚至暴雪,于是不少人盼望着天上下起鹅毛般的雪花,不一会儿就能将地面完全覆盖那种...
日期:12-16
这波潮流,你跟上了吗?雅迪冠能6代五一再掀时尚出行热潮_雅迪冠能dm6-gz
五一假期,春风拂面,游客如潮水般汹涌而来,太原各大景点仿佛一夜之间就热闹了起来。在这出游小高峰期间,太原龙湖万达广场也迎来了它的“高光时刻”。现场人头攒动,热闹非凡,就像是...
日期:04-30
苹果a14芯片成本「苹果真良心!A16生产成本是A15的2.4倍但iPhone 14 Pro仍然原价发」
近日,有拆解机构给出了最新的iPhone 14 Pro Max的生产成本,其制造成硬件成本为501美元,约合人民币3565元,较比上一代的iPhone 13 Pro Max高出了60美元。而这其中主要的溢价源自...
日期:10-10
爱奇艺《青春有你》践行大众公益责任 节目热度引发全球十余国家用户关注
 由爱奇艺打造的国内首档青年励志综艺《青春有你》本周五即将迎来精彩合作舞台,训练生与导师、教练互选组队,演绎6首精彩作品。《青春有你》上线以来始终鼓励训练生为公益事...
日期:05-26
中国移动云智园「中国移动云南智算网络大会盛大召开 智算领航共创AI+新时代」
通信世界网消息(CWW)5月17日,以“智算领航 共创AI+新时代”为主题的中国移动云南智算网络大会暨中国移动数字两亚(昆明)智算中心落成仪式在昆明举办。云南省通信管理局局长范斌,昆...
日期:05-18
迅雷数字藏品平台非同数艺庆祝《电脑报》创刊30周年 免费送创刊版等10000份数字藏品
8 月 8 日上午 11 时,迅雷数字藏品平台非同数艺将上线《电脑报》创刊 30 周年纪念的数字藏品。为庆祝《电脑报》创刊 30 周年,本期藏品所有用户均可免费领取,每款藏品每人限领...
日期:08-07
台风''摩羯''肆虐海南,爱立信坚守一线,全力抢险,共筑通信防线
通信世界网消息(CWW)近日,今年第11号台风“摩羯”以超强台风级在海南文昌沿海登陆,登陆时中心附近最大风力达17级以上。面对这一严峻考验,各运营商迅速启动台风应急保障机制,爱立...
日期:10-08
纯电替代不了 华为李小龙力挺增程车:无论便宜多少钱我都不会把增程器卸下来
快科技7月7日消息,今日,华为终端BG CTO李小龙发微博力挺增程车:增程车无论便宜多少钱我都不会把增程器卸下来。”起因是有汽车博主分享了一个千亿美金的idea”,称鉴于未来两年的...
日期:07-07