《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 復雜環(huán)境下企業(yè)應用安全的五大挑戰(zhàn)

復雜環(huán)境下企業(yè)應用安全的五大挑戰(zhàn)

2021-10-28
來源:安全牛
關鍵詞: 企業(yè)應用

  隨著遠程辦公的常態(tài)化,企業(yè)組織加快了向云端遷移的步伐。Radware最近發(fā)布了《Web應用程序和API保護狀況報告》,數(shù)據(jù)顯示,受訪企業(yè)中有70%的Web應用程序運行在由公共云、私有云和本地數(shù)據(jù)中心構成的混合、異構環(huán)境中,企業(yè)應用系統(tǒng)面臨五大安全挑戰(zhàn),安全管理者需要新的思考方式,并具備保護混合環(huán)境應用安全的關鍵能力。

  復雜環(huán)境應用安全的五大挑戰(zhàn)

  企業(yè)組織面臨的挑戰(zhàn)是:新興攻擊媒介、多云部署和敏捷軟件開發(fā)/DevOps等共同創(chuàng)造了一個復雜環(huán)境,使企業(yè)數(shù)據(jù)易受攻擊,其數(shù)字體驗遭到破壞。

  新興威脅媒介:黑客不斷改進現(xiàn)有的攻擊媒介,并開發(fā)新的攻擊媒介,以繞過現(xiàn)有的保護措施,這會使應用程序和云環(huán)境面臨攻擊和數(shù)據(jù)泄露的威脅。

  多云部署:現(xiàn)在,大多數(shù)企業(yè)組織通過跨本地、混合和公共云部署應用程序,這擴大了企業(yè)的威脅面,使一致性安全策略的實施變得更為復雜,并使企業(yè)的云安全任務進一步復雜化。因為企業(yè)組織需要保護多個云平臺,每個云平臺都有自己的功能、API、管理和報告。

  更廣泛的攻擊面:過去,企業(yè)組織可以直接控制應用程序的后端基礎設施,只有應用程序面向客戶的一面對外公開。當前,在云環(huán)境中,企業(yè)應用程序前后端和應用程序基礎設施都是公開的,這使得企業(yè)的攻擊面擴大。

  敏捷軟件開發(fā)和DevOps文化:云遷移的主要驅動力是企業(yè)組織對應用程序開發(fā)敏捷性的需求,其催化劑是敏捷開發(fā)和DevOps流程,它們可以加快應用程序的開發(fā)和增強,并使其獲得更頻繁的更改,但其安全性通常被放在次要位置。

  非安全利益相關者的所有權:雖然安全人員的任務通常是保護云環(huán)境,但他們通常無權選擇或管理云環(huán)境。報告顯示,在92%的企業(yè)組織中,有關云平臺的決策由安全人員以外的利益相關者做出。

  應用安全的六大關鍵能力

  為了應對復雜環(huán)境下的應用安全威脅,企業(yè)需要具備以下六項關鍵能力:

  整體防御:包括對不可知應用程序的保護,安全性必須跨越所有環(huán)境,為企業(yè)應用程序表面和云應用程序基礎設施提供360度保護。

  自適應和自動化:企業(yè)應用程序和混合環(huán)境的安全性,必須利用基于行為和機器學習的算法,主動管理對應用程序、其底層環(huán)境、新安全威脅等的頻繁更改。

  無摩擦:隨著企業(yè)應用程序開發(fā)和部署過程變得更加敏捷,其安全性必須與開發(fā)過程緊密集成,不得干擾業(yè)務流程。它需要具有適應性,以便能夠隨著應用程序和底層部署平臺的變化而變化。這種無縫集成必須依賴于能夠識別應用程序更改并自動調整安全策略的自動化算法。

  一致性:企業(yè)組織需要為無處不在的應用程序提供統(tǒng)一、高級的安全性,以實現(xiàn)與應用程序基礎設施(無論是私有云,還是公共云)相同級別的整體保護。

  可見性和控制性:企業(yè)需要對安全和開發(fā)儀表板可見和控制,這些儀表板必須提供可操作的分析、自動化和自定義控件。

  廣泛的解決方案:企業(yè)應提供多種安全部署選項,包括云服務、軟件和混合。

  在未來一段時間內,企業(yè)組織對跨越公共云、私有云和內部部署數(shù)據(jù)中心的混合、異構環(huán)境的依賴不會很快消失。因此,企業(yè)組織只有了解了混合環(huán)境應用安全面臨的挑戰(zhàn)和關鍵安全能力,才能制定有效的安全策略,來適應這些復雜的生態(tài)系統(tǒng),確保應用程序和混合環(huán)境的安全。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品福利网站| 日本理论片午夜论片 | 久久久综合九色合综国产| 永久在线免费观看港片碟片| 国产一级片视频| caoporn地址| 外国一级黄色毛片| 中文天堂网在线最新版| 樱桃视频影院在线播放| 亚洲色偷偷色噜噜狠狠99| 老司机电影网你懂得视频| 国产成在线观看免费视频| 99久久99久久精品国产片果冻| 成人精品免费视频大全app| 九九全国免费视频| 永久黄网站色视频免费| 午夜阳光电影在线观看| 韩国理论妈妈的朋友| 国产精品久久久久久久小唯西川| aⅴ免费在线观看| 成人免费在线看片| 久久久无码中文字幕久...| 欧洲精品99毛片免费高清观看| 亚洲精品无码专区在线| 精品人妻AV区波多野结衣| 国产亚洲AV人片在线观看| 欧美一级黄视频| 国产精品自在拍一区二区不卡| eeuss影院www在线观看免费| 成人性生交视频免费观看| 久久伊人免费视频| 最近最新中文字幕高清中文字幕网| 亚洲精品动漫在线| 看了流水的小说| 午夜精品福利在线| 色婷婷在线视频观看| 国产卡一卡二贰佰| 国产亚洲国产bv网站在线| 国产精品免费拍拍1000部| 91麻豆黑人国产对白在线观看| 女人体1963毛片a级|