首页 > 传媒 > 关键词  > 云安全最新资讯  > 正文

Check Point:加强云安全的关键策略

2024-10-31 09:50 · 稿源: 站长之家用户

在当今的数字化环境中,云安全已成为全球企业与机构关切的重要问题。在我国,受生成式AI和大模型等新技术影响,以及制造、能源等传统行业加速进行数字化转型云计算市场正在面临全新机遇。今年七月,中国信通院发布的《云计算白皮书( 2024 年)》显示, 2023 年全国云计算市场规模达到 6165 亿元,同比增长35.5%,大幅高于全球增速。同时,得益于中国新能源汽车、低空经济等新兴行业的崛起,云计算市场势必迎来持续井喷。然而,随着云技术不断加速普及,企业也将面临着更加复杂的IT环境。事实上,73% 的专业人士认为,云技术加剧了这一复杂性。同时,在Check Point发布的《2024 年云安全报告》中显示,今年云安全事件急剧增加,61% 的机构遭受此类事件影响,较 2023 年的 24% 有显著增长,充分表明云威胁正变得日趋复杂和频繁。因此,增强网络弹性来保护这些环境变得尤为重要。通过采取主动防护措施和集成强大的安全防护框架,企业能够在不牺牲云平台固有优势的情况下,有效地管理风险。

了解云端网络弹性

Check Point安全专家认为,在云计算时代,安全防御必须更加关注网络弹性,这关系到发生安全事件时企业能否依然确保运营连续性。根据最近开展的一项调研,95% 的公司非常担心云安全问题,这表明实施弹性策略迫在眉睫。在云环境中,这需要开发一个强大的框架来预测和缓解潜在威胁。此类框架有助于企业从业务中断中迅速恢复,并保持业务运营的连续性。这种主动式安全防护以“预防为先”的理念为向导,包括持续监控、威胁情报整合和自动响应机制。通过构建弹性云基础设施,企业可以更有效地解决漏洞问题,并比较大限度地降低安全漏洞的影响。

通过接口管理防御攻击

安全是确保网络弹性的基础,首先要主动管理可能引入漏洞的潜在接口,部署实时防御和零信任安全模式在全面深度防御策略中起着重要作用。

针对网络和工作负载的实时和内联防御

- 边界安全:在云环境的边界实施网络威胁防御,特别是在云环境与开发人员和分包商可访问的互联网和云服务的连接处。

- 基于 AI 的保护:云环境需要使用高档 AI 工具来分析模式和行为,以检测和防止零日攻击。较之传统安全防护措施,这些工具可显著节省成本,并加快修复速度。

- 工作负载安全:在虚拟机和容器无代理解决方案提供了简单性的同时,必须为关键应用部署基于代理的防御技术,以阻止黑客注入恶意代码。

零信任安全

- 跨环境的统一策略:在所有云环境(无论是公有云、私有云还是 Kubernetes)中实施统一的零信任策略。一致性极其重要。

- 基于身份的自适应策略:从基于 IP 的策略转向基于用户、云对象和应用身份构建的策略,以适应不断变化的环境。

支持预防性上下文检测的增强型 CNAPP

- 高风险组合检测:使用 CNAPP 检测代表严重威胁的风险组合,从而减少警报疲劳并改进优先级排序。

- 错误配置管理:自动化工具应确保配置符合安全防护理想实践,以显著降低未经授权访问的风险。

- 授权管理:评估原生授权策略以及安全组和访问策略,优先处理真正重要的警报。

以上这些措施可共同强化云环境,从而更有效地抵御潜在攻击。

兼顾安全性、敏捷性和可扩展性

在云环境的安全性、敏捷性和可扩展性之间实现适当的平衡虽然充满挑战,但却至关重要。云环境动态多变,这有助于企业快速创新,但同时也需要实施强大的安全防护措施。企业可通过部署高档威胁检测和响应工具来实现这种平衡。此外,安全防护还应始于开发阶段,在 CI/CD 管道中进行彻底的代码扫描,以便快速检测漏洞并及早识别敏感数据。秉承安全为先的理念,企业能够在保护其云基础设施的同时释放发展和创新潜力。

管理云环境中的风险

为了有效管理云端风险,企业需要采取多重防护策略,利用 AI 和机器学习来帮助识别风险并对其进行优先级划分。这有助于用户更快地确定云环境中可能最重大的安全漏洞,然后利用详细的修复计划消除风险,加快响应速度。这一环节的自动化首先可以限制可能渗透到环境中的威胁数量,其次能够对剩余风险进行优先级划分,从而帮助疲于应付的安全部门解决技能和资源短缺问题。

事实上,根据 IBM Security 最近发布的《2024 年数据泄露成本》研究报告,较之侧重于检测/修复的传统安全防护措施,使用 AI 技术进行风险缓解防御的企业在降低每起数据泄露事件所致损失方面取得了显著成效,不仅节省了 220 万美元,而且还将修复时间缩短了 100 天。

应对合规和治理挑战

满足复杂的云端合规和治理要求绝非易事,尤其是在确保在整个云环境中一致地应用合规性措施、妥善保护敏感数据、严格遵守策略以及有效控制系统方面。CSPM 等自动化合规管理工具可提供实时监控和报告,不仅有助于确保遵守监管标准,而且还能够确保这些标准应用于整个云环境。这些工具对高保真状态管理至关重要,可自动、持续地检查错误配置,从而帮助避免潜在的数据泄露和高额罚款。

确保云端代码安全

随着企业愈发依赖云环境进行应用开发,确保代码安全变得极其重要。注重安全编码实践有助于及早发现漏洞。定期代码审查和静态分析能够增强应用。将安全防护贯穿于整个软件开发生命周期至关重要。CI/CD 管道中的自动化安全测试可及早检测漏洞。云原生应用保护平台为应用保护提供了强大功能。用户必须对开发团队开展安全教育。安全团队和开发团队之间需要展开密切协作,确保无缝集成安全防护。

采用“预防为先”的云安全解决方案

最后,Check Point公司中国区技术总监王跃霖表示:“云安全对于企业保护核心数字资产、确保业务正常运行极为重要。因此,‘预防为先’的安全理念是每个CIO在部署云环境时都需要考量的核心要素。作为网络安全领域长期掌舵者,Check Point CloudGuard 平台不仅持续为用户提供云原生安全,并在公有云、私有云、混合云和多云环境中针对所有资产和工作负载提供高档威胁防护,同时随着新型技术的发展不断扩充全新功能。今年,Check Point推出的CloudGuard WAF 即服务 (WAFaaS)功能,基于 AI 的自动化 Web 应用防火墙为企业提供了一款全托管解决方案,可帮助防御网络威胁,并保护 Web 应用免遭未授权访问和数据泄露。由于其利用先进的机器学习技术(而非依赖传统签名)来阻止已知和未知攻击,因此能够确保实时检测威胁并抵御 Log4j 和 MOVEit 等零日攻击。Check Point相信只有在企业云环境保证安全的前提下,用户才能充分释放云计算为企业带来的业务增长潜力。“

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 国内eSIM回归!OPPO Watch X2系列上线中国移动一号双终端

    一号双终端业务是指用户可以在自己手机号码(主号码)的账户和套餐下,添加手表作为eSIM附属设备(副卡),使手机和手表共用一个号码,共享号码、套餐通话和流量,可分别通话、上网。 如果没有随身携带手机,用户可以通过开通eSIM业务的智能手表进行通话,也不用担心错过重要通话。 这两年国内eSIM业务逐步收紧,很多新的设备已经无法重新开通,现在终于开始重新�

  • ChatGPT们重塑了对话框,钉钉今天要重塑表格

    ​自从1979年,丹·布里克林(Dan Bricklin)和鲍勃·弗兰克斯顿(Bob Frankston)在苹果当时划时代的 Apple II 电脑上做出了第一张可以自动计算和更新的电子表格 VisiCalc 后,表格就成为了计算机用数据方式理解人类世界的基座。不过,在更多的时候,没人这样讨论它。横横竖竖几个格子,表格无处不在,它看起来太普通了。 然而计算机诸多繁荣的根基,都建立在一张张表格之上,无�

  • 秘塔AI也终于悄悄上线了DeepResearch。

    测试完以后,我觉得这玩意,还是值得我将近通宵写一篇的。 深度研究,也就是DeepResearch。 我过去写过很多次秘塔AI了,因为我自己的搜索习惯,现在基本就是,大活上ChatGPT用DeepResearch,常识问答直接找豆包,一般的AI搜索就是秘塔AI。 当然很多ChatBot产品都有AI搜索,但是我自己这两年,还是习惯用秘塔AI和Perplexity这样形态的原生AI搜索产品了,这可能就是习惯的力量吧。

  • 芯朋苏州办公室设计|Chipown20周年之礼|时象设计

    芯朋微电子(Chipown)在苏州设立新办公区,将古典园林美学与现代科技完美融合。这家专注功率半导体研发的高科技企业创立于2005年,总部位于无锡。新办公空间以"传统赋能创新"为理念,通过开放式设计、绿色生态与现代工艺的共生,打造出兼具人文性与自然性的工作环境。电梯间采用材质碰撞设计,会议室以苏州园林元素点缀,培训室配备灵活隔断,处处体现江南风�

  • 安卓迎来大变化:ChromeOS将跟安卓合并

    谷歌安卓生态系统总裁Sameer Samat确认,谷歌将会把ChromeOS与安卓系统整合为一个平台,不过Sameer Samat并未透露该计划的更多细节,消息称谷歌的计划是将ChromeOS迁移至安卓系统。 目前安卓系统已经支持大屏设备,提供完善的桌面模式、桌面窗口,还支持外接显示器,同时优化了应用适配,让应用在不同尺寸的屏幕上都能得到较好的适配和体验。 资料显示,ChromeOS是谷歌开

  • 全球优质AI语音大模型盘点:Whisper、Gemini Speech

    本文分析了当前主流AI语音大模型的核心优势与应用场景。全球顶尖模型包括:OpenAI Whisper(多语言识别与翻译)、Google Gemini(情感化语音生成)、Meta AudioCraft(音乐创作与风格转换)。国内讯飞星火(方言识别)、阿里通义(电商客服)、百度文心(车载场景)表现突出。技术突破点在于云端协同架构、零样本克隆和情感语音合成。选择模型需考虑语言支持、场景适配、部署

  • 销量破万,多地售罄!出门问问TicNote全球热销触发紧急补货

    出门问问(02438.HK)推出AI硬件产品TicNote,全球销量已破万台。该产品搭载"Shadow AI"系统,具备记录、分析、创作等智能功能,实现软硬件结合。TicNote在国内天猫、京东相关品类排名前二,部分区域已断货。作为公司十年AI技术积累的成果,TicNote致力于成为用户的随身AI思考伙伴。出门问问持续深耕AI核心技术,未来将以"Shadow AI"为基础,拓展更多应用场景。目前产品正在紧急补货中,用户可通过京东、天猫旗舰店购买。

  • 落后华为2年半!Apple Watch Ultra 3有望今年登场:支持卫星消息

    据彭博社记者透露,Apple Watch Ultra 3有望于今年发布,将带来卫星连接与5G网络支持等 重要” 新功能,打破该系列自2023年以来的硬件升级停滞局面。 目前,华为是首个在智能手表上实现卫星通信功能的厂商。 2023年3月,华为Watch Ultimate非凡大师全球首发搭载双向北斗卫星消息功能,成为业界首款支持该技术的智能手表。 Apple Watch Ultra 3预计将会在今年9月份发布,落后华为整�

  • 超凡性能,卓越设计——三星Galaxy Watch Ultra的诞生之路

    三星Galaxy Watch Ultra智能手表全新升级,融合"天圆地方"设计美学与户外性能。采用圆形表盘与方形底座结合,配备专属快捷按键,支持一键切换运动模式。表带采用无表耳设计,提升佩戴舒适度,并提供水上运动、越野运动等专业表带选择。搭载超级模拟表盘,可显示9项运动数据,支持个性化设置。2025款新增"钛岭蓝"配色,7月25日正式发售,预约可享表带赠品或分期免息优惠。这款兼具设计美感与实用功能的智能手表,重新定义了户外运动装备标准。

  • A日报:月之暗面开源大模型Kimi K2;智源全面开源RoboBrain2.0;通义千问发布Qwen Chat桌面客户端

    本期AI日报重点报道了多项AI领域突破性进展:1.月之暗面推出万亿参数开源大模型Kimi K2,展现强大智能能力;2.智源研究院开源RoboBrain2.0和RoboOS2.0机器人系统;3.通义千问发布桌面客户端Qwen Chat;4.IndexTTS2实现影视级语音合成;5.HuggingFace开源机器人Reachy Mini热销;6.Meta推出实时视频生成模型StreamDiT;7.PixVerse新增多关键帧视频生成功能;8.特斯拉推出仅支持AMD处理器的Grok AI助手;9.OpenAI推迟开源大模型发布以加强安全测试;10.Liquid AI开源边缘AI模型LFM2;11.AI"时间穿越"特效在社交媒体走红。