首页 > 传媒 > 关键词  > 云安全最新资讯  > 正文

Check Point:加强云安全的关键策略

2024-10-31 09:50 · 稿源: 站长之家用户

在当今的数字化环境中,云安全已成为全球企业与机构关切的重要问题。在我国,受生成式AI和大模型等新技术影响,以及制造、能源等传统行业加速进行数字化转型云计算市场正在面临全新机遇。今年七月,中国信通院发布的《云计算白皮书( 2024 年)》显示, 2023 年全国云计算市场规模达到 6165 亿元,同比增长35.5%,大幅高于全球增速。同时,得益于中国新能源汽车、低空经济等新兴行业的崛起,云计算市场势必迎来持续井喷。然而,随着云技术不断加速普及,企业也将面临着更加复杂的IT环境。事实上,73% 的专业人士认为,云技术加剧了这一复杂性。同时,在Check Point发布的《2024 年云安全报告》中显示,今年云安全事件急剧增加,61% 的机构遭受此类事件影响,较 2023 年的 24% 有显著增长,充分表明云威胁正变得日趋复杂和频繁。因此,增强网络弹性来保护这些环境变得尤为重要。通过采取主动防护措施和集成强大的安全防护框架,企业能够在不牺牲云平台固有优势的情况下,有效地管理风险。

了解云端网络弹性

Check Point安全专家认为,在云计算时代,安全防御必须更加关注网络弹性,这关系到发生安全事件时企业能否依然确保运营连续性。根据最近开展的一项调研,95% 的公司非常担心云安全问题,这表明实施弹性策略迫在眉睫。在云环境中,这需要开发一个强大的框架来预测和缓解潜在威胁。此类框架有助于企业从业务中断中迅速恢复,并保持业务运营的连续性。这种主动式安全防护以“预防为先”的理念为向导,包括持续监控、威胁情报整合和自动响应机制。通过构建弹性云基础设施,企业可以更有效地解决漏洞问题,并比较大限度地降低安全漏洞的影响。

通过接口管理防御攻击

安全是确保网络弹性的基础,首先要主动管理可能引入漏洞的潜在接口,部署实时防御和零信任安全模式在全面深度防御策略中起着重要作用。

针对网络和工作负载的实时和内联防御

- 边界安全:在云环境的边界实施网络威胁防御,特别是在云环境与开发人员和分包商可访问的互联网和云服务的连接处。

- 基于 AI 的保护:云环境需要使用高档 AI 工具来分析模式和行为,以检测和防止零日攻击。较之传统安全防护措施,这些工具可显著节省成本,并加快修复速度。

- 工作负载安全:在虚拟机和容器无代理解决方案提供了简单性的同时,必须为关键应用部署基于代理的防御技术,以阻止黑客注入恶意代码。

零信任安全

- 跨环境的统一策略:在所有云环境(无论是公有云、私有云还是 Kubernetes)中实施统一的零信任策略。一致性极其重要。

- 基于身份的自适应策略:从基于 IP 的策略转向基于用户、云对象和应用身份构建的策略,以适应不断变化的环境。

支持预防性上下文检测的增强型 CNAPP

- 高风险组合检测:使用 CNAPP 检测代表严重威胁的风险组合,从而减少警报疲劳并改进优先级排序。

- 错误配置管理:自动化工具应确保配置符合安全防护理想实践,以显著降低未经授权访问的风险。

- 授权管理:评估原生授权策略以及安全组和访问策略,优先处理真正重要的警报。

以上这些措施可共同强化云环境,从而更有效地抵御潜在攻击。

兼顾安全性、敏捷性和可扩展性

在云环境的安全性、敏捷性和可扩展性之间实现适当的平衡虽然充满挑战,但却至关重要。云环境动态多变,这有助于企业快速创新,但同时也需要实施强大的安全防护措施。企业可通过部署高档威胁检测和响应工具来实现这种平衡。此外,安全防护还应始于开发阶段,在 CI/CD 管道中进行彻底的代码扫描,以便快速检测漏洞并及早识别敏感数据。秉承安全为先的理念,企业能够在保护其云基础设施的同时释放发展和创新潜力。

管理云环境中的风险

为了有效管理云端风险,企业需要采取多重防护策略,利用 AI 和机器学习来帮助识别风险并对其进行优先级划分。这有助于用户更快地确定云环境中可能最重大的安全漏洞,然后利用详细的修复计划消除风险,加快响应速度。这一环节的自动化首先可以限制可能渗透到环境中的威胁数量,其次能够对剩余风险进行优先级划分,从而帮助疲于应付的安全部门解决技能和资源短缺问题。

事实上,根据 IBM Security 最近发布的《2024 年数据泄露成本》研究报告,较之侧重于检测/修复的传统安全防护措施,使用 AI 技术进行风险缓解防御的企业在降低每起数据泄露事件所致损失方面取得了显著成效,不仅节省了 220 万美元,而且还将修复时间缩短了 100 天。

应对合规和治理挑战

满足复杂的云端合规和治理要求绝非易事,尤其是在确保在整个云环境中一致地应用合规性措施、妥善保护敏感数据、严格遵守策略以及有效控制系统方面。CSPM 等自动化合规管理工具可提供实时监控和报告,不仅有助于确保遵守监管标准,而且还能够确保这些标准应用于整个云环境。这些工具对高保真状态管理至关重要,可自动、持续地检查错误配置,从而帮助避免潜在的数据泄露和高额罚款。

确保云端代码安全

随着企业愈发依赖云环境进行应用开发,确保代码安全变得极其重要。注重安全编码实践有助于及早发现漏洞。定期代码审查和静态分析能够增强应用。将安全防护贯穿于整个软件开发生命周期至关重要。CI/CD 管道中的自动化安全测试可及早检测漏洞。云原生应用保护平台为应用保护提供了强大功能。用户必须对开发团队开展安全教育。安全团队和开发团队之间需要展开密切协作,确保无缝集成安全防护。

采用“预防为先”的云安全解决方案

最后,Check Point公司中国区技术总监王跃霖表示:“云安全对于企业保护核心数字资产、确保业务正常运行极为重要。因此,‘预防为先’的安全理念是每个CIO在部署云环境时都需要考量的核心要素。作为网络安全领域长期掌舵者,Check Point CloudGuard 平台不仅持续为用户提供云原生安全,并在公有云、私有云、混合云和多云环境中针对所有资产和工作负载提供高档威胁防护,同时随着新型技术的发展不断扩充全新功能。今年,Check Point推出的CloudGuard WAF 即服务 (WAFaaS)功能,基于 AI 的自动化 Web 应用防火墙为企业提供了一款全托管解决方案,可帮助防御网络威胁,并保护 Web 应用免遭未授权访问和数据泄露。由于其利用先进的机器学习技术(而非依赖传统签名)来阻止已知和未知攻击,因此能够确保实时检测威胁并抵御 Log4j 和 MOVEit 等零日攻击。Check Point相信只有在企业云环境保证安全的前提下,用户才能充分释放云计算为企业带来的业务增长潜力。“

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 海尔智家数字化转型空调率先受益

    海尔智家发布2025半年报,空调业务数字化转型成效显著。上半年线下份额达19.7%,线上份额11.3%,均实现同比增长。数字化覆盖门店、交易、库存和营销等环节,通过数据打通提升运营效率。东北高温期间跨渠道销售增量超3亿元。下半年计划通过渠道变革、新品推广和效率提升,实现收入两位数增长。

  • 《河北新蓝领-直播带岗发展全景报告》发布 河北就业数字化转型全景图谱

    近日,2025HRECO第五届京津冀人力资源生态大会在石家庄举行。会上,快手快聘与河北诺亚人力资源发展集团签署战略合作,并联合发布《河北新蓝领·直播带岗发展全景报告》。该报告基于快手等平台数据,首次系统梳理河北省就业市场数字化转型全景,呈现直播带岗生态现状与发展前景。数据显示,河北省直播带岗规模持续上升,普工岗位需求最热,超8300万人次通过直播找�

  • 维谛(Vertiv)宣布收购生成式AI软件领军企业Waylay NV

    维谛技术(Vertiv)宣布收购比利时生成式AI软件企业Waylay NV,旨在提升关键数字基础设施的运营智能化水平、系统优化能力及服务体验。此次收购将整合Waylay先进的AI驱动自动化平台,帮助客户实现数据中心电力与热管理系统的实时监控、预测性维护和动态优化,应对AI工作负载快速增长的需求。维谛CEO表示,这将加速公司智能化基础设施愿景的实现,助力客户提升运营效率与�

  • 海尔智家AI和数字化变革成果显著

    海尔智家2025半年报显示,归母净利润120.33亿元,同比增长15.6%,实现两位数增长。公司通过AI与数字化变革,优化SKU组合效率提升13%,大幅提升爆款产品能力。具体产品如三筒懒人洗衣机交付超10万台,麦浪冰箱9个月销量破70万台。数字化方面,采购效率提升28%,研发成本降低5.98%,制造费用降超8%,物流费率降0.5%。未来将持续深化AI与数字化,驱动业绩增长与效率提升。

  • 柠檬云进销存AI智能开单功能重磅上线!3秒极速开单,开启企业数字化效率革命

    柠檬云重磅发布全新AI智能开单系统,实现3秒极速开单,彻底解决传统手工录单效率低、易出错等痛点。该系统支持文本、图片、文件三种信息导入方式,覆盖采购、销售、库存等6类核心单据,整体开单效率提升超60%,错误率大幅降低。通过三步极简操作,零售、批发、仓储、财务等多岗位用户均可轻松使用,标志着中小企业进销存管理正式迈入AI自动化新时代。

  • 千匠数字化园区解决方案:以“技术+生态”,构建园区数字化新生态

    在数字经济浪潮下,数字化升级成为产业园区突破传统发展模式、构建新型竞争优势的关键路径。通过搭建数字化平台整合产业图谱、政策资源及企业服务,实现精准招商与客户匹配;引入上下游关键企业形成“链主企业+配套企业”协同发展格局,显著提升产业集聚效应。平台促进技术、人才、资本高效流动,基于数据洞察优化产业布局,推动区域经济从规模扩张向价值跃升转型。精细化管理和业务流程数字化使管理效率提升20%以上,运营成本降低15%,助力企业拓展市场边界,强化核心竞争力。政府通过平台获取核心数据,构建区域经济“数字画像”,为科学决策提供依据,引领高质量发展。

  • 明基RD系列深度护航CCF创新创业训练营,以专业编程设备赋能未来数字化人才

    2025年8月11日至20日,中国计算机学会(CCF)在宁波海曙区举办首届算法能力大赛创新训练营。50名顶尖高校学员参与为期10天的高强度算法学习与创新实践。训练聚焦算法能力提升与创新应用,突破传统学术边界。活动配备专业编程显示器,邀请企业专家授课,学员反馈设备显著提升训练效率。活动旨在搭建赛事与产业需求的桥梁,探索IT人才培养新模式。

  • 信安世纪入选2025年度IDC中国金融IT中坚力量榜单,以硬核实力赋能金融数字化转型

    近日,北京信安世纪科技股份有限公司(股票代码:688201)凭借在金融科技领域的持续创新与技术积累,入选2025年度IDC中国金融IT中坚力量榜单。该公司通过“产品+方案+服务”一体化模式,深度参与金融行业关键基础设施建设,为超过1000家金融机构提供信息安全服务,覆盖央行、商业银行、证券保险等全业态。其典型实践包括人行外联业务系统、电子渠道业务系统等,为金�

  • 工业软件“大脑”植入国产操作系统:制造业数字化转型的麒麟方案

    全球工业软件巨头达索系统与国产操作系统银河麒麟完成深度技术适配,达索核心平台3DEXPERIENCE(3DX)在银河麒麟系统上实现稳定运行。这标志着国产操作系统在高端工业软件生态建设取得重大突破,为中国制造业数字化转型提供新动能。3DX平台作为覆盖产品全生命周期的工业软件,其与国产系统的兼容性验证通过,意味着中国企业可摆脱对国外操作系统的依赖,无缝运行国际主流工业软件。此次合作既验证了银河麒麟系统在高端工业场景的可靠性,也为国产基础软件与国际顶尖工业软件的融合树立标杆,将助力构建安全创新的数字化环境。

  • 华为擎云亮相第八届南方信息大会,助力行业数字化新未来

    第八届南方信息大会在广州开幕,聚焦"AI时代CIO的机遇与挑战"。华为擎云携智慧办公全场景解决方案亮相,推出首款搭载HarmonyOS 5的商用笔记本HM940,展示"1+2+3"鸿蒙办公架构:1个企业级鸿蒙系统+2个云专区+3大核心方向(管理/安全/生产力)。方案支持大型企业原子化能力开放和中小企业流程简化,通过端云协同实现数据跨设备流转。华为终端商用领域获"2025年度CIO优选数字化服务商"认证,未来将持续联合生态伙伴,推动企业数字化转型。

今日大家都在搜的词: