首頁 財經資訊 趨勢科技發現組態設定錯誤是雲端環境的頭號風險

分享
文章

趨勢科技發現組態設定錯誤是雲端環境的頭號風險

Media OutReach
趨勢科技發現組態設定錯誤是雲端環境的頭號風險

雲端移轉的每一層面都應考慮網絡資訊保安

 

香港,中國 - Media OutReach - 2020年4月9日 - 全球網絡資訊保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)發布的雲端資訊保安研究指出,人為錯誤及複雜的部署環境是各種網絡威脅的主要突破口。

 

根據Gartner報告指出,至2021年超過75% 的中大型企業將會導入多重雲端環境或混合IT策略[1]。隨著雲端平台的日益普及,IT 和 DevOps 團隊在保護雲端運算單元時正面臨更多疑慮與不確定性。

 

這份由趨勢科技研究團隊(Trend Micro Research)最新發布的報告再次證實,組態設定錯誤是導致雲端資訊保安問題的首要原因。事實上,Trend Micro Cloud One -- Conformity 平均每天都偵測到 2 億 3000 萬次組態設定錯誤,證明這項風險十分常見及普遍。

 

趨勢科技港澳區顧問總監李浩然表示:「雲端運作已經成為常態,網絡犯罪集團也因此開始利用組態設定錯誤或管理不當的雲端環境來犯案。我們相信,透過移轉至雲端可重新定義企業 IT 周邊範圍與端點,並為資訊保安問題提供絕佳的解決之道,但這需要企業落實做好自身在雲端應該負起的共同資訊保安責任才能達成。掌握雲端資料的所有權,是雲端資料保護的首要工作,我們的角色就是要協助企業成功達成目標。」

 

這項研究在數個雲端運算關鍵領域中發現多項資訊保安威脅和弱點。歹徒可利用組態設定錯誤來對企業發動攻擊,包括勒索程式、虛擬貨幣挖礦、電子盜卡及竊取資料等。

 

不僅如此,還有一些含有誤導資訊的線上教學也加劇了企業的風險,導致雲端登入密碼及憑證管理不當。報告總結表示,IT 團隊可利用一些雲端原生工具來協助降低這類風險,但不能只依賴這些工具。

 

趨勢科技建議採取以下最佳實務原則來提升雲端部署的安全:

  • 採用最低授權權限原則:僅開放給真正需要的人士進行存取。
  • 了解雲端資訊保安共同分擔的責任:雖然雲端服務商已內建許多資訊保安措施,但客戶仍須負責保護自己的資料。
  • 監控是否有組態設定錯誤和暴露風險的系統:像 Conformity 這樣的工具可協助企業迅速輕鬆發掘雲端環境中的組態設定錯誤。
  • 將資訊保安融入 DevOps 文化中:資訊保安應該從一開始就融入 DevOps 流程中。

 

參考報告請至:https://www.trendmicro.com/vinfo/hk/security/news/virtualization-and-cloud/exploring-common-threats-to-cloud-security

 


[1] Integrating Security Into the DevSecOps Toolchain, Published 15 November 2019 - ID G00377293 -- Gartner

 

關於趨勢科技

趨勢科技為網絡資訊保安解決方案全球領導廠商,致力建立一個安全的資訊交換世界。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端環境、網絡、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及監控能力,實現更好、更快的防護。趨勢科技全球共 6,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,能妥善保護您的連網世界。如需更多資訊,請至:http://www.trendmicro.com.hk 。

FaceBook
最新網路流行話題掌握 歡迎一起加入
分享至Facebook

FACEBOOK粉絲留言版

你可能會想看的文章
趨勢科技收購 Cloud Conformity 強化雲端資訊保安領導地位 打造資安防護系統 「工研院」與「趨勢科技」聯手出擊 獨立研究機構確認趨勢科技為「用戶端防護領導者」 全方位雲端防毒~滴水不漏的的趨勢科技PC-cillin 2017雲端版防毒軟體使用心得分享 XGen AI智能防毒超進化!趨勢科技PC-cillin 2018雲端版防毒軟體體驗心得分享 趨勢科技榮獲頂尖獨立研究機構評選為企業偵測與回應領導者 趨勢科技獲頒 2019 年 Google Cloud 年度資訊保安技術夥伴獎 趨勢科技PC-cillin 2019雲端版防毒軟體全面守護你我智慧生活體驗心得分享 趨勢科技為 Amazon Web Services 用戶提供高效能在線式網絡防護 趨勢科技舉辦全球網絡攻防搶旗賽CTF 培育全球網絡資訊保安英才 趨勢科技指歐洲最新銀行法規可能帶來資訊保安風險 趨勢科技在混合雲防護市場佔有率遙遙領先 趨勢科技發佈全方位資訊保安防護服務平台Trend Micro Cloud One 趨勢科技再次榮獲全球混合雲防護市佔率第一 趨勢科技報告指出無檔案式威脅增長 265% 趨勢科技年度資訊保安報告 勒索程式偵測數量增長10% 趨勢科技 2019 年攔截近 1,300 萬次高風險電郵威脅 趨勢科技發現組態設定錯誤是雲端環境的頭號風險 趨勢科技報告:網絡犯罪集團利用 Twitter 犯案 趨勢科技獲頂尖獨立研究機構評為雲端工作負載防護領導者
大家都在看
傲人八塊肌、人魚線太養眼!37歲... 高雄苓雅首創獨家美式飲品,純天然... 玩具界Costco!台中最大最便... 快新聞/急診室暴力!男子「思覺失... 批梅艷芳炫耀幸福 伊能靜頻失言挨... 張清芳離婚後首獻唱「站在高崗上」... 下午3-5點工作效率最高!隨地可... 台南爆紅美照這裡拍|想知道台南超... 怎麼了,日本?忽然變得遙遠而陌生...

首頁 財經資訊 趨勢科技發現組態設定錯誤是雲端環境的頭號風險