广告

居家办公成常态,云端安全有保障吗?

在疫情造访的2020年,在部分地区,居家办公已是“常态”,且这些需要远程办公的人数越来越多,且这一现象恐将延续一段时间。这一趋势使企业对云端服务的需求暴增,而保证员工健康的同时,一个新的疑问又让人们开始忧心“使用云端服务时的网络传输安全性,有保障吗?“

世界各国与新冠病毒(COVID-19)疫情相关的就地避难、居家隔离规定,让远程工作者(remote worker)数量越来越多,而且开始看起来不只是个临时现象。这个趋势加速了朝云端服务的持续转移,有助于解决因为攻击面扩张以致大幅增加的网络安全问题,不过同时也衍生新的安全性问题。Antesmc

市场研究机构Gartner在3月份针对全球人资主管所做的一项调查显示,有88%的受访企业组织鼓励员工在家上班。4月份该机构针对财务主管进行的一项调查则发现,有74%受访企业有意将部分职位永久性转为异地办公(off-site),有三分之一则是已经或准备削减办公室内所需的技术支出,主要原因是有可用的技术能支持远程工作,所节省的成本也有助于避免更大幅度的成本削减。Antesmc

另一家市场研究机构IDC在6月份发表的报告则显示,西欧有超过六成的企业表示将继续维持至少一部分最近实施的在家工作政策。多家科技巨擘包括Twitter、Facebook、Google、Microsoft与Amazon,还有Square与Quora等公司,也预期在办公室重新开放之后仍会让大部分员工在家工作,至少会持续到夏天结束或是年底,甚至没有期限或是永久实施。Antesmc

云端于信息安全而言,是好或坏?

企业组织已经转向云端服务好一段时间,这并不是新策略;但是横跨众多产业领域的远程工作者数量出现前所未有的扩张,加速了这个转变。伴随而来的则是企业从对于办公室内网络安全解决方案的需求,转向对保护云端数据以及越来越多协作、远程工作、行动办公工作者之安全平台的需求。Antesmc

IDC Research安全服务项目副总裁Christina Richmond接受《EE Times》采访时表示,从今年1月起,该机构每两周就进行一次全球性的调查,关注新冠病毒疫情对企业IT支出的冲击,受访者包括负责或对IT产品与服务支出决策具影响力的IT与业务部门高层主管。该调查发现,数据与应用程序转移至云端一直在加速。Antesmc

IDC调查有一个重复提出的问题是,与原先规划的2020年度IT支出预算相较,安全性产品与服务的实际支出受到疫情影响的程度如何?在6月4日至15日的调查中,有45.3%的受访者表示他们正在增加支出,高于12周的平均数字36.4%。Antesmc

Richmond表示:“当我们将云端服务的加速成长与IT产品或服务支出的加速成长摆在一起讨论,意味着转向云端服务的加速也增加了安全性支出。”Antesmc

在此同时,对远程访问工具的攻击事件也在增加。早在4月份,网络安全软件开发商卡巴斯基(Kaspersky)的报告就指出,对远程桌面通讯协议(Remote Desktop Protocol,RDP)──大多数在家工作者用此存取企业网络──的暴力攻击(brute-force attacks)数量,从3月初的每个国家每天大约几十万次,在4月底增加到每个国家一天近百万次。Antesmc

今年6月,网络安全方案供货商ESET的报告则指出,对远程访问应用程序(包括RDP)的网络暴力攻击事件,从1月份以来增加了大约300%。另一家网络安全方案领导业者McAfee针对全球超过3,000万名IT专业使用者的调查则发现,从1月到4月,云端服务的使用率增加了50%,但最惊人的数字是协作工具软件的使用在同时期增加达600%。Antesmc

在此同时,来自外部攻击者的威胁飙升630%,大多数都是瞄准那些协作工具。McAfee的报告也发现,存取云端的未受管理个人设备数量增加了一倍。Antesmc

Antesmc

(图片来源: McAfee)Antesmc

虽然来自内部的威胁在同一时期并没有显著的改变,企业员工通常误解了自己在云端环境安全维护上所扮演的角色。Antesmc

事实上,云端环境更容易受到不法份子的攻击。McAfee研究院士暨云端安全性工程副总裁Sekhar Sarukkai接受《EE Times》访问指出:“利用云端,所有的客户使用相同的基础API以标准化方法来开通并管理其使用;这与IT世界是截然不同的情况,后者拼凑使用许多不同的技术,而且大部分是专有的。”Antesmc

“不过一旦上了云端,所有的客户基本上都使用相同的平台接口,因此维护接口安全的责任成为共同分担,而且大多数责任是在客户身上;”这使得企业员工更容易犯错,因为他们会误解在“缝隙”的产生上,自己该负的责任与云端服务供货商的责任。Antesmc

“不法份子也知道这一点,”Sarukkai表示:“他们也了解到,当应用程序与数据转移到云端,而非透过每家企业各自不同、复杂的互连技术来运作,他们能透过标准化的云端API攻击暴露的缝隙。”Antesmc

云端环境下,网络收发或“0保护”

企业组织已经开始迈向在云端进行协作,新冠病毒更为此趋势推波助澜;而针对云端的攻击事件数量已经变得比攻击企业的事件更多。Sarukkai指出:“不法份子能轻易地闯入云端环境并发起云端原生攻击,绕过防火墙、代理服务器等传统安全方案。”Antesmc

对于客户而言这可能是看不到的,因为旧的程序与工具无法提供云端数据的可见性与控制。而大多数客户已经转向例如Office 365、AWS与Salesforce等云端平台;他指出:“一旦你把所有东西搬上云端,你的企业网络内部还有什么数据会让不法份子感兴趣?”Antesmc

不过云端网络安全方案供货商Bitglass最近的一项调查显示,就算居家避难规定解除,有超过八成的IT专业人员预期将继续支持远程工作者,但有41%还没有采取扩大保护那些员工的行动,甚至有三分之二的受访者表示,网络接取是他们最大的安全顾虑Antesmc

有一半的受访者表示,恰当的设备是他们保障安全接取的最大障碍;因此,现在有65%的组织允许个人设备存取受管理的应用程序,但至少有一半组织认为这是很大的安全风险。Antesmc

Antesmc

(图片来源:Bitglass)Antesmc

Bitglass营销资深副总裁Kevin Sheu表示,在过去的5~10年,一直有围绕零信任(zero trust)、端点防护以及行动设备的讨论;甚至在新冠病毒疫情爆发前,接取云端的设备就成长了很多。“对于云端安全性控制方案的采用逐年增加,因此在某些方面,如果我们继续追随过去5~10年来的趋势,远程工作者的扩增不应该是一个新问题。”Antesmc

然而新冠病毒疫情强调了对安全性的需求,缺乏安全性的原因有部分来自于预算。Sheu表示:“但更需要强调的是,就算有无限预算,你会花费在什么上面?”所以对远程与行动设备的网络安全方案之采用,可能会快速增加。Antesmc

直到疫情爆发,实际上没有什么因素会促使企业组织接受远程工作者,因此人们认为他们可以透过例外管理(managing by exception)来解决;但因为疫情,现在所有人都是例外。Sheu表示:“我们不会回到100%的办公室内环境,因为我们发现我们就算不进办公室也能相当有生产力;很有可能发生混合情况。”Antesmc

Sheu指出,在这种有许多例外的混合环境中,人们使用的不同种类设备数量将大幅扩张,自带设备已经不再是例外,还有更多不受管理的设备将变成常态而非例外,云端安全性的扩展速度将会更需要加快。Antesmc

原文发布于ESM姊妹网站EE Times 责编:Elaine LinAntesmc

(参考原文:As Remote Workers Expand, So Do Cloud Cybersecurity Problems,By Ann R. Thryft 编译:Judith Cheng Antesmc

本文为国际电子商情原创文章,未经授权禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫,一键转发

  • 关注“国际电子商情” 微信公众号

  • 大数据时代,Rambus为数据传输做了哪些工作?

    在过去几十年里,PCIe(PCI Express)标准曾风光无限,它凭借高性能、高扩展性、高可靠性和高兼容性,取代了包括AGP和PCI在内的许多内部总线。但随着物联网时代的到来,每时每刻都有大量的数据被产生,PCIe在数据中心等应用中开始变得吃力。

  • 去年新增5G部署城市635座 全球TOP10榜:中国第一,美国第

    据机构最新发布的第六年《5G 部署现状》报告显示,目前5G网络已覆盖全球1,947座城市。尽管受疫情影响,但5G覆盖城市数量仍在以每天近两座的速度增长,2021年共新增了635座城市...

  • 5G私有网络已悄然兴起...

    私有5G网络(private 5G networks)已是2022年最热门的技术名词之一,但究竟有多少实际“具生产力”的5G私有网络存在?“事实上,人们很难去判断有多少个‘真正的’(proper) 5G 网络已经被部署了,这也得看人们是如何定义的......”

  • 【有奖调查】2022年Q1(1-3月)电子元器件采购调查开始

    缺货、制裁、停工停产、货运堵塞、俄乌冲突……Q1电子制造业经营压力逐月增大,该如何应对?《国际电子商情》2022年第一季度电子元器件采购调查(3.23-3.31)现已正式启动,诚邀海内外OEM、ODM、EMS等厂商参与本次调查活动...

  • 去年中国云支出增长强劲,今年可望突破新高

    国际电子商情21日讯 据市调机构最新云计算市场调查报告数据显示,2021 年第四季度同比稳健增长 33%,达到 77 亿美元,为这一年画上了圆满句号。全年数据来看,2021 年中国大陆势头强劲,云基础设施服务市场增长 45%,总计达到 274 亿美元...

  • “东数西算”工程来了!模组厂商如何助力打造5G+AIoT数

    2021年,中国5G+AIoT取得了长足的发展。根据工业和信息化部统计显示,截止2021年底,我国累计建成并开通的5G基站已达142.5万个,5G基站总量占全球的60%以上。另一方面,随着《5G应用&

  • 从冬奥场馆看北斗卫星导航系统的大众市场机遇

    在世界百年未有之大变局的背景下,中国逆势而上,2020年成为全球唯一实现正增长的主要经济体,2021年经济增长将超过预期目标,为世界经济复苏带来暖意的“中国之光”。步入2022年,北京冬奥会拉开帷幕,尽显人文与科技共融的大国风范,引来全世界更多的目光,聚焦中国风采的同时也解读中国机遇。

  • 国产射频前端,攀登新高峰

    2022年,国产射频前端开启新篇章。

  • 发展迅猛!这家公司成立不到三年就计划IPO

    2018年12月,宏芯宇在深圳成立,到现在还未满3年。就已经量产了eMMC 5.1主控芯片、USB 3.0主控芯片,即将量产SSD主控芯片,计划2022年A股上市。对于一家成立不久的公司来说,以上这些成绩都非常亮眼,究竟是什么原因让它的发展如此迅猛? 

  • 服务器CPU市场“变天”!

    服务器CPU市场也是Intel的传统基本盘,Intel常年以95%以上的市场份额雄踞该领域。然而在短短两年时间内,Intel在该市场的地位就出现了一丝松动。由于Intel基于强大的生态与市场,其服务器CPU市场暂时不会失守,不过AMD并非最可怕的竞争对手,更为巨大的威胁正在形成。

  • 转型不易?传华为拟将云端业务一分为二...

    国际电子商情8日消息,日媒最新报道声称,一份华为近期发出内部文件显示,这家中国电信巨头计划解散仅成立了14个月的核心云端和人工智能(Cloud&AI BG)业务,考虑将相关人力和资源合并到其他业务部门...

  • 新基建为半导体行业带来无限机遇

    如果深入这些行业的核心,会发现集成电路产业虽然不是新基建领域之一,但却是新基建基础性和先导性的产业支撑。没有集成电路,就没有现代信息技术,也就无法实现两者融合,新基建背景下蕴含着“芯基建”的无限机遇。2020年,在疫情、贸易战等因素影响下,半导体产业整体形势不容乐观;2021年,新基建能否带来转机?

近期热点

广告
广告

EE直播间

更多>>

在线研讨会

更多>>