数据安全风险加剧,奇安信齐向东称超八成数据盗窃为内外勾结所致


大地香蕉
大地香蕉 2022-09-20 12:44:02 50098
分类专栏: 资讯

记者 | 姜菁玲

随着数字化转型的推进,企业上云的进程不断加快,云上数据安全问题日益尖锐。在近日于福州举办的数字中国会议当中,界面新闻记者发现,云端数据安全成为许多厂商的热门展示功能。

IBM在2021年10月发布的《2021 X-Force云安全威胁形势报告》中披露,过去五年,在云端应用程序中公开的漏洞数量激增150%。暗网市场上已有近3万个已被入侵的云账号,销售价格从几美元到15000美元不等,具体取决于云资源的地理位置、账户上的信用额度和账户访问级别,而且暗网商家还提供了诱人的退款政策来吸引买家进行购买。

奇安信集团董事长齐向东在一场论坛中分析称,当前云端数据安全领域的难题主要有四个,公有云的安全漏洞、私有云的供应链安全、难于监管的API接口和漏洞百出的云端应用程序。

“数据放在公有云上,安全由云服务厂商说了算,数据丢没丢不知道,安全防护改没改也不知道。”齐向东称,公有云的应用层、管理层、虚拟化层、软件层都具备超级权限,理论上各个层级都可以看到平台当中的数据,对于用户而言,这是严重的“安全黑洞”。

在私有云上,许多第三方软件内部功能可能被层层外包,如果产品供应链当中的隐藏“后门”被忽视,就可能成为许多数据盗窃的来源。

齐向东对界面新闻表示,一个约一万人规模的企业,假设其数字化处于中等水平,内外系统之间的API接口会在10万以上,而风险在于,搭建和使用API的工程师可能并非都有足够的安全意识。在上述IBM发布的报告中亦提及,云环境中的安全问题有三分之二都是由于API配置不当。

云端应用程序是云端数据的大本营,同样是攻击的重要途径。“简单的应用程序投用后一般没有人维护,虽然能正常使用,但是可能存在漏洞等问题,成为攻击者利用的薄弱环节。”

数字经济时代,数据已经成为重要的生产要素,一旦数据出现问题,生产可能会受到严重影响。“80%-85%的数据盗窃事件都是内外勾结。”齐向东表示,企业要保护数据安全首先应该把特权账号管好,对于掌握特权账号的技术员、管理员以及操作员,应当予以重视。

齐向东建议,在服务模式上,应当建立“三方制衡”机制。乙方云服务商从自身利益出发,会隐瞒安全事故;丙方安全公司为履行职责,会全力以赴发现并推进解决安全问题;甲方用户就可以利用制衡机制,确保自身业务和数据安全。

在安全防护上,需要联合作战。“一个完整的安全体系里,应该有很多执行不同任务的安全产品,它们联合作战,在功能上互相弥补,才能实现保卫网络安全的目标。”他表示。

市场调研机构Gartner数据显示,2021年,全球云计算IaaS(基础设施即服务)市场规模为908.9亿美元,较2020年的642.9亿美元增长41.38%。中国云市场亦发展迅猛。据市场调研机构Canalys数据,2021年,中国的云基础设施市场规模达274亿美元,预计2026年达到847亿美元。

奇安信成立于2014年,在2016年360私有化期间,原任360总裁的创始人之一齐向东和周鸿祎“分家”,负责拆分后的360企业安全业务,即奇安信。奇安信的解决方案主要面向政府、运营商、国企和金融机构,提供防火墙、威胁感知、网站监测等产品。2020年7月,奇安信以56.10元/股价格募资57.19亿元,登陆科创板,2020年、2021年奇安信营收分别为41.6亿元、58.1亿元。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=4591
赞同 0
评论 0 条
大地香蕉L0
粉丝 0 发表 8 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2935
【软件正版化】软件正版化工作要点  2854
统信UOS试玩黑神话:悟空  2811
信刻光盘安全隔离与信息交换系统  2702
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1235
grub引导程序无法找到指定设备和分区  1205
点击报名 | 京东2025校招进校行程预告  162
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  160
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  156
金山办公2024算法挑战赛 | 报名截止日期更新  153
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!