一項新的研究聲稱,數(shù)據(jù)泄露正變得越來越昂貴,并且由于配置錯誤的公共云而經(jīng)常發(fā)生。
IBM的一份新報告稱,有19%的數(shù)據(jù)泄露是由于IT團隊未能正確保護其云基礎(chǔ)架構(gòu)中的資產(chǎn)而發(fā)生的。在對2019年8月至2020年4月之間遭受數(shù)據(jù)泄露的524個組織進行調(diào)查時,IBM還發(fā)現(xiàn),在此期間,數(shù)據(jù)泄露的平均成本增加了50萬美元。
許多組織都依賴多云基礎(chǔ)架構(gòu),尤其是在Covid-19大流行的情況下,這迫使每個人都必須進行遠程工作。盡管如此,對于一半以上(52%)的人來說,保護存儲在公共云中的數(shù)據(jù)仍然是一個挑戰(zhàn)。
但是,風(fēng)險并沒有阻止他們。幾乎所有(85%)的IT組織都在考慮或已經(jīng)在使用公共云。他們樂于接受這些缺點,因為積極因素超過了不利因素:云基礎(chǔ)架構(gòu)能夠提高復(fù)雜網(wǎng)絡(luò)的有效性和可見性,并能夠從通常無法適當(dāng)支持移動員工的本地網(wǎng)絡(luò)中減輕工作量。
使用零信任
該報告進一步指出,IT組織在保護其云基礎(chǔ)架構(gòu)時采用的主要兩種方法是零信任框架和IP白名單。
零信任框架可保護用戶到應(yīng)用程序的網(wǎng)關(guān),使軟件開發(fā)人員無需進入網(wǎng)絡(luò)即可從其家庭辦公室訪問云資源。這樣,管理員可以限制每個員工在系統(tǒng)中可以執(zhí)行的操作。
另一方面,IP白名單會創(chuàng)建可進入網(wǎng)絡(luò)并訪問其資源的已批準IP地址列表。通常,管理員會將靜態(tài)和專用IP地址分配給所有員工設(shè)備。盡管如此,這種方法有時還是會太昂貴,特別是對于小型公司而言。
IBM相信,通過實施易于擴展的第三方解決方案,他們可以保持彈性。