在疫情造访的2020年,在部分地区,居家办公已是“常态”,且这些需要远程办公的人数越来越多,且这一现象恐将延续一段时间。这一趋势使企业对云端服务的需求暴增,而保证员工健康的同时,一个新的疑问又让人们开始忧心“使用云端服务时的网络传输安全性,有保障吗?“
世界各国与新冠病毒(COVID-19)疫情相关的就地避难、居家隔离规定,让远程工作者(remote worker)数量越来越多,而且开始看起来不只是个临时现象。这个趋势加速了朝云端服务的持续转移,有助于解决因为攻击面扩张以致大幅增加的网络安全问题,不过同时也衍生新的安全性问题。jQTesmc
市场研究机构Gartner在3月份针对全球人资主管所做的一项调查显示,有88%的受访企业组织鼓励员工在家上班。4月份该机构针对财务主管进行的一项调查则发现,有74%受访企业有意将部分职位永久性转为异地办公(off-site),有三分之一则是已经或准备削减办公室内所需的技术支出,主要原因是有可用的技术能支持远程工作,所节省的成本也有助于避免更大幅度的成本削减。jQTesmc
另一家市场研究机构IDC在6月份发表的报告则显示,西欧有超过六成的企业表示将继续维持至少一部分最近实施的在家工作政策。多家科技巨擘包括Twitter、Facebook、Google、Microsoft与Amazon,还有Square与Quora等公司,也预期在办公室重新开放之后仍会让大部分员工在家工作,至少会持续到夏天结束或是年底,甚至没有期限或是永久实施。jQTesmc
企业组织已经转向云端服务好一段时间,这并不是新策略;但是横跨众多产业领域的远程工作者数量出现前所未有的扩张,加速了这个转变。伴随而来的则是企业从对于办公室内网络安全解决方案的需求,转向对保护云端数据以及越来越多协作、远程工作、行动办公工作者之安全平台的需求。jQTesmc
IDC Research安全服务项目副总裁Christina Richmond接受《EE Times》采访时表示,从今年1月起,该机构每两周就进行一次全球性的调查,关注新冠病毒疫情对企业IT支出的冲击,受访者包括负责或对IT产品与服务支出决策具影响力的IT与业务部门高层主管。该调查发现,数据与应用程序转移至云端一直在加速。jQTesmc
IDC调查有一个重复提出的问题是,与原先规划的2020年度IT支出预算相较,安全性产品与服务的实际支出受到疫情影响的程度如何?在6月4日至15日的调查中,有45.3%的受访者表示他们正在增加支出,高于12周的平均数字36.4%。jQTesmc
Richmond表示:“当我们将云端服务的加速成长与IT产品或服务支出的加速成长摆在一起讨论,意味着转向云端服务的加速也增加了安全性支出。”jQTesmc
在此同时,对远程访问工具的攻击事件也在增加。早在4月份,网络安全软件开发商卡巴斯基(Kaspersky)的报告就指出,对远程桌面通讯协议(Remote Desktop Protocol,RDP)──大多数在家工作者用此存取企业网络──的暴力攻击(brute-force attacks)数量,从3月初的每个国家每天大约几十万次,在4月底增加到每个国家一天近百万次。jQTesmc
今年6月,网络安全方案供货商ESET的报告则指出,对远程访问应用程序(包括RDP)的网络暴力攻击事件,从1月份以来增加了大约300%。另一家网络安全方案领导业者McAfee针对全球超过3,000万名IT专业使用者的调查则发现,从1月到4月,云端服务的使用率增加了50%,但最惊人的数字是协作工具软件的使用在同时期增加达600%。jQTesmc
在此同时,来自外部攻击者的威胁飙升630%,大多数都是瞄准那些协作工具。McAfee的报告也发现,存取云端的未受管理个人设备数量增加了一倍。jQTesmc
jQTesmc
(图片来源: McAfee)jQTesmc
虽然来自内部的威胁在同一时期并没有显著的改变,企业员工通常误解了自己在云端环境安全维护上所扮演的角色。jQTesmc
事实上,云端环境更容易受到不法份子的攻击。McAfee研究院士暨云端安全性工程副总裁Sekhar Sarukkai接受《EE Times》访问指出:“利用云端,所有的客户使用相同的基础API以标准化方法来开通并管理其使用;这与IT世界是截然不同的情况,后者拼凑使用许多不同的技术,而且大部分是专有的。”jQTesmc
“不过一旦上了云端,所有的客户基本上都使用相同的平台接口,因此维护接口安全的责任成为共同分担,而且大多数责任是在客户身上;”这使得企业员工更容易犯错,因为他们会误解在“缝隙”的产生上,自己该负的责任与云端服务供货商的责任。jQTesmc
“不法份子也知道这一点,”Sarukkai表示:“他们也了解到,当应用程序与数据转移到云端,而非透过每家企业各自不同、复杂的互连技术来运作,他们能透过标准化的云端API攻击暴露的缝隙。”jQTesmc
企业组织已经开始迈向在云端进行协作,新冠病毒更为此趋势推波助澜;而针对云端的攻击事件数量已经变得比攻击企业的事件更多。Sarukkai指出:“不法份子能轻易地闯入云端环境并发起云端原生攻击,绕过防火墙、代理服务器等传统安全方案。”jQTesmc
对于客户而言这可能是看不到的,因为旧的程序与工具无法提供云端数据的可见性与控制。而大多数客户已经转向例如Office 365、AWS与Salesforce等云端平台;他指出:“一旦你把所有东西搬上云端,你的企业网络内部还有什么数据会让不法份子感兴趣?”jQTesmc
不过云端网络安全方案供货商Bitglass最近的一项调查显示,就算居家避难规定解除,有超过八成的IT专业人员预期将继续支持远程工作者,但有41%还没有采取扩大保护那些员工的行动,甚至有三分之二的受访者表示,网络接取是他们最大的安全顾虑jQTesmc
有一半的受访者表示,恰当的设备是他们保障安全接取的最大障碍;因此,现在有65%的组织允许个人设备存取受管理的应用程序,但至少有一半组织认为这是很大的安全风险。jQTesmc
jQTesmc
(图片来源:Bitglass)jQTesmc
Bitglass营销资深副总裁Kevin Sheu表示,在过去的5~10年,一直有围绕零信任(zero trust)、端点防护以及行动设备的讨论;甚至在新冠病毒疫情爆发前,接取云端的设备就成长了很多。“对于云端安全性控制方案的采用逐年增加,因此在某些方面,如果我们继续追随过去5~10年来的趋势,远程工作者的扩增不应该是一个新问题。”jQTesmc
然而新冠病毒疫情强调了对安全性的需求,缺乏安全性的原因有部分来自于预算。Sheu表示:“但更需要强调的是,就算有无限预算,你会花费在什么上面?”所以对远程与行动设备的网络安全方案之采用,可能会快速增加。jQTesmc
直到疫情爆发,实际上没有什么因素会促使企业组织接受远程工作者,因此人们认为他们可以透过例外管理(managing by exception)来解决;但因为疫情,现在所有人都是例外。Sheu表示:“我们不会回到100%的办公室内环境,因为我们发现我们就算不进办公室也能相当有生产力;很有可能发生混合情况。”jQTesmc
Sheu指出,在这种有许多例外的混合环境中,人们使用的不同种类设备数量将大幅扩张,自带设备已经不再是例外,还有更多不受管理的设备将变成常态而非例外,云端安全性的扩展速度将会更需要加快。jQTesmc
原文发布于ESM姊妹网站EE Times 责编:Elaine LinjQTesmc
(参考原文:As Remote Workers Expand, So Do Cloud Cybersecurity Problems,By Ann R. Thryft 编译:Judith Cheng )jQTesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
GenAI能源消耗快速增长,将超出电力公司的产能。
2025年欧洲与AI相关的IT服务支出将增长21%。
能源监管机构和不断上涨的成本迫使数据中心采用混合冷却、负责任的计算和可再生能源,以减少碳足迹并缓解电网压力。
在多模态大模型时代,人工智能(AI)无处不在,并催生了许多崭新的交互方式,比如智能眼镜。
在AI应用爆火的今天,高速互联解决方案成为不可缺少的一环,为AI等新兴技术的发展提供坚实基础,也是高速互联方案提供商的使命。
根据IPnest在今年4月最新发布的“设计IP报告”,2023年全球设计IP市场收入达到了70.4亿美元,其中许可(License)费用增长14%,版税(Royalty)费用下降6%,这也是继2021年增长20.4%、2022年增长20.9%之后,IP行业营收再次实现年度增长。
截至2024年Q2,存储行业仍在上行周期,整条产业链生机勃勃。在多重因素的影响下,存储芯片下半年的价格将如何演变,存储技术的未来又指向何方?
PCB支持AI服务器进行推理和训练任务,从而提高AI算法的效率。随着决策者们不断探索使用AI的最佳方式,他们越来越可能会依赖于使用这些PCB的AI服务器。
边缘到云编排解决了混合环境的挑战,促进了更好的业务决策。
伴随生成式AI市场的不断扩大,其对快速、强大的计算处理器,以及海量数据存储,提供了更高的要求。
报告显示,芯原向特定对象发行 A 股股票募集资金总金额不超过 18.08亿元(含本数),拟用于 AIGC 及智慧出行领域 Chiplet 解决方案平台研发项目以及面向 AIGC、图形处理等场景的新一代 IP 研 发及产业化项目。
双方将透过生态系合作伙伴提供EDA和IP解决方案,以支持12纳米制程的设计实现。预计此12纳米制程将在2027年投入生产。
根据TrendForce集邦咨询最新研究报告指出,NANDFlash产业2025年持续面临需求疲弱、供给过剩的双重压力。
据TrendForce集邦咨询调查,1月21日嘉义地区芮氏规模6.4地震对邻近的晶圆代工厂、面板厂影响情况,TSMC(台积电)及
从拉各斯到内罗毕,从开罗到约翰内斯堡,线下零售渠道依然是非洲智能手机市场的中坚力量,在绝大多数地区贡献了超
荷兰特文特大学科学家开发出一种新工艺,能在室温下制造出晶体结构高度有序的半导体材料。
TrendForce集邦咨询公布了1月下旬面板报价,2025年1月下旬,电视面板价格上涨;显示器、笔记本面板价格持稳。
国家大基金队伍之一大基金三期再次出手,巨资布局人工智能(AI)。
根据TrendForce集邦咨询调查1月21日嘉义地区芮氏规模6.4地震对邻近的晶圆代工厂、面板厂影响情况,TSMC(台积电
根据Trend根据TrendForce集邦咨询最新《2025红外线感测应用市场与品牌策略》报告,目前激光雷达(LiDAR)在车用市
1月14日,美国射频厂商MACOM宣布拟投资3.45亿美元(折合人民币约25.28亿元),对其位于马萨诸塞州和北卡罗来纳州的
全球晶圆代工龙头台积电最新财报亮眼。
继美光和三星两大半导体厂商发生人事变动之后,近日,英特尔前首席架构师跳槽至高通的消息再次引发业界高度关注
根据TrendForce集邦咨询最新研究,美国2024年12月非农就业人数和制造业采购经理人指数(PMI)皆优于市场预期,美国
英飞凌位于曼谷南部沙没巴干府的新后道厂破土动工,该厂将扩大公司在亚洲的生产布局。
2024年,集成电路行业在变革与机遇中持续发展。面对全球经济的新常态、技术创新的加速以及市场需求的不断变化
雅加达,印尼- 2025年1月14日 - 全球技术解决方案供应商艾睿电子(Arrow Electronics)与印尼初创协会合作(STARFIN
无畏挑战 共创未来祥龙回首留胜景,金蛇起舞贺新程。在2025年元旦新年之际,深圳市凯新达科技有限公司(以下简
最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准;
配套USB网关,轻松实现Wi-
随着与三安光电的碳化硅合资工厂落地重庆,2024年6月,意法半导体与重庆市彭水自治县同步启动了可持续发展合作
凯新达科技 自由之旅 征途同行
NVIDIA Jetson Orin™ Nano Super 开发者套件是一款尺寸小巧且性能强大的超级计算机,重新定义了小型边
德州仪器今日推出了全新的集成式汽车芯片,能够帮助各个价位车辆的驾乘人员,实现更安全、更具沉浸感的驾驶体验
广州飞虹半导体科技有限公司成立于广州越秀区,诚信经营20多年。主要研发、生产、经营:场效应管、三极管等半
近日,半导体存储品牌企业江波龙与工业和信息化部电子第五研究所(中国赛宝实验室,以下简称“电子五所”)在江波龙
深圳迈巨微电子有限公司深耕锂电池管理芯片领域,围绕电池健康和安全,电池电量计算二个核心技术能力,提供完善的
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈