您当前的位置:首页 > 电脑百科 > 安全防护 > 数据安全

2023年的五大数据中心安全风险

时间:2023-01-12 16:26:21  来源:51CTO  作者:

行业人士需要了解可能在2023年影响数据中心行业发展的五个重要的网络安全趋势。

如今的网络安全形势发展迅速,并且不断出现新的威胁类别,网络攻击者还在不断学习和采用发起和隐藏网络攻击的新方法。

这就是行业人士需要及时了解数据中心行业不断变化的风险和趋势的原因。为了提供指导,本文揭示了可能在2023年影响数据中心的主要安全趋势。

1.网络安全人员不堪重负

分析人士一致认为,网络安全团队如今不堪重负,越来越容易精疲力竭。他们也往往人手不足。

这些事实并没有造成具体的网络安全风险,不过这使应对数据中心的安全挑战变得更加困难。还可能促使更多企业将更多工作负载迁移到云端。在云端,企业需要管理的攻击面通常较小(因为云计算提供商保护底层的云计算基础设施)。

正如《福布斯》杂志指出的那样,网络安全人员短缺也可能导致对外包安全服务的依赖性增加。

2.勒索软件的攻击数量下降,但还要高度警惕

从积极的方面来看,勒索软件的攻击数量终于下降,至少以每年的总攻击次数来衡量是这样。根据IBM公司的数据,去年的勒索软件攻击事件总数下降了41%。

也就是说,勒索软件事件变得越来越不频繁,到底是企业在防御它们方面做得更好,还是因为网络攻击者现在正在发起更复杂且有目的的攻击,这仍然是一个悬而未决的问题。这些勒索软件攻击有更高的成功几率,而且更难防范。

无论如何,数据中心管理人员应该吸取的教训是,继续投资于多管齐下的勒索软件防御措施——从强大的服务器端点安全,到基于网络的勒索软件监控解决方案,到针对用户的反钓鱼教育等等,这些仍然至关重要,勒索软件攻击总数的减少不应该被解释为防御从根本上更强的标志。这种情况可能只是网络攻击者现在放慢攻击节奏并且更狡猾,这要求数据中心安全团队不能掉以轻心。

3.网络攻击者避开传统的数据中心安全保护措施

分析人士的普遍共识是,威胁行为者越来越善于规避传统的安全保护措施。

例如,IBM公司Security X-Force研究主管John Dwyer预测说:“我们预计网络犯罪分子将更具体地将目光投向多因素身份验证(MFA)和端点检测和响应(EDR)技术。”他表示,多因素身份验证(MFA)和端点检测和响应(EDR)是网络安全武器库的两大传统支柱技术。

如果这样的预测是正确的,数据中心安全管理人员需要更加努力地工作,更加积极地保护他们的财产。在网络攻击者越来越有能力预测和绕过标准安全控制的世界中,只是实施基本安全最佳实践(例如执行MFA)是不够的。

4.不断增长的数据中心合规性挑战

虽然合规性要求本身并不是安全风险,但它们是近似的,因为合规性框架经常强加企业必须遵守的特定网络安全规则。

正如IDC公司所指出的那样,合规性法规的复杂性持续增长。近年来,新的法规遵循框架(如CPRA)已经上线,现有的框架(如PCIDSS)正在进行全面检查。

对于数据中心管理人员来说,这意味着在新的一年里,需要掌握不断变化的合规性规则,以及部署必要的专业技术来符合这些规则,并将其转化为可以在数据中心内部实现的安全控制,都是至关重要的。

具体的控制将根据业务需要遵守的合规性要求而有所不同,但它们的范围可以从设置特定的物理访问控制,到确保基础设施得到适当的备份,再到实现网络级别的安全控制等。

5.物理数据中心安全风险

最后但并非最不重要的一点是,针对数据中心内部运营技术的攻击已经变得越来越成为一个主要问题。当网络攻击者无法通过数字手段侵入服务器或应用程序时,他们可能会攻击空调系统、电源和其他关键设施,以破坏数据中心的运行。

因此,在2023年及以后,企业将需要对有助于保护运营技术和保证物理安全的系统进行战略投资,例如安全摄像头和访问控制读取器。

以上描述的安全趋势反映了网络安全攻击技术和策略的变化。目前的趋势是网络攻击变得更加复杂,而能够抵御网络攻击的网络安全人员却越来越少。不断变化的合规性规则为现代数据中心安全性增加了另一层复杂性,并且针对运营技术的网络攻击也很普遍。



Tags:数据中心   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
京东小程序数据中心架构设计与最佳实践
一、京东小程序是什么京东小程序平台能够提供开放、安全的产品,成为品牌开发者链接京东内部核心产品的桥梁,致力于服务每一个信任我们的外部开发者,为不同开发能力的品牌商家提...【详细内容】
2024-03-27  Search: 数据中心  点击:(19)  评论:(0)  加入收藏
AI时代,数据中心下一站迎来“量子狂潮”
AI时代,技术巨轮正滚动前进,基础设施变革也已经露出苗头。今年初,工业和信息化部、教育部、科技部、交通运输部、文化和旅游部、国务院国资委、中国科学院等7部门联合印发的《...【详细内容】
2024-03-20  Search: 数据中心  点击:(21)  评论:(0)  加入收藏
AIGC重塑基础设施,高密数据中心为何众望所归?
凯文·凯利在《必然》中认为,科技在本质上有所偏好,使得它朝往某种特定方向。毫无疑问,进入到数字经济时代,人工智能技术飞速发展与加速应用之际,这个特定方向逐渐明朗:即算...【详细内容】
2023-12-26  Search: 数据中心  点击:(49)  评论:(0)  加入收藏
盘点那些常见的数据中心类型,你知道几个?
在数字化潮流的浪潮下,数据中心如同企业的神经系统,关系到业务的稳健运转。而在这个巨大的网络中,各种数据中心类型如雨后春笋般崭露头角。从企业级的个性至云数据中心的虚拟化...【详细内容】
2023-12-07  Search: 数据中心  点击:(71)  评论:(0)  加入收藏
数据中心到底是如何工作?
数字时代的数据中心,就如同网络世界的心脏,它的鼓动关系到整个网络生态的运转。但这个复杂而庞大的数据枢纽背后隐藏着怎样的精密机制,是许多人颇感好奇的谜。今天,我们将深入解...【详细内容】
2023-12-07  Search: 数据中心  点击:(134)  评论:(0)  加入收藏
数据中心的七个关键特征
随着信息技术的不断演进,数据中心的可靠性、可扩展性、高效性、安全性、灵活性、管理性和可持续性成为业界探讨的焦点。下面让我们一同深入剖析这些关键特征,了解它们是如何影...【详细内容】
2023-12-06  Search: 数据中心  点击:(65)  评论:(0)  加入收藏
如何有效减少 AI 模型的数据中心能源消耗?
在让人工智能变得更好的竞赛中,麻省理工学院(MIT)林肯实验室正在开发降低功耗、高效训练和透明能源使用的方法。在 Google 上搜索航班时,您可能已经注意到,现在每个航班的碳排放...【详细内容】
2023-11-17  Search: 数据中心  点击:(235)  评论:(0)  加入收藏
什么是云数据中心?与传统数据中心有什么不同
云计算数据中心是一种基于云计算架构的,计算、存储及网络资源松耦合,完全虚拟化各种IT设备、模块化程度较高、自动化程度较高、具备较高绿色节能程度的新型数据中心。云数据中...【详细内容】
2023-11-13  Search: 数据中心  点击:(102)  评论:(0)  加入收藏
优化数据中心的四个技巧
效率是商业成功的核心。从财务部门到人力资源部门,优化的工作流程是脱颖而出、满足业务目标的最佳方式。随着数字化的快速发展,每一个现代组织都受到其IT网络的支撑。高效的网...【详细内容】
2023-11-13  Search: 数据中心  点击:(149)  评论:(0)  加入收藏
为什么闪存是下一代数据中心的未来
在一个由数据驱动决策和始终在线业务定义的时代,下一代数据中心将成为创新和效率的考验。随着数字环境的发展和组织应对前所未有的数据增长和处理需求,存储解决方案成为人们关...【详细内容】
2023-10-11  Search: 数据中心  点击:(256)  评论:(0)  加入收藏
▌简易百科推荐
保护隐私,从微信朋友圈开始
在这个信息化高速发展的时代,微信已经成为了我们生活中不可或缺的一部分。无论是工作沟通、亲友联络,还是日常的消遣娱乐,微信都扮演着重要的角色。而微信朋友圈,更是成为了我们...【详细内容】
2024-04-08    松鼠宝贝  Tags:微信朋友圈   点击:(13)  评论:(0)  加入收藏
加密领域的热门概念和创新应用
在当下快速发展的加密货币领域,BTC Layer 2(二层)概念、比特币商业场景型的应用、DePIN以及AI领域的全球GPU算力调度网等项目备受关注,被视为具有巨大潜力的创新方向。让我们一...【详细内容】
2024-03-20  曜楠科技    Tags:加密   点击:(21)  评论:(0)  加入收藏
让隐私数据不再裸奔!一文掌握加密技术,让你的隐私高枕无忧
随着互联网的普及和数字化进程的加速,加密技术已经成为我们生活中不可或缺的一部分。从保护个人隐私到保障国家安全,加密技术都发挥着至关重要的作用。今天,我们就来一起盘点一...【详细内容】
2024-02-19  媺媺熊    Tags:隐私数据   点击:(4)  评论:(0)  加入收藏
人人都该懂密码学,通用密码学原理与应用实战|完结无密
来百度APP畅享高清图片//下栽のke:http://quangneng.com/4061/标题:人人都该懂密码学:通用密码学原理与应用实战在当今数字化的世界中,密码学已经成为了信息安全的核心。不论是...【详细内容】
2024-02-06  阿小白    Tags:密码学   点击:(52)  评论:(0)  加入收藏
笔记本电脑如何设置开机密码
在信息化时代,笔记本电脑已经成为我们工作、学习和生活中不可或缺的工具。然而,与此同时,信息安全问题也日益突出。为了保护个人隐私和重要数据,设置开机密码成为了必不可少的一...【详细内容】
2024-01-30  雨后海棠    Tags:开机密码   点击:(38)  评论:(0)  加入收藏
什么是密钥扩展?如何确保密码安全?
译者 | 陈峻审校 | 重楼为了访问自己的数字账户,我们通常需要用到密码或口令。不过,正如现实生活中开锁的钥匙可能并不总是牢靠一样,并非所有的密码都是安全的。为了加强在线防...【详细内容】
2023-12-22    51CTO  Tags:密码   点击:(92)  评论:(0)  加入收藏
SQL注入漏洞的检测及防御方法
SQL注入(SQL Injection)是一种广泛存在于Web应用程序中的严重安全漏洞,它允许攻击者在不得到授权的情况下访问、修改或删除数据库中的数据。这是一种常见的攻击方式,因此数据库...【详细内容】
2023-12-01  兰花豆说网络安全  微信公众号  Tags:SQL注入   点击:(120)  评论:(0)  加入收藏
网络安全秘籍:打造隐私防护墙,保卫您的个人信息!
随着互联网的普及,越来越多的个人信息被储存在网络上。这些信息包括我们的通讯地址、购物记录、银行账号等,一旦被黑客窃取,后果将不堪设想。那么,如何保护个人隐私免受网络攻击...【详细内容】
2023-11-21  白面知识铺    Tags:网络安全   点击:(200)  评论:(0)  加入收藏
在数字时代,如何确保您的个人数据安全
随着我们生活中越来越多的信息数字化,个人隐私保护成为一个不容忽视的重要话题。无论是网络购物、社交媒体还是在线银行,我们的大量个人数据都在网络上流动。那么,如何保护我们...【详细内容】
2023-10-30  万花筒娱圈    Tags:个人数据   点击:(275)  评论:(0)  加入收藏
密码的末路!谷歌将密钥设为所有用户的默认登录方式
作者丨Carly Page编译丨诺亚近日,谷歌宣布,密钥正在成为所有用户的默认登录方法。因此,密钥也被这家科技巨头吹捧为密码“终结的开始”。密钥是一种防网络钓鱼的密码替代品,允许...【详细内容】
2023-10-19    51CTO  Tags:密钥   点击:(238)  评论:(0)  加入收藏
站内最新
站内热门
站内头条