来自 安全 2021-07-14 15:24 的文章

香港ddos防御_香港服务器防御_新用户优惠

香港ddos防御_香港服务器防御_新用户优惠

在我最近与安全记者和博客作者George Hulme的谈话中,我们讨论了当前困扰企业的一些技术趋势,包括企业软件即服务应用程序、移动设备、云存储和协作工具的加速采用。具体地说,我们谈到了这样一个事实,即大多数采用都没有传统安全和IT团队的知识和控制。在这篇文章中,我想深入了解这些趋势背后的原因,并探索身份治理如何帮助降低与之相关的风险。这些关键趋势正在推动企业中新应用和新技术的爆发。员工们希望尽可能提高工作效率,尽快完成工作。这通常意味着直接获取他们需要的应用程序和云服务,而无需IT部门的任何指导或安全团队的知识。在许多组织中,由于便利性比控制更为重要,因此可以安全地假设,许多云应用程序和服务都是在没有像前云时代应用程序那样严格审查的情况下引入企业的。当企业主可以在公司信用卡上购买一个"有用"的应用程序时,他们往往不愿意等待。我相信这些技术趋势不会在短期内放缓的原因有很多。首先,企业员工购买这些云服务的门槛很低,代码防御cc攻击,因为它们不需要大量的资本支出预算批准;事实上,在许多情况下,它们非常便宜,以至于在许多组织中,这些支出是完全看不见的。尽管组织可能看不到,但所有这些it成本都隐藏在整个组织的表面之下,并且"隐藏在支出账户中"。当然,这种行为会给任何组织带来重大风险。最明显的是,ddos最佳防御点,组织明显丧失了对这些应用程序及其数据的可见性和监督能力。组织不知道他们的数据驻留在哪里,谁可以访问这些数据,谁访问过这些数据,甚至不知道"外部"数据的敏感程度或价值我们将这些与数据和应用程序相关的挑战确定为身份治理的三个新领域中的两个。此外,云服务的迅速采用也有助于推动非结构化数据的繁荣,因为在诸如SharePoint这样的协作平台或Dropbox和邮箱.net.那么,临时高防cdn,企业如何才能获得更好的控制水平呢?组织基本上有两种方法可以用来尝试对其应用程序和数据进行治理。使用一个古老的比喻,他们可以更倾向于使用大棒或胡萝卜来获得对应用程序和数据的更多可见性和控制。当使用棍棒方法时,组织可能会尝试采取严格的控制级别,只允许访问IT批准的云服务。它可以通过监视员工的访问并在必要时阻止任何未经授权的访问来执行他们的策略。虽然这些组织可能会通过强迫员工遵守政策并始终通过该政策来获得所需的资源来获得某种程度的成功,但由于企业所有者感到迅速采取行动以保持竞争力的压力,便宜的高防cdn,这种方法在许多组织中不太可能奏效。另一种更为"胡萝卜式"的方法可能更现实、更有建设性。组织可以监视他们的环境,并确定工作人员实际使用的应用程序和云服务。当他们确定哪些应用程序正在其环境中运行时,他们就可以将这些应用程序置于其集中的IT控制机制之下。这样,员工想要使用的应用程序将被允许,IT和安全团队将获得他们需要的可见性。作为一个额外的奖励,这个组织很可能会保持生产力和创新性,cc防御源代码,因为一线员工往往最能掌握适合工作的工具。当组织采用这些新技术时,在试图保持控制的同时,将所有这些新应用程序引入组织的身份管理计划是至关重要的。这不仅使员工队伍更快乐、更有效率,而且更安全、更合规:员工可以使用帮助他们完成最佳工作的工具,同时确保身份治理提供的所有安全性和合规性好处都到位。