AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

印度的云安全

904
2023-08-11 19:56
2023-08-11 19:56
904
2022年11月,印度最大的医院之一,位于新德里的全印度医学科学研究所(AIIMS)遭到了勒索软件攻击。这次攻击切断了对大约1.3 tb数据的访问,并影响了医院的电子医疗记录系统。它的病人日程安排和计费系统也受到影响,迫使医院在几天内减少门诊服务。这不仅给病人带来了不便,也给医院造成了巨大的经济损失。在此事件发生后,AIIMS采取了其他安全措施,通过切换到专用和安全的局域网来加强其网络。六个月后,当另一次恶意软件攻击发生时,它被挫败了。


这不是一个孤立的事件。这样的例子在政府和私营企业中都在增加。印度计算机应急响应小组(CERT-In)的数据显示,印度公司在2022年遭遇了近140万次网络攻击,其中对云系统的攻击最多。“随着数字技术的采用,关键基础设施系统不再是空气隔离的,这使它们暴露在重大的网络漏洞之下。由于越来越多地依赖数字解决方案、政府和公民服务的虚拟化以及远程劳动力的兴起,这种转变变得尤为明显,”思科印度和南联盟安全业务总监Samir Kumar Mishra说。

顺便说一句,根据网络安全解决方案提供商Check Point Software Technologies的数据,在2021年至2022年期间,每个组织对基于云的网络的攻击增加了48%。随着组织努力应对跨多个环境管理安全性的日益复杂,以及努力检测和响应跨内部部署和其他云设置的新威胁,安全性正成为重中之重。因此,根据市场研究公司IMARC Group的数据,全球云安全软件市场(2022年价值293亿美元)预计到2028年将达到393亿美元。印度云市场的收入预计到2023年将达到2539万美元,到2028年将达到1.362亿美元。

数据中心服务提供商Yotta data Services的执行副总裁、首席数字官兼应用与网络安全主管Rajesh Garg解释说,随着企业越来越多地采用基于云的解决方案,不断寻找新漏洞的网络犯罪分子发现,设计数据泄露变得更加容易。全球大约98%的组织现在使用某种形式的基于云的技术,而许多组织采用了来自多个云服务提供商的多云部署。云环境的大规模采用也催生了影子IT,即员工或部门在不知情的情况下使用来自外部的硬件或软件。这造成了一个真空,在组织内管理安全的责任没有明确定义。

“云基础设施本质上是复杂的;随着混合云和多云模式的加入,这种情况会成倍增加,”毕马威印度数字信托和网络安全服务合伙人兼主管阿图尔•古普塔表示。“这使得组织难以识别和解决其环境中的漏洞,使他们更加脆弱。”

这就产生了云系统不太安全的观念。不仅如此,一旦恶意行为者发现了一个漏洞,他们就会部署各种策略来利用它,并获得对一个或多个帐户/系统的未经授权的访问,从那里他们可以在整个云环境中横向移动。这允许他们访问关键的帐户、服务和数据。但这并不意味着云计算不安全。它通常与内部部署基础设施一样脆弱或安全。真正起作用的是为保护和防止这些系统受到攻击而部署的网络安全框架。

网络入侵者的主要动机是经济利益、知名度和知名度、间谍活动、地缘政治原因等,攻击目标通常是拥有大规模制造或销售业务的行业,或涉及敏感个人信息的行业,如医院和金融服务公司,或运营关键基础设施的行业,如发电厂、输配电公司等。德勤印度合伙人Chintan Matalia表示:“目前,私营部门银行、医疗保健和消费品行业是最常见的目标,因为它们是云计算的早期采用者。”

“早些时候,由于控制问题,这些部门不愿意将云用于其基本数据资产。但现在,即使是这些行业也在向云转移,”Verizon Business APJ CSIRT和调查响应副总监Anshuman Sharma说。网络犯罪分子以金融服务公司为目标,旨在窃取敏感的客户信息、财务记录和交易数据,以实施欺诈、发起未经授权的交易,或索要赎金以恢复受其影响的数据和服务。

另一方面,医疗保健数据可用于获取个人健康信息,然后可用于身份盗窃、保险欺诈,甚至在暗网上出售。电子商务平台和零售商也经常成为获取客户支付信息的目标,包括信用卡和借记卡的详细信息等。通常,这些数据在暗网上出售,人们可以从那里购买这些数据来实施更多的金融犯罪。这样的违规行为可能会导致企业和客户的经济损失,声誉受损,以及客户之间的信任丧失。

网络犯罪分子使用各种方法未经授权访问云帐户。“大多数攻击者会进行广泛的侦察,寻找泄露的凭证、默认或弱密码、错误配置和人为错误,”网络安全服务提供商CyberProof(一家美国公司)的亚太地区主管阿南德•特里维迪(Anand Trivedi)说。网络攻击者通常试图通过发起多重社会工程攻击来攻击链条中最薄弱的一环,通常是人类——操纵个人泄露敏感信息,如密码、访问码等。网络钓鱼是另一种策略,恶意行为者欺骗用户点击恶意链接或附件,然后进一步利用这些链接或附件感染系统。“攻击者将采用网络钓鱼等策略,或试图通过暴力攻击获取凭证,非法访问用户帐户,这样他们就可以访问(员工)的手机或入侵它,然后冒充(该个人)制造问题。”

帕洛阿尔托网络公司印度和南盟系统工程主任Huzefa Motiwala说。蛮力攻击使用试错法破解密码、登录凭证和加密密钥。

网络犯罪分子使用的另一种常用方法是通过错误配置。这是指云服务、资源和安全设置设置不当或不足,当云环境没有按照安全准则配置时就会发生这种情况。即使是云服务提供商提供的安全性较差的接口和api,也可能被网络犯罪分子利用,获得未经授权的访问和操纵云资源。拒绝服务攻击(DoS)是另一种恶意企图破坏计算机系统、网络或在线服务的正常功能的方法,通过大量的流量或请求使其不堪重负,使用户无法访问。

政府和私人实体都需要警惕攻击者使用的这些技术。“此外,内部威胁和第三方供应商是当今网络的重要组成部分,在规划防御时必须考虑到这一点,”CyberProof的Trivedi补充道。

企业应该关注保护其系统所必需的基本安全策略和程序。Infosys Cobalt是Infosys旗下的服务、解决方案和平台,旨在帮助企业实现云主导转型。该公司执行副总裁阿南特•阿迪亚表示:“首先,配置管理数据库是必不可少的,它可以显示谁有权访问哪些内容,以及访问是否受到监控和审计。”运行漏洞扫描并制定解决这些漏洞的计划也很重要,同时还要确定生命周期终止/支持终止的技术。

“另一个关键的方法是采用零信任模式。该模型……要求在授予访问权限之前明确验证所有相关因素,”企业IT解决方案提供商惠普印度公司的首席技术官Ranganath Sadasiva说。该模型包括实现最小特权原则、基于网络分段的基于风险的身份验证、对攻击迹象的持续监控以及主动防御机制。

企业还应定期进行安全评估和渗透测试,以识别漏洞。IBM咨询公司亚太安全服务负责人Monisha Oberoi表示:“这些测试模拟了真实世界的攻击场景,帮助组织主动识别和修复弱点。”此外,保持对云环境的持续监控,并利用威胁情报反馈来了解新出现的威胁和攻击技术,也可以实现主动的威胁检测和响应,她补充说。

建议使用健壮的安全框架。以塔塔通信公司为例,该公司拥有700多家客户,涵盖各行各业的大中型企业。该公司已经部署了一个成熟的安全信息和事件管理解决方案,使整个修复过程自动化。“我们的网络分析和智能平台每分钟分析来自世界各地的2500万条交通流量记录。这使我们能够在全球范围内每天主动检测和预防大约260万次威胁,”塔塔通信公司副总裁兼托管和云计算全球主管Rajesh Awasthi说。专家还强调,需要保持云基础设施、应用程序和系统的最新安全补丁,以避免任何漏洞。

企业缺乏安全意识是导致企业没有为其IT系统部署足够安全措施的重要原因。印度和南盟Check Point软件技术公司总经理Sundar Balasubramanian表示:“有限的意识、预算限制、不一致的优先事项、信任问题和合规性要求是企业犹豫投资云安全的一些潜在原因。”他补充说,提高企业对云安全风险的认识、提供具有成本效益的解决方案、建立对服务提供商的信任以及确保遵守法规是至关重要的。

数据保护法的缺乏也阻碍了云安全。帮助企业降低云计算相关风险的印度Ankura咨询集团高级董事总经理阿米特•贾朱估计,“印度大型企业、中小企业和初创企业在云安全方面的平均支出分别为100万至500万美元、10万至100万美元和5万至10万美元。”Jaju补充说,在没有明确的法规和指导方针的情况下,公司很难知道他们需要做些什么来保护他们的数据。“这可能导致自满情绪,以及缺乏对安全措施的投资。”

然而,监管机构和政府机构最近的建议重申,需要为从主流组织到新兴金融科技公司、初创企业和中小企业的所有人部署强大的网络安全措施和事件响应系统。

无论原因是什么,只有采用全面的网络安全方法,印度的组织才能减轻风险,保护敏感数据,并确保其数字基础设施在面对不断扩大的威胁时具有弹性。

免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
26年澳洲情人节支出将达5.5亿澳元,消费意愿下降
AMZ123获悉,近日,根据澳大利亚零售协会(ARC)和Roy Morgan的最新调查,澳大利亚情人节的消费意愿出现明显下降,越来越多消费者在成本压力下减少对非必需品的支出,但参与者的平均支出仍保持稳定。调查显示,成本上涨正在持续影响家庭的可支配支出,许多家庭对非必需开支更加谨慎。今年仅有12%的澳大利亚成年人计划庆祝情人节,约为300万人,比去年下降4个百分点。与去年相比,计划为伴侣购买礼物的人数减少约80万人,主要原因是生活成本压力持续影响可自由支配支出。尽管参与人数下降,但澳大利亚情人节支出预计达到5.5亿澳元,较去年增长2.8%,人均支出约为152澳元。
Seedance2.0刷屏全网,TikTok卖家:红利来了!
字节正式发布Seedance2.0,TikTok卖家已经用上赚钱了!
月销数十万!这10个小众产品爆单亚马逊
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1.修复眼罩预计销售额:50万美元/月销量:5000+星级评分:4.3好评数量:8,505+图源:亚马逊产品介绍:该修复眼罩主要是专为眼部抗衰老与焕亮设计,通过缓释视黄醇成分有效减少细纹、改善皮肤饱满度,并针对性缓解黑眼圈与浮肿问题。产品采用融合海藻提取物、神经酰胺及脂肪酸的复合配方,能在夜间修复阶段滋养娇嫩眼周肌肤。适用于熬夜、疲劳或重要场合前的密集护理,亦可作为礼品。品牌介绍:Grace & Stella是一家成立于2016年的品牌,以“创造美好时刻”为核心理念,致力于通过日常护理提升生活品质。
Jumia 25财年营收1.9亿美元,同比增长13%
AMZ123获悉,近日,非洲电商平台Jumia发布了截至2025年12月31日的全年及第四季度财报。Jumia在2025年实现了GMV和收入增长,预计2026年有望保持强劲增长。以下为Q4财务亮点:①营收为6140万美元,同比2024年第四季度的4570万美元增长34%,按固定汇率计算增长24%。②GMV为2.795亿美元,同比2024年第四季度的2.061亿美元增长36%,按固定汇率计算增长23%。剔除南非和突尼斯市场,实物商品GMV同比增长38%。③运营亏损为1060万美元,同比2024年第四季度的1730万美元下降39%,按固定汇率计算下降22%。
血亏500万,跨境“黄金搭档”正式散伙
这两天,跨境圈又冒出一条不太体面的公告。不是封号,不是裁员,而是一场曾被寄予厚望的上市公司级合作,正式宣告失败。1月23日,浙江永强发布公告,确认与跨境大卖傲基股份中止跨境电商合作。双方通过互相转让子公司股权,彻底清空交叉持股关系。一句话概括这段合作的结局:故事很完整,结果很现实。图源网络,侵删01从制造+跨境的理想模版,到体面分手时间回到2023年11月。当时的傲基,已经完成从3C铺货向家居、家具赛道的转型;而浙江永强,作为国内户外家具龙头,正寻找新的增长出口。
暴涨94%!25年TikTok Shop全球GMV达643亿美元
AMZ123获悉,近日,据Momentum的最新报告显示,2025年,美国仍是TikTokShop最大的市场,GMV达到151亿美元,同比增长68%,高于2024年的90亿美元。尽管增速不及2024年爆发式增长,但仍显示出强劲扩张势头,反映出TikTok Shop正在从初期试验阶段向系统化运营阶段过渡。全球范围内,TikTok Shop在16个市场的总GMV达到643亿美元,同比大幅增长94%。其中,东南亚市场依然是主要增长引擎,2025年东南亚地区GMV同比增长一倍,达到456亿美元。马来西亚、印尼和泰国的增长最为突出,其中印尼市场达到131亿美元,成为TikTok Shop全球第二大市场。
新一轮物流危机来袭,大批跨境货物滞留港口!
腊月尾声,年味渐浓,状况频出的物流难题却成为了横亘在卖家面前的一头“年兽”。随着全国主要港口拥堵、陆路运费疯涨的事态持续升温,物流延误焦虑正在跨境电商行业蔓延。AMZ123了解到,春节前夕历来是跨境电商的出货高峰期——在国外不停卖、国内要放假、物流时效长、怕平台断货等多重因素的叠加影响下,大批卖家通常会抢在节前集中把货物发出。但在今年,这一出货高峰期带来的连锁效应格外汹涌。据物流人士透露,2026年2月,上海、宁波、盐田、南沙等主要港口都进入了超负荷运行状态,出现严重爆仓、收箱收紧等情况,导致大量卖家货物堆积在码头,面临甩柜率高企的风险。
巨额年终奖!跨境公司给员工发了200万
每逢年关,跨境打工人们总是格外悲喜交集。喜的是,春节假期、年终奖的发放近在咫尺,终于即将迎来“歇一口气”的休憩时间;悲的是,同样是辛勤奋战一年,有人硕果累累,喜提巨额年终奖,亦有人一无所获,铩羽而归。根据AMZ123此前发起的一项调查,今年约有68%的跨境打工人预计自己拿不到年终奖,32%能拿到年终奖的跨境打工人中,有22%的年终奖折算月薪在1至3个月区间。在一众感慨行业年终奖缩水的讨论中,深圳一家跨境企业发放巨额奖金的消息格外显眼。AMZ123获悉,这两天,#年终奖#、#原来你们真有年终奖啊# 等话题相继登上了热搜。其中,深圳3D打印公司员工最高拿到200万元年终奖的消息被多家媒体争相报道,成为了热议焦点。
月销百万美金!亚马逊10款高复购+高评分产品推荐
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 智能戒指预计销售额:819万美元/月销量:32,050+星级评分:4.1好评数量:8,284+图源:亚马逊产品介绍:该智能戒指通过内置传感器持续监测用户的睡眠、活动、心率、体温变化等多项健康数据,并通过手机应用进行整合分析。产品采用全钛金属结构,支持全天候佩戴,具备防水性能和较长续航时间。相比传统可穿戴设备,其无屏幕设计降低了使用干扰,更侧重长期健康数据的连续采集与趋势分析。品牌介绍:Oura 是一家成立于 2013 年的芬兰健康科技公司,以智能戒指作为核心产品,聚焦睡眠与身体恢复管理。
花费35亿!SHEIN在广东建设物流中心
AMZ123获悉,近日,据媒体报道,SHEIN计划投资约35亿元,在广东建设一个总建筑面积达60万平方米的大型物流中心。该中心由14栋双层建筑组成,预计于2026年上半年建成并投入使用。这一举动标志着SHEIN在其供应链布局策略上的一个显著转变。过往,SHEIN在广东乃至全国的物流设施多依赖于租赁第三方专业仓库。此次SHEIN投建自营的超级物流中心,意在将其打造为一个集商品分拣、包装和出口发运于一体的核心枢纽,旨在显著提升其全球订单的履约效率和供应链控制力。此外,此次物流中心投资,是SHEIN近年来在粤港澳大湾区持续加大投入的一个缩影。
月销数十万!这10个小众产品爆单亚马逊
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1.修复眼罩预计销售额:50万美元/月销量:5000+星级评分:4.3好评数量:8,505+图源:亚马逊产品介绍:该修复眼罩主要是专为眼部抗衰老与焕亮设计,通过缓释视黄醇成分有效减少细纹、改善皮肤饱满度,并针对性缓解黑眼圈与浮肿问题。产品采用融合海藻提取物、神经酰胺及脂肪酸的复合配方,能在夜间修复阶段滋养娇嫩眼周肌肤。适用于熬夜、疲劳或重要场合前的密集护理,亦可作为礼品。品牌介绍:Grace & Stella是一家成立于2016年的品牌,以“创造美好时刻”为核心理念,致力于通过日常护理提升生活品质。
26年英国情人节市场将达21亿英镑,送礼对象发生变化
AMZ123获悉,近日,根据全球礼品电商平台Flowwow发布的数据,英国情人节消费正在发生明显变化。消费者不再只为情侣准备礼物,而是将消费扩展至朋友、自己,甚至宠物。预计今年英国情人节销售额将达21亿英镑,电商平台订单量同比增长27%,客单价上涨68%至143英镑。在商品结构方面,花束仍然占主导地位,占总订单的89%,糖果占6%,气球占2%,显示传统礼品依然是主流,但品类正在逐步多元化。自我赠礼成为增长最快的细分领域。数据显示,英国情人节自我消费同比增长120%。这一趋势与英国整体健康和身心护理市场的扩张相关,该市场预计到2026年将达到410亿英镑。
新一轮物流危机来袭,大批跨境货物滞留港口!
腊月尾声,年味渐浓,状况频出的物流难题却成为了横亘在卖家面前的一头“年兽”。随着全国主要港口拥堵、陆路运费疯涨的事态持续升温,物流延误焦虑正在跨境电商行业蔓延。AMZ123了解到,春节前夕历来是跨境电商的出货高峰期——在国外不停卖、国内要放假、物流时效长、怕平台断货等多重因素的叠加影响下,大批卖家通常会抢在节前集中把货物发出。但在今年,这一出货高峰期带来的连锁效应格外汹涌。据物流人士透露,2026年2月,上海、宁波、盐田、南沙等主要港口都进入了超负荷运行状态,出现严重爆仓、收箱收紧等情况,导致大量卖家货物堆积在码头,面临甩柜率高企的风险。
波兰电商市场大变天!Temu用户数超2034万
AMZ123获悉,近日,据外媒报道,波兰电商市场的竞争格局正在经历一场深刻的转变。根据Mediapanel的数据,今年1月,Temu在波兰市场的实际用户数量已达到2034万,同比增长12.6%;而本土老牌电商Allegro用户数仅同比增长2.8%,达到1890万。除此之外,Temu凭借约68.0%的互联网用户覆盖率成为波兰触及面最广的电商平台,而Allegro的电商覆盖率为63.2%。除了Temu之外,还有两家来自中国的电商平台也位列波兰电商用户数排行榜前十。速卖通拥有1016万用户,同比上升2.7%,覆盖率达34%;Shein则拥有839万用户,覆盖率达28.1%。
突发!eBay后台界面大调整
AMZ123获悉,据外媒报道,近日,eBay对其卖家后台(Seller Hub)的列表管理界面进行了一项调整,将原有的“已售出”与“未售出”商品状态合并为一个全新的“非活跃”标签。这一变动在逐步向卖家推送的过程中,引发了广泛关注,并伴随出现了一些技术故障,给用户带来了困扰。据悉,eBay这次更改似乎是分阶段推出,所以并非所有账户都可以看到。新出现的“非活跃”页面,将囊括所有之前上架过、但目前买家无法再看到的商品列表,以此取代过去分开显示的“已售出”和“未售出”状态。然而,这项旨在简化流程的改动,却在卖家社区中激起了广泛讨论。
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
跨境学院
跨境电商大小事,尽在跨境学院。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
侃侃跨境那些事儿
不侃废话,挣钱要紧!
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
首页
跨境头条
文章详情
印度的云安全
竺道资本
2023-08-11 19:56
904
2022年11月,印度最大的医院之一,位于新德里的全印度医学科学研究所(AIIMS)遭到了勒索软件攻击。这次攻击切断了对大约1.3 tb数据的访问,并影响了医院的电子医疗记录系统。它的病人日程安排和计费系统也受到影响,迫使医院在几天内减少门诊服务。这不仅给病人带来了不便,也给医院造成了巨大的经济损失。在此事件发生后,AIIMS采取了其他安全措施,通过切换到专用和安全的局域网来加强其网络。六个月后,当另一次恶意软件攻击发生时,它被挫败了。


这不是一个孤立的事件。这样的例子在政府和私营企业中都在增加。印度计算机应急响应小组(CERT-In)的数据显示,印度公司在2022年遭遇了近140万次网络攻击,其中对云系统的攻击最多。“随着数字技术的采用,关键基础设施系统不再是空气隔离的,这使它们暴露在重大的网络漏洞之下。由于越来越多地依赖数字解决方案、政府和公民服务的虚拟化以及远程劳动力的兴起,这种转变变得尤为明显,”思科印度和南联盟安全业务总监Samir Kumar Mishra说。

顺便说一句,根据网络安全解决方案提供商Check Point Software Technologies的数据,在2021年至2022年期间,每个组织对基于云的网络的攻击增加了48%。随着组织努力应对跨多个环境管理安全性的日益复杂,以及努力检测和响应跨内部部署和其他云设置的新威胁,安全性正成为重中之重。因此,根据市场研究公司IMARC Group的数据,全球云安全软件市场(2022年价值293亿美元)预计到2028年将达到393亿美元。印度云市场的收入预计到2023年将达到2539万美元,到2028年将达到1.362亿美元。

数据中心服务提供商Yotta data Services的执行副总裁、首席数字官兼应用与网络安全主管Rajesh Garg解释说,随着企业越来越多地采用基于云的解决方案,不断寻找新漏洞的网络犯罪分子发现,设计数据泄露变得更加容易。全球大约98%的组织现在使用某种形式的基于云的技术,而许多组织采用了来自多个云服务提供商的多云部署。云环境的大规模采用也催生了影子IT,即员工或部门在不知情的情况下使用来自外部的硬件或软件。这造成了一个真空,在组织内管理安全的责任没有明确定义。

“云基础设施本质上是复杂的;随着混合云和多云模式的加入,这种情况会成倍增加,”毕马威印度数字信托和网络安全服务合伙人兼主管阿图尔•古普塔表示。“这使得组织难以识别和解决其环境中的漏洞,使他们更加脆弱。”

这就产生了云系统不太安全的观念。不仅如此,一旦恶意行为者发现了一个漏洞,他们就会部署各种策略来利用它,并获得对一个或多个帐户/系统的未经授权的访问,从那里他们可以在整个云环境中横向移动。这允许他们访问关键的帐户、服务和数据。但这并不意味着云计算不安全。它通常与内部部署基础设施一样脆弱或安全。真正起作用的是为保护和防止这些系统受到攻击而部署的网络安全框架。

网络入侵者的主要动机是经济利益、知名度和知名度、间谍活动、地缘政治原因等,攻击目标通常是拥有大规模制造或销售业务的行业,或涉及敏感个人信息的行业,如医院和金融服务公司,或运营关键基础设施的行业,如发电厂、输配电公司等。德勤印度合伙人Chintan Matalia表示:“目前,私营部门银行、医疗保健和消费品行业是最常见的目标,因为它们是云计算的早期采用者。”

“早些时候,由于控制问题,这些部门不愿意将云用于其基本数据资产。但现在,即使是这些行业也在向云转移,”Verizon Business APJ CSIRT和调查响应副总监Anshuman Sharma说。网络犯罪分子以金融服务公司为目标,旨在窃取敏感的客户信息、财务记录和交易数据,以实施欺诈、发起未经授权的交易,或索要赎金以恢复受其影响的数据和服务。

另一方面,医疗保健数据可用于获取个人健康信息,然后可用于身份盗窃、保险欺诈,甚至在暗网上出售。电子商务平台和零售商也经常成为获取客户支付信息的目标,包括信用卡和借记卡的详细信息等。通常,这些数据在暗网上出售,人们可以从那里购买这些数据来实施更多的金融犯罪。这样的违规行为可能会导致企业和客户的经济损失,声誉受损,以及客户之间的信任丧失。

网络犯罪分子使用各种方法未经授权访问云帐户。“大多数攻击者会进行广泛的侦察,寻找泄露的凭证、默认或弱密码、错误配置和人为错误,”网络安全服务提供商CyberProof(一家美国公司)的亚太地区主管阿南德•特里维迪(Anand Trivedi)说。网络攻击者通常试图通过发起多重社会工程攻击来攻击链条中最薄弱的一环,通常是人类——操纵个人泄露敏感信息,如密码、访问码等。网络钓鱼是另一种策略,恶意行为者欺骗用户点击恶意链接或附件,然后进一步利用这些链接或附件感染系统。“攻击者将采用网络钓鱼等策略,或试图通过暴力攻击获取凭证,非法访问用户帐户,这样他们就可以访问(员工)的手机或入侵它,然后冒充(该个人)制造问题。”

帕洛阿尔托网络公司印度和南盟系统工程主任Huzefa Motiwala说。蛮力攻击使用试错法破解密码、登录凭证和加密密钥。

网络犯罪分子使用的另一种常用方法是通过错误配置。这是指云服务、资源和安全设置设置不当或不足,当云环境没有按照安全准则配置时就会发生这种情况。即使是云服务提供商提供的安全性较差的接口和api,也可能被网络犯罪分子利用,获得未经授权的访问和操纵云资源。拒绝服务攻击(DoS)是另一种恶意企图破坏计算机系统、网络或在线服务的正常功能的方法,通过大量的流量或请求使其不堪重负,使用户无法访问。

政府和私人实体都需要警惕攻击者使用的这些技术。“此外,内部威胁和第三方供应商是当今网络的重要组成部分,在规划防御时必须考虑到这一点,”CyberProof的Trivedi补充道。

企业应该关注保护其系统所必需的基本安全策略和程序。Infosys Cobalt是Infosys旗下的服务、解决方案和平台,旨在帮助企业实现云主导转型。该公司执行副总裁阿南特•阿迪亚表示:“首先,配置管理数据库是必不可少的,它可以显示谁有权访问哪些内容,以及访问是否受到监控和审计。”运行漏洞扫描并制定解决这些漏洞的计划也很重要,同时还要确定生命周期终止/支持终止的技术。

“另一个关键的方法是采用零信任模式。该模型……要求在授予访问权限之前明确验证所有相关因素,”企业IT解决方案提供商惠普印度公司的首席技术官Ranganath Sadasiva说。该模型包括实现最小特权原则、基于网络分段的基于风险的身份验证、对攻击迹象的持续监控以及主动防御机制。

企业还应定期进行安全评估和渗透测试,以识别漏洞。IBM咨询公司亚太安全服务负责人Monisha Oberoi表示:“这些测试模拟了真实世界的攻击场景,帮助组织主动识别和修复弱点。”此外,保持对云环境的持续监控,并利用威胁情报反馈来了解新出现的威胁和攻击技术,也可以实现主动的威胁检测和响应,她补充说。

建议使用健壮的安全框架。以塔塔通信公司为例,该公司拥有700多家客户,涵盖各行各业的大中型企业。该公司已经部署了一个成熟的安全信息和事件管理解决方案,使整个修复过程自动化。“我们的网络分析和智能平台每分钟分析来自世界各地的2500万条交通流量记录。这使我们能够在全球范围内每天主动检测和预防大约260万次威胁,”塔塔通信公司副总裁兼托管和云计算全球主管Rajesh Awasthi说。专家还强调,需要保持云基础设施、应用程序和系统的最新安全补丁,以避免任何漏洞。

企业缺乏安全意识是导致企业没有为其IT系统部署足够安全措施的重要原因。印度和南盟Check Point软件技术公司总经理Sundar Balasubramanian表示:“有限的意识、预算限制、不一致的优先事项、信任问题和合规性要求是企业犹豫投资云安全的一些潜在原因。”他补充说,提高企业对云安全风险的认识、提供具有成本效益的解决方案、建立对服务提供商的信任以及确保遵守法规是至关重要的。

数据保护法的缺乏也阻碍了云安全。帮助企业降低云计算相关风险的印度Ankura咨询集团高级董事总经理阿米特•贾朱估计,“印度大型企业、中小企业和初创企业在云安全方面的平均支出分别为100万至500万美元、10万至100万美元和5万至10万美元。”Jaju补充说,在没有明确的法规和指导方针的情况下,公司很难知道他们需要做些什么来保护他们的数据。“这可能导致自满情绪,以及缺乏对安全措施的投资。”

然而,监管机构和政府机构最近的建议重申,需要为从主流组织到新兴金融科技公司、初创企业和中小企业的所有人部署强大的网络安全措施和事件响应系统。

无论原因是什么,只有采用全面的网络安全方法,印度的组织才能减轻风险,保护敏感数据,并确保其数字基础设施在面对不断扩大的威胁时具有弹性。

咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部